웹 서비스 보안 고려사항

범용 액세스는 임의의 수의 원격 시스템과 통신하도록 디자인되었습니다. 관리자 및 범용 액세스 엔트리 에디션 관리자 애플리케이션의 원격 시스템 구성 페이지에서 구성할 수 있습니다.

원격 시스템은 범용 액세스에서 웹 서비스를 호출할 수 있으며 SOAP 헤더의 일부로 사용자 이름/비밀번호 신임 정보를 제공해야 합니다. 이 작업을 수행하는 방법에 대한 세부사항은 부록 A에 샘플 웹 서비스 요청을 사용하여 설명되어 있습니다. 각 원격 시스템에 서로 다른 사용자 이름과 비밀번호를 지정하도록 적극 권장합니다. 원격 시스템과 연관된 사용자 이름은 원격 시스템 구성 페이지의 소스 사용자 이름 필드에 설정됩니다. 각 원격 시스템에 서로 다른 사용자 이름을 사용하면 범용 액세스가 수신 서비스 요청에서 적절한 데이터 기반 보안 검사를 수행할 수 있습니다. 그러면 한 원격 시스템에서 다른 원격 시스템에 올바르게 관련된 데이터를 업데이트하도록 요청을 보내지 못합니다.