2.3. OIDC의 ID 공급자 통합 구성
OpenID Connect 인증을 사용할 때 ID 공급자에 대한 정보를 제공해야 합니다. OIDC에 대한 IdP 통합을 시작하기 전에 이 정보를 수집합니다. 다음을 얻는 방법에 대한 지침은 ID 공급자 클라이언트의 시스템 정보(예: Microsoft Entra ID)를 참조하십시오.
- IdP에 대한 발행자 정보 IdP 토큰의 URL입니다.
- 클라이언트 ID. IdP 클라이언트 ID는 사용자 ID를 확인하고 다른 서비스에 정보를 제공합니다.
- 클라이언트 시크릿. 클라이언트 시크릿은 OAuth 애플리케이션 및 권한 부여 서버에만 알려진 임의의 문자열입니다.
- 권한 부여 URL. 권한 부여 코드를 검색하기 위한 API 공급자 권한 부여 서버의 끝점입니다.
- 토큰 URL. 액세스 토큰에 대한 권한 부여 코드를 교환하는 공급자의 인증 서버에 대한 URL입니다.
- JWKS URL. 공급자에 대한 JSON 웹 키 세트의 URL입니다.
IdP 통합을 완료하려면 다음 URL 정보가 필요합니다.
-
서비스 공급자 OpenID 구성 URL. OpenID Connect 구성 URL에는
sso.redhat.com
OIDC 설정에 대한 구성 세부 정보가 포함되어 있습니다. - URL 리디렉션. 리디렉션 URI 또는 응답 URL이라고도 하는 서비스 공급자 리디렉션 URL은 사용자가 ID 공급자로 성공적으로 인증한 후 리디렉션되는 엔드포인트입니다.
사전 요구 사항
- Red Hat Hybrid Cloud Console에 조직 관리자로 로그인하여 IdP 통합을 시작했습니다.
- OIDC 구성 정보를 사용할 수 있습니다.
프로세스
-
ID 공급자 통합 페이지에서 OpenID Connect 를 클릭합니다.
OIDC ID 공급자 구성은 apears를 형성합니다. - 수집한 정보를 사용하여 양식을 작성합니다.
ID 공급자 통합에 대한 정보가 완료되었는지 확인한 후 OICD ID 공급자 통합 생성을 클릭합니다. 구성 정보가 표시되는 페이지가 표시됩니다.
참고정보가 없거나 잘못된 경우 양식을 업데이트하고 다시 제출합니다.
테스트를 클릭하고 활성화를 클릭하여 ID 공급자 통합을 완료합니다. 이렇게 하면 로그인 ID와 암호를 입력할 수 있는 새 팝업 창이 열립니다.
참고브라우저에서 팝업이 활성화되어 있는지 확인합니다.
- 테스트에 성공하면 Enable 버튼을 클릭하여 조직에 활성화합니다. 활성화하지 않도록 선택한 경우 다시 테스트해야 합니다.