OIDC 인증에 SecureAuth 사용하기

OIDC 인증에 SecureAuth 사용하기

SecureAuth 아이덴티티 프로바이더는 그룹 멤버십 클레임을 문자열 목록 대신 쉼표로 구분된 문자열 목록(예: groups: "group-1,group-2")으로 반환해요.

Vault의 OIDC 인증 방식의 아이덴티티 프로바이더로 SecureAuth를 사용할 때 그룹 멤버십을 올바르게 얻으려면, 아래와 같이 secureauth 프로바이더를 명시적으로 구성해야 해요.

출처: 문서

본문

vault write auth/oidc/config -<<"EOH"
{
   "oidc_client_id": "your_client_id",
   "oidc_client_secret": "your_client_secret",
   "default_role": "your_default_role",
   "oidc_discovery_url": "https://idp.sasp.gosecureauth.com/your_secure_auth",
   "provider_config": {
      "provider": "secureauth"
   }
}
EOH

이렇게 하면 OIDC 인증 방식이 쉼표로 구분된 그룹 클레임 문자열을 개별 그룹으로 파싱하도록 지시해요. 역할의 groups_claim 값이 SecureAuth 아이덴티티 프로바이더의 그룹 클레임을 대상으로 올바르게 구성되어야 한다는 점을 기억하세요.

더 알아보기 (Learn more)

  • Vault JWT/OIDC 인증 방식에 대한 자세한 내용은 JWT 인증 방식 문서를 참고하세요.
  • SecureAuth에 대한 자세한 내용은 SecureAuth 문서를 참고하세요.