사용 안내서 취소

Adobe Connect 계정 보안 향상

  1. Adobe Connect 사용 안내서
  2. 소개
    1. Adobe Connect의 새로운 기능
    2. Adobe Connect 회의실 기본
    3. Adobe Connect의 HTML 클라이언트 기능
    4. 데스크탑용 Adobe Connect 응용 프로그램
    5. Adobe Connect 기술 사양 및 시스템 요구 사항
    6. Adobe Connect의 키보드 단축키
  3. Adobe Connect 회의
    1. Adobe Connect 회의 및 세션 시작, 참석 및 관리
    2. Adobe Connect의 주최자 및 발표자 영역
    3. 데스크탑용 Adobe Connect 응용 프로그램
    4. Adobe Connect 회의 전 진단 테스트
    5. Adobe Connect Central 홈 페이지
    6. 세션 도중 콘텐츠 공유
      1. 세션의 화면 공유
      2. 공유 창
      3. 브라우저에서 화면 공유
      4. 시스템 오디오 공유
      5. 문서 공유
      6. 프레젠테이션 공유
      7. 화이트보드 공유
      8. 파일 공유
      9. 웹 URL 공유
    7. Adobe Connect 회의 업데이트 및 관리
    8. 회의 보고서 및 분석 데이터 보기
    9. 창 사용
      1. 세션의 창
      2. 노트 창
      3. 채팅 창
      4. Q&A 창
      5. 투표 창
      6. 퀴즈 창    
    10. Adobe Connect 회의실에서 반응
    11. Adobe Connect에서 액세스 가능성 기능
    12. 가상 회의실 만들기 및 레이아웃 정렬
    13. Adobe Connect 회의의 소규모 회의실
    14. Adobe Connect에서 회의 참석자 관리
  4. Adobe Connect 관리 및 유지 보수
    1. Adobe Connect HTML 클라이언트 사용하기
    2. Adobe Connect에서 통합 인증(SSO) 사용
    3. 제한 시간 변경
    4. Universal Voice용 오디오 공급자 구성
    5. Adobe Connect에서 사용자/그룹 만들기 및 가져오기
    6. Adobe Connect 계정 보안 향상
    7. Adobe Connect Central에서 사용량 보고서 생성
    8. Adobe Connect 계정 관리
    9. 사용자 및 그룹 관리
    10. 라이브러리 파일 및 폴더에 대한 권한 설정
    11. Adobe Connect Server 사용자 데이터, 데이터베이스 및 설정 백업
    12. Adobe Connect 데이터베이스에서 사용자 정의 보고서 작성
    13. Adobe Connect 서버에서의 디스크 공간 유지 관리 및 캐시 삭제
    14. Adobe Connect Server 로그 관리 및 모니터링
    15. Adobe Connect 서비스 시작 및 중지
  5. Adobe Connect 이벤트
    1. Adobe Connect 이벤트 정보
    2. Adobe Connect 이벤트 관리
    3. Adobe Connect 이벤트 참석
    4. Adobe Connect 이벤트 만들기 및 편집
    5. 웨비나용 이벤트 분석
  6. Adobe Connect 교육 및 세미나
    1. Adobe Connect 강좌 및 교육 과정 정보
    2. Adobe Connect로 교육 수행
    3. 세미나 생성 및 관리
    4. Adobe Connect에서 교육 강좌 만들기
    5. Adobe Connect에서 교육 과정 만들기 및 관리
    6. Adobe Connect에서 가상 교실 정보
    7. 교육 기능 모니터링을 위한 Adobe Connect 보고서
    8. Adobe Connect 교육 세션 및 회의에 참가
    9. 세션 대시보드
    10. Adobe Connect의 자막(CC) 송출
  7. Adobe Connect에서 오디오 및 동영상 컨퍼런싱
    1. Adobe Connect 회의 중 오디오
    2. Adobe Connect 회의 레코딩 및 재생
    3. Adobe Connect 회의 중 동영상
      1. 동영상 창에서 동영상 팝아웃
  8. Adobe Conect에서 사용자 콘텐츠 관리
    1. 업로드된 콘텐츠에 대한 보고서 및 사용량 정보 보기
    2. 콘텐츠 라이브러리의 콘텐츠 사용
    3. Adobe Connect 라이브러리 파일 및 폴더 사용

 

Adobe Connect 관리자는 보안 HTTPS 연결을 켜고 적용하여 서버의 보안을 강화할 수 있습니다.

Adobe Connect 관리자는 [관리] 탭에서 계정 보안을 강화할 수 있습니다.

  1. [관리] > [계정] > [추가 설정]을 클릭합니다.

  2. Adobe Connect가 RTMPS 프로토콜 사용을 적용하도록 [SSL 연결(RTMPS) 필요]를 선택하십시오.

  3. [고급 보안 활성화]를 선택하여 웹 서비스 API에서 보안(HTTPS) 연결을 사용하고 성공적인 로그인 후 새 세션 ID를 생성하도록 하십시오.

    참고: Adobe는 고급 보안 옵션 사용을 권장합니다.

CSRF(교차 사이트 요청 위조) 보호

Adobe Connect을 사용하면 최종 사용자 또는 관리자가 상태를 변경하는 XML API 호출에 CSRF 보호를 적용할 수 있습니다. 

XML API의 CSRF 보호는 가장 안전한 구성이므로 사용하는 것을 권장합니다.

CSRF 보호를 사용하려면 다음 단계를 따르십시오.

  1. Adobe Connect Central 페이지에서 [관리] > [계정] > [추가 설정]을 클릭합니다.

  2. CSRF 설정 섹션에서 XML API에 CSRF 보호 사용 옵션을 확인합니다.

    참고: Adobe Connect 11.4가 이전 버전에 패치로 설치된 경우 이 옵션은 기본적으로 선택되어 있지 않습니다.

  3. CSRF 보호는 클라이언트에 의존하여 보안 세션별 CSRF 쿠키와 일치하는 요청 매개 변수를 전송합니다. 모든 상태 변경 API 호출은 다음과 같이 보호됩니다.

    • acl-create
    • acl-field-update
    • acl-multi-field-update
    • permissions-update
    • sco-update
    • sco-upload
  4. 다음 단계를 따르십시오.

    1. 인증하면 다음과 같은 쿠키가 생성됩니다.

    • 기본 Connect 세션 쿠키인 BREEZESESSION
    • Connect 세션 쿠키 기반 CSRF 쿠키인 BreezeCCookie

    2. common-info API를 호출하여 CSRF 쿠키(BreezeCCookie)에 해당하는 CSRF 토큰을 가져옵니다.

    • CSRF 토큰은 <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>와 같이 반환됩니다.

    3. BreezeCCookie를 쿠키로 사용하고 OWASP_CSRFTOKEN을 사용하여 상태를 변경하는 모든 후속 HTTP GET API 호출을 전송합니다. 예를 들어 다음과 같습니다.

         https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]

    4. 단일 HTTP POST 방법을 통해 단일 또는 다중 XML API를 호출하는 통합인 경우 다음과 같이 OWASP_CSRFTOKEN(BreezeCCookie CSRF 쿠키와 함께)을 전송합니다.

        <actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>

  5. 다음 경로에 XML API 호출의 CSRF 보호 면제 옵션을 사용 설정합니다.

    이 옵션을 선택하면 서버에서 생성한 보안 URL이 표시됩니다. 이 URL을 사용하면 XML API 통합을 사용하는 계정은 서버에서 생성된 안전하고 고유한 URL 경로로 계속해서 XML API를 호출할 수 있습니다.

쉽고 빠르게 지원 받기

신규 사용자이신가요?