Deploying Gemini Enterprise 코스를 준비하면서 정리한 내용 중, 3 번째 콘텐츠이다.
문서를 정리하면서 그동안 드문 드문 알고있던 OIDC(OpenID Connect)와 SAML(Security Assertion Markup Language) 적용을 체계화하고, Google Cloud 특히 Gemini Enterprise 설정과 연계해서 살펴볼 수 있었다.
[주요 내용]
* Workforce Identity Federation(WIF) 아키텍처 및 토큰 교환 흐름 설명
* SAML 2.0 및 OIDC용 Identity Pool과 Provider 구성
* 속성 매핑 구현 및 액세스 조건 결정을 위한 CEL 로직 작성
* IAM 정책을 페더레이션된 ID에 바인딩
* CLI/API 액세스 활용 및 인증 로그 조사
이전과 마찬가지의 한국어 요약본으로, 여러 사유로 일반 공개는 하지 않기로 결정했기 때문에 내용 확인을 위해서는 사이트 가입 및 코스 등록이 필요하다.
Workforce Identity Federation에서 타사 ID 제공업체 사용:https://cdmstr.kr/course/view.php?id=16
** 원문에 대한 링크를 지난번처럼 별도로 다음 문서에 정리해 놓았으니 필요하신 분들은 살펴보세요!