InfoGrab DocsInfoGrab Docs

Microsoft Entra ID(SAML)를 사용한 Teleport 인증

SAML 아이덴티티 프로바이더로 Microsoft Entra ID(구 Azure AD)를 사용하여 Teleport 접근을 구성하는 방법.

이 가이드는 SAML 인증 커넥터로 특정 사용자 그룹에게 자격 증명을 발급하는 SAML 아이덴티티 프로바이더로 Microsoft Entra ID(구 Azure AD)를 구성하는 방법을 다룹니다. 역할 기반 접근 제어(RBAC)와 함께 사용하면 Teleport 관리자가 다음과 같은 정책을 정의할 수 있습니다: "DBA" Microsoft Entra ID 그룹의 구성원만 PostgreSQL 데이터베이스에 연결할 수 있습니다. 개발자는 프로덕션 서버에 절대 SSH 접근을 하면 안 됩니다. 다음 단계에서는 Microsoft Entra ID 그룹을 보안 역할과 매칭하는 예시 SAML 인증 커넥터를 구성합니다. 다른 옵션을 구성하도록 선택할 수도 있습니다. OIDC 기반 Entra ID IdP 구성 버전은 이 가이드 에서 확인할 수 있습니다. 작동 방식 # Teleport cluster를 Microsoft Entra ID에 애플리케이션으로 등록한 다음, 애플리케이션에 대한 정보를 Teleport에 제공하는 authentication connector 리소스를 생성할 수 있습니다. 사용자가 Teleport에 로그인하면 Microsoft Entra ID가 자체 인증 플로우를 실행한 후, 인증이 완료되었음을 알리기 위해 Teleport cluster에 HTTP 요청을 보냅니다. Teleport는 수명이 짧은 인증서를 발급하여 사용자를 인프라에 인증합니다. 사용자가 SSO 인증 플로우를 완료하면 Teleport는 사용자에게 수명이 짧은 TLS 및 SSH 인증서를 발급합니다. 또한 Teleport는 Auth Service 백엔드에 임시 사용자를 생성합니다. Teleport role은 사용자의 인증서에 인코딩됩니다. 사용자에게 Teleport role을 할당하기 위해 Auth Service는 authentication connector 내의 role mapping 을 검사하며, 이는 Microsoft Entra ID의 사용자 데이터를 하나 이상의 Teleport role 이름과 연결합니다. 사전 요구 사항 # 시작하기 전에 다음이 필요합니다: 갤러리에 없는 애플리케이션을 생성할 수 있는 권한(P2 라이선스)을 가진 Microsoft Entra ID 관리자 계정. 디렉터리에 하나 이상의 사용자를 등록. Microsoft Entra ID에 최소 두 개의 보안 그룹을 생성하고 각 그룹에 하나 이상의 사용자를 할당. saml 리소스를 관리할 접근 권한이 있는 Teleport 역할. 이는 기본 editor 역할에서 사용할 수 있습니다. 실행 중인 Teleport Enterprise 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Servic