1.2. 기본 Red Hat Single Sign-On 작업
Red Hat Single Sign-On은 네트워크에서 관리하는 별도의 서버입니다. 애플리케이션은 이 서버를 가리키도록 구성되고 보호됩니다. Red Hat Single Sign-On은 OpenID Connect 또는 SAML 2.0 과 같은 오픈 프로토콜 표준을 사용하여 애플리케이션을 보호합니다. 브라우저 애플리케이션은 애플리케이션의 사용자 브라우저를 자격 증명을 입력하는 Red Hat Single Sign-On 인증 서버로 리디렉션합니다. 이 리디렉션은 사용자가 애플리케이션과 애플리케이션이 완전히 격리되어 있어 사용자의 자격 증명이 표시되지 않기 때문에 중요합니다. 대신 애플리케이션에는 암호화로 서명된 ID 토큰 또는 어설션이 부여됩니다. 이러한 토큰에는 사용자 이름, 주소, 이메일 및 기타 프로필 데이터와 같은 ID 정보가 포함될 수 있습니다. 또한 애플리케이션이 권한 결정을 내릴 수 있도록 권한 데이터를 보유할 수도 있습니다. 이러한 토큰은 REST 기반 서비스에서 보안 호출을 수행하는 데 사용할 수도 있습니다.