앱 런처 Okta 보안 기능

Updated on 7월 1, 2024

이제 Alli에서 Okta 인증을 사용할 수 있습니다. Alli LLM App Market의 대시보드에서 에이전트가 Okta 인증을 설정하면 유저는 Okta 인증을 통해서만 앱 런처에 접속, 앱을 사용할 수 있게 됩니다. 

Alli LLM App Market 대시보드 및 Okta 설정 방법 

Okta 관리자 대시보드에 로그인합니다.

1. Applications > 2. Create App Integration 버튼을 클릭합니다.

Sign-in method : OIDC – OpenID Connect
Application type : Single-Page Application 옵션을 선택합니다.

Alli 대시보드 > 프로젝트 설정 > 연동 > 앱런처 > Okta 탭을 클릭하여 하기 A, B, C의 각각의 값을 복사합니다. 복사한 값들은 Okta 대시보드에서 사용됩니다.

①연동하고 싶은 어플명을 입력합니다(예 : Alli)
②Refresh Token 옵션을 체크합니다
③3에 대시보드에서 복사한 A값을 붙여넣습니다.
④4에 대시보드에서 복사한 B값을 붙여넣습니다.
⑤5에 대시보드에서 복사한 C값을 붙여넣습니다.
⑥액세스 제어 옵션을 자유롭게 선택합니다.
*이 때 Skip group assignment for now 옵션을 선택한 경우, 유저는 추후 그룹을 매뉴얼하게 핼당해야 하므로 주의해야 합니다.
⑦’Save’ 버튼을 클릭합니다.

Client ID가 포함된 화면이 표시됩니다. 해당 값을 복사합니다.

Alli LLM App Market 연동 대시보드 D란에 Client ID를 붙여넣습니다.
E 값은 수동으로 입력해야 합니다. 이 값은 Okta 인스턴스명을 바탕으로 작성도되는 Okta 앱의 URL입니다.

예) 하기와 같은 URL로 로그인 하는 경우
https://{your_okta_instance_name}-admin.okta.com
E에 들어가는 값으로 입력해야 할 URL은 다음과 같습니다
https://{your_okta_instance_name}.okta.com/oauth2/default
이때 주의할 점은, 로그인 URL에서 사용한 {your_okta_instance_name} 이후의 -admin 문자열을 제거하는 것입니다.
예를 들어, 인스턴스명이 mycompany라면, E 값은 https://mycompany.okta.com/oauth2/default가 됩니다.

‘연동하기’ 버튼을 클릭합니다.

성공적으로 연동되었다는 메시지가 표시됩니다.

Okta 인증을 통한 앱 런처 접속(유저 화면)


이제부터 유저는 Okta 인증을 통과한 후에만 앱 런처에 접속할 수 있습니다.

앱런처에 접속 방법은 총 3가지입니다.
①’앱 관리’ 화면에서 > ‘앱 런처’ 버튼 클릭을 통한 접속
② 앱 런처 URL을 통한 접속
③ 어플별 지정된 URL을 통한 접속

상기 3가지 방법 중 어떤 방법으로 앱 런처에 접속하던 Okta 연동이 이루어진 프로젝트에서는 Okta 로그인 화면이 표시됩니다. 유저가 자신의 ID/PW로 로그인을 진행하면 접속이 완료됩니다