4장. OpenID 공급자를 사용하여 JBoss EAP 관리 콘솔 보안
OIDC를 사용하여 Red Hat build of Keycloak과 같은 외부 ID 공급자로 JBoss EAP 관리 콘솔을 보호할 수 있습니다. 외부 ID 공급자를 사용하면 ID 공급자에 인증을 위임할 수 있습니다.
OIDC를 사용하여 JBoss EAP 관리 콘솔을 보호하려면 다음 절차를 따르십시오.
4.1. OIDC를 사용한 JBoss EAP 관리 콘솔 보안 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat build of Keycloak 및 elytron-oidc-client 하위 시스템과 같은 OIDC 공급자를 구성하여 OpenID Connect(OIDC)를 사용하여 JBoss EAP 관리 콘솔을 보호할 수 있습니다.
OIDC를 사용하여 관리형 도메인으로 실행되는 JBoss EAP의 관리 콘솔 보안은 지원되지 않습니다.
OIDC를 사용한 JBoss EAP 관리 콘솔 보안은 다음과 같이 작동합니다.
-
elytron-oidc-client하위 시스템에서secure-server리소스를 구성하면 JBoss EAP 관리 콘솔은 로그인할 OIDC 공급자 로그인 페이지로 리디렉션됩니다. -
그런 다음 JBoss EAP는
secure-deployment리소스 구성을 사용하여 전달자 토큰 인증으로 관리 인터페이스를 보호합니다.
OIDC는 브라우저에서 웹 애플리케이션에 액세스하는 데 의존합니다. 따라서 OIDC로 JBoss EAP 관리 CLI를 보호할 수 없습니다.
RBAC 지원
OIDC 공급자의 역할을 구성하고 할당하여 JBoss EAP 관리 콘솔에 RBAC(역할 기반 액세스 제어)를 구현할 수 있습니다. JBoss EAP에는 JBoss EAP RBAC 구성에 정의된 RBAC에 대한 사용자 역할이 포함되어 있습니다. RBAC에 대한 자세한 내용은 JBoss EAP 7.4 Security Architecture 가이드의 역할 기반 액세스 제어를 참조하십시오.