OIDC 인증에 ForgeRock 사용하기
OIDC 인증에 ForgeRock 사용하기
ForgeRock을 Vault의 OIDC 인증 프로바이더로 구성하는 단계를 알려드릴게요.
출처: 문서
본문
- ForgeRock Access Management에서 Applications -> OAuth 2.0 -> Clients로 이동합니다.
- 새 클라이언트를 생성합니다.
- Client ID, Client Secret, Scopes, Redirection URIs를 구성합니다.
client ID와client secret을 구성합니다.allowed_redirect_uris는 Vault CLI와 UI 접근을 위한 두 개의 redirect URI여야 합니다.oidc_scopes는 OIDC 스코프로 설정해야 합니다.
- Client ID와 Client Secret을 저장합니다.
구성 (Configuration)
- Vault에서 OIDC 인증 방식을 활성화합니다.
- ForgeRock의
oidc_client_id(클라이언트 ID),oidc_client_secret(클라이언트 시크릿),oidc_discovery_url(엔드포인트 URL)로 OIDC 인증 방식을 구성합니다.
vault write auth/oidc/config \
oidc_client_id="your_client_id" \
oidc_client_secret="your_client_secret" \
default_role="your_default_role" \
oidc_discovery_url="https://openam.example.com:8443/openam/oauth2"
- 다음으로 OIDC 역할을 구성합니다.
user_claim은"sub"여야 합니다.allowed_redirect_uris는 Vault CLI와 UI 접근을 위한 두 개의 redirect URI여야 합니다.oidc_scopes는 OIDC 스코프로 설정해야 합니다.
vault write auth/oidc/role/your_default_role \
user_claim="sub" \
allowed_redirect_uris="http://localhost:8250/oidc/callback,https://online_version_hostname:port_number/ui/vault/auth/oidc/oidc/callback" \
oidc_scopes="your_oidc_scopes" \
policies=default
더 알아보기 (Learn more)
- Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
- ForgeRock Access Management OAuth 2.0 설정에 대한 자세한 내용은 ForgeRock 문서를 참고하세요.