OIDC 인증에 Keycloak 사용하기
OIDC 인증에 Keycloak 사용하기
Keycloak을 Vault의 OIDC 인증 프로바이더로 구성하는 단계를 알려드릴게요.
출처: 문서
본문
- Realm과 Client를 선택/생성합니다. Client를 선택하고 Settings로 이동합니다.
- Client Protocol:
openid-connect - Access Type:
confidential - Standard Flow Enabled: On
- Root URL을
http://vault.example.com처럼 구성합니다. - Valid Redirect URIs를 다음과 같이 구성합니다.
http://vault.example.com/ui/vault/auth/oidc/oidc/callbackhttp://vault.example.com/oidc/oidc/callback
- 저장합니다.
- Credentials로 이동합니다. Client ID and Secret을 선택하고 생성된 시크릿을 기록해 둡니다.
더 알아보기 (Learn more)
- Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
- Keycloak 클라이언트 구성에 대한 자세한 내용은 Keycloak 문서를 참고하세요.