2장. ID 공급자 통합 구성
조직 관리자는 조직에 대한 ID 공급자 통합을 설정하고 구성할 수 있습니다. ID 공급자 통합은 Red Hat Hybrid Cloud Console에서 제공하는 ID 및 액세스 관리 서비스의 구성 요소입니다.
ID 공급자 통합을 통해 기업 SSO 솔루션을 Red Hat Single Sign-On 시스템의 유효한 ID 공급자로 설정합니다. IDP 통합은 OIDC(Open ID Connect) 및 SAML(Security Assertion Markup Language) 인증을 지원합니다.
ID 공급자 통합을 변경할 때 조직의 사용자는 다음과 같은 상황에서 사용자 계정을 다시 연결해야 합니다.
- 기존 IdP가 삭제되고 새 IdP가 구성 및 활성화됩니다.
IdP의 식별자가 변경되면 회사의 일반적인 원인은 회사에서 SSO 또는 IdP 공급 업체를 변경하는 경우입니다.
-
SAML 구성의 경우
nameid속성입니다. -
OIDC 구성의 경우
하위클레임입니다.
-
SAML 구성의 경우
- 사용자가 조직을 떠나 회사로 돌아갑니다. 사용자는 로그인 메시지 일회성 계정 링크가 필요한 경우 기존 링크를 새 링크로 교체할 수 있습니다.
2.1. IdM(ID 공급자) 통합 구성 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat 계정이 타사 ID 공급자(IdP)의 유효한 클라이언트로 인식되도록 설정하고 구성할 수 있습니다. ID 공급자 통합은 SAML 및 OIDC를 지원합니다.
사전 요구 사항
- 조직 관리자 권한이 있는 사용자만 IdP 통합을 구성할 수 있습니다.
권한 부여 프로토콜, SAML 또는 OIDC에 따라 통합 중인 IdP를 식별하는 정보를 수집해야 합니다.
- SAML 구성의 경우 2.2절. “SAML의 ID 공급자 통합 구성” 의 요구 사항을 참조하십시오.
- OIDC 구성의 경우 2.3절. “OIDC의 ID 공급자 통합 구성” 의 요구 사항을 참조하십시오.
프로세스
- 조직 관리자 권한이 있는 사용자로 Red Hat Hybrid Cloud Console에 로그인합니다.
- 로그인한 후 홈 페이지에서 Cryostat(설정)를 클릭합니다.
- Authentication Policy 를 클릭합니다.
- Authentication Policy 창이 표시되면 Identity Provider Integration 을 클릭합니다.
Set up an identity provider 를 클릭하고 ID 공급자에 대한 인증 프로토콜을 선택합니다.
작은 정보ID 공급자 통합으로 직접 이동할 수 있습니다.
SAML 2.0 또는 OpenID Connect 를 선택하고 구성을 계속합니다.