OIDC 기반 SSO에 대한 개인 키 JWT 구성

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • OIDC 기반 SSO 통합을 위해 개인 키 JWT를 구성합니다.

    시작하기 전에

    필요한 역할: 관리자

    OIDC 기반 SSO에 대한 개인 키 JWT를 선택하기 전에 다음 작업을 수행해야 합니다.

    • Java 키 스토어 인증서 업로드: JWT 클라이언트 인증을 활성화하는 데 사용할 JKS 인증서를 인스턴스에 첨부합니다.
    • JWT 서명 키 구성: JKS(Java KeyStore) 인증서에 할당할 JWT 서명 키를 생성합니다.
      주:
      X.509 인증서 SHA-1 지문 int(x5t)를 JWT 키의 일부로 헤더에 추가하려면 양식을 구성하고 X.509 인증서 SHA-1 지문 int(x5t) 필드를 추가해야 합니다.
    • JWT 서명 키를 사용하여 JWT 제공자 작성: 인스턴스에 JWT 제공자 ServiceNow 를 추가합니다.

    OIDC 기반 ID 제공자에 대한 JWT 키를 포함하려면 다음을 수행해야 합니다.

    프로시저

    1. 다음으로 이동 모두 > 시스템 OAuth > 애플리케이션 레지스트리.
    2. 생성한 OIDC ID 제공자를 선택합니다.
    3. 양식 상단에서 구성 > 양식 설계.
      주:
      OIDC 기반 ID 제공자 인증 요청에 개인 키 JWT를 사용하려면 자격 증명 보내기JWT 제공자 필드를 양식에 추가해야 합니다.
    4. 자격 증명 보내기를 위해 개인 키로 JWT를 선택합니다.
    5. JWT 제공자를 선택합니다.
      OAuth OIDC 엔터티 양식

      사용자가 인증하면 인증 페이지에 Okta를 통해 로그인하는 옵션이 있습니다.