Salesforce authentication
Salesforce authentication (Salesforce 인증)
Salesforce 자격 증명을 사용해 Trino에 로그인하도록 인증을 구성하는 방법이에요. CLI나 JDBC·ODBC 드라이버 같은 클라이언트를 HTTPS로 보호하는 데 쓸 수 있어요.
출처: 문서
본문
Trino는 CLI 같은 클라이언트 또는 JDBC·ODBC 드라이버에 대해 HTTPS를 통한 프런트엔드 비밀번호 인증을 활성화하도록 구성할 수 있어요. 사용자 이름과 비밀번호(또는 비밀번호와 보안 토큰의 연결)는 Trino 코디네이터가 Salesforce에 로그인을 수행해 검증해요.
이렇게 하면 사용자가 Salesforce 자격 증명으로 Trino에 인증할 수 있어요. Web UI를 보호하는 데도 사용할 수 있어요.
Note
이것은 Salesforce 커넥터가 아니며, 사용자가 Salesforce 데이터를 조회할 수 있게 해주지 않아요. Salesforce 인증은 단순히 사용자가 Trino에 인증할 수 있는 하나의 수단이에요. LDAP 인증이나 Password file 인증과 비슷한 것이죠.
Salesforce 인증에는 TLS 사용과 구성된 공유 시크릿(shared secret)이 필요해요.
Salesforce 인증기 구성 (Salesforce authenticator configuration)
Salesforce 인증을 활성화하려면 etc/config.properties에서 비밀번호 인증 타입을 설정하세요:
http-server.authentication.type=PASSWORD
추가로 코디네이터에 etc/password-authenticator.properties 파일을 만들고 salesforce 인증기 이름을 지정하세요:
password-authenticator.name=salesforce
salesforce.allowed-organizations=
다음 구성 속성을 사용할 수 있어요:
| Property | Description |
|---|---|
salesforce.allowed-organizations |
두 번째 단순 보안 계층을 위한 18자 Salesforce.com Organization ID의 쉼표 구분 목록. all을 사용하면 이 옵션을 명시적으로 무시할 수 있으며, 인증된 사용자의 Salesforce.com Organization ID를 모두 우회해요. |
salesforce.cache-size |
캐시되는 인증된 사용자의 최대 수. 기본값은 4096. |
salesforce.cache-expire-duration |
캐시된 인증이 유효하다고 간주되는 기간. 기본값은 2m. |
Salesforce 개념 (Salesforce concepts)
이 인증기에는 Salesforce 고유의 측면이 두 가지 있어요. Salesforce 보안 토큰(security token)의 사용과 하나 이상의 Salesforce.com Organization ID 구성이에요.
보안 토큰 (Security token)
Trino가 화이트리스트 IP에서 연결하면 자격 증명은 사용자의 Salesforce 사용자 이름과 비밀번호이고, 그렇지 않으면 사용자 이름과 비밀번호/보안 토큰의 연결이에요. 예를 들어 Trino가 화이트리스트에 없고 비밀번호가 password, 보안 토큰이 token이면 passwordtoken으로 인증해야 해요.
IP 범위를 화이트리스트로 지정해 Trino의 공개 IP를 신뢰받는 IP로 구성할 수 있어요.
Salesforce.com 조직 ID (Salesforce.com organization IDs)
추가 보안을 위해 하나 이상의 Salesforce Organization ID를 구성할 수 있어요. 사용자가 인증하면 Salesforce API가 사용자의 18자 Salesforce.com Organization ID를 반환해요. Trino Salesforce 인증기는 이 ID가 salesforce.allowed-organizations에 구성된 ID 중 하나와 일치하는지 확인해요.
선택적으로 all을 구성해 이 보안 계층을 명시적으로 무시할 수 있어요.
관리자는 Salesforce Setup UI를 사용해 자신의 Salesforce.com Organization ID를 찾을 수 있어요. 이 15자 ID는 18자 ID로 변환할 수 있어요.
더 알아보기 (Learn more)
다른 비밀번호 기반 인증 방식인 Password file authentication과 LDAP authentication도 함께 비교해 보세요.