Skip to content

OAuth2 프로필 인증 플러그인

OAuth2 프로필 인증 플러그인은 OIDC 발급자가 아니어도 OAuth2 인가 코드 흐름과 프로필 API를 제공하는 시스템을 Konduo 로그인 공급자로 연결합니다. GitLab, GitHub, GitHub Enterprise, 사내 OAuth2 프로필 API에 적합합니다.

특징

  • generic, gitlab, github 프리셋으로 엔드포인트와 프로필 필드 매핑을 구성합니다.
  • GitLab/GitHub 프리셋은 제공자 URL에서 인가, 토큰, 프로필 URL을 파생합니다.
  • 프로필 API의 subject, 사용자 이름, 이메일, 표시 이름, 검증된 이메일 필드를 외부 신원으로 매핑합니다.
  • 상태 메타데이터는 엔드포인트 해석과 클라이언트 설정 여부를 보여주며 비밀값은 노출하지 않습니다.

등록 전 확인

  • OAuth 애플리케이션의 클라이언트 ID, 클라이언트 비밀값, 리다이렉트 URI를 준비합니다.
  • 범용 프리셋은 인가 URL, 토큰 URL, 프로필 URL, 주체 필드, 사용자 이름 필드가 필요합니다.
  • 이메일 검증이 필요한 경우 verified_email_fieldrequire_verified_email 정책을 함께 정합니다.

운영 팁

  • GitLab 운영 모니터링에는 이 플러그인을 쓰지 않습니다. 이 플러그인은 로그인 전용입니다.
  • 여러 GitLab 또는 GitHub Enterprise 인스턴스를 연결할 수 있으므로 제공자별 표시 이름과 네임스페이스를 분명히 둡니다.
  • 프로필 API 응답 필드가 바뀌면 로그인 실패보다 먼저 상태 점검 메타데이터에서 매핑을 확인합니다.

운영 시나리오

  • GitLab, GitHub Enterprise, 사내 OAuth2 프로필 API를 빠르게 로그인 소스로 붙일 때 사용합니다.
  • OIDC 발견 문서를 제공하지 않는 공급자라도 인가, 토큰, 프로필 엔드포인트와 프로필 필드 매핑이 명확하면 연결할 수 있습니다.
  • 이메일 검증이나 조직 멤버십을 로그인 관문으로 사용할 경우 운영자 계정 회수와 예외 계정 정책을 먼저 정합니다.

경계

  • 이 플러그인은 저장소, CI/CD, 이슈, 조직 인벤토리를 수집하지 않습니다. 그런 운영 가시성은 별도 리소스 플러그인 영역입니다.
  • OAuth2 프로필 값은 외부 신원과 로그인 관문에만 사용하고, Konduo 권한은 RBAC 정책에서 결정합니다.