Single Sign-On
Login once to multiple applications
νλ² λ‘κ·ΈμΈ ν΄μ, μ°λλμ΄ μλ λ€λ₯Έ μλΉμ€μμλ μΈμ¦μ²λ¦¬λμ΄ μ¬μ©μκ° μ½κ³ λΉ λ₯΄κ² μλΉμ€ μ΄μ© κ°λ₯
Background & Situation
β’
κΈ°μ‘΄μ μμ© μ루μ
μ μ¬μ©νκ³ μμμ
β’
λΉμ©μ μ§λΆνμ¬ μ
κ·Έλ μ΄λ νμ§ μκ³ , μ€λ«λμ μ μ§λ³΄μλ§ νμ¬ μ¬μ©
β’
Softwareκ° End of Service λλ μν©κΉμ§ μ€κ² λμ΄, κ°μ¬ μ§μ λ° κ°μ’
λΆνΈν μ΄μλ€μ΄ μ κΈ°λ¨
β’
μ
κ·Έλ μ΄λλ₯Ό νκ² λλ©΄ λ§μ λΉμ©μ΄ λ°μνκ² λ¨ (λ무 μ€λλ μ루μ
μΌλ‘ μ
κ·Έλ μ΄λκ° μλλΌ, μλ‘κ² νλ‘μ νΈλ₯Ό μμν΄μΌνλ μμ€μ λΉμ©)
Action
β’
μ루μ
μ μ μ νλ κΈ°κ°μλ νλ‘μ νΈμ μ°Έμ¬νμ§ μμμ§λ§, μ μ ν λμ
μ μ΄μ λ° κ°λ° λ΄λΉμλ‘ μ μ λ¨
β’
κ°λ° μλ² κ΅¬μΆ ν ν
μ€νΈ
β’
μ΄μ μλ² κ΅¬μΆ ν ν
μ€νΈ
β’
μ΄μ μ€ν ν μΆκ° μ κ· μλΉμ€(ν΄λΌμ΄μΈνΈ μ°λ)
β’
λͺ¨λν°λ§ μμ€ν
ꡬμΆ
β’
ν΄λΌμ΄μΈνΈ λ° μ°λ κ°μ΄λ μμ±
β’
μ΄λ©μΌ μ€λ³΅ μ‘°ν, λΉλ°λ²νΈ λκΈ°ν μλΉμ€ κ°λ° λ° μ΄μ
β’
M365 μ°λ, 리ν
μΌ ν©λ³ ν΅ν© μμ
μ μ§ν
Outcome
β’
μμ© μ루μ
λμ μ€ν μμ€ νμ©νμ¬ λ§μ λΉμ©μ μ μ½ (μ½ Xμ΅μλ)
β’
λ€μν κΈ°λ₯μ νμ©νμ¬ λ²μ©μ μΌλ‘ μ¬λ¬ νλ‘μ νΈλ₯Ό μ§μ
β’
λͺ¨λν°λ§ λ° μμΈ‘ μμ€ν
μ λμ
νμ¬ ν¨κ³Όμ μΌλ‘ μ₯μ μμ΄ μ΄μ
Keycloak
β’
κΆνκ΄λ¦¬
β’
μ¬μ©μ κ΄λ¦¬
β’
μΈμ
κ΄λ¦¬
β’
μ°λ μλΉμ€ κ΄λ¦¬
β’
μμ
λ‘κ·ΈμΈ μλΉμ€ (νμ΄μ€λΆ, ꡬκΈ, λ§μ΄ν¬λ‘μννΈ λ±λ±)
β’
Identity Provider(IdP)μ λ‘κ·ΈμΈμ μ¬μ© κ°λ₯ (Microsoft M365 λ±λ±)
β’
λ‘κ·ΈμΈ νμ΄μ§ ν
λ§ λ° Extension λλ Plugin μλ΅ν°λ₯Ό μ§μ κ°λ°νμ¬ μ¬μ© κ°λ₯
Keycloak features