SAP BTP : 대상 인증 방법
페이지 정보
본문
대상은 SAP BTP 연결의 일부이며 클라우드 애플리케이션과 원격 시스템 간의 통신에 사용됩니다.
애플리케이션에서 대상 원격 서비스를 사용하려면 대상이 필요합니다. 기호 이름을 기반으로 런타임에 확인되므로 원격 시스템 또는 서비스의 URL, 인증 유형 및 해당 자격 증명과 같은 고객별 구성 세부 정보가 포함된 개체가 생성됩니다.
인증 방법 | 설명 | 환경 | 인터넷 프록시 | 온프레미스 프록시 |
---|---|---|---|---|
앱투앱SSO | 호출자가 로그인한 사용자를 전파해야 하는 경우 애플리케이션 간 통신에 사용됩니다. 두 애플리케이션 모두 SAP BTP 에 배포해야 합니다 . | 네오 | 예 | 아니 |
기본인증 | 기본 인증이 필요한 인터넷 또는 온프레미스 시스템의 서비스를 참조하는 대상에 사용됩니다. | 네오와 클라우드 파운드리 | 예 | 예 |
클라이언트인증서인증 | 기술 사용자 인증서를 사용하여 TLS(상호 전송 계층 보안) 인증을 수행합니다. | 네오와 클라우드 파운드리 | 예 | 아니 |
인증 없음 | 인증이 필요하지 않은 인터넷 또는 온프레미스 시스템의 서비스를 참조하는 대상에 사용됩니다. | 네오와 클라우드 파운드리 | 예 | 예 |
OAuth2SAMLBearer어설션 | 애플리케이션이 SAML 어설션을 사용하여 OAuth 보호 리소스에 액세스할 수 있도록 합니다. | 네오와 클라우드 파운드리 | 예 | 예 |
교장 전파 | 온디맨드 사용자의 ID를 클라우드 커넥터로 전달하고 여기에서 관련 온프레미스 시스템의 백엔드로 전달합니다. | 네오와 클라우드 파운드리 | 아니 | 예 |
OAuth2ClientCredentials | 다음을 사용하여 OAuth 인증 서버에서 액세스 토큰을 요청하는 데 사용됩니다.client_credentials승인하다. 검색된 액세스 토큰은 캐시되고 자동으로 갱신됩니다. 토큰이 만료되려고 하면 이전 토큰이 만료되기 직전에 새 토큰이 생성됩니다. | 네오와 클라우드 파운드리 | 예 | 예 |
OAuth2UserTokenExchange | 대상 서비스는 이 인증 유형을 사용하여 모든 사용자 토큰 교환 단계를 자동으로 수행하므로 애플리케이션 개발을 단순화할 수 있습니다. 이렇게 하면 동일한 테넌트의 컨텍스트에서 다른 OAuth 클라이언트에서 토큰을 가져오기 위해 이미 가지고 있는 사용자 토큰을 사용할 수 있습니다. | 클라우드 파운드리 | 예 | 예 |
OAuth2비밀번호 | OAuth로 보호되는 리소스를 사용하기 위해 OAuth 암호 부여 흐름을 사용하는 애플리케이션에 대한 지원을 제공합니다. | 클라우드 파운드리 | 예 | 예 |
OAuth2JWTBearer | 애플리케이션이 다른 애플리케이션을 호출하고 사용자 컨텍스트를 전달하고 리소스를 가져오도록 허용하려면 호출자 애플리케이션이 액세스 토큰을 전달해야 합니다. 이 인증 흐름에서 초기 사용자 토큰은 OAuth 서버에 입력 데이터로 전달됩니다. 이 프로세스는 대상 서비스에 의해 자동으로 수행되므로 애플리케이션 개발을 단순화하는 데 도움이 됩니다. 이렇게 하면 동일한 테넌트의 컨텍스트에서 다른 OAuth 클라이언트에서 토큰을 가져오기 위해 이미 가지고 있는 사용자 토큰을 사용할 수 있습니다. | 클라우드 파운드리 | 예 | 예 |
SAMLAsertion | 대상 서비스에서 생성된 SAML 어설션을 검색합니다. | 클라우드 파운드리 | 예 | 예 |
- 이전글SAP BTP : 승인 설정 22.12.05
- 다음글SAP BTP : 인증 방법 22.12.04