2.2. 플러그형 인증
인증은 Ansible Automation Platform에 대한 사용자 ID를 확인하는 프로세스입니다. 즉, 사용자가 자신이 말하는지 확인합니다. 이 작업은 여러 가지 방법으로 수행할 수 있으며 일반적으로 사용자 이름 및 와 연결됩니다. LDAP, SAML 및 OIDC와 같은 외부 인증 소스를 구성하면 SSO(Single Sign-On) 환경을 사용할 수 있습니다. SSO를 사용하면 다른 엔터프라이즈 서비스의 동일한 자격 증명을 사용하여 플랫폼 게이트웨이에 액세스할 수 있습니다.
암호
Ansible Automation Platform에서 로그아웃하면 플랫폼이 있는 세션만 종료됩니다. 외부 SSO(Single Sign-On) 공급자를 사용한 세션은 활성 상태로 유지됩니다. 동일한 공급자가 있는 다른 계정으로 전환하려면 SSO 공급자의 웹 사이트에서 직접 로그아웃해야 합니다. 이렇게 하면 새 계정으로 성공적으로 로그인할 수 있습니다.
Ansible Automation Platform 2.6은 LDAP 및 SAML과 같은 다양한 유형의 인증기를 구성하는 공통적이고 단순화된 방법을 제공하는 구성 마법사와 함께 플러그형 인증 시스템을 사용합니다. 또한 플러그형 시스템을 사용하면 동일한 유형의 여러 인증자를 구성할 수 있습니다.
플러그형 시스템에서는 몇 가지 개념이 있습니다.
- Authenticator 플러그인
- 플러그인을 사용하면 Ansible Automation Platform이, LDAP 또는 SAML과 같은 소스 시스템에 연결할 수 있습니다. Ansible Automation Platform에는 다양한 인증 플러그인이 포함되어 있습니다. Authenticator 플러그인은 필요한 모든 코드가 패키지에 있으며 필요한 경우 독립적으로 버전 지정될 수 있다는 점에서 Ansible 컬렉션과 유사합니다.
- Authenticator
- 인증자는 인증 플러그인을 인스턴스화하고 지정된 소스의 사용자가 로그인할 수 있도록 합니다. 예를 들어 LDAP 인증 플러그인은 필요한 LDAP 서버 설정을 정의합니다. LDAP 인증 플러그인에서 인증기를 인스턴스화하는 경우 연결하는 데 필요한 LDAP 서버 URL을 제공해야 합니다.
- Authenticator Map
- Authenticator 맵은 Authenticator에 적용되며 Ansible Automation Platform에 사용자가 시스템에 로그인할 수 있는 권한을 알립니다.