-
SAML ์ธ์ฆ๊ฐ๋ฐ์ ์ ๋ฆฌ๋ ธํธ/Server 2021. 12. 14. 22:34
์ค๋์ SAML์ ๋ํด ์์๋ณด์.
SAML ์ด๋?
:Security Assertion Markup Language
์ธ์ฆ/์ธ๊ฐ ๋ด์ฉ์ ๋ด์ xml ๋ฐ์์ ๋งํฌ์ ์ธ์ด
SAML์ SSO์ธ์ฆ(Single Sign On)์ ๊ตฌํํ๋ ํ๊ฐ์ง ๋ฐฉ๋ฒ์ด๋ค.(๋งํฌ์ ์ธ์ด.. ์ธ์ด์๊ตฌ๋?)
SSO๋ ํ๋ฒ์ ๋ก๊ทธ์ธ์ผ๋ก ์ฌ๋ฌ ๋ค๋ฅธ ๋๋ฉ์ธ์ ๋ก๊ทธ์ธํ ๋ ํ์ํ ๊ธฐ์ ์ด๋ค.
https://www.youtube.com/watch?v=0fmNoqz6Urw&ab_channel=PingIdentityTV
๊ธฐ์กด์ SSL(Secure Sockets Layer)๊ธฐ๋ฐ์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ๋๋ ๋ฐ์ดํฐ ์ ์ฒด์ ๋ํด ์ํธํ๋ฅผ ์ํํ๊ธฐ ๋๋ฌธ์ ๋ฐ์ดํฐ ์์ฒด์ ๋ํ ๊ธฐ๋ฐ์ฑ์ ๋ณด์ฅํ ์ ์์์ผ๋ ๋ฐ์ดํฐ์ ์ผ๋ถ๋ถ๋ง ์ํธํํ ๊ฒฝ์ฐ์ ๋ถ์ ์ ํ์๋ค.
PKI ๊ธฐ๋ฐ์ ์ธ์ฆ ๋ณด์์๋น์ค๋ ๊ตฌ์กฐ ๋ฐ ์ฝ๋๊ฐ ๋ณต์กํ์ฌ ๊ตฌํํ ๋ ๋ง์ ๋น์ฉ๊ณผ ๋ ธ๋ ฅ์ด ์๊ตฌ๋๋ ๋ฌธ์ ์ ์ ์๊ณ ์์๋ค.
์ด์ ๋ฐํด XML Encryption ์ ์ด์ง๋ฐ์ดํฐ๋ฅผ ์ํธํํ๋ ์ฐ์ฐ๊ณผ XML ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๋ ์ฐ์ฐ์ผ๋ก ๋๋์ด XML ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๋ ์ฐ์ฐ์ ๋ฐ์ดํฐ ์ค ์ผ๋ถ๋ถ ๋๋ ์ ์ฒด๋ฅผ ์ํธํํ์ฌ, ์ค๊ฐ์ ๊ฒฝ์ ํ๊ฒ ๋๋ ์ 3 ์์๊ฒ ํน์ ์ ๋ณด๋ฅผ ๋ ธ์ถ์ํค์ง ์์ผ๋ฉด์ ์ต์ข ์์ ์์๊ฒ ์ ๋ฌํ ์ ์๋ค. ๋ํ XML ๊ธฐ๋ฐ ๊ธฐ์ ์ ๋ฐ์ดํฐ์ ์ผ๋ถ๋ถ ๋๋ ์ ์ฒด๋ฅผ ์ํธํํ์ฌ ์ต์ข ์์ ์์๊ฒ ์ ๋ฌํ ์ ์๋๋ก ํ๋ฉด์ ๋ณต์กํ PKI ๋ฐฉ์์ ๋นํด ๋จ์ํ ๊ตฌ์กฐ๋ก ์ด๋ฃจ์ด
์ ธ ์์คํ ๊ฐ ์์ฝ๊ฒ ๋ฐ์ดํฐ๋ฅผ ๊ตํํ ์ ์๋ค.
์ถ์ฒ:SAML ์ด๋ : ๋ค์ด๋ฒ ๋ธ๋ก๊ทธ (naver.com)SAML 2.0 ๊ธฐ๋ฐ ํ๋๋ ์ด์ ์ ๋ณด - AWS Identity and Access Management (amazon.com)
SAML 2.0 ๊ธฐ๋ฐ ํ๋๋ ์ด์ ์ ๋ณด - AWS Identity and Access Management
AWS์ SAML 2.0 ํ๋๋ ์ด์ ๊ตฌํ์์๋ IAM ์๊ฒฉ ์ฆ๋ช ๊ณต๊ธ์์ AWS ๊ฐ์ ์ํธํ๋ SAML ์ด์ค์ ์ ์ง์ํ์ง ์์ต๋๋ค. ํ์ง๋ง ๊ณ ๊ฐ์ ์์คํ ๊ณผ AWS ๊ฐ์ ํธ๋ํฝ์ ์ํธํ๋(TLS) ์ฑ๋์ ํตํด ์ ์ก๋ฉ๋๋ค.
docs.aws.amazon.com
'๊ฐ๋ฐ์ ์ ๋ฆฌ๋ ธํธ > Server' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
WEB / WAS ์๋ฒ (0) 2021.12.16 ์์ผ ํต์ ๊ณผ http ํต์ (0) 2021.12.16 PKI - ๊ณต๊ฐํค ๊ธฐ๋ฐ ๊ตฌ์กฐ (0) 2021.12.14 SSL / TLS ํต์ (0) 2021.12.10 ๋คํธ์ํฌ ํ์ ๊ฐ๋ (0) 2021.12.10