StorageGRID에서 OIDC를 위한 Entra ID에 엔터프라이즈 애플리케이션 생성
Entra ID를 사용하여 시스템의 각 관리 노드에 대한 OpenID Connect(OIDC) 엔터프라이즈 애플리케이션을 생성하십시오.
-
시스템에 있는 각 관리 노드에 대한 신뢰 당사자 식별자와 정규화된 도메인 이름(FQDN) 또는 IP 주소를 가지고 있습니다.
StorageGRID 시스템의 각 관리 노드에는 엔터프라이즈 애플리케이션이 있어야 합니다. 이를 통해 사용자는 모든 관리 노드에 안전하게 로그인하고 로그아웃할 수 있습니다. 모든 관리 노드에 대해 단일 엔터프라이즈 애플리케이션을 생성하거나(권장) 각 관리 노드에 대해 별도의 엔터프라이즈 애플리케이션을 생성할 수 있습니다. -
Entra ID에서 애플리케이션을 생성한 경험이 있습니다.
-
활성화된 구독이 있는 Entra ID 계정이 있습니다.
-
Entra ID 계정에는 글로벌 관리자, 클라우드 애플리케이션 관리자, 애플리케이션 관리자 또는 서비스 주체 소유자라는 역할 중 하나가 있습니다.
1단계: Entra ID에 액세스합니다.
-
에 "Azure 포털"로그인합니다.
-
"마이크로소프트 엔트라 ID"를 선택합니다.
-
"앱 등록"를 선택합니다.
2단계: 새 애플리케이션 등록
시스템의 각 관리 노드에 대해 새로운 엔터프라이즈 애플리케이션을 등록하십시오.
-
Entra ID 엔터프라이즈 애플리케이션 창에서 애플리케이션 등록 > *새 등록*을 선택합니다.
-
*이름*에는 신뢰 당사자 식별자를 입력하십시오.
-
*지원되는 계정 유형*에서 애플리케이션을 사용하거나 API에 액세스할 수 있는 계정 유형을 선택합니다. 예를 들어 *단일 테넌트만 - <tenant_name>*을 선택할 수 있습니다.
-
리디렉션 URI*에서 *플랫폼 선택 > *웹*을 선택합니다.
-
관리 노드의 FQDN(또는 IP 주소) 리디렉션 URI를 입력하십시오:
https://<FQDN>/api/v4/oidc-callback또는https://<IP_address>/api/v4/oidc-callback모든 관리 노드에 하나의 엔터프라이즈 애플리케이션을 사용하는 경우 각 관리 노드의 URI를 입력하십시오. 각 관리 노드에 서로 다른 엔터프라이즈 애플리케이션을 사용하는 경우 해당 관리 노드의 URI만 입력하십시오.
-
*등록*을 선택합니다.
-
새 애플리케이션 등록 개요 페이지에서 *애플리케이션(클라이언트) ID*와 *디렉토리(테넌트) ID*를 기록해 두십시오.
3단계: 클라이언트 암호 구성
각각의 새 애플리케이션에 대한 클라이언트 암호를 등록하십시오.
-
새 애플리케이션 등록 개요 페이지에서 관리 > 인증서 및 비밀 > *새 클라이언트 비밀*을 선택합니다.
-
클라이언트 암호를 입력하고 원하는 만료일을 설정합니다.
-
클라이언트 암호를 생성하려면 *추가*를 선택하십시오.
-
비밀 *값(Value)*을 복사합니다.
클라이언트 비밀 정보 페이지를 새로 고침하거나 다른 페이지로 이동하면 비밀 값이 표시되지 않습니다.
4단계: API 권한 설정
새로운 애플리케이션마다 API 권한을 설정합니다.
-
새 애플리케이션 등록 개요 페이지에서 관리 > API 권한 > *권한 추가*를 선택합니다.
-
Microsoft APIs > Microsoft Graph > *위임된 권한*을 선택합니다.
-
OpenId permissions*를 확장한 다음 *email, offline_access, openid 및 *profile*을 선택합니다.
-
*권한 추가*를 선택합니다.
-
*<tenant>에 대한 관리자 동의 부여*를 선택한 다음 *예*를 선택합니다.
5단계: 로그아웃 리디렉션 URI 추가
새로운 애플리케이션마다 로그아웃 리디렉션 URI를 추가합니다.
-
새 애플리케이션 등록 개요 페이지에서 관리 > *인증*을 선택하십시오.
-
리디렉션 URI 추가 > *웹*을 선택합니다.
-
관리 노드의 FQDN(또는 IP 주소) 리디렉션 URI를 입력하십시오.
https://<FQDN>/api/v4/oidc-logged-out또는https://<IP_address>/api/v4/oidc-logged-out모든 관리자 노드에 하나의 애플리케이션 그룹을 사용하는 경우 각 관리자 노드의 URI를 입력하십시오. 각 관리자 노드에 서로 다른 애플리케이션 그룹을 사용하는 경우 해당 관리자 노드의 URI만 입력하십시오.
-
*구성*을 선택합니다.
엔터프라이즈 애플리케이션을 생성한 후, "OIDC를 사용하여 SSO 구성".