외부 공급업체 OAuth 제공자에 연결
클라이언트 ID 및 시크릿이 OAuth 제공자에게 전송되는 방법을 구성합니다.
시작하기 전에
프로시저
- 다음으로 이동 모두 > 시스템 OAuth > 애플리케이션 레지스트리 을 클릭한 다음 새로 만들기를 클릭합니다.
-
인터셉터 페이지에서 써드파티 OAuth 제공자에 연결을 클릭한 후 양식을 작성하십시오.
필드 설명 이름 타사 OAuth 연결의 고유한 이름입니다. 클라이언트 ID 외부 공급업체 OAuth 서버에 등록된 애플리케이션의 클라이언트 ID입니다. 클라이언트 비밀 외부 공급업체 OAuth 서버에 등록된 애플리케이션의 클라이언트 비밀입니다. OAuth API 스크립트 외부 OAuth 제공자에 대한 요청 및 응답을 사용자 지정하는 데 사용되는 스크립트입니다. 로고 URL OAuth 애플리케이션 로고 URL입니다. 기본 부여 유형 토큰을 설정하는 데 사용되는 기본 부여 유형입니다. 선택 항목은 다음과 같습니다.- 인증 코드: 액세스 토큰을 얻기 위해 클라이언트에 부여되는 코드로, 리소스에 대한 액세스 권한을 얻는 데 사용됩니다. 이 옵션을 선택하는 경우 인증 URL(인증 서버의 URL)이 필요합니다.
- 리소스 소유자 암호 자격 증명: 리소스에 대한 액세스 권한을 얻으려는 사용자의 사용자 이름 및 암호입니다.
- 클라이언트 자격 증명: 액세스 토큰을 가져오는 데 사용되는 클라이언트 ID 및 클라이언트 암호입니다. 이 메서드는 새로 고침 토큰을 제공하지 않습니다.
- JWT 전달자: 권한 부여 서버는 보안 도메인에서 ID 및 보안 정보를 공유할 수 있도록 하는 JWT 토큰의 유효성을 검증합니다.
- SAML2 전달자: SAML2 어설션을 생성한 다음 공급자가 액세스 토큰에 대한 어설션을 교환합니다.주:아웃바운드 요청의 SuccessFactors 경우 SAML2 전달자를 기본 부여 유형으로 사용합니다.
새로 고침 토큰 수명 새로 고침 토큰이 유효한 시간(초)입니다. 기본 시간은 8,640,000초입니다. 공용 클라이언트 공용 클라이언트가 권한 부여를 위해 PKCE를 요구할 수 있습니다. 주:PKCE가 활성화된 경우로 Default Grant type 인증 코드만 사용할 수 있습니다.코드 챌린지 메서드 OAuth PCKE 워크플로우에 사용되는 코드 챌린지 메서드입니다. 선택 항목은 다음과 같습니다. - S256 [기본값]
- 일반
- 없음
의견 OAuth 앱에 대한 의견을 추가합니다. 애플리케이션 이 기록을 포함하는 애플리케이션 및 범위입니다. 다음에서 접근 가능 이 앱이 모든 애플리케이션 범위 또는 이 범위에서만 액세스할 수 있도록 합니다. 활성 앱을 활성화하려면 확인란을 선택합니다. 인증 URL OAuth 인증 코드 엔드포인트입니다. 토큰 URL OAuth 서버 토큰 엔드포인트입니다. 토큰 해지 URL OAuth 서버 토큰 해지 엔드포인트입니다. 리디렉션 URL OAuth 콜백 엔드포인트입니다. 공백이면 인스턴스가 항목을 자동으로 생성합니다. 상호 인증 사용 토큰 요청 및 해지에 상호 인증을 사용하려면 확인란을 선택합니다. 이 기능을 사용하려면 상호 인증 프로파일을 지정해야 합니다. 자격 증명 보내기 OAuth 클라이언트는 요청에 클라이언트 자격 증명을 채웁니다. - 요청 본문 내(URL 인코딩 형식)
- 기본 권한 부여 헤더
- 개인 키 JWT로
클라이언트 유형 클라이언트 유형에 따라 클라이언트 유형을 선택합니다. 옵션: - Iframe 임베디드
- 사용자형 통합
- 서비스형 통합
시스템이 애플리케이션 레지스트리 [oauth_entity] 테이블에 유형 OAuth 제공자로 기록을 생성합니다. - 옵션:
OAuth 엔터티 프로파일 기록의 관련 목록으로 이동하여 범위 없이 새 OAuth 제공자에 대해 시스템에서 생성된 기본 프로파일을 확인합니다.
이름, 권한 부여 유형 및 OAuth 범위를 포함하여 OAuth 제공자 프로파일을 변경하거나 추가할 수 있습니다.
- 옵션:
기록 OAuth 엔터티 범위의 관련 목록으로 이동하여 이 OAuth 제공자에 대해 사용 가능한 모든 OAuth 범위를 정의합니다.
프로필을 만들거나 업데이트할 때 범위를 선택할 수 있습니다. 각 OAuth 범위에는 읽기 범위 또는 쓰기 범위와 같이 제공자의 사양에서 가져와야 하는 이름과 범위가 포함되어 있습니다. 각 범위는 별도로 정의해야 합니다.