OIDC 인증에 SecureAuth 사용하기
OIDC 인증에 SecureAuth 사용하기
SecureAuth 아이덴티티 프로바이더는 그룹 멤버십 클레임을 문자열 목록 대신 쉼표로 구분된 문자열 목록(예: groups: "group-1,group-2")으로 반환해요.
Vault의 OIDC 인증 방식의 아이덴티티 프로바이더로 SecureAuth를 사용할 때 그룹 멤버십을 올바르게 얻으려면, 아래와 같이 secureauth 프로바이더를 명시적으로 구성해야 해요.
출처: 문서
본문
vault write auth/oidc/config -<<"EOH"
{
"oidc_client_id": "your_client_id",
"oidc_client_secret": "your_client_secret",
"default_role": "your_default_role",
"oidc_discovery_url": "https://idp.sasp.gosecureauth.com/your_secure_auth",
"provider_config": {
"provider": "secureauth"
}
}
EOH
이렇게 하면 OIDC 인증 방식이 쉼표로 구분된 그룹 클레임 문자열을 개별 그룹으로 파싱하도록 지시해요. 역할의 groups_claim 값이 SecureAuth 아이덴티티 프로바이더의 그룹 클레임을 대상으로 올바르게 구성되어야 한다는 점을 기억하세요.
더 알아보기 (Learn more)
- Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
- SecureAuth에 대한 자세한 내용은 SecureAuth 문서를 참고하세요.