2.2. 플러그형 인증


인증은 Ansible Automation Platform에 대한 사용자 ID를 확인하는 프로세스입니다(즉, 사용자가 자신이 말하는 사람인지 설정). 여러 가지 방법으로 이 작업을 수행할 수 있지만 일반적으로 사용자 이름 및 암호 와 연결됩니다.

참고

Ansible Automation Platform에서 로그아웃하면 플랫폼이 있는 세션만 종료됩니다. 외부 SSO(Single Sign-On) 공급자를 사용한 세션은 활성 상태로 유지됩니다. 동일한 공급자가 있는 다른 계정으로 전환하려면 SSO 공급자의 웹 사이트에서 직접 로그아웃해야 합니다. 이렇게 하면 새 계정으로 성공적으로 로그인할 수 있습니다.

Ansible Automation Platform 2.5는 LDAP 및 SAML과 같은 다양한 유형의 인증기를 구성하는 공통적이고 단순화된 방법을 제공하는 구성 마법사와 함께 플러그형 인증 시스템을 사용합니다. 플러그형 시스템을 사용하면 동일한 유형의 많은 인증기를 구성할 수 있습니다.

플러그형 시스템에서는 몇 가지 개념이 있습니다.

Authenticator 플러그인
플러그인을 사용하면 Ansible Automation Platform이 LDAP 또는 SAML과 같은 소스 시스템에 연결할 수 있습니다. Ansible Automation Platform에는 다양한 인증 플러그인이 포함되어 있습니다. Authenticator 플러그인은 필요한 모든 코드가 패키지에 있으며 필요한 경우 독립적으로 버전 지정될 수 있다는 점에서 Ansible 컬렉션과 유사합니다.
Authenticator
인증자는 인증 플러그인을 인스턴스화하고 지정된 소스의 사용자가 로그인할 수 있도록 합니다. 예를 들어 LDAP 인증 플러그인은 필요한 LDAP 서버 설정을 정의합니다. LDAP 인증 플러그인에서 인증기를 인스턴스화하는 경우 연결하는 데 필요한 LDAP 서버 URL을 인증자에게 제공해야 합니다.
Authenticator Map
Authenticator 맵은 Authenticator에 적용되며 Ansible Automation Platform에 사용자가 시스템에 로그인할 수 있는 권한을 알립니다.

Ansible Automation Platform 2.5에서는 사용자 계정 관리는 각 구성된 인증기마다 고유합니다. 사용자가 LDAP 및 SAML과 같은 여러 외부 소스를 통해 인증하면 플랫폼은 각 인증자에 대해 별도의 사용자 레코드를 생성합니다.

이 동작은 다음과 같습니다.

  • 고유 레코드: 각 외부 인증자가 자체 사용자 레코드를 생성합니다.
  • 고유한 이름: 시스템에 모든 사용자 항목에 대해 고유한 사용자 이름이 필요합니다.
  • 사용자 로그인으로 인해 사용자 이름이 충돌하는 경우(이름이 다른 인증자에서 이미 존재하는 경우), 시스템은 고유성을 유지하기 위해 후속 사용자 계정의 사용자 이름에 해시 또는 기타 식별 문자를 추가합니다.

그러면 Access Management 사용자 목록에 동일한 사용자에 대한 여러 항목이 표시됩니다. 하나는 원래 사용자 이름 및 식별 문자와 함께 추가된 사용자 이름을 보여주는 후속 항목을 표시합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동