SAML IdPService 공급자 V1 참조
요약
Kind: saml_idp_service_provider Version: v1 SAML IdP 서비스 공급자의 표현입니다. SAML 서비스 공급자가 요청한 속성 이름, 형식 및 값을 나타냅니다. SAMLIdPServiceProviderV1 리소스 사양입니다.
Kind: saml_idp_service_provider
Version: v1
SAML IdP 서비스 공급자의 표현입니다.
최상위 필드#
예시:
kind: "string"
sub_kind: "string"
version: "string"
metadata: # [...]
spec: # [...]
| 필드명 | 설명 | 타입 |
|---|---|---|
| kind | 리소스 종류 | string |
| metadata | 리소스 메타데이터 | Metadata |
| spec | SAML IdP 서비스 공급자 사양. | SAML IdPService Provider Spec V1 |
| sub_kind | 일부 리소스에서 사용되는 선택적 리소스 하위 종류 | string |
| version | 리소스 생성에 사용된 API 버전. 반드시 지정해야 합니다. 이 버전을 기반으로 Teleport는 리소스 생성 또는 삭제 시 다른 기본값을 적용합니다. "v"로 시작하는 정수여야 합니다. 예: v1 |
string |
메타데이터 (Metadata)#
리소스 메타데이터
예시:
name: "string"
description: "string"
labels:
"string": "string"
"string": "string"
"string": "string"
expires: # 설명 참조
revision: "string"
| 필드명 | 설명 | 타입 |
|---|---|---|
| description | 객체 설명 | string |
| expires | 시스템 내 모든 리소스에 설정할 수 있는 전역 만료 시간 헤더. | |
| labels | 레이블 세트 | map[string]string |
| name | 객체 이름 | string |
| revision | 시간 경과에 따른 리소스 버전을 추적하는 불투명한 식별자. 클라이언트는 이 값을 무시하고 변경하지 않아야 하지만 리소스 업데이트 시 revision을 반환해야 합니다. | string |
SAML 속성 매핑 (SAML Attribute Mapping)#
SAML 서비스 공급자가 요청한 속성 이름, 형식 및 값을 나타냅니다.
예시:
name: "string"
name_format: "string"
value: "string"
| 필드명 | 설명 | 타입 |
|---|---|---|
| name | 속성 이름입니다. | string |
| name_format | 속성 이름 형식입니다. | string |
| value | 술어 표현식으로 정의할 수 있는 속성 값입니다. | string |
SAML IdPService 공급자 사양 V1 (SAML IdPService Provider Spec V1)#
SAMLIdPServiceProviderV1 리소스 사양입니다.
예시:
entity_descriptor: "string"
entity_id: "string"
acs_url: "string"
attribute_mapping:
- # [...]
- # [...]
- # [...]
preset: "string"
relay_state: "string"
launch_urls:
- "string"
- "string"
- "string"
| 필드명 | 설명 | 타입 |
|---|---|---|
| acs_url | SAML 인증 응답이 리디렉션될 엔드포인트. | string |
| attribute_mapping | 서비스 공급자가 요청한 속성을 Teleport의 사용자 이름, 역할 및 특성에 매핑하는 데 사용됩니다. | []SAML Attribute Mapping |
| entity_descriptor | 서비스 공급자의 엔티티 설명자 | string |
| entity_id | 엔티티 설명자의 엔티티 ID. 엔티티 설명자가 제공된 경우, 이 리소스를 사용할 때마다 XML 블롭을 파싱하지 않아도 되도록 업서트 시 엔티티 설명자의 엔티티 ID와 일치하는지 확인합니다. | string |
| launch_urls | 서비스 공급자의 사용자 지정 랜딩 URL을 구성하는 데 사용됩니다. 다음 시나리오에서 유용합니다: 1. 서비스 공급자가 IdP 시작 인증을 지원하지 않는 경우, 실행 URL을 구성하여 서비스 공급자 인증 엔드포인트로 사용자를 직접 안내할 수 있습니다. 2. 서비스 공급자가 IdP 시작 인증을 지원하는 경우, 해당 서비스 공급자가 내부 서비스의 마스터 인증 서비스 공급자 역할을 하는 경우 유용합니다. 이 경우 Teleport 관리자는 실행 URL을 구성하여 사용자가 UI의 로그인 타일에서 특정 내부 서비스 URL을 선택할 수 있도록 하고, 마스터 서비스 공급자로 직접 이동하는 대신 해당 서비스로 인증을 위해 이동할 수 있습니다. 각 실행 URL 값은 HTTPs 엔드포인트여야 합니다. | []string |
| preset | Teleport에서 사용자 지정 동작이 처리될 서비스 공급자 프로필을 정의하는 데 사용됩니다. | string |
| relay_state | SAML 응답에 relay_state HTTP 매개변수로 사용자 지정 값을 추가하는 데 사용됩니다. 값에는 서비스 공급자 특정 리디렉션 URL, 정적 상태 토큰 등이 포함될 수 있습니다. 이 값은 IdP 시작 SSO 흐름에서만 적용됩니다. | string |
