5.3. Red Hat build of Keycloak에 SSSD 클라이언트 등록


SSSD를 구성하기 전에 Keycloak에 SSSD 클라이언트를 등록해야 합니다. 이 클라이언트는 장치 권한 부여를 통해 사용자 인증을 관리하고 SSSD 대신 사용자 및 그룹 조회를 수행합니다.

사전 요구 사항

  • Red Hat build of Keycloak이 설치 및 구성되어 있습니다.
  • Red Hat build of Keycloak Admin Console에 대한 관리자 액세스 권한이 있습니다.
  • IdP에 HTTPS를 사용하는 경우 시스템에 유효한 SSL/TLS 인증서가 있습니다.

프로세스

  1. Keycloak 관리 콘솔에 로그인하고 사용자 이름을 선택합니다.
  2. 클라이언트 & gt; 클라이언트 생성 으로 이동하여 클라이언트 유형으로 OpenID Connect 를 선택합니다.
  3. 클라이언트 ID(예: RHELSSSDClient )를 지정하고 다음을 클릭합니다.
  4. 클라이언트 이름을 지정합니다(예: RHELSSSDClient ).
  5. 다음을 클릭하고 SSSD 클라이언트에 대해 다음 설정이 활성화되어 있는지 확인합니다.

    • 클라이언트 인증이 켜져 있습니다.
    • 인증 흐름에서 OAuth 2.0 장치 권한 부여서비스 계정 역할이 모두 활성화되어 있는지 확인합니다.
  6. 다음을 클릭하고 저장을 클릭합니다.
  7. SSSD 클라이언트 페이지에서 서비스 계정 역할을 클릭하여 필요한 역할을 클라이언트에 추가합니다.
  8. 역할 할당 을 클릭하고 목록에서 다음 역할을 선택합니다.

    • view-groups
    • query-groups
    • query-users
    • view-users
  9. Assign 을 클릭합니다.
  10. 클라이언트 > RHELSSSDClient 를 클릭합니다.
  11. Credentials 탭을 선택합니다.
  12. 클라이언트 시크릿 옆에 있는 복사 아이콘을 클릭하여 클립보드에 저장합니다.

    클라이언트 시크릿 을 사용하여 일반 IdP 인증에 대해 SSSD를 구성합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동