3.2. mod_auth_mellon Apache HTTPD 모듈


mod_auth_mellon 모듈은 SAML용 Apache HTTPD 플러그인입니다. 언어/환경에서 Apache HTTPD 사용을 프록시로 지원하는 경우 mod_auth_mellon을 사용하여 SAML으로 웹 애플리케이션을 보호할 수 있습니다. 이 모듈에 대한 자세한 내용은 mod_auth_mellon GitHub 리포지터리를 참조하십시오.

mod_auth_mellon을 구성하려면 다음이 필요합니다.

  • Red Hat Single Sign-On 또는 다른 SAML IdP에 대한 연결을 설명하는 IdM(Identity Provider) 엔티티 설명자 XML 파일
  • 보안 중인 애플리케이션에 대한 SAML 연결 및 구성을 설명하는 SP 엔티티 설명자 XML 파일입니다.
  • 애플리케이션이 문서에 서명하는 데 사용하는 개인 키를 정의하는 PEM 형식의 텍스트 파일인 개인 키 PEM 파일입니다.
  • 애플리케이션의 인증서를 정의하는 텍스트 파일인 인증서 PEM 파일입니다.
  • mod_auth_mellon 특정 Apache HTTPD 모듈 구성.

3.2.1. Red Hat Single Sign-On을 사용하여 mod_auth_mellon 구성

두 개의 호스트가 관련되어 있습니다.

  • Red Hat Single Sign-On이 실행 중인 호스트는 Red Hat Single Sign-On이 SAML ID 공급자(IdP)이기 때문에 $idp_host라고 합니다.
  • 웹 애플리케이션이 실행 중인 호스트는 $sp_host라고 합니다. SAML에서 IdP를 사용하는 애플리케이션을 서비스 공급자(SP)라고 합니다.

다음 단계는 모두 root 권한이 있는 $sp_host에서 수행해야 합니다.

3.2.1.1. 패키지 설치

필요한 패키지를 설치하려면 다음이 필요합니다.

  • Apache Web Server (httpd)
  • Apache용 Mellon SAML SP 애드온 모듈
  • X509 인증서를 생성하는 툴

필요한 패키지를 설치하려면 다음 명령을 실행합니다.

yum install httpd mod_auth_mellon mod_ssl openssl

3.2.1.2. Apache SAML용 구성 디렉터리 생성

Apache의 SAML 사용과 관련된 구성 파일을 한 위치에 유지하는 것이 좋습니다.

Apache 구성 루트 /etc/httpd에 있는 saml2라는 새 디렉터리를 만듭니다.

mkdir /etc/httpd/saml2

3.2.1.3. Mellon 서비스 공급자 구성

Apache 애드온 모듈의 구성 파일은 /etc/httpd/conf.d 디렉터리에 있으며 파일 이름 확장자는 .conf입니다. /etc/httpd/conf.d/mellon.conf 파일을 만들고 여기에 Mellon의 설정 지시문을 배치해야 합니다.

Mellon의 설정 지시문은 대략 두 가지 정보 클래스로 나눌 수 있습니다.

  • SAML 인증으로 보호할 URL
  • 보호된 URL이 참조될 때 사용되는 SAML 매개변수는 무엇입니까.

Apache 구성 지시문은 일반적으로 위치라고 하는 URL 공간의 계층적 트리 구조를 따릅니다. 보호하려면 Mellon에 대해 하나 이상의 URL 위치를 지정해야 합니다. 각 위치에 적용되는 구성 매개 변수를 추가하는 방법에 유연성이 있습니다. 필요한 모든 매개 변수를 location 블록에 추가하거나 URL 위치 계층 구조(또는 두 위치의 일부 조합)에서 높은 공통 위치에 Mellon 매개변수를 추가할 수 있습니다. SP가 어떤 위치에 SAML 작업을 트리거하는지와 관계없이 동일한 방식으로 작동하는 것이 일반적이므로 여기에 사용되는 예제 구성은 계층 구조의 루트에 공통 Mellon 구성 지시문을 배치하고 Mellon에 의해 보호될 특정 위치를 최소 지시문으로 정의할 수 있습니다. 이 전략은 보호되는 각 위치에 대해 동일한 매개변수를 중복하지 않도록 합니다.

이 예제에는 하나의 보호 위치(https://$sp_host/private)만 있습니다.

Mellon 서비스 공급자를 구성하려면 다음 절차를 수행합니다.

절차

  1. 다음 내용으로 /etc/httpd/conf.d/mellon.conf 파일을 만듭니다.
 <Location / >
    MellonEnable info
    MellonEndpointPath /mellon/
    MellonSPMetadataFile /etc/httpd/saml2/mellon_metadata.xml
    MellonSPPrivateKeyFile /etc/httpd/saml2/mellon.key
    MellonSPCertFile /etc/httpd/saml2/mellon.crt
    MellonIdPMetadataFile /etc/httpd/saml2/idp_metadata.xml
 </Location>
 <Location /private >
    AuthType Mellon
    MellonEnable auth
    Require valid-user
 </Location>
참고

위 코드에서 참조하는 일부 파일은 이후 단계에서 생성됩니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동