OIDC 인증에 Keycloak 사용하기

OIDC 인증에 Keycloak 사용하기

Keycloak을 Vault의 OIDC 인증 프로바이더로 구성하는 단계를 알려드릴게요.

출처: 문서

본문

  1. Realm과 Client를 선택/생성합니다. Client를 선택하고 Settings로 이동합니다.
  2. Client Protocol: openid-connect
  3. Access Type: confidential
  4. Standard Flow Enabled: On
  5. Root URLhttp://vault.example.com처럼 구성합니다.
  6. Valid Redirect URIs를 다음과 같이 구성합니다.
    • http://vault.example.com/ui/vault/auth/oidc/oidc/callback
    • http://vault.example.com/oidc/oidc/callback
  7. 저장합니다.
  8. Credentials로 이동합니다. Client ID and Secret을 선택하고 생성된 시크릿을 기록해 둡니다.

더 알아보기 (Learn more)

  • Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
  • Keycloak 클라이언트 구성에 대한 자세한 내용은 Keycloak 문서를 참고하세요.