검색

54.3. Ansible을 사용하여 외부 ID 공급자에 대한 참조 생성

download PDF

외부 ID 공급자(IdP)를 IdM(Identity Management) 환경에 연결하려면 IdM에서 IdP 참조를 생성합니다. idp ansible-freeipa 모듈을 사용하여 github 외부 IdP에 대한 참조를 구성하려면 다음 절차를 완료합니다.

사전 요구 사항

  • IdM을 외부 IdP에 OAuth 애플리케이션으로 등록하고 IdM 사용자가 IdM에 인증하는 데 사용할 장치에 클라이언트 ID 및 클라이언트 시크릿을 생성했습니다. 이 예제에서는 다음을 가정합니다.

    • my_github_account_name 은 IdM 사용자를 인증하는 데 사용할 계정인 github 사용자입니다.
    • 클라이언트 ID2efe1acffe9e8ab869f4 입니다.
    • 클라이언트 시크릿656a5228abc5f9545c85fa626aecbf69312d398c 입니다.
  • IdM 서버에서 RHEL 9.1 이상을 사용하고 있습니다.
  • IdM 서버에서 SSSD 2.7.0 이상을 사용하고 있습니다.
  • 다음 요구 사항을 충족하도록 Ansible 제어 노드를 구성했습니다.

    • Ansible 버전 2.14 이상을 사용하고 있습니다.
    • Ansible 컨트롤러에 ansible-freeipa 패키지가 설치되어 있습니다.
    • RHEL 9.4 이상을 사용하고 있습니다.
    • 이 예제에서는 ~/MyPlaybook/ 디렉터리에서 IdM 서버의 정규화된 도메인 이름(FQDN)을 사용하여 Ansible 인벤토리 파일을 생성했다고 가정합니다.
    • 이 예제에서는 secret.yml Ansible 자격 증명 모음이 ipaadmin_password 를 저장하는 것으로 가정합니다.

절차

  1. Ansible 제어 노드에서 configure-external-idp-reference.yml 플레이북을 생성합니다.

    ---
    - name: Configure external IdP
      hosts: ipaserver
      become: false
      gather_facts: false
    
      tasks:
      - name: Ensure a reference to github external provider is available
        ipaidp:
          ipaadmin_password: "{{ ipaadmin_password }}"
          name: github_idp
          provider: github
          client_ID: 2efe1acffe9e8ab869f4
          secret: 656a5228abc5f9545c85fa626aecbf69312d398c
          idp_user_id: my_github_account_name
  2. 파일을 저장합니다.
  3. Ansible 플레이북을 실행합니다. Playbook 파일, secret.yml 파일을 보호하는 암호를 저장하는 파일, 인벤토리 파일을 지정합니다.

    $ ansible-playbook --vault-password-file=password_file -v -i inventory configure-external-idp-reference.yml

검증

  • IdM 클라이언트에서 ipa idp-show 명령의 출력에 생성한 IdP 참조가 표시되는지 확인합니다.

    [idmuser@idmclient ~]$ ipa idp-show github_idp

추가 리소스

  • idp ansible-freeipa 업스트림 문서
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.