Skip to main content

2026년 7월 28일

OIDC(OpenID Connect)

최종 사용자가 Open ID Connect 프로토콜을 사용하여 IDP를 통해 인증할 수 있도록 Unified Access Gateway에서 OpenID Connect를 구성할 수 있습니다.

전제 조건

  • Unified Access Gateway를 구성하기 전에 IDP(OIDC 제공자) 구성 URL이 가동되어 실행 중인지 확인합니다.
  • 모든 인증 요청에는 Unified Access Gateway와 IDP 간의 통신이 포함되므로 Unified Access Gateway에서 OIDC 끝점에 항상 연결할 수 있는지 확인하십시오.
  • Unified Access Gateway 세부 정보를 OIDC 제공자에 등록하고 클라이언트 ID 및 암호를 얻어야 합니다.
  • OIDC 제공자 인증서가 신뢰할 수 있는 CA에서 발급되지 않은 경우, 해당 인증서의 정보를 확인할 수 있어야 합니다.
  • 로드 밸런서가 있는 경우 X-Forwarded-Host 헤더를 통해 동일한 인바운드 호스트 이름을 Unified Access Gateway로 보내도록 구성해야 합니다.

절차

  1. 관리 UI 수동 구성 섹션에서 선택을 클릭합니다.

  2. 일반 설정에서 버튼을 전환하여 인증 설정을 표시합니다.

  3. OpenID Connect 톱니 모양 아이콘을 클릭합니다.

  4. OpenID Connect 창에서 추가를 클릭합니다.

  5. OpenID Connect 옵션을 구성한 다음 이 구성을 저장합니다.

    옵션 조치
    구성 ID OIDC 설정의 고유한 구성 ID를 입력합니다. OIDC가 기본 인증 방법으로 구성된 경우에 이 ID가 참조됩니다.
    구성 URL OpenID 제공자에서 가져온 구성 URL을 입력합니다.


    예: https://auth.example.com/.well-known/openid-configuration

    클라이언트 ID클라이언트가 등록된 후 OpenID 제공자의 고유한 클라이언트 ID를 입력합니다.
    클라이언트 암호OpenID 제공자의 클라이언트 ID와 연결된 비밀 코드를 입력합니다.
    항상 OIDC 인증 강제 적용이 토글을 켜면 UAG에 대한 연결을 시도할 때 OpenID Connect 제공자에 인증된 세션이 이미 있는 경우에도 OIDC 제공자가 사용자를 재인증하도록 적용할 수 있습니다.
    신뢰할 수 있는 인증서 참고: 구성 URL이 CA 서명 인증서가 아닌 인증서로 호스팅되는 경우 신뢰할 수 있는 인증서를 업로드하거나 지문을 추가할 수 있습니다.
    • PEM 형식의 인증서를 선택하고 신뢰 저장소에 추가하려면 +를 클릭합니다.
    • 다른 이름을 제공하려면 별칭 텍스트 상자를 편집합니다. 기본적으로 별칭 이름은 PEM 인증서의 파일 이름입니다.
    • 신뢰 저장소에서 인증서를 제거하려면 -를 클릭합니다.
    구성 URL 지문 참고: 구성 URL이 CA 서명 인증서가 아닌 인증서로 호스팅되는 경우 신뢰할 수 있는 인증서를 업로드하거나 지문을 추가할 수 있습니다. 지문을 기반으로 서버 인증서를 신뢰할 경우 인증서에 대한 호스트 이름 확인 및 유효성 검사를 건너뜁니다.

    구성 URL에 대해 허용 가능한 TLS 서버 인증서 지문 목록을 다음 형식으로 입력합니다.
    [alg]=xx:xx.....
    • alg - sha1, sha256(기본값), sha384 또는 sha512
    • xx - 16진수
    • : - 구분 기호

    예:
    sha1=C3 89 A2 19 DC 7A 48 2B 85 1C 81 EC 5E 8F 6A 3C 33 F2 95 C3, sha256=ad:5c:f1:48:47:94:7e:80:82:73:13:6c:83:52:b:e:78:ed:ff:50:23:56:a8:42:8a:d9:30:fc:3a:33:d6:c6:db, sha512=2221B24DC78018A8FAFF81B7AD348722390793DE8C0E5E5AA1D622BCC951D4DA5DBB1C76C79A258A7AFBD1727447151C90E1733E7E83A7D1D46ADF1A31C7849
    서버 시간 초과(초)OIDC 제공자와의 통신에 대한 시간 초과(초)(최소 1초, 최대 120초)를 입력합니다. 기본적으로 시간 초과 값은 60초로 설정됩니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…