외부 공급업체 OAuth 제공자에 연결

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 클라이언트 ID 및 시크릿이 OAuth 제공자에게 전송되는 방법을 구성합니다.

    시작하기 전에

    필요한 역할: admin

    프로시저

    1. 다음으로 이동 모두 > 시스템 OAuth > 애플리케이션 레지스트리 을 클릭한 다음 새로 만들기를 클릭합니다.
    2. 인터셉터 페이지에서 써드파티 OAuth 제공자에 연결을 클릭한 후 양식을 작성하십시오.
      필드 설명
      이름 외부 공급업체 OAuth 연결의 고유한 이름입니다.
      클라이언트 ID 외부 공급업체 OAuth 서버에 등록된 애플리케이션의 클라이언트 ID입니다.
      클라이언트 비밀 외부 공급업체 OAuth 서버에 등록된 애플리케이션의 클라이언트 비밀입니다.
      OAuth API 스크립트 외부 OAuth 제공자에 대한 요청 및 응답을 사용자 지정하는 데 사용되는 스크립트입니다.
      로고 URL OAuth 애플리케이션 로고 URL입니다.
      기본 부여 유형
      토큰을 설정하는 데 사용되는 기본 권한 유형입니다. 선택 항목은 다음과 같습니다.
      • 인증 코드: 액세스 토큰을 얻기 위해 클라이언트에 부여되는 코드로, 리소스에 대한 액세스 권한을 얻는 데 사용됩니다. 이 옵션을 선택하는 경우 인증 URL(인증 서버의 URL)이 필요합니다.
      • 자원 소유자 암호 자격 증명: 자원에 대한 액세스 권한을 얻으려는 사용자의 사용자 이름 및 암호입니다.
      • 클라이언트 자격 증명: 액세스 토큰을 가져오는 데 사용되는 클라이언트 ID와 클라이언트 암호입니다. 이 메서드는 새로 고침 토큰을 제공하지 않습니다.
      • JWT 전달자: 권한 부여 서버는 ID 및 보안 정보를 보안 도메인 간에 공유할 수 있도록 하는 JWT 토큰의 유효성을 검증합니다.
      • SAML2 전달자: SAML2 어설션을 생성한 다음 공급자와 액세스 토큰에 대한 어설션을 교환합니다.
        주:
        아웃바운드 요청의 SuccessFactors 경우 SAML2 전달자를 기본 부여 유형으로 사용합니다.
      새로 고침 토큰 수명 새로 고침 토큰이 유효한 시간(초)입니다. 기본 시간은 8,640,0000초입니다.
      공용 클라이언트 공용 클라이언트가 권한 부여를 위해 PKCE를 요구할 수 있습니다.
      주:
      PKCE가 활성화된 경우 인증 코드 Default Grant type 만 사용할 수 있습니다.
      코드 챌린지 메서드 OAuth PCKE 워크플로우에 사용되는 코드 챌린지 메서드입니다. 선택 항목은 다음과 같습니다.
      • S256 [기본값]
      • 일반
      • 없음
      의견 OAuth 앱에 대한 의견을 추가합니다.
      애플리케이션 이 기록을 포함하는 애플리케이션 및 범위입니다.
      다음에서 접근 가능 이 앱이 모든 애플리케이션 범위 또는 이 범위에서만 액세스할 수 있도록 합니다.
      활성 확인란을 선택하여 앱을 활성화합니다.
      인증 URL OAuth 인증 코드 엔드포인트입니다.
      토큰 URL OAuth 서버 토큰 엔드포인트입니다.
      토큰 해지 URL OAuth 서버 토큰 해지 엔드포인트입니다.
      리디렉션 URL OAuth 콜백 엔드포인트입니다. 공백이면 인스턴스가 항목을 자동으로 생성합니다.
      상호 인증 사용 토큰 요청 및 해지에 상호 인증을 사용하려면 확인란을 선택합니다. 이 기능을 사용하려면 상호 인증 프로파일을 지정해야 합니다.
      자격 증명 보내기 OAuth 클라이언트는 요청에 클라이언트 자격 증명을 채웁니다.
      • 요청 본문 내(URL 인코딩 형식)
      • 기본 권한 부여 헤더
      • 개인 키 JWT로
      시스템은 애플리케이션 레지스트리 [oauth_entity] 테이블에 OAuth 제공자 유형으로 기록을 생성합니다.
    3. 옵션: OAuth 엔터티 프로파일 기록의 관련 목록으로 이동하여 범위 없이 새 OAuth 제공자에 대해 시스템에서 생성된 기본 프로파일을 확인합니다.
      이름, 권한 부여 유형 및 OAuth 범위를 포함하여 OAuth 제공자 프로파일을 변경하거나 추가할 수 있습니다.
    4. 옵션: OAuth 엔터티 범위 기록의 관련 목록으로 이동하여 이 OAuth 제공자가 사용 가능한 모든 OAuth 범위를 정의합니다.
      프로필을 만들거나 업데이트할 때 범위를 선택할 수 있습니다. 각 OAuth 범위에는 읽기 범위 또는 쓰기 범위와 같이 제공자의 사양에서 가져와야 하는 이름 및 범위가 포함되어 있습니다. 각 범위는 별도로 정의해야 합니다.