외부 공급업체 OAuth 제공자에 연결

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 클라이언트 ID 및 비밀을 OAuth 제공자에게 보내는 방법을 구성합니다.

    시작하기 전에

    필요한 역할: oauth_admin

    프로시저

    1. 다음으로 이동 모두 > 시스템 OAuth > 애플리케이션 레지스트리 을 클릭한 다음 신규를 클릭합니다.
    2. 인터셉터 페이지에서 타사 OAuth 공급자에 연결을 클릭한 다음 양식을 채웁니다.
      필드 설명
      이름 타사 OAuth 연결의 고유한 이름입니다.
      클라이언트 ID 외부 공급업체 OAuth 서버에 등록된 애플리케이션의 클라이언트 ID입니다.
      클라이언트 비밀 타사 OAuth 서버에 등록된 애플리케이션의 클라이언트 비밀입니다.
      OAuth API 스크립트 외부 OAuth 제공자에 대한 요청 및 응답을 사용자 지정하는 데 사용되는 스크립트입니다.
      로고 URL OAuth 애플리케이션 로고 URL입니다.
      기본 부여 유형
      토큰을 설정하는 데 사용되는 기본 부여 유형입니다. 선택 항목은 다음과 같습니다.
      • 인증 코드: 액세스 토큰을 얻기 위해 클라이언트에 부여되는 코드이며, 이 토큰은 자원에 대한 액세스 권한을 얻는 데 사용됩니다. 이 옵션을 선택하면 인증 URL(인증 서버의 URL)이 필요합니다.
      • 자원 소유자 암호 자격 증명: 자원에 대한 액세스 권한을 얻으려는 사용자의 사용자 이름과 암호입니다.
      • 클라이언트 자격 증명: 접근 토큰을 가져오는 데 사용되는 클라이언트 ID와 클라이언트 비밀입니다. 이 메서드는 새로 고침 토큰을 제공하지 않습니다.
      • JWT 전달자: 권한 부여 서버는 보안 도메인 간에 ID 및 보안 정보를 공유할 수 있도록 하는 JWT 토큰을 확인합니다.
      • SAML2 전달자: SAML2 어설션을 생성한 다음 제공자와 접근 토큰에 대한 어설션을 교환합니다.
        주:
        SAML2 전달자를 기본 부여 유형으로 사용하는 아웃바운드 요청 SuccessFactors 의 경우.
      새로 고침 토큰 수명 새로 고침 토큰이 유효한 시간(초)입니다. 기본 시간은 8,640,000초입니다.
      공용 클라이언트 공용 클라이언트가 권한 부여를 위해 PKCE를 요구할 수 있도록 합니다.
      주:
      PKCE가 활성화된 경우에는 Default Grant type 인증 코드만 사용할 수 있습니다.
      코드 챌린지 메서드 OAuth PCKE 워크플로우에 사용되는 코드 챌린지 메서드입니다. 선택 항목은 다음과 같습니다.
      • S256 [기본값]
      • 일반
      • 없음
      설명 OAuth 앱에 대한 주석을 추가합니다.
      애플리케이션 이 기록이 포함된 애플리케이션 및 범위입니다.
      다음에서 접근 가능 이 앱이 모든 애플리케이션 범위 또는 이 범위에서만 액세스할 수 있도록 합니다.
      활성 앱을 활성화하려면 확인란을 선택합니다.
      인증 URL OAuth 인증 코드 엔드포인트입니다.
      토큰 URL OAuth 서버 토큰 엔드포인트입니다.
      토큰 해지 URL OAuth 서버 토큰 해지 엔드포인트입니다.
      리디렉션 URL OAuth 콜백 엔드포인트입니다. 비어 있는 경우 인스턴스가 항목을 자동으로 생성합니다.
      상호 인증 사용 토큰 요청 및 해지에 상호 인증을 사용하려면 확인란을 선택합니다. 이 기능을 사용하려면 상호 인증 프로파일을 지정해야 합니다.
      자격 증명 보내기 OAuth 클라이언트는 요청에 클라이언트 자격 증명을 채웁니다.
      • 요청 본문 내(URL 인코딩 형식)
      • 기본 인증 헤더
      • 개인 키 JWT로
      클라이언트 유형 클라이언트 유형에 따라 클라이언트 유형을 선택합니다. 옵션:
      • Iframe 임베디드
      • 사용자형 통합
      • 서비스형 통합
      자세한 내용은 를 참조하십시오 OAuth 및 SSO 기록에 대한 클라이언트 유형 구성.
      시스템이 OAuth 제공자 유형으로 애플리케이션 레지스트리 [oauth_entity] 테이블에 기록을 생성합니다.
    3. 옵션: OAuth 엔터티 프로파일을 선택하여 범위 없이 새 OAuth 제공자에 대해 시스템에서 생성된 기본 프로파일을 확인합니다.
      이름, 권한 부여 유형 및 OAuth 범위를 포함하여 OAuth 제공자 프로파일을 변경하거나 추가할 수 있습니다.
    4. 옵션: OAuth 엔터티 범위를 선택하여 이 OAuth 제공자에 대해 사용 가능한 모든 OAuth 범위를 정의합니다.
      프로파일을 만들거나 업데이트할 때 범위를 선택할 수 있습니다. 각 OAuth 범위에는 이름과 제공자의 사양에서 가져와야 하는 범위(예: 읽기 범위 또는 쓰기 범위)가 포함되어 있습니다. 각 범위는 별도로 정의해야 합니다.
    5. 옵션: 모든 OAuth 자원을 정의하려면 OAuth 엔터티 자원을 선택하여 이 OAuth 제공자를 정의합니다.
    6. 제출을 선택합니다.