Auth SAML roles 에 대하여

황제낙엽 2024.01.20 05:42 조회 수 : 2071

sitelink1  
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

SAML (Security Assertion Markup Language)은 인증 및 권한 부여 데이터를 교환하는데 사용되는 오픈 표준입니다¹.

SAML 명세는 세 가지 주요 역할을 정의합니다¹²:

 

  • 1. **Principal (일반적으로 사용자)**: 서비스 제공자로부터 서비스를 요청하는 주체입니다¹².
  • 2. **Identity Provider (IdP)**: IdP는 사용자의 신원을 인증하고, 이를 통해 서비스 제공자에게 인증 정보를 제공합니다¹².
  • 3. **Service Provider (SP)**: 사용자가 사용하려는 애플리케이션 또는 서비스입니다¹².

 

이 세 가지 역할은 SAML에서 가장 중요한 사용 사례인 웹 브라우저 단일 로그인 (SSO)을 지원하는 데 사용됩니다¹.

사용자 (Principal)는 서비스 제공자 (SP)에게 서비스를 요청하고, 서비스 제공자는 Identity Provider (IdP)에게 인증 정보를 요청합니다¹².

이 인증 정보를 바탕으로 서비스 제공자는 액세스 제어 결정, 즉 연결된 주체에 대해 서비스를 수행할지 여부를 결정할 수 있습니다¹².

 

출처: Bing과의 대화, 2024. 1. 20.

(1) Security Assertion Markup Language - Wikipedia. https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language.

(2) What is SAML? | How SAML authentication works | Cloudflare. https://www.cloudflare.com/learning/access-management/what-is-saml/.

(3) SAML authentication with Microsoft Entra ID - Microsoft Entra. https://learn.microsoft.com/en-us/entra/architecture/auth-saml.

(4) SAML Explained: How Does SAML Work and Why Use It? - Parallels. https://www.parallels.com/blogs/ras/how-saml-works/.

번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 9311
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 9393
67 docker keycloak 에 ssl 적용하기 위한 학습용 포스팅 모음 황제낙엽 2024.01.31 2201
66 Keycloak 설치 관련 레퍼런스들 (with docker) 황제낙엽 2024.01.22 2185
65 docker 를 이용하여 keycloak 실행 환경을 구축하는 포스팅 모음 (docker compose 포함) 황제낙엽 2024.01.22 2608
64 KeyCloak 을 활용하여 사용자 인증을 처리하는 과정에 대한 포스팅 모음 황제낙엽 2024.01.20 2093
63 [POST/2020.11.10] KeyCloak의 REST API 이용해서 JWT 발급과 검증 file 황제낙엽 2024.01.20 2690
» SAML roles 에 대하여 황제낙엽 2024.01.20 2071
61 무료 Authorization Server 솔루션 황제낙엽 2024.01.18 2269
60 Keycloak 에 대하여 황제낙엽 2024.01.18 2037
59 OAuth2 구글(Google), Github, 카카오(Kakao), 네이버(Naver) 로그인 API 목록 황제낙엽 2023.12.17 2157
58 Spring Authorization Server 관련 포스트 목록과 인프런 강의 황제낙엽 2023.12.07 2253
57 [POST/2023.05.22] OAuth 2.1 Authorization Server (Spring Security) 구축 후기 file 황제낙엽 2023.12.03 2700
56 OAuth 와 JWT 내용 정리 (개념 정의 및 적용 전략) file 황제낙엽 2023.12.03 2438
55 [Copilot, Bard] oauth claim 의 의미 황제낙엽 2023.12.02 2056
54 [reference links] windows + let's encrypt 황제낙엽 2023.03.23 68919
53 WIN-ACME 황제낙엽 2022.09.17 2139
52 Apache Log4j 2 보안 업데이트 권고 황제낙엽 2021.12.13 2423
51 [Let's Encrypt] certbot 을 이용한 인증서 갱신 실패 기록 황제낙엽 2021.07.03 2136
50 DNS TXT Record 적용 후 조회 명령어 (windows 와 web url) 황제낙엽 2021.07.01 2074
49 SSL 인증서 파일 포맷 종류 - crt, cer, csr, pem, der, pfx, p12, jks, key 황제낙엽 2020.07.20 2329
48 certbot docker 를 이용한 인증서 발급 및 갱신(Let's Encrypt-DNS를 통해 도메인 인증) file 황제낙엽 2020.07.14 2837