コンテンツにスキップ

Okta / Keycloak / Zitadel 連携

AegisMesh は、標準的な OpenID Connect (OIDC) プロトコルに完全準拠しているため、クラウドIdPだけでなく、自社オンプレミスの認証基盤とも柔軟に接続可能です。


連携可能な主要IdP

  • Okta / Auth0: エンタープライズ向けクラウド認証
  • Keycloak: オープンソースのオンプレミス認証サーバー
  • Zitadel: クラウドネイティブなB2B ID基盤
  • Authentik / Authelia: 軽量セルフホスト認証プロキシ

汎用 OIDC エンドポイントの構成パラメーター

パラメーター説明設定例
Issuer URLIdPのメタデータ公開エンドポイント (.well-known/openid-configuration)https://auth.example.com/realms/master
Client IDIdP側で発行されたクライアント識別子aegismesh-client
Client Secretクライアントシークレットsecure_secret_token_xyz
Scopes要求するクレームopenid email profile groups

グループクレーム(groups)を連携させることで、IdP側で設定したユーザーグループ(例: developers, sales