태그: #iam
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 14 편
Keycloak 26.7 — SCIM 프리뷰 승격, 외부 Infinispan 없는 멀티클러스터 v2, 그리고 업그레이드에서 밟기 쉬운 것들
2026년 7월 9일 릴리스된 Keycloak 26.7.0은 4년 가까이 열려 있던 요구인 SCIM API를 프리뷰로 승격했고, 외부 Infinispan 클러스터 없이 데이터베이스만으로 다중 클러스터 HA를 구성하는 멀티클러스터 v2를 프리뷰로 내놓았습니다. 조직(Organizations) 기능에는 전용 관리 롤과 조직 단위 세밀한 권한 위임이 붙어 멀티테넌시 운영이 한 단계 다듬어졌습니다.
2026-07-17 · 30 분 읽기 #security#keycloak#sso#iam#scimSiteMinder에서 Keycloak으로 — 레거시 SSO 마이그레이션 전략과 실전 로드맵
SiteMinder 환경을 Keycloak으로 전환하는 실전 로드맵을 정리합니다. 앱 인벤토리 분류, 객체 매핑표, SAML 브로커링 공존 아키텍처, oauth2-proxy 헤더 변환, 점진적 비밀번호 캡처, 단계별 롤아웃과 롤백 계획까지 — 빅뱅 없이 안전하게 갈아타는 방법입니다.
2026-06-12 · 27 분 읽기 #keycloak#siteminder#sso#iam#migrationSCIM 2.0 딥다이브 — 사용자 프로비저닝 자동화의 표준
SSO만으로는 계정 수명주기를 관리할 수 없습니다. SCIM 2.0의 스펙 구조(RFC 7642/7643/7644), User/Group 스키마, REST 엔드포인트와 PATCH 연산, Okta/Entra/Keycloak 지원 현황, 그리고 SCIM 서버 구현 시 빠지기 쉬운 함정까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-12 · 29 분 읽기 #scim#iam#provisioning#sso#securityOpenID Connect 딥다이브 — Authorization Code Flow부터 Discovery까지
OIDC가 OAuth 2.0 위에 어떻게 인증 레이어를 쌓는지, ID Token/Access Token/Refresh Token의 역할 차이, Authorization Code + PKCE의 상세 흐름을 실제 HTTP 요청/응답 예제와 함께 해부합니다. Discovery와 JWKS 키 회전, UserInfo, 클레임과 스코프, nonce/state를 통한 CSRF 방어, 그리고 실무에서 바로
2026-06-12 · 21 분 읽기 #oidc#oauth2#jwt#sso#securitySSO 핵심 개념 총정리 — SAML vs OAuth 2.0 vs OIDC, 무엇을 언제 쓰나
SSO의 동작 원리(IdP/SP/RP)와 세션 vs 토큰의 차이부터 SAML, OAuth 2.0, OIDC 세 프로토콜의 역사와 역할 차이까지 한 번에 정리합니다. 프로토콜 선택 의사결정 트리, 비교 테이블, 실제 인증 흐름 시퀀스와 함께 OAuth 2.1과 passkeys가 주도하는 2026년의 관점에서 무엇을 언제 써야 하는지 다룹니다.
2026-06-12 · 29 분 읽기 #sso#saml#oauth2#oidc#iam2026 IAM 트렌드 — AI 에이전트 아이덴티티, MCP 인증, Verifiable Credentials
2026년 IAM 지형은 passwordless의 기본값화, AI 에이전트라는 non-human identity의 폭증, 그리고 MCP의 OAuth 2.1 기반 인증 표준화로 요동치고 있습니다. on-behalf-of 위임 체인과 token exchange, Keycloak 26.6의 CIMD 실험 지원, W3C VC 2.0과 eIDAS 2.0까지 — 실무자가 지금 준비해야 할 것들을 정리합
2026-06-12 · 29 분 읽기 #iam#oauth2#mcp#ai-agent#keycloakSymantec SiteMinder 아키텍처 해부 — 레거시 엔터프라이즈 WebSSO의 표준
20년 넘게 엔터프라이즈 WebSSO 시장을 지배해 온 SiteMinder의 아키텍처를 해부합니다. Policy Server, Web Agent, SMSESSION 쿠키, realm/rule/policy 객체 모델, 헤더 기반 사용자 전달의 보안 함의까지 — 레거시 IAM을 이해해야 모던 IAM으로 갈 수 있습니다.
