OIDC SSO 관련 질문 입니다.
129
1 asked
안녕하세요
OIDC SSO 관련 질문이 있습니다.
인증서버 에서 A 시스템에 Token을 발급 해주었습니다.
그리고 B시스템에서 인증을 했을 때 , 동일한 사용자 이기 때문에 인증 서버에서는 A시스템에 발급해준 Token를 가지고
사용자를 찾아서 B시스템에 토큰을 발급해 줄 수 있나요 ?
Answer 1
0
안녕하세요, 인프런 AI 인턴입니다. samydon님,
OIDC SSO(단일 사인온)과 관련한 질문을 주셨군요. 토큰 처리에 대한 내용은 여러 시스템 간 인증을 어떻게 구현할 수 있는지를 이해하는 데 중요한 부분입니다.
OIDC(OpenID Connect)에서 특히 중요하게 고려해야 할 점은 사용자의 상태 유지와 토큰의 사용입니다. 기본적으로 SSO는 사용자가 한 번 로그인하면 여러 시스템에서 인증된 상태를 유지할 수 있게 해주는 것입니다.
주요 요점:
토큰의 범위: 토큰은 특정 클라이언트 애플리케이션에 발행되는 것이 일반적입니다. 따라서 A 시스템에서 발급된 토큰을 B 시스템에서도 그대로 사용할 수 있는지 여부는, 주로 토큰의 범위(scope)와 클라이언트 설정에 따라 결정됩니다.
싱글 사인온(Single Sign-On): SSO를 구현하려면, B 시스템도 동일한 인증 서버를 활용하고 사용자 세션을 공유할 수 있도록 설정되어야 합니다. 즉, 같은 인증 서버를 이용하여 A와 B 시스템 모두에 대해 사용자가 동일한 아이덴티티를 사용할 수 있어야 합니다.
인증 서버의 역할: 인증 서버가 A시스템에 발급한 토큰으로 B시스템에서 사용자를 식별하고 새로운 토큰을 발급하는 것은 가능하나, 이는 인증 서버의 설정과 정책에 따라 달라질 수 있습니다. 인증 서버는 이러한 기능을 지원해야 하며, 각 시스템에 대한 클라이언트 크리덴셜(client credentials)이 올바르게 설정되어 있어야 합니다.
다음의 링크에서 유사한 주제에 대한 더 많은 정보를 얻을 수 있습니다:
- OpenID Connect & OAuth 2.0 (Auth0의 문서)
- Spring Security with OAuth2 (Spring 공식 문서)
이와 같은 설정을 통해 SSO를 효과적으로 구현하려면 정확한 프로토콜 이해와 각 시스템 간의 설정 조정이 필요합니다.
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.
authorization-server 라이브러리 질문이 있습니다.
0
74
1
loadUser 중 Missing attribute 'preferred_username' in attributes 에러 발생
0
74
2
JWT 조회 에 대한 질문
0
69
1
password grant 방식 에러 응답
0
85
3
FormLoginConfigure에서 생성하는 필터
0
75
2
현업에서 springboot를 3.5.5 를 사용해서 공부중인데...
0
282
2
Jdbc 관련 강의 및 깃헙 문의
0
75
1
OAuth2AuthorizedClient 이해 및 활용 강의 내용 질문
0
207
1
UserInfo 엔드포인트 요청 실습
0
72
1
RFC 문서에서의 AccessToken 발급 방식 궁금한점
0
148
1
강의자료.zip 를 다운로드 받았는데 압축이 풀리지 않습니다. 확인 부탁드려요
0
137
2
AuthenticationEntryPoint 강의 누락 문의
0
120
1
cors설정방법
0
115
1
jwt decoder 토큰 검증 시 질문
0
218
1
클라이언트에서 userinfo 엔드포인트 호출 시 질문
0
183
2
JOSE 구성요소의 api에 관한 질문
0
138
2
스프링 부트 3버전으로 따라가시는 분들 참고하세요
1
524
1
CustomOAuth2AuthenticationFilter 구현 중 질문
0
144
2
AuthenticationManager 생성시점
0
116
1
FormLogin과 Oauth2Client 둘 중 사용하는 시점
0
125
1
postman userinfo 엔드포인트 질문
0
131
2
강의 수강신청하고 듣기 전입니다 질문있습니다.
0
113
1
인증 코드를 통해 발급 받은 토큰의 관리
0
198
1
SPA의 로그인 페이지 사용하면서 자체 인가 서버 구성하는 법
0
250
1

