1장. JBoss EAP의 SSO(Single Sign-On)
SSO(Single Sign-On)는 중앙 ID 공급자에서 여러 클라이언트의 ID를 인증하는 프로세스입니다. 예를 들어, 사용자는 동일한 SSO 공급자를 사용하는 다른 애플리케이션에 로그인하려면 하나의 로그인 자격 증명 세트만 있으면 됩니다.
JBoss EAP는 다음 SSO 프로토콜을 지원합니다.
- OpenID Connect(OIDC)
- OpenID Connect는 RFC 6749 및 RFC 6750 에 지정된 사양의 OAuth 2.0 프레임워크를 기반으로 하는 인증 프로토콜입니다.
- Security Assertion Mark-up Language v2 (SAML v2)
- SAML은 일반적으로 ID 공급자와 서비스 공급자라는 두 당사자 간에 인증 및 권한 부여 정보를 교환할 수 있는 데이터 형식 및 프로토콜입니다. 이 정보는 어설션이 포함된 SAML 토큰 형태로 교환되며, ID 공급자가 서비스 공급자와의 인증을 위해 주체에게 발행됩니다. 주체는 SAML v2에서 브라우저 기반 Single Sign-On을 지원하는 여러 서비스 공급자가 발행한 SAML 토큰을 재사용할 수 있습니다.
SSO를 사용하여 베어 메탈에서 실행되는 JBoss EAP와 Red Hat OpenShift Container Platform에서 실행되는 JBoss EAP에 배포된 애플리케이션을 보호할 수 있습니다. SSO를 사용하여 Red Hat OpenShift Container Platform에서 실행되는 JBoss EAP에 배포된 애플리케이션을 보호하는 방법에 대한 자세한 내용은 OpenShift Container Platform에서 JBoss EAP 사용을 참조하십시오.