SSO용 OIDC 설정

SSO용 OIDC 설정 (Set up OIDC for SSO)

HCP single sign-on용 Okta 통합을 설정하는 과정을 설명해 드릴게요. 다음 아이덴티티 제공자로 HCP를 OIDC SSO용으로 구성할 수 있어요.

  • Auth0
  • AWS
  • Azure Entra ID
  • CyberArk
  • Duo Security
  • Google Cloud
  • IBM Verify
  • JumpCloud
  • Okta
  • One Login
  • PingID

출처: 문서

본문

사전 요구 사항

SSO를 설정하려면 HCP 조직에 대한 관리자(admin) 권한이 있어야 해요. 자세한 내용은 organizations 문서를 참고하세요.

도메인 확인 (Verify domain)

도메인 소유권을 증명하려면 DNS 레코드(TXT로 설정할 시크릿 값)가 필요해요. HCP는 도메인을 사용해 SSO 이메일 주소를 매칭해요. 각 HCP 조직마다 서로 다른 SSO 도메인을 사용해야 해요. 도메인 이름을 재사용하려고 하면 DNS 연결 요청이 실패해요.

도메인을 확인하려면:

  1. HCP SSO 구성에서 검증 TXT 레코드를 복사해 조직이 사용하는 모든 이메일 도메인의 DNS 레코드에 추가해요.
  2. HCP Settings 페이지로 돌아가 이메일 주소 도메인을 추가해요.
  3. Verify domains를 클릭해요.
  4. 검증이 성공하면 SSO 구성을 계속할 수 있어요. 요청이 실패하면 DNS 레코드 변경이 아직 전파되지 않았을 수 있어요. 최대 72시간이 걸릴 수 있어요.

HCP에 SSO 활성화

도메인이 검증된 뒤 선호하는 아이덴티티 제공자로 OIDC SSO를 설정할 수 있어요.

Auth0 구성

OIDC-Conformant Authentication 도입을 위한 Auth0 문서의 단계를 따르세요.

AWS 구성

IAM에 OpenID Connect(OIDC) 아이덴티티 제공자 생성을 위한 AWS 문서의 단계를 따르세요.

Azure 구성

OpenID Connect 기반 single sign-on 애플리케이션 추가를 위한 Azure 문서의 단계를 따르세요.

CyberArk 구성

OIDC를 사용해 외부 IdP와 페더레이션을 위한 CyberArk 문서의 단계를 따르세요.

Duo Security 구성

Generic OpenID Connect(OIDC) Relying Parties용 Duo Single Sign-On을 설정하기 위한 Duo Security 문서의 단계를 따르세요.

Google Cloud 구성

OIDC로 사용자 로그인을 위한 Google Cloud 문서의 단계를 따르세요.

JumpCloud 구성

JumpCloud 문서의 OIDC를 통한 SSO 단계를 따르세요.

Okta 구성

프라이빗 SSO 통합 추가를 위한 Okta 문서의 단계를 따르세요.

One Login 구성

OIDC 애플리케이션 추가 및 구성을 위한 One Login 문서의 단계를 따르세요.

PingID 구성

아이덴티티 제공자 추가 - OIDC를 위한 PingID 문서의 단계를 따르세요.

HCP에서 통합 시작

  1. https://portal.cloud.hashicorp.com에 로그인하고 조직으로 이동해요.
  2. 조직에서 Organization settings를 클릭해요.
  3. SSO를 클릭한 다음 Configure SSO for your organization을 클릭해요.
  4. OIDC를 선택해요.
  5. 구성된 아이덴티티 제공자에서 다음 값을 입력해요.
    • Client ID
    • Client Secret
    • Issuer URL

SSO 설정 완료

  1. 사용자에게 기본 조직 역할(default organization role)을 할당해요.
  2. 선택적으로 Assign users an organization role을 켜요.
  3. Save를 클릭해요.

이제 사용자는 기존 아이덴티티 제공자를 사용해 HCP 조직에 로그인할 수 있어요.

다음 단계

  • 조직의 SSO 관리하기
  • 문제 해결

더 알아보기 (Learn more)

  • SSO 개요 — HCP의 SSO 기능과 지원되는 IdP를 확인해 보세요.
  • SAML SSO 설정 — SAML 2.0 기반 SSO를 구성하는 절차를 확인해 보세요.
  • SSO 관리 — SSO 구성을 업데이트·비활성화·삭제하는 방법을 알아보세요.