2026-06-12 · 30 분 읽기 #siteminder#sso#iam#security#webssoSAML 2.0 딥다이브 — Assertion, Binding, Metadata 완전 정복
SAML 2.0의 심장인 Assertion의 XML 구조부터 AuthnRequest/Response 흐름, SP-initiated vs IdP-initiated, HTTP-Redirect/POST/Artifact 바인딩, 메타데이터 교환, XML Signature와 암호화까지 실제 XML 예제와 함께 해부합니다. XML Signature Wrapping 공격과 방어, RelayState, 클
2026-06-12 · 21 분 읽기 #saml#sso#xml#security#iam레거시 WebSSO와 모던 IAM의 공존 설계 — 하이브리드 전환기의 아키텍처 패턴
레거시 WebSSO에서 모던 IAM으로의 전환기는 수년간 지속됩니다. 프로토콜 브리지, 리버스 프록시 헤더 주입, identity orchestration, strangler fig — 네 가지 공존 패턴과 세션/로그아웃 동기화, 보안 리스크, 전환 완료 기준을 은행 인트라넷 200개 앱 가상 사례와 함께 정리합니다.
2026-06-12 · 32 분 읽기 #iam#sso#keycloak#siteminder#architectureSSO & Identity 프로바이더 2026 완벽 가이드 - Keycloak 26 · Authentik · Authelia · Auth0 · Okta · AWS Cognito · Microsoft Entra ID 심층 분석
2026년의 SSO와 Identity Provider 풍경을 한 번에 정리한다. OAuth 2.1·OIDC·SAML·SCIM·WebAuthn 같은 표준의 본질, Keycloak 26·Authentik·Authelia·Casdoor 같은 오픈소스 IdP, Auth0·Okta·AWS Cognito·Microsoft Entra ID·Google Cloud Identity 같은 매니지드 SaaS,
2026-05-16 · 38 분 읽기 #sso#iam#keycloak#authentik#autheliaKeycloak 연동 실습 — Docker로 띄우고 Realm·Client 설정, Spring Boot·Next.js 연동까지 (2025 핸즈온 가이드)
직접 인증을 만들지 말고 Keycloak을 쓰자. 이 글은 따라 하는 핸즈온이다 — Docker로 Keycloak 26을 띄우고, Realm·Client·User·Role을 설정하고, OIDC 엔드포인트를 curl로 찔러보고, Spring Boot Resource Server와 Node.js·Next.js를 연동한다. Authorization Code + PKCE 토큰 흐름 전체, 프로덕션
2026-05-14 · 30 분 읽기 #keycloak#oidc#oauth2#authentication#authorizationAWS 핵심 서비스 완전 가이드 2025: EC2, S3, RDS, Lambda, VPC, IAM 총정리
AWS 주요 서비스의 모든 것! EC2(인스턴스/Auto Scaling), S3(스토리지 클래스/수명주기), RDS(Multi-AZ/읽기 복제본), Lambda(서버리스), VPC(네트워크 설계), IAM(보안), CloudFront(CDN), DynamoDB(NoSQL), ECS/EKS(컨테이너), 비용 최적화 전략.
2026-03-25 · 36 분 읽기 #aws#ec2#s3#rds#lambdaAWS Security Specialty (SCS-C02) 실전 모의고사 65문제
AWS Security Specialty SCS-C02 시험 대비 실전 모의고사 65문제. 위협 탐지, 보안 로깅, 인프라 보안, IAM, 데이터 보호, 거버넌스 도메인 전반을 커버합니다.
2026-03-17 · 69 분 읽기 #aws#scs-c02#AWS보안#aws-certification#security-specialty차세대 디지털 아이덴티티와 SSO, 그리고 Keycloak 실무 완벽 가이드
SSO 아키텍처와 SAML/OAuth2/OIDC 표준을 비교하고, Keycloak의 프로덕션 배포, 인증 플로우, RBAC/ABAC 인가, LDAP 연동, Spring Boot/Next.js 통합, 고가용성 구성까지 실무 레벨로 다룬다.
2026-03-01 · 15 분 읽기 #keycloak#iam#sso#oauth2#oidc