2장. SAML v2로 SSO 설정 방법
Picketlink를 사용하여 SAML v2로 Single Sign-On 설정은 더 이상 사용되지 않습니다. 이제 OAuth 및 OpenID Connect는 물론 SAML을 지원하는 Red Hat Single Sign-On 제품 페이지에서 제품 문서를 사용해야 합니다.
지원되는 프로토콜(예: OIDC 또는 SAML v2)에서 Red Hat SSO(Single Sign-On)를 사용하여 JBoss EAP에서 애플리케이션을 보호하려면 애플리케이션 보안 및 서비스 가이드를 참조하십시오.
이 섹션에서는 JBoss EAP를 사용하여 SAML v2로 Single Sign-On을 설정하는 단계에 대해 자세히 설명합니다.
2.1. 구성 요소 링크 복사링크가 클립보드에 복사되었습니다!
JBoss EAP 보안 아키텍처 가이드와 엔티티 섹션에 는 SAML v2를 사용하는 브라우저 기반 SSO(Single Sign-On)에 포함된 세 개의 엔터티 또는 당사자가 있습니다.
- 사용자 에이전트(브라우저)를 사용하여 보안 리소스에 대한 액세스를 요청하는 주체.
- 보안 리소스를 수용하는 서비스 공급자.
- 주체에 대한 보안 어설션을 발행하여 서비스 프로바이더의 보안 리소스에 액세스할 수 있는 ID 프로바이더입니다.
또한 SAML v2를 사용하여 브라우저 기반 SSO(Single Sign-On)를 지원하는 데 다음이 필요합니다.
- SP 및 IDP 역할을 하는 별도의 웹 애플리케이션
- SP 및 IDP를 호스팅할 JBoss EAP 인스턴스
- SP 및 IDP를 지원하는 보안 도메인