2.2. 플러그형 인증
인증은 Ansible Automation Platform에 대한 사용자 ID를 확인하는 프로세스입니다(즉, 사용자가 자신이 말하는 사람인지 설정). 여러 가지 방법으로 이 작업을 수행할 수 있지만 일반적으로 사용자 이름 및 와 연결됩니다.
암호
Ansible Automation Platform에서 로그아웃하면 플랫폼이 있는 세션만 종료됩니다. 외부 SSO(Single Sign-On) 공급자를 사용한 세션은 활성 상태로 유지됩니다. 동일한 공급자가 있는 다른 계정으로 전환하려면 SSO 공급자의 웹 사이트에서 직접 로그아웃해야 합니다. 이렇게 하면 새 계정으로 성공적으로 로그인할 수 있습니다.
Ansible Automation Platform 2.5는 LDAP 및 SAML과 같은 다양한 유형의 인증기를 구성하는 공통적이고 단순화된 방법을 제공하는 구성 마법사와 함께 플러그형 인증 시스템을 사용합니다. 플러그형 시스템을 사용하면 동일한 유형의 많은 인증기를 구성할 수 있습니다.
플러그형 시스템에서는 몇 가지 개념이 있습니다.
- Authenticator 플러그인
- 플러그인을 사용하면 Ansible Automation Platform이 LDAP 또는 SAML과 같은 소스 시스템에 연결할 수 있습니다. Ansible Automation Platform에는 다양한 인증 플러그인이 포함되어 있습니다. Authenticator 플러그인은 필요한 모든 코드가 패키지에 있으며 필요한 경우 독립적으로 버전 지정될 수 있다는 점에서 Ansible 컬렉션과 유사합니다.
- Authenticator
- 인증자는 인증 플러그인을 인스턴스화하고 지정된 소스의 사용자가 로그인할 수 있도록 합니다. 예를 들어 LDAP 인증 플러그인은 필요한 LDAP 서버 설정을 정의합니다. LDAP 인증 플러그인에서 인증기를 인스턴스화하는 경우 연결하는 데 필요한 LDAP 서버 URL을 인증자에게 제공해야 합니다.
- Authenticator Map
- Authenticator 맵은 Authenticator에 적용되며 Ansible Automation Platform에 사용자가 시스템에 로그인할 수 있는 권한을 알립니다.
2.2.1. Ansible Automation Platform 2.5에서 여러 인증자를 사용하여 사용자 생성 링크 복사링크가 클립보드에 복사되었습니다!
Ansible Automation Platform 2.5에서는 사용자 계정 관리는 각 구성된 인증기마다 고유합니다. 사용자가 LDAP 및 SAML과 같은 여러 외부 소스를 통해 인증하면 플랫폼은 각 인증자에 대해 별도의 사용자 레코드를 생성합니다.
이 동작은 다음과 같습니다.
- 고유 레코드: 각 외부 인증자가 자체 사용자 레코드를 생성합니다.
- 고유한 이름: 시스템에 모든 사용자 항목에 대해 고유한 사용자 이름이 필요합니다.
- 사용자 로그인으로 인해 사용자 이름이 충돌하는 경우(이름이 다른 인증자에서 이미 존재하는 경우), 시스템은 고유성을 유지하기 위해 후속 사용자 계정의 사용자 이름에 해시 또는 기타 식별 문자를 추가합니다.
그러면