Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 보호
JWT 어설션 플로를 통한 클라이언트 자격 증명을 사용하여 OAuth 외부 자격 증명 만들기 및 편집

JWT 어설션 플로를 통한 클라이언트 자격 증명을 사용하여 OAuth 외부 자격 증명 만들기 및 편집

JWT 어설션 플로를 사용하는 OAuth 2.0 외부 자격 증명은 액세스 토큰에 대해 클라이언트 식별자 및 JSON 웹 토큰(JWT) 어설션에 정의된 클라이언트 자격 증명을 교환합니다. 반환된 토큰은 명명된 자격 증명에 정의된 끝점에 대한 호출을 인증합니다.

필수 Edition

지원 제품: Salesforce Classic(일부 조직에서 사용할 수 없음) 및 Lightning Experience 모두
지원 제품: 모든 Edition
필요한 사용자 권한
외부 자격 증명 보기: 설정 및 구성 보기
외부 자격 증명 만들기, 편집 또는 삭제: 명명된 자격 증명 관리 또는 응용 프로그램 사용자 정의
  1. 설정에서 빠른 찾기 상자를 사용하여 명명된 자격 증명을 찾아서 선택합니다.
  2. 외부 자격 증명을 클릭합니다.
  3. 새 외부 자격 증명을 만들려면 새로 만들기를 클릭합니다. 기존 외부 자격 증명을 편집하려면 외부 자격 증명 목록에서 링크를 클릭한 다음, 편집을 클릭합니다.
  4. 필드를 완료합니다.
    필드 설명
    레이블 목록 보기와 같이 Salesforce 사용자 인터페이스에 표시되는 외부 자격 증명에 대한 사용자에게 친숙한 이름입니다.
    이름

    콜아웃 정의에서 API를 통해 이 외부 자격 증명을 참조하는 데 사용되는 고유한 식별자입니다.

    이름에는 밑줄과 영숫자만 포함할 수 있습니다. 이러한 이름은 고유하고 문자로 시작하고 공백을 포함하지 않으며 밑줄로 끝나지 않고 밑줄을 두 개 연속으로 포함하지 않아야 합니다.

    인증 프로토콜 OAuth 2.0을 선택합니다.
    인증 플로 유형 JWT 어설션 플로를 통한 클라이언트 자격 증명을 선택합니다. 명명된 자격 증명에 대한 인증 프로토콜을 참조하십시오.
    범위

    옵션. 액세스 토큰을 요청할 권한 범위를 지정합니다. 이 범위는 이 자격 증명을 사용하는 모든 콜아웃에 적용됩니다. 인증 공급자에 따라 허용되는 값이 결정됩니다. OAuth 토큰 및 범위범위 매개 변수 사용을 참조하십시오.

    범위 필드에는 정적 값 및 수식이 허용됩니다. 이 예에서는 session:role 범위를 사용하여 각 사용자의 부서를 기반으로 액세스를 요청합니다.

    {!"session:role:" + $User.Department}

    자격 증명의 범위를 설정할 때는 다음 고려 사항에 유의하십시오.

    • 입력하는 값이 지정된 인증 공급자에 정의되어 있는 기본 범위값을 대체합니다.
    • 범위는 각 OAuth 플로가 사용자에게 동의 화면을 표시하는지 여부에 영향을 미칠 수 있습니다.
    ID 공급자 URL 액세스 토큰 교환 시 JWT(JSON 웹 토큰)를 보낼 ID 공급자의 URL입니다.
    서명 인증서 CA(인증 기관)를 통해 ID 공급자로부터 받거나 ID 공급자를 사용하여 등록되고 인증서 및 키 관리를 통해 Salesforce에 업로드된 인증서입니다.
    서명 알고리즘 RS256(기본값) 또는 RS512에서 선택합니다.
    토큰 새로 고침을 위한 추가 상태 코드 표준 401 응답 외에도 Salesforce가 만료되거나 유효하지 않은 액세스 토큰을 새로 고치도록 트리거하는 HTTP 상태 코드를 지정합니다.
  5. (선택 사항) 외부 자격 증명에 대한 몇 가지 기본 JWT 클레임을 수정하거나 자체 사용자 정의 클레임을 만들 수 있습니다.
    JWT 인증을 사용하는 외부 자격 증명에는 만료 시간과 같은 토큰에 대한 특성을 어설션하는 JWT 클레임이 있습니다. 명명된 자격 증명에 대한 JWT 클레임 설정을 참조하십시오.
  6. 외부 자격 증명을 저장합니다.

주체 만들기

JWT 어설션 플로를 통한 OAuth 2.0 클라이언트 자격 증명을 사용하는 외부 자격 증명을 만든 후 주체를 만듭니다. 주체를 통해 및 런타임 시 권한 집합 또는 사용자 프로필에 외부 자격 증명을 연결하면 플랫폼에서 사용자가 원격 시스템에 액세스하기 전에 권한 집합을 보유했는지 확인합니다.

JWT를 통해 인증하는 주체는 인증 구성이 서비스 수준에서 적용되므로 자동으로 명명된 주체 ID 유형을 사용합니다.

  1. 명명된 자격 증명 페이지에서 외부 자격 증명을 클릭합니다.
  2. 앞서 만든 외부 자격 증명을 선택합니다.
  3. 주체로 스크롤을 내립니다.
  4. 외부 자격 증명에 대한 주체를 만들려면 새로 만들기를 클릭하거나 기존 주체의 작업 메뉴에서 편집을 선택합니다.
    기존 주체를 편집할 때 여기에 나열된 일부 필드는 수정할 수 없습니다.
  5. 주체에 대한 정보를 입력합니다.
    필드 설명
    매개 변수 이름 관리자 또는 마케팅 그룹 등 주체의 이름을 입력합니다.
    순서 번호 순서 번호를 할당합니다. 순서 번호는 사용자가 두 개 이상의 주체에 참여하는 경우 적용할 주체의 순서를 지정합니다. 예를 들어, 사용자는 자격 증명 공급자에 적용 가능한 여러 권한 집합의 일부일 수 있습니다. 우선 순위는 하위 숫자에서 높은 숫자로 나타납니다.
    클라이언트 ID 클라이언트 인증에 사용되는 고유 식별자를 입력합니다.
  6. 주체를 저장합니다.
    기존 주체의 주체 이름 및 ID 유형은 수정할 수 없습니다. 해당 매개 변수를 변경하려면 주체를 삭제하고 다시 만듭니다.
  7. 이제 외부 자격 증명 및 주체를 만들었으므로 연결된 이름 자격 증명을 만듭니다. 명명된 자격 증명 만들기 또는 편집을 참조하십시오.
    명명된 자격 증명을 구성하는 데 필요한 모든 단계에 대한 개요는 명명된 자격 증명 및 외부 자격 증명 만들기를 참조하십시오.
 
로드 중
Salesforce Help | Article