OAuth 클라이언트 구성
- 최종 업데이트2026/04/10
Automation 360 Control Room은 클라우드 배포에서 OAuth 2.0 및 OpenID Connect(OIDC) 인증 서버로 작동하여 관리자가 Control Room당 최대 25개의 외부 OAuth 클라이언트를 등록하고 해당 클라이언트의 수명 주기 및 액세스 권한을 관리할 수 있습니다.
등록 후 이러한 클라이언트는 표준 OAuth 2.0 및 OIDC 흐름을 사용하여 AAI 인증 서버에서 토큰을 획득하고 해당 토큰을 사용하여 Automation 360 리소스에 안전하게 액세스할 수 있습니다. Control Room은 이러한 토큰을 발급하고 갱신하기 위해 인증 코드, PKCE를 사용한 인증 코드 및 토큰 새로 고침 부여 유형을 지원합니다. 이 기능을 사용하면 MCP 클라이언트 및 기타 OAuth 호환 클라이언트를 비롯한 타사 시스템 및 내부 애플리케이션과의 표준 기반 인바운드 통합이 가능합니다.
AAI 권한 부여 서버는 다음 속성을 가진 OAuth 토큰을 발급합니다.
- 토큰 형식 - 발급된 토큰이 JSON 웹 토큰(JWT)인지 여부를 나타냅니다.
- 액세스 토큰 만료 시간 - 액세스 토큰이 만료되기 전까지 유효 기간이 얼마나 남았는지 나타냅니다.
- 토큰 새로 고침 수명 - 새로 고침 토큰을 사용하여 새 액세스 토큰을 얻을 수 있는 기간을 나타냅니다.
- JWKS 엔드포인트 - JWT 서명을 확인하는 데 사용되는 공개 키가 포함된 JSON 웹 키 집합(JWKS)을 노출하는 엔드포인트입니다.
이러한 설정은 발급된 토큰의 유효 기간과 외부 시스템이 Automation 360과 통합할 때 토큰을 검증하거나 취소할 수 있는 방법을 결정합니다.
전제 조건
사용자 역할에 다음 Control Room 권한 중 하나가 포함되어 있는지 확인합니다.
- 애플리케이션 등록 보기 – 기존 OAuth 클라이언트를 봅니다.
- 애플리케이션 등록 관리 – OAuth 클라이언트를 생성, 업데이트 및 삭제합니다.