소셜 ID 제공업체 추가하기
사용자가 기존 소셜 계정을 사용하여 애플리케이션에 로그인할 수 있도록 소셜 ID 제공자를 추가하세요. 소셜 로그인은 소셜 네트워크 공급자 또는 서비스에서 관리하는 사용자 정보에 대해 사용자 ID가 검증되는 인증의 공통 양식입니다. VerifyVerify사용자 정보는 에 연동되어 있으므로, 에서 수동으로 계정을 생성할 필요가 없습니다. 대부분의 사용자는 사이트에 액세스하기 위해 새 계정을 작성할 필요가 없도록 소셜 로그인 수행을 선호하며 일반적으로 소셜 계정 자격 인증 정보를 기억하기가 더 쉽습니다.
이 태스크에 대한 정보
소셜 ID 제공자는 한 번만 설정하면 되며, 애플리케이션의 로그인 옵션으로만 사용됩니다. 이 계정은 관리자 콘솔이나 Verify 사용자 런치패드에 로그인하는 데 사용할 수 없습니다.
프로시저
- '인증 ' > 'ID 제공자 '를 선택합니다. ‘ID 공급자 추가’를 선택합니다.
- 다음 소셜 ID 제공자 중에서 하나를 선택한 후 ‘다음’을 클릭하세요.
- Apple
- Baidu
- GitHub
- LinkedIn OIDC
- Renren
- X
- Yahoo
- 기본 정보를 지정하십시오.
표 1. 기본 정보 정보 설명 이름 Microsoft™ Active Directory, Microsoft Azure, Active Directory 등의 ID 공급자가 사용하는 사용자 레지스트리를 나타내기 위해 지정하는 이름입니다.
구성되어 사용 가능한 둘 이상의 ID 제공자가 있는 경우, ID 제공자 이름이 Verify 로그인 페이지에 표시됩니다.
이 정보는 ‘디렉토리 > 사용자 및 그룹 > 사용자’ 탭과 ‘사용자 추가’ 대화 상자에서 ID 공급자를 선택할 때도 표시됩니다.
범위 이는 동일한 사용자 이름을 가진 여러 신원 제공자의 사용자를 구별하는 데 도움이 되는 신원 제공자 속성입니다.
다음 신원 제공자의 경우- Apple, 범위 값은
www.apple.com입니다. - Baidu, 범위 값은
www.baidu.com입니다. - Facebook, 범위 값은
www.facebook.com입니다. - GitHub, 카테고리 값은
www.github.com입니다. - Google, 범위 값은
www.google.com입니다. - LinkedIn, 범위 값은
www.linkedin.com입니다. - QQ, 범위 값은
www.qq.com입니다. - Renren, 범위 값은
www.renren.com입니다. - WeChat, 범위 값은
www.wechat.com입니다. - Weibo, 범위 값은
www.wiebo.com입니다. www.twitter.comX, 영역 값은.- Yahoo, 범위 값은
www.yahoo.com입니다.
ID ‘저장 ’을 선택하면 ID 제공자에 대한 ID가 생성됩니다. 사용 가능 ID 제공자가 활성 상태이고 사용 가능한지 여부를 표시합니다.
이 옵션이 '꺼짐'으로 설정된 경우, 해당 ID 공급자는 로그인 옵션으로 구성되지 않습니다. 사용자는 구성된 ID 공급 자를 사용하여 대상 애플리케이션에 로그인할 수 없습니다.
관리 콘솔 에서 를 선택하면 On 부분적으로 활성화됩니다. 이 설정은 모든 애플리케이션에서 이 소스를 자동으로 활성화하지는 않습니다. 각 애플리케이션에 대해 이 소스를 선택해야 합니다.
- Apple, 범위 값은
- ‘ID 공급자 ’ 섹션에서 소셜 ID 공급자에게 애플리케이션에 대한 특정 정보를 제공하십시오. 그 후, 애플리케이션에 대한 정보를 입력하고 Verify 관리 콘솔에서 OAuth 2.0 어설션 그랜트 유형 리디렉션 URI를 추가하십시오.
- 'ID 공급자 ' 섹션에서 다음 정보를 입력하십시오.
- ID 제공업체에 애플리케이션을 등록할 때 받은 클라이언트 ID 또는 API 키와 클라이언트 시크릿 또는 앱 시크릿을 입력하세요.사용하는 소셜 아이덴티티 제공업체에 따라 용어가 다를 수 있습니다.
- 선택 사항: 애플리케이션 사용 방식을 제어하기 위해 적용 범위를 추가하거나 제거할 수 있습니다.관리 콘솔 에서 변경 사항을 적용하는 데 필요한 OS 입력 방식에 따라 또는 Return 키를 눌러 Enter 추가하십시오.참고: Verify X를 사용한 범위 사용자 지정을 지원하지 않습니다.
- ID 제공업체에 애플리케이션을 등록할 때 받은 클라이언트 ID 또는 API 키와 클라이언트 시크릿 또는 앱 시크릿을 입력하세요.
- 설정을 계속하려면 ‘다음’을, 테넌트를 확인하거나 변경하려면 ‘뒤로’를 선택하세요.
- JIT(Just-In-Time) 프로비저닝을 사용합니다.기본 ID 공급자에서 사용자 계정을 찾을 수 없는 경우, 이 옵션은 해당 기본 영역에 섀도 계정을 생성합니다.
- 신원 연결을 활성화합니다.특정 ID 공급자에 대한 ID 연동 기능을 활성화합니다. 이 ID 공급자에 대해 지정된 영역의 Cloud Directory에는 섀도 계정이 생성되지 않습니다.참고:
- 기본 ID 공급자로 설정된 ID 공급자에서는 링크 기능을 활성화할 수 없습니다.
- 기본 연결 ID 공급자를 비활성화하거나 삭제할 수 없습니다.
- 'ID 연결'을 활성화하면 고유 사용자 식별자가 범위(scopes)에 자동으로 추가됩니다.
- ID 링크를 사용하도록 설정한 경우 고유한 사용자 ID를 지정하십시오.링크된 계정의 ID로 역할을 하는 메뉴에서 속성을 선택하십시오.
- 선택 사항: CI-108233 의 공개 미리 보기를 활성화한 경우, 사용자 초대를 활성화할지 여부를 선택하세요.초대장은 API를 사용하여
POST /v1.0/usc/user/invitation생성 및 발송됩니다. “사용자 초대”를 참조하십시오. 다른 사람을 새 사용자로 등록하도록 초대하려면 ‘사용자 초대 허용’ 확인란을 선택하세요. 또한 사용자가 초대 수락 과정에서 추가 정보를 입력할 수 있도록 사용자 프로필을 선택할 수도 있습니다. “사용자 프로필 관리”를 참조하십시오. - ‘완료’를 선택하세요.ID 공급자 구성이 편집 모드로 열립니다.