authenticate oidc 명령어

authenticate oidc 명령어

boundary authenticate oidc는 OIDC 인증 메서드(auth method)를 호출해 Boundary CLI를 인증하는 명령어예요. OIDC 인증은 Okta 같은 널리 쓰이는 신원 공급자(identity provider)나 OIDC 프론트엔드를 갖춘 클라우드 호스팅 Active Directory, AWS IAM 같은 클라우드 신원 관리 시스템과 통합할 수 있게 해줘요.

출처: HashiCorp Boundary docs

본문

boundary authenticate oidc 명령어는 OIDC 인증 메서드를 호출해 Boundary CLI를 인증해요.

OIDC 인증 메서드는 Boundary 사용자가 인증을 OIDC 공급자에게 위임하도록 해줘요. 이 방식 덕분에 Boundary는 Okta, OIDC 프론트엔드를 갖춘 클라우드 호스팅 Active Directory 서비스, AWS IAM 같은 클라우드 신원 관리 시스템 같은 널리 쓰이는 신원 공급자와 통합할 수 있어요.

예제 (Examples)

다음 명령어는 ID가 amoidc_q7jAdI1QgA인 OIDC 인증 메서드를 사용해 Boundary CLI를 인증해요.

$ boundary authenticate oidc -auth-method-id amoidc_q7jAdI1QgA

Opening returned authentication URL in your browser...

예제 출력:

Authentication information:

  Account ID:      acctoidc_f0wWsno9jQ
  Auth Method ID:  amoidc_q7jAdI1QgA
  Expiration Time: Wed, 21 Apr 2021 15:02:38 MDT
  User ID:         u_zAfnbL9b7y

The token was successfully stored in the chosen keyring and is not displayed here.

사용법 (Usage)

$ boundary authenticate oidc [options] [args]

명령 옵션 (Command options)

  • -auth-method-id (string: "") - 인증에 사용할 인증 메서드 리소스예요. 인증 메서드 리소스는 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.
  • -scope-id (string: "") - 작업에 사용할 스코프 ID예요. 스코프 ID는 BOUNDARY_SCOPE_ID 환경 변수로도 지정할 수 있어요.

CLI 옵션 (CLI options)

명령어 고유 옵션 외에도 모든 Boundary CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요.

  • 연결 옵션 (Connection options)
  • 클라이언트 옵션 (Client options)
  • 출력 옵션 (Output options)
  • 환경 변수 (Environment variables)

더 알아보기 (Learn more)