Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID에서 OIDC를 위한 Entra ID에 엔터프라이즈 애플리케이션 생성

기여자 netapp-pcarriga

Entra ID를 사용하여 시스템의 각 관리 노드에 대한 OpenID Connect(OIDC) 엔터프라이즈 애플리케이션을 생성하십시오.

시작하기 전에
  • 시스템에 있는 각 관리 노드에 대한 신뢰 당사자 식별자와 정규화된 도메인 이름(FQDN) 또는 IP 주소를 가지고 있습니다.

    참고 StorageGRID 시스템의 각 관리 노드에는 엔터프라이즈 애플리케이션이 있어야 합니다. 이를 통해 사용자는 모든 관리 노드에 안전하게 로그인하고 로그아웃할 수 있습니다. 모든 관리 노드에 대해 단일 엔터프라이즈 애플리케이션을 생성하거나(권장) 각 관리 노드에 대해 별도의 엔터프라이즈 애플리케이션을 생성할 수 있습니다.
  • Entra ID에서 애플리케이션을 생성한 경험이 있습니다.

  • 활성화된 구독이 있는 Entra ID 계정이 있습니다.

  • Entra ID 계정에는 글로벌 관리자, 클라우드 애플리케이션 관리자, 애플리케이션 관리자 또는 서비스 주체 소유자라는 역할 중 하나가 있습니다.

1단계: Entra ID에 액세스합니다.

단계
  1. "Azure 포털"로그인합니다.

  2. "마이크로소프트 엔트라 ID"를 선택합니다.

  3. "앱 등록"를 선택합니다.

2단계: 새 애플리케이션 등록

시스템의 각 관리 노드에 대해 새로운 엔터프라이즈 애플리케이션을 등록하십시오.

단계
  1. Entra ID 엔터프라이즈 애플리케이션 창에서 애플리케이션 등록 > *새 등록*을 선택합니다.

  2. *이름*에는 신뢰 당사자 식별자를 입력하십시오.

  3. *지원되는 계정 유형*에서 애플리케이션을 사용하거나 API에 액세스할 수 있는 계정 유형을 선택합니다. 예를 들어 *단일 테넌트만 - <tenant_name>*을 선택할 수 있습니다.

  4. 리디렉션 URI*에서 *플랫폼 선택 > *웹*을 선택합니다.

  5. 관리 노드의 FQDN(또는 IP 주소) 리디렉션 URI를 입력하십시오: https://<FQDN>/api/v4/oidc-callback 또는 https://<IP_address>/api/v4/oidc-callback

    모든 관리 노드에 하나의 엔터프라이즈 애플리케이션을 사용하는 경우 각 관리 노드의 URI를 입력하십시오. 각 관리 노드에 서로 다른 엔터프라이즈 애플리케이션을 사용하는 경우 해당 관리 노드의 URI만 입력하십시오.

  6. *등록*을 선택합니다.

  7. 새 애플리케이션 등록 개요 페이지에서 *애플리케이션(클라이언트) ID*와 *디렉토리(테넌트) ID*를 기록해 두십시오.

3단계: 클라이언트 암호 구성

각각의 새 애플리케이션에 대한 클라이언트 암호를 등록하십시오.

단계
  1. 새 애플리케이션 등록 개요 페이지에서 관리 > 인증서 및 비밀 > *새 클라이언트 비밀*을 선택합니다.

  2. 클라이언트 암호를 입력하고 원하는 만료일을 설정합니다.

  3. 클라이언트 암호를 생성하려면 *추가*를 선택하십시오.

  4. 비밀 *값(Value)*을 복사합니다.

    참고 클라이언트 비밀 정보 페이지를 새로 고침하거나 다른 페이지로 이동하면 비밀 값이 표시되지 않습니다.

4단계: API 권한 설정

새로운 애플리케이션마다 API 권한을 설정합니다.

단계
  1. 새 애플리케이션 등록 개요 페이지에서 관리 > API 권한 > *권한 추가*를 선택합니다.

  2. Microsoft APIs > Microsoft Graph > *위임된 권한*을 선택합니다.

  3. OpenId permissions*를 확장한 다음 *email, offline_access, openid 및 *profile*을 선택합니다.

  4. *권한 추가*를 선택합니다.

  5. *<tenant>에 대한 관리자 동의 부여*를 선택한 다음 *예*를 선택합니다.

5단계: 로그아웃 리디렉션 URI 추가

새로운 애플리케이션마다 로그아웃 리디렉션 URI를 추가합니다.

단계
  1. 새 애플리케이션 등록 개요 페이지에서 관리 > *인증*을 선택하십시오.

  2. 리디렉션 URI 추가 > *웹*을 선택합니다.

  3. 관리 노드의 FQDN(또는 IP 주소) 리디렉션 URI를 입력하십시오. https://<FQDN>/api/v4/oidc-logged-out 또는 https://<IP_address>/api/v4/oidc-logged-out

    모든 관리자 노드에 하나의 애플리케이션 그룹을 사용하는 경우 각 관리자 노드의 URI를 입력하십시오. 각 관리자 노드에 서로 다른 애플리케이션 그룹을 사용하는 경우 해당 관리자 노드의 URI만 입력하십시오.

  4. *구성*을 선택합니다.

다음 단계

엔터프라이즈 애플리케이션을 생성한 후, "OIDC를 사용하여 SSO 구성".