OIDC/SSO 연동, 토큰 수명주기, MFA 정책을 설정하는 단계별 가이드.
GyroX 는 OIDC 표준을 따르며, Entra ID 등 외부 IdP 와 연동합니다. JWT 검증은 단일 진입점을 통과하고, 민감 페르소나는 MFA 가 필수입니다.
- 1IdP 에서 애플리케이션을 등록하고 redirect URI 를 설정합니다.
- 2client secret 을 시크릿 저장소에 보관합니다.
- 3그룹 클레임을 역할 매핑에 연결합니다.
- 4관리자 페르소나에 MFA 를 강제합니다.
refresh 토큰은 jti 단위로 revoke 가능하며, 세션은 durable 저장소에 보존됩니다.