5.3. Red Hat build of Keycloak에 SSSD 클라이언트 등록
SSSD를 구성하기 전에 Keycloak에 SSSD 클라이언트를 등록해야 합니다. 이 클라이언트는 장치 권한 부여를 통해 사용자 인증을 관리하고 SSSD 대신 사용자 및 그룹 조회를 수행합니다.
사전 요구 사항
- Red Hat build of Keycloak이 설치 및 구성되어 있습니다.
- Red Hat build of Keycloak Admin Console에 대한 관리자 액세스 권한이 있습니다.
- IdP에 HTTPS를 사용하는 경우 시스템에 유효한 SSL/TLS 인증서가 있습니다.
프로세스
-
Keycloak 관리 콘솔에 로그인하고 사용자 이름을
선택합니다. - 클라이언트 & gt; 클라이언트 생성 으로 이동하여 클라이언트 유형으로 OpenID Connect 를 선택합니다.
- 클라이언트 ID(예: RHELSSSDClient )를 지정하고 다음을 클릭합니다.
- 클라이언트 이름을 지정합니다(예: RHELSSSDClient ).
다음을 클릭하고 SSSD 클라이언트에 대해 다음 설정이 활성화되어 있는지 확인합니다.
- 클라이언트 인증이 켜져 있습니다.
- 인증 흐름에서 OAuth 2.0 장치 권한 부여 및 서비스 계정 역할이 모두 활성화되어 있는지 확인합니다.
- 다음을 클릭하고 저장을 클릭합니다.
- SSSD 클라이언트 페이지에서 서비스 계정 역할을 클릭하여 필요한 역할을 클라이언트에 추가합니다.
역할 할당 을 클릭하고 목록에서 다음 역할을 선택합니다.
- view-groups
- query-groups
- query-users
- view-users
- Assign 을 클릭합니다.
- 클라이언트 > RHELSSSDClient 를 클릭합니다.
- Credentials 탭을 선택합니다.
클라이언트 시크릿 옆에 있는 복사 아이콘을 클릭하여 클립보드에 저장합니다.
이 클라이언트 시크릿 을 사용하여 일반 IdP 인증에 대해 SSSD를 구성합니다.