Okta / Keycloak / Zitadel 連携
AegisMesh は、標準的な OpenID Connect (OIDC) プロトコルに完全準拠しているため、クラウドIdPだけでなく、自社オンプレミスの認証基盤とも柔軟に接続可能です。
連携可能な主要IdP
- Okta / Auth0: エンタープライズ向けクラウド認証
- Keycloak: オープンソースのオンプレミス認証サーバー
- Zitadel: クラウドネイティブなB2B ID基盤
- Authentik / Authelia: 軽量セルフホスト認証プロキシ
汎用 OIDC エンドポイントの構成パラメーター
| パラメーター | 説明 | 設定例 |
|---|---|---|
| Issuer URL | IdPのメタデータ公開エンドポイント (.well-known/openid-configuration) | https://auth.example.com/realms/master |
| Client ID | IdP側で発行されたクライアント識別子 | aegismesh-client |
| Client Secret | クライアントシークレット | secure_secret_token_xyz |
| Scopes | 要求するクレーム | openid email profile groups |
グループクレーム(groups)を連携させることで、IdP側で設定したユーザーグループ(例: developers, sales)を、AegisMesh のセキュリティグループへ自動マッピングすることが可能です。