SAML 2.0 설정: 메타데이터 대 메타데이터 없음

이 문서에서는 URL, 인증서를 입력/복사/붙여넣기하여 수동으로 정보를 제공하고 입력하는 것과는 반대로 두 SAML 2.0 통합 서버 간에 신뢰를 설정할 때 SAML 2.0 메타 데이터를 사용할 때의 이점에 대해 다룹니다.

신뢰 구축

SAML 2.0 WebSSO 컨텍스트에서 보안 설정은 통합 SSO 작업을 수행할 수 있도록 SAML 2.0 ID 제공자 및 SAML 2.0 서비스 제공자를 구성하는 작업입니다.

신뢰 설정에는 다음 단계가 포함됩니다.

위에서는 통합 SSO 설정만 다룹니다. 페더레이션 파트너가 Attribute Authority 및 Attribute Requester와 같은 다른 서비스를 지원하는 경우 더 많은 서비스 URL과 인증서 정보를 교환해야 합니다.

수동 프로세스

보시다시피 페더레이션 서버 관리를 담당하는 관리자 간에 많은 정보가 교환될 수 있으며 사소한 오류로 인해 페더레이션 계약이 제대로 설정되지 않고 런타임 오류가 발생할 수 있습니다.

수동 신뢰 설정으로 인해 발생할 수 있는 오류는 다음과 같습니다.

이러한 오류의 결과는 다음과 같습니다.

위에 나열된 오류는 사람들이 가정하는 것보다 더 많이 발생하며, 이는 페더레이션 SSO가 제대로 작동하지 않는 이유를 추적하는 데 소요되는 시간으로 이어집니다.

SAML 2.0 메타데이터 사용

SAML 2.0 사양은 원격 파트너와 통합 작업을 수행하기 위해 서버가 해당 항목에 대해 알아야 하는 모든 정보가 포함된 메타데이터 문서를 정의합니다.

다음과 같은 정보가 포함됩니다.

SAML 2.0 메타데이터는 일반적으로 페더레이션 서버 자체에서 생성되며 파트너의 페더레이션 서버에서 사용됩니다. 따라서 이 문서를 만들고 소비하기 위한 수동 개입이 수행되지 않으므로 잠재적 오류 수가 줄어듭니다.

SAML 2.0 메타데이터를 사용하면 다음과 같은 이점이 있습니다.

더 중요한 것은, 그것은 연방 신뢰 설립 동안 실수의 가능성을 줄여서 시간을 절약, 그래서 나중에 런타임 오류의 가능성이 더 적습니다.

추가 학습 자원

docs.oracle.com/learn의 다른 실습을 탐색하거나 Oracle Learning YouTube 채널에서 더 많은 무료 학습 콘텐츠에 접근할 수 있습니다. 또한 education.oracle.com/learning-explorer를 방문하여 Oracle Learning Explorer로 전환할 수 있습니다.

제품 설명서는 Oracle Help Center를 참조하십시오.