Skip to main content

XProtect Management Client

Kerberos 인증

Last Updated: 1 minute read
버전2026r1
언어한국어

Kerberos는 티켓 기반 네트워크 인증 프로토콜입니다. 클라이언트/서버 또는 서버/서버 응용 프로그램에 대한 강력한 인증을 제공하도록 설계되었습니다.

이전의 Microsoft NT LAN(NTLM) 인증 프로토콜을 대체하는 수단으로 Kerberos 인증을 사용하십시오.

Kerberos 인증은 클라이언트가 서비스에 인증하고 서비스가 클라이언트에 인증하는 상호 인증이 필요합니다. 이렇게 하면 암호를 노출하지 않고 XProtect 클라이언트에서 XProtect 서버로 보다 안전하게 인증을 수행할 수 있습니다.

XProtect에서 상호 인증을 가능하게 하려면 Active Directory에서 SPN(Service Principal Names)을 등록해야 합니다. SPN은 XProtect 서버 서비스 같은 엔터티를 고유하게 식별하는 별칭입니다. 클라이언트가 네트워크에서 서비스를 식별할 수 있게 하려면 상호 인증을 사용하는 모든 서비스에 SPN을 등록시켜야 합니다. SPN을 올바르게 등록하지 않으면 상호 인증이 불가능합니다.

아래 표에는 여러 가지 Milestone 서비스와 등록해야 하는 해당 포트 번호가 나와 있습니다.

서비스

포트 번호

Management Server - IIS

80 - 구성 가능

Management Server - 내부

8080

Recording Server - Data Collector

7609

Failover Server

8990

Event Server

22331

LPR Server

22334

참고

Active Directory에 등록해야 하는 서비스의 수는 현재 설치에 따라 결정됩니다. Data Collector는 Management Server, Recording Server, Event Server 또는 Failover Server 서비스를 설치할 때 자동으로 설치됩니다.

서비스를 실행하는 사용자에 대해 두 개의 SPN을 등록해야 합니다. 하나는 호스트 이름을 가지며 다른 하나는 정규화된 도메인 이름을 가집니다.

네트워크 사용자 서비스 계정 하에서 서비스를 실행 중인 경우, 이 서비스를 실행하는 각 컴퓨터에 대해 두 개의 SPN을 등록해야 합니다.

이것은 Milestone SPN 명명 체계입니다.

VideoOS/[DNS Host Name]:[Port]

VideoOS/[Fully qualified domain name]:[Port]

다음은 다음과 같은 세부 정보를 가진 컴퓨터에서 실행되는 Recording Server 서비스에 대한 SPN의 예입니다.

Hostname: Record-Server1

Domain: Surveillance.com

등록할 SPN:

VideoOS/Record-Server1:7609

VideoOS/Record-Server1.Surveillance.com:7609