8장. 외부 OIDC ID 공급자로 직접 인증 활성화


OpenShift 컨테이너 플랫폼을 구성하여 외부 OpenID Connect(OIDC) ID 제공자를 직접 토큰 기반 인증에 사용하여 내장된 OAuth 서버를 조직의 기존 ID 인프라로 대체합니다.

8.1. 외부 OIDC ID 공급자를 통한 직접 인증 정보

외부 OpenID Connect(OIDC) ID 공급자와 직접 통합을 활성화하여 인증을 위해 토큰을 발행할 수 있습니다. 이렇게 하면 기본 제공 OAuth 서버를 무시하고 외부 ID 공급자를 직접 사용합니다.

외부 OIDC 공급자와 직접 통합하면 기본 제공 OAuth 서버의 기능에 의해 제한되는 대신 선호하는 OIDC 공급자의 고급 기능을 활용할 수 있습니다. 조직은 단일 인터페이스에서 사용자와 그룹을 관리하는 동시에 여러 클러스터와 하이브리드 환경에서 인증을 간소화할 수 있습니다. 기존 툴 및 솔루션과 통합할 수도 있습니다.

중요

현재 직접 인증을 위해 하나의 OIDC 공급자만 구성할 수 있습니다.

직접 인증으로 전환한 후에는 기존 인증 구성이 유지되지 않습니다. 직접 인증을 활성화하기 전에 기존의 사용자, 그룹, oauthclient 또는 ID 제공자 구성을 백업하십시오. 인증을 위해 내장된 OAuth 서버를 사용하도록 다시 복구해야 하는 경우.

기본 제공 OAuth 서버를 외부 공급자로 교체하기 전에 다음 중 하나와 같이 클러스터 관리자 권한으로 로그인하는 장기적인 방법에 액세스할 수 있는지 확인합니다.

  • 설치 프로그램에서 생성된 인증서 기반 사용자 kubeconfig 파일
  • 장기 서비스 계정 토큰 kubeconfig 파일
  • 인증서 기반 서비스 계정 kubeconfig 파일

외부 ID 공급자에 문제가 있는 경우 긴급 상황에서 OpenShift Container Platform 클러스터에 액세스하려면 이러한 방법 중 하나가 필요합니다.

8.1.1. 비활성화된 OAuth 리소스

직접 인증을 활성화하면 여러 OAuth 리소스가 의도적으로 제거됩니다.

중요

직접 인증을 구성하기 전에 이러한 제거된 리소스에 의존하지 않아야 합니다.

직접 인증이 구성된 경우 다음 리소스를 사용할 수 없습니다.

  • OpenShift OAuth 서버 및 OpenShift OAuth API 서버
  • 사용자 및 그룹 API (*.user.openshift.io)
  • OAuth API (*.oauth.openshift.io)
  • OAuth 서버 및 클라이언트 구성

8.1.2. 직접 인증 ID 공급자

직접 인증은 여러 개의 OpenID Connect(OIDC) ID 공급자로 테스트되었으므로 클러스터를 구성하기 전에 호환성을 확인할 수 있습니다.

다음 ID 공급자를 테스트했습니다.

  • Windows Server용 Active Directory Federation Services
  • GitLab
  • Google
  • Keycloak
  • Microsoft Entra ID
  • Okta
  • Ping Identity
  • Red Hat Single Sign-On
참고

Red Hat은 타사 ID 공급자 기능과 관련된 모든 요소를 테스트하지 않습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동