Salesforce 에 연결된 앱을 비밀번호 인증에서 클라이언트 자격 증명 흐름으로 마이그레이션하기

클라이언트 자격 증명 흐름은 OAuth 2.0 인증 방식 중 하나로, 사용자 로그인 세션 없이도 서버 간 통합을 가능하게 합니다. Salesforce 연결 앱을 비밀번호 인증에서 클라이언트 자격 증명 흐름으로 마이그레이션하면 보안이 강화되고, Salesforce 의 최신 인증 표준을 준수하게 됩니다.

개요

비밀번호 인증(Resource Owner Password Credentials)은 OAuth 의 구식 인증 흐름으로, Salesforce 에서는 보다 안전한 대안을 권장함에 따라 이 방식을 단계적으로 폐지하고 있습니다. 클라이언트 자격 증명 흐름은 API 액세스를 위해 개별 사용자 자격 증명에 의존하지 않고, 대신 클라이언트 ID와 클라이언트 시크릿을 가진 전용 ‘실행용’ 사용자를 사용합니다. 이러한 접근 방식은 인증 정보 유출 위험을 줄이고 인증 정보 교체 절차를 간소화합니다.

마이그레이션을 수행하려면 Salesforce 측(연결된 앱 설정 및 OAuth 정책)과 [해당 부분] 측 QRadar (로그 소스 인증 방법) 모두에서 구성 변경이 필요합니다.

Salesforce 연동 앱 설정

클라이언트 자격 증명 흐름을 활성화하려면, ‘ Salesforce ’ 설정에서 연결된 앱의 ‘ OAuth ’ 설정을 수정해야 합니다.

  1. https://login.salesforce.com 에서 ‘ Salesforce ’ 사용자 인터페이스에 로그인하십시오.
  2. ‘설정 ’ > ‘앱 관리자 ’로 이동합니다.
  3. 필요한 연결된 앱을 찾아 ‘편집’을 클릭하세요.
  4. API( OAuth 설정 활성화) 에서 ‘ OAuth 설정 활성화’가 선택되어 있는지 확인한 다음, ‘클라이언트 자격 증명 흐름’ 옵션을 활성화하십시오.
  5. 저장을 클릭하십시오.

사용자 권한으로 실행 설정

'실행 사용자'는 API 호출 시 클라이언트 자격 증명 흐름이 어떤 Salesforce 사용자 계정을 사용할지 정의합니다. 이 설정은 연결된 앱의 ‘관리’ 페이지에서만 사용할 수 있으며, ‘편집’ 페이지에서는 사용할 수 없습니다.

  1. Salesforce 설치 프로그램 에서 ‘앱 관리자 ’를 검색하여 엽니다.
  2. 필요한 연동 앱을 찾아 앱 옆에 있는 드롭다운 화살표를 클릭한 다음, ‘관리’를 선택하세요.
  3. '연동된 앱 상세 정보' 페이지에서 ‘정책 편집’을 클릭합니다.
  4. OAuth ” 정책 섹션에서 “허용된 사용자” 값이 “모든 사용자가 자체 승인할 수 있음”으로 설정되어 있는지 확인하십시오.
  5. '클라이언트 자격 증명 흐름' 섹션에서 '실행 사용자( Run As User) ' 필드에서 ' Salesforce ' 사용자 계정을 선택합니다. 일부 Salesforce UI 버전에서는 이 필드의 레이블이 ‘실행 사용자’로 표시됩니다.
  6. 저장을 클릭하십시오.

QRadar 로그 소스 구성

Salesforce 에서 연결된 앱을 구성한 후, 해당 로그 소스를 업데이트하여 클라이언트 자격 증명 흐름 인증 방식을 사용하도록 QRadar 설정하십시오.

  1. 사용자 QRadar 인터페이스에 로그인하십시오.
  2. ‘관리 > 로그 소스 ’로 이동합니다.
  3. 필요한 로그 소스를 열고 ‘편집’을 클릭합니다.
  4. 인증 방법을 ‘클라이언트 자격 증명 흐름’으로 설정하십시오.
  5. 클라이언트 ID클라이언트 시크릿 값을 확인하십시오.
  6. 저장을 클릭하십시오.