최종 사용자가 Open ID Connect 프로토콜을 사용하여 IDP를 통해 인증할 수 있도록 Unified Access Gateway에서 OpenID Connect를 구성할 수 있습니다.
전제 조건
- Unified Access Gateway를 구성하기 전에 IDP(OIDC 제공자) 구성 URL이 가동되어 실행 중인지 확인합니다.
- 모든 인증 요청에는 Unified Access Gateway와 IDP 간의 통신이 포함되므로 Unified Access Gateway에서 OIDC 끝점에 항상 연결할 수 있는지 확인하십시오.
- Unified Access Gateway 세부 정보를 OIDC 제공자에 등록하고 클라이언트 ID 및 암호를 얻어야 합니다.
- OIDC 제공자 인증서가 신뢰할 수 있는 CA에서 발급되지 않은 경우, 해당 인증서의 정보를 확인할 수 있어야 합니다.
절차
-
관리 UI 수동 구성 섹션에서 선택을 클릭합니다.
-
일반 설정에서 버튼을 전환하여 인증 설정을 표시합니다.
-
OpenID Connect 톱니 모양 아이콘을 클릭합니다.
-
OpenID Connect 창에서 추가를 클릭합니다.
-
OpenID Connect 옵션을 구성한 다음 이 구성을 저장합니다.
옵션 조치 구성 ID OIDC 설정의 고유한 구성 ID를 입력합니다. OIDC가 기본 인증 방법으로 구성된 경우에 이 ID가 참조됩니다. 구성 URL OpenID 제공자에서 가져온 구성 URL을 입력합니다.
예:https://auth.example.com/.well-known/openid-configuration클라이언트 ID 클라이언트가 등록된 후 OpenID 제공자의 고유한 클라이언트 ID를 입력합니다. 클라이언트 암호 OpenID 제공자의 클라이언트 ID와 연결된 비밀 코드를 입력합니다. 항상 OIDC 인증 강제 적용 이 토글을 켜면 UAG에 대한 연결을 시도할 때 OpenID Connect 제공자에 인증된 세션이 이미 있는 경우에도 OIDC 제공자가 사용자를 재인증하도록 적용할 수 있습니다. 신뢰할 수 있는 인증서 참고: 구성 URL이 CA 서명 인증서가 아닌 인증서로 호스팅되는 경우 신뢰할 수 있는 인증서를 업로드하거나 지문을 추가할 수 있습니다. - PEM 형식의 인증서를 선택하고 신뢰 저장소에 추가하려면 +를 클릭합니다.
- 다른 이름을 제공하려면 별칭 텍스트 상자를 편집합니다. 기본적으로 별칭 이름은 PEM 인증서의 파일 이름입니다.
- 신뢰 저장소에서 인증서를 제거하려면 -를 클릭합니다.
구성 URL 지문 참고: 구성 URL이 CA 서명 인증서가 아닌 인증서로 호스팅되는 경우 신뢰할 수 있는 인증서를 업로드하거나 지문을 추가할 수 있습니다. 지문을 기반으로 서버 인증서를 신뢰할 경우 인증서에 대한 호스트 이름 확인 및 유효성 검사를 건너뜁니다.
구성 URL에 대해 허용 가능한 TLS 서버 인증서 지문 목록을 다음 형식으로 입력합니다.[alg]=xx:xx.....-
alg- sha1, sha256(기본값), sha384 또는 sha512 -
xx- 16진수 -
:- 구분 기호
예:
sha1=C3 89 A2 19 DC 7A 48 2B 85 1C 81 EC 5E 8F 6A 3C 33 F2 95 C3, sha256=ad:5c:f1:48:47:94:7e:80:82:73:13:6c:83:52:b:e:78:ed:ff:50:23:56:a8:42:8a:d9:30:fc:3a:33:d6:c6:db, sha512=2221B24DC78018A8FAFF81B7AD348722390793DE8C0E5E5AA1D622BCC951D4DA5DBB1C76C79A258A7AFBD1727447151C90E1733E7E83A7D1D46ADF1A31C7849서버 시간 초과(초) OIDC 제공자와의 통신에 대한 시간 초과(초)(최소 1초, 최대 120초)를 입력합니다. 기본적으로 시간 초과 값은 60초로 설정됩니다.
이 페이지가 도움이 되었나요?