Horizon 2603부터 JWT 인증자 구성은 SAML 인증자에 사용되는 위치와 일치하도록 Horizon Console의 설정 > 전역 설정 > 인증자에서 액세스할 수 있습니다. 이 통합은 모든 인증 방법을 관리하기 위한 단일 위치를 제공합니다.
Horizon JWT 인증자와 연결 서버 인스턴스를 연결해야 합니다. 배포에 둘 이상의 연결 서버 인스턴스가 포함된 경우 별도의 JWT 인증자를 각 인스턴스에 연결하거나 모든 연결 서버에 대해 사용 옵션을 사용하여 포드의 모든 연결 서버에 인증자를 적용해야 합니다
절차
Horizon JWT 인증자 관리
Horizon의 설정 > 전역 설정 > 인증자에서 Horizon JWT 인증자를 추가, 편집, 사용하거나 사용하지 않도록 설정하거나 제거할 수 있습니다. 콘솔
Horizon JWT 인증자 추가
- Horizon Console에서 설정 > 전역 설정으로 이동합니다.
- 인증자 탭을 선택합니다.
- 추가를 클릭하고 드롭다운 메뉴에서 Horizon JWT 인증자 추가를 선택합니다.
- Horizon JWT 인증자 추가 창에서 다음을 입력합니다. 정보:
| 필드 | 설명 |
|---|---|
| 방법 |
Horizon 8 Enterprise 배포에 대해 수동 입력을 선택합니다. Blob 입력을 선택하여 Universal Broker를 구성합니다. |
| 이름 | JWT 인증자의 표시 이름을 입력합니다. |
| 발급자 | 연결 서버 클러스터 GUID를 입력합니다. 클러스터 GUID를 가져오려면 소스 Horizon 포드에서 설정 > 전역 설정 > 인증자로 이동한 후 메타데이터 설정을 클릭하고 클러스터 GUID 값을 기록해 둡니다. |
| 설명 | 필요한 경우 설명을 입력합니다. |
| 모든 연결 서버에 대해 사용 | 포드의 모든 연결 서버에 인증자를 적용하려면 이 토글을 사용하도록 설정합니다. 그렇지 않으면 이 옵션을 사용하지 않도록 설정하고, 구성을 완료한 후 개별 연결 서버를 선택합니다. |
| 서비스 계정 | 선택 사항입니다. 신뢰를 설정할 수 있는 계정에 대한 자격 증명을 제공합니다. 계정에 외부 키 관리 권한이 있어야 합니다. 소스 Horizon Console에서 외부 배포를 구성하는 동안에도 이 계정이 사용됩니다. |
- 확인을 클릭하여 저장
Horizon JWT 인증자 편집 또는 사용/사용 안 함
- Horizon Console에서 설정 > 전역 설정으로 이동합니다.
- 인증자 탭을 선택합니다.
- 편집할 Horizon JWT 인증자를 선택합니다.
- 편집을 클릭합니다.
- 필요에 따라 필수 필드를 수정합니다.
- 모든 연결 서버에 대해 사용 토글을 사용하도록 설정합니다. 또는
- 기본 인증자 탭에서 변경 내용을 저장한 후 인증자를 적용할 개별 연결 서버를 선택합니다.
- 변경 사항을 저장하려면 확인을 클릭합니다.
참고: 위 단계는 새 전역 설정 위치를 기준으로 합니다. 환경에서 Horizon 2603 이전 버전을 실행하는 경우 설정 > 서버 > 연결 서버 > 편집 > 인증 탭에서 이전에 게시된 JWT 인증자 관리 절차를 참조하십시오.
Horizon JWT 인증자 삭제
- Horizon Console에서 설정 > 전역 설정으로 이동합니다.
- 인증자 탭을 선택합니다.
- 제거할 Horizon JWT 인증자를 선택합니다.
- 삭제를 클릭합니다.
- 삭제를 클릭하여 확인합니다.
참고: JWT 인증자가 선택한 연결 서버에서 사용되도록 설정되어 있으면 JWT 인증자를 제거할 수 없으며 동일한 클러스터의 다른 연결 서버에서 사용되도록 설정되어 있으면 삭제가 실패합니다. 대신 관리자는 먼저 각 연결 서버에서 JWT 인증자를 사용하지 않도록 설정한 다음 삭제해야 합니다.
이 페이지가 도움이 되었나요?