3장. OIDC를 사용할 때 서블릿에서 Jakarta Enterprise Cryostat로 ID 전파
Servlet에서 OIDC(OpenID Connect) 공급자에서 얻은 보안 ID를 두 가지 방법으로 Jakarta Enterprise Cryostat로 전파할 수 있습니다.
- 동일한 가상 보안 도메인을 사용하여 Servlet 및 Jakarta Enterprise Cryostat를 모두 보호합니다.
- 서블릿과 연결된 가상 보안 도메인에서 Jakarta Enterprise Cryostat를 보호하는 보안 도메인으로 ID를 전파합니다.
3.1. OIDC를 사용할 때 자카르타 Enterprise Cryostat에 대한 ID 전파 링크 복사링크가 클립보드에 복사되었습니다!
OpenID Connect(OIDC)를 사용하여 애플리케이션을 보호하면 elytron-oidc-client 하위 시스템이 가상 보안 도메인을 자동으로 생성합니다. OIDC 공급자에서 가져온 가상 보안 도메인의 보안 ID를 애플리케이션에서 호출하는 Jakarta Enterprise Cryostat로 전파할 수 있습니다.
다음 표에서는 사용하는 보안 도메인 및 애플리케이션 배포 방법에 따라 필요한 구성을 보여줍니다.
| 자카르타 Enterprise Cryostat를 보호하는 데 사용할 보안 도메인 | 서블릿과 자카르타 Enterprise Cryostat는 동일한 WAR 또는 EAR에 있습니다. | 서블릿과 자카르타 Enterprise Cryostat는 다른 WAR 또는 EAR에 있습니다. |
|---|---|---|
| 가상 보안 도메인 | 구성이 필요하지 않습니다. 가상 보안 도메인은 Jakarta Enterprise Cryostats에 대해 명시적으로 지정된 보안 도메인 구성이 없는 경우 보안 ID를 Jakarta Enterprise Cryostats로 자동 확장합니다. | 다음과 같이 구성합니다.
|
| 다른 보안 도메인 | 가상 보안 도메인의 보안 ID를 다른 보안 도메인으로 비활성화하려면 다음 리소스를 구성해야 합니다.
자세한 내용은 가상 보안 도메인에서 보안 도메인으로 ID 전파를 참조하십시오. | |