RADIUS 인증 방식
RADIUS 인증 방식
사용자 지정 GUI 로그인을 지원해요.
이 방식은 Vault Enterprise GUI 사용자의 기본 또는 백업 로그인 방식으로 선택될 수 있어요. 자세한 내용은 사용자 지정 로그인 옵션 관리 가이드를 참고하세요.
radius 인증 방식은 PAP 인증 스킴을 수락하는 기존 RADIUS 서버를 사용해 사용자가 Vault에 인증할 수 있게 해요.
출처: 문서
본문
인증 (Authentication)
기본 경로는 /radius예요. 이 인증 방식이 다른 경로에 활성화되었다면 CLI에서 -path=/my-path를 지정하세요.
CLI를 통해
$ vault login -method=radius username=sethvargo
API를 통해
기본 엔드포인트는 auth/radius/login이에요. 이 인증 방식이 다른 경로에 활성화되었다면 radius 대신 그 값을 사용하세요.
$ curl \
--request POST \
--data '{"password": "..."}' \
http://127.0.0.1:8200/v1/auth/radius/login/sethvargo
응답은 auth.client_token에 토큰을 포함해요.
{
"auth": {
"client_token": "c4f280f6-fdb2-18eb-89d3-589e2e834cdb",
"policies": ["admins"],
"metadata": {
"username": "mitchellh"
}
}
}
구성 (Configuration)
CLI를 통해
1. radius 인증 방식을 활성화합니다.
$ vault auth enable radius
2. RADIUS 서버에 대한 연결 세부 정보를 구성합니다.
$ vault write auth/radius/users/mitchellh policies=admins
구성 옵션의 전체 목록은 API 문서를 참고하세요.
위 명령은 "mitchellh" 사용자에 대한 새 매핑을 만들고 "admins" 정책과 연결돼요.
또는 Vault는 RADIUS 서버에 성공적으로 인증하지만 users/ 경로에 명시적 매핑이 없는 모든 사용자에게 구성 가능한 정책 집합을 할당할 수 있어요. 이는 unregistered_user_policies 구성 파라미터로 수행돼요.
API
RADIUS 인증 방식은 완전한 HTTP API를 제공해요. 자세한 내용은 RADIUS Auth API 문서를 참고해 주세요.
더 알아보기 (Learn more)
- RADIUS 인증 방식 전체 API는 RADIUS API 문서를 참고하세요.
- Vault 정책에 대한 자세한 내용은 정책 문서를 참고하세요.