17.6. ID 관리 사용자는 외부 ID 공급자를 사용하여 IdM에 인증할 수 있습니다.
RHEL 8.10에서는 OAuth 2 장치 권한 부여 흐름을 지원하는 IdM(Identity Management) 사용자를 외부 ID 공급자(IdP)와 연결할 수 있습니다. 이러한 IdP의 예로는 Red Hat build of Keycloak, Azure Entra ID, Github, Google 및 Facebook이 있습니다.
IdP 참조 및 IdM에 연결된 IdP 사용자 ID가 있는 경우 IdM 사용자가 외부 IdP에서 인증할 수 있도록 해당 ID를 사용할 수 있습니다. 외부 IdP에서 인증 및 승인을 수행한 후 IdM 사용자는 Single Sign-On 기능이 있는 Kerberos 티켓을 받습니다. 사용자는 RHEL 8.7 이상에서 사용할 수 있는 SSSD 버전으로 인증해야 합니다.
idp
ansible-freeipa
모듈을 사용하여 IdM 사용자의 IdP 인증을 구성할 수도 있습니다.