OIDC 인증에 IBM Verify 사용하기
OIDC 인증에 IBM Verify 사용하기
IBM Verify 아이덴티티 프로바이더(이전 IBM Security Access Manager)는 그룹 멤버십 클레임을 문자열 목록 대신 공백으로 구분된 문자열 목록(예: groups: "group-1 group-2")으로 반환해요.
Vault의 OIDC 인증 방식의 아이덴티티 프로바이더로 IBMISAM을 사용할 때 그룹 멤버십을 올바르게 얻으려면, 아래와 같이 ibmisam 프로바이더를 명시적으로 구성해야 해요.
출처: 문서
본문
vault write auth/oidc/config -<<"EOH"
{
"oidc_client_id": "your_client_id",
"oidc_client_secret": "your_client_secret",
"default_role": "your_default_role",
"oidc_discovery_url": "https://your.idp.host",
"provider_config": {
"provider": "ibmisam"
}
}
EOH
이렇게 하면 OIDC 인증 방식이 공백으로 구분된 그룹 클레임 문자열을 개별 그룹으로 파싱하도록 지시해요. 역할의 groups_claim 값이 IBM ISAM 아이덴티티 프로바이더의 그룹 클레임을 대상으로 올바르게 구성되어야 한다는 점을 기억하세요.