SCEP 인증 메서드

SCEP 인증 메서드

SCEP 인증 메서드는 특정 PKI 마운트 내에서 SCEP 프로토콜을 사용하는 클라이언트를 위한 정적 챌린지(static challenge) 및 Intune 인증 방식을 제어해요.

출처: 문서

본문

인증

SCEP 플러그인을 직접 사용하지 마세요. SCEP 마운트 경로는 PKI 마운트의 위임 인증(delegated authentication)만 지원해요.

여러 PKI 마운트가 같은 SCEP 인증 마운트를 사용할 수 있어요. 연관된 SCEP 역할 없이 PKI 마운트를 구성하면 Vault는 다른 요청 기준을 충족하는 첫 번째 일치 SCEP 역할을 반환해요.

Intune용으로 구성된 PKI 마운트는 인증 유형이 intune으로 설정된 SCEP 인증 역할과만 일치해요. 다른 모든 PKI 마운트는 인증 유형이 static-challenge로 설정된 SCEP 인증 역할과 일치할 수 있어요.

구성

SCEP 인증 메서드는 역할(role)을 통해 구성해요. 각 SCEP 역할 내에서 auth_type으로 인증 유형을 지정해 SCEP 마운트가 정적 챌린지 인증을 사용하는지 Intune 인증을 사용하는지 나타내요.

auth_type 인증 방식
static-challenge challenge 매개변수에 지정된 방법
intune Intune 인증

인증 방법이 여러 역할에 걸쳐 반복될 때는 PKI 마운트를 선호하는 SCEP 역할 이름으로 구성해 적절한 역할과 일치시켜야 해요. 역할 이름을 설정하지 않으면 SCEP 마운트는 첫 번째 일치 역할을 반환하는데, 이 역할에는 올바른 정책이 연결되지 않았을 수 있어요.

API

SCEP 인증 메서드는 완전한 HTTP API를 제공해요. 자세한 내용은 SCEP 인증 API 문서를 참조하세요.

Terraform

Vault Terraform 프로바이더로 SCEP 인증 리소스를 프로그래매틱하게 관리할 수 있어요. 자세한 내용은 Terraform 레지스트리 문서를 참조하세요.

  • SCEP 인증 메서드 역할 리소스

더 알아보기 (Learn more)

  • SCEP 인증 메서드 역할 리소스