신뢰할 수 있는 OIDC 제공자 구성

IdP 카탈로그 애플리케이션(idpcat.nsf)을 사용하여 신뢰할 수 있는 OIDC 제공자를 구성합니다.

프로시저

  1. IdP 카탈로그(idpcat.nsf)를 열고 탐색에서 폴더 아이콘을 클릭하여 작업 공간을 엽니다.
  2. OIDC 제공자를 클릭한 다음 OIDC 제공자 추가를 클릭합니다. OIDC 제공자를 5개까지 추가할 수 있습니다.
    OIDC 제공자 추가 단추를 보여 주는 IdP 카탈로그 앱
  3. OIDC 제공자 창에서 다음 정보를 입력합니다.
    1. 제공자 이름 필드에 재호출할 이름을 입력합니다.
    2. 기본 URL 필드에 OIDC 제공자의 기본 URL을 입력합니다. 예를 들어 myprovider.example.com 포트 8443에 호스팅된 KeyCloak OIDC 제공자와 "TestRealm"이라는 영역을 사용하는 경우 "기본 URL" 필드를 https://myserver.example.com:8443/realms/TestRealm으로 설정합니다.
      주:
      기본 URL은 OIDC 제공자의 잘 알려진 구성 엔드포인트를 구성하는 데 사용됩니다.
      • 기본 URL https://myprovider.example.com/realms/ParanoiaRealmOne은 구성 엔드포인트 https:/myprovider.example.com/realms/ParanoiaRealmOne/.well-known/openid-configuration에 해당합니다.
      • 기본 URL https://accounts.google.com은 구성 엔드포인트 https://accounts.google.com/.well-known/openid-configuration에 해당합니다.

        뒤에 오는 /.well-known/openid-configuration은 기본 URL에 포함하지 않아야 합니다.

    3. 이 사이트에 맵핑된 호스트 이름 또는 주소 옆의 화살표를 클릭하고 인증을 위해 이 OIDC 공급자를 신뢰할 인터넷 사이트를 목록에서 하나 이상 선택합니다.

      "이 사이트에 맵핑된 호스트 이름 또는 주소" 필드에 대한 옵션 목록이 표시된 IdP 카탈로그 앱
      주: 단일 인터넷 사이트에 대해 SAML 파트너십 또는 OIDC 제공자를 하나만 구성할 수 있습니다.
  4. 기본적으로 Domino 서버는 데이터 디렉토리의 cacert.pem 파일에 있는 신뢰할 수 있는 루트 중 하나로 서명된 TLS 인증서를 사용하는 OIDC 제공자에 연결합니다. 자체 서명된 인증서를 신뢰하거나 단일 인증서만 신뢰하려면 신뢰할 수 있는 루트 필드 옆의 화살표를 클릭하여 인증서 저장소 애플리케이션(certstore.nsf)에 구성된 신뢰할 수 있는 루트를 선택합니다.
    "신뢰할 수 있는 루트" 필드에 대한 옵션 목록이 표시된 IdP 카탈로그 앱