5장. 일반 ID 공급자를 사용하도록 SSSD 구성
RHEL(Red Hat Enterprise Linux)에서 SSSD(System Security Services Daemon)는 OAuth 2.0 및 OpenID Connect(OIDC) 프로토콜을 사용하는 최신 ID 공급자(IdP)와 직접 통합을 지원합니다. 이를 통해 기존 LDAP 또는 Active Directory 인프라 없이도 Red Hat build of Keycloak 또는 Microsoft Entra ID에 대해 사용자를 인증할 수 있습니다.
중요
일반 ID 공급자는 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
5.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
sssd-idp패키지가 RHEL 시스템에 설치되어 있습니다. 자세한 내용은sssd-idp도움말 페이지를 참조하십시오. - ID 공급자(Keycloak 또는 Entra ID)에 대한 관리자 액세스 권한이 있습니다.
- RHEL 시스템은 HTTPS를 통해 IdP의 검색 및 토큰 끝점에 도달할 수 있습니다.