OIDC 인증에 IBM Verify 사용하기

OIDC 인증에 IBM Verify 사용하기

IBM Verify 아이덴티티 프로바이더(이전 IBM Security Access Manager)는 그룹 멤버십 클레임을 문자열 목록 대신 공백으로 구분된 문자열 목록(예: groups: "group-1 group-2")으로 반환해요.

Vault의 OIDC 인증 방식의 아이덴티티 프로바이더로 IBMISAM을 사용할 때 그룹 멤버십을 올바르게 얻으려면, 아래와 같이 ibmisam 프로바이더를 명시적으로 구성해야 해요.

출처: 문서

본문

vault write auth/oidc/config -<<"EOH"
{
   "oidc_client_id": "your_client_id",
   "oidc_client_secret": "your_client_secret",
   "default_role": "your_default_role",
   "oidc_discovery_url": "https://your.idp.host",
   "provider_config": {
      "provider": "ibmisam"
   }
}
EOH

이렇게 하면 OIDC 인증 방식이 공백으로 구분된 그룹 클레임 문자열을 개별 그룹으로 파싱하도록 지시해요. 역할의 groups_claim 값이 IBM ISAM 아이덴티티 프로바이더의 그룹 클레임을 대상으로 올바르게 구성되어야 한다는 점을 기억하세요.

더 알아보기 (Learn more)

  • Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
  • IBM Verify Access에 대한 자세한 내용은 IBM 문서를 참고하세요.