Okta용 SCIM 구성
Okta용 SCIM 구성 (Configure SCIM for Okta)
Okta에 대해 HCP(HashiCorp Cloud Platform)에서 SCIM(시스템 간 아이덴티티 관리) 프로비저닝을 구성하는 방법을 설명해 드릴게요. HCP의 SCIM에 대한 자세한 내용은 SCIM overview 문서를 참고하세요.
출처: 문서
본문
사전 요구 사항
- 조직에서 Okta용 SAML SSO를 구성해야 해요. 절차는 Set up SAML SSO 문서를 참고하세요.
- 현재 Okta 제품이 SCIM 프로비저닝을 지원해야 해요.
- HCP 조직에 SAML SSO가 활성화된 커스텀 애플리케이션이 필요해요.
HCP에서 SCIM 프로비저닝 활성화
먼저 HCP에서 SCIM 프로비저닝을 활성화해 아이덴티티 제공자와의 구성에 필요한 자격 증명을 확보해요. 이 작업이 완료되면 SSO 기본 역할 할당이 비활성화돼요.
- https://portal.cloud.hashicorp.com에 로그인하고 조직으로 이동해요.
- Organization settings를 클릭한 다음 SCIM provisioning을 클릭해요.
- Enable SCIM provisioning을 클릭해요.
- Generate SCIM token을 클릭해요.
- 토큰 값을 복사해서 저장해요. 이 토큰은 아이덴티티 제공자를 구성할 때 필요해요.
- Base URL을 복사해요. 이 URL은 아이덴티티 제공자를 구성할 때 필요해요.
- Okta를 구성한 뒤 돌아올 수 있도록 HCP 페이지를 열어 두세요.
Okta 구성
HCP에서 SCIM을 활성화했다면, 아이덴티티 제공자를 구성해 사용자와 그룹을 HCP로 동기화해요.
- Okta에 로그인해요.
- Application 탭에서 Browse App Catalog를 선택해요.
- HCP용 커스텀 애플리케이션으로 이동해요.
- Provisioning 탭을 클릭한 다음 Configure API integration을 클릭해요.
- Enable API Integration 옵션을 활성화하고 다음 필드를 구성해요.
- Base URL 필드: HCP에서 복사한 Base URL 필드의 값을 입력해요.
- API Token 필드:
Bearer <HCP에서 복사한 SCIM 토큰 값>을 입력해요.
- 구성을 확인하려면 Test API Credentials를 클릭해요.
- Save를 클릭해요.
Okta 프로비저닝 설정 구성
연결을 확인한 뒤 HCP용 커스텀 애플리케이션의 Provisioning 탭 아래에 새 설정이 나타나요.
- Edit을 클릭한 다음 다음 옵션을 활성화해요.
- Create users
- Update User Attributes
- Deactivate Users
- 사용자와 그룹을 할당하려면 Assignments 탭을 클릭하고 Assign을 선택해요. 할당을 활성화하면 Okta가 HCP에서 사용자를 생성·업데이트해요.
Okta 속성을 HCP 사용자에 매핑
Okta 사용자에 대해 다음 속성이 지원돼요. Okta 속성 매핑에 대한 자세한 내용은 Okta 문서를 참고하세요.
| Okta 속성 | SCIM 속성 | 필수 | | userName | userName | Yes | | name.givenName | name.givenName | Yes | | name.familyName | name.familyName | Yes | | email | email | Yes |
Okta 속성을 HCP 그룹에 매핑
| Okta 속성 | SCIM 속성 | 필수 | | displayName | displayName | Yes | | members | members | No | | externalId | externalId | No |
역할 할당
선택 사항이지만, Okta를 구성한 뒤 "HCP에서 SCIM 프로비저닝 활성화"에서 설명한 대로 SCIM 프로비저닝 페이지로 돌아와 View role assignments를 클릭해 계정의 역할을 보고 관리할 수 있어요. HCP의 RBAC(역할 기반 접근 제어) 시스템은 조직과 프로젝트의 멤버가 수행할 수 있는 작업을 정의해요. HCP RBAC 및 역할 관리·할당 방법에 대한 자세한 내용은 Access Management 문서를 참고하세요.
SCIM 프로비저닝 비활성화
언제든 SCIM 프로비저닝을 비활성화할 수 있어요. SCIM 프로비저닝을 비활성화하면 사용자와 그룹은 HCP에 남지만, 그들의 수명주기 관리는 아이덴티티 제공자에서 HCP로 이전돼요.
- https://portal.cloud.hashicorp.com에 로그인하고 조직으로 이동해요.
- Organization settings를 클릭한 다음 SCIM provisioning을 클릭해요.
- Manage를 클릭한 다음 Disable SCIM provisioning을 클릭해요.
- 작업을 확인하려면
DISABLE을 입력해요. - Disable을 클릭해요.
SCIM 프로비저닝을 비활성화한 뒤에는 HCP에서 직접 또는 SSO 제공자를 통해 사용자와 그룹을 관리할 수 있어요.
다음 단계
- 조직의 SSO 관리하기
- SCIM 프로비저닝 문제 해결하기
더 알아보기 (Learn more)
- SCIM 프로비저닝 — SCIM 개요와 지원되는 IdP 목록을 확인해 보세요.
- Entra ID용 SCIM 구성 — Microsoft Entra ID 연동 절차를 알아보세요.
- SCIM 문제 해결 — SCIM 동기화 문제를 진단하고 해결하는 방법을 살펴보세요.