SCIM 프로비저닝
SCIM 프로비저닝 (SCIM provisioning)
HCP(HashiCorp Cloud Platform)에서 SCIM(시스템 간 아이덴티티 관리, System for Cross-domain Identity Management) 프로비저닝에 대해 설명해 드릴게요. SCIM 프로비저닝을 사용하면 HCP 조직의 사용자와 그룹을 자동으로 관리할 수 있어요. SCIM을 활성화하면 아이덴티티 제공자(IdP)에서 변경한 내용이 HCP로 자동 동기화되어, 수동 사용자 초대와 그룹 관리가 필요 없어져요.
출처: 문서
본문
SCIM이란?
SCIM은 IdP와 서비스 제공자 간의 자동 사용자 프로비저닝·디프로비저닝을 가능하게 하는 공개 표준이에요. HCP에서 SCIM을 활성화하면 아이덴티티 제공자가 사용자와 그룹 정보의 진실 원천(source of truth)이 돼요.
SCIM은 수동 프로비저닝과 다음과 같은 점에서 달라요.
- 자동 동기화: IdP가 HCP에서 사용자와 그룹을 자동으로 생성·수정·제거해요.
- 중앙 집중식 관리: IdP가 사용자와 그룹의 수명주기를 관리해요.
- 실시간 업데이트: IdP의 변경 사항이 HCP로 자동 동기화돼요.
사용자와 그룹 수명주기
SCIM 프로비저닝을 활성화하면 아이덴티티 제공자가 HCP의 사용자와 그룹 전체 수명주기를 관리해요. 그 결과 HCP에서 사용자를 수동으로 초대하거나 그룹을 만들 필요가 없어요. 다음 IdP 작업은 HCP로 자동 동기화돼요.
- 사용자 생성
- 사용자 속성 수정
- 사용자 비활성화 또는 삭제
- 그룹 생성
- 그룹 정보 수정
- 그룹 삭제
- 그룹 멤버 추가 또는 제거
지원되는 아이덴티티 제공자
HCP는 다음 아이덴티티 제공자와의 SCIM 프로비저닝을 지원해요.
| 아이덴티티 제공자 | 공급업체 문서 | HCP용 안내 | | Microsoft Entra ID | 엔터프라이즈 애플리케이션에 대한 SSO 활성화 | Entra ID용 SCIM 구성 | | Okta | 프라이빗 SSO 통합 추가 | Okta용 SCIM 구성 | | Ping ID | SAML 애플리케이션 추가 | 공급업체 문서 참고 | | IBM Verify | SCIM 구성 안내는 IBM Verify 지원팀에 문의 | SCIM 구성 안내는 IBM Verify 지원팀에 문의 |
워크플로
HCP 조직에서 SCIM 프로비저닝을 사용하려면 다음 단계를 완료해요.
- HCP에서 IdP에 대한 SAML SSO(싱글 사인온)가 구성됐는지 확인해요. SCIM을 활성화하려면 SAML SSO가 필요해요. 자세한 내용은 Single sign-on overview 문서를 참고하세요.
- HCP에서 SCIM 프로비저닝을 활성화해 아이덴티티 제공자와의 구성에 필요한 자격 증명을 확보해요.
- HCP 자격 증명을 IdP에 제공해요.
- HCP에서 IdP 속성과 SCIM 속성을 매핑해요.
- IdP 통합을 구성한 뒤 프로비저닝된 사용자와 그룹에 대한 역할을 정의할 수 있어요. 자세한 내용은 Access Management 문서를 참고하세요.
안내 (Guidance)
자세한 내용은 다음 주제를 참고하세요.
- HCP에서 SCIM이 동작하는 방식
- Entra ID에서 SCIM 활성화
- Okta에서 SCIM 활성화
더 알아보기 (Learn more)
- HCP에서 SCIM 동작 방식 — 상태, 충돌 처리, 비활성화/재활성화 개념을 알아보세요.
- Entra ID용 SCIM 구성 — Microsoft Entra ID 연동 절차를 확인해 보세요.
- Okta용 SCIM 구성 — Okta 연동 절차를 확인해 보세요.
- 접근 관리 (Access Management) — 프로비저닝된 사용자·그룹의 역할을 정의하는 방법을 살펴보세요.