SCEP 인증 메서드
SCEP 인증 메서드
SCEP 인증 메서드는 특정 PKI 마운트 내에서 SCEP 프로토콜을 사용하는 클라이언트를 위한 정적 챌린지(static challenge) 및 Intune 인증 방식을 제어해요.
출처: 문서
본문
인증
SCEP 플러그인을 직접 사용하지 마세요. SCEP 마운트 경로는 PKI 마운트의 위임 인증(delegated authentication)만 지원해요.
여러 PKI 마운트가 같은 SCEP 인증 마운트를 사용할 수 있어요. 연관된 SCEP 역할 없이 PKI 마운트를 구성하면 Vault는 다른 요청 기준을 충족하는 첫 번째 일치 SCEP 역할을 반환해요.
Intune용으로 구성된 PKI 마운트는 인증 유형이 intune으로 설정된 SCEP 인증 역할과만 일치해요. 다른 모든 PKI 마운트는 인증 유형이 static-challenge로 설정된 SCEP 인증 역할과 일치할 수 있어요.
구성
SCEP 인증 메서드는 역할(role)을 통해 구성해요. 각 SCEP 역할 내에서 auth_type으로 인증 유형을 지정해 SCEP 마운트가 정적 챌린지 인증을 사용하는지 Intune 인증을 사용하는지 나타내요.
| auth_type | 인증 방식 |
|---|---|
| static-challenge | challenge 매개변수에 지정된 방법 |
| intune | Intune 인증 |
인증 방법이 여러 역할에 걸쳐 반복될 때는 PKI 마운트를 선호하는 SCEP 역할 이름으로 구성해 적절한 역할과 일치시켜야 해요. 역할 이름을 설정하지 않으면 SCEP 마운트는 첫 번째 일치 역할을 반환하는데, 이 역할에는 올바른 정책이 연결되지 않았을 수 있어요.
API
SCEP 인증 메서드는 완전한 HTTP API를 제공해요. 자세한 내용은 SCEP 인증 API 문서를 참조하세요.
Terraform
Vault Terraform 프로바이더로 SCEP 인증 리소스를 프로그래매틱하게 관리할 수 있어요. 자세한 내용은 Terraform 레지스트리 문서를 참조하세요.
- SCEP 인증 메서드 역할 리소스
더 알아보기 (Learn more)
- SCEP 인증 메서드 역할 리소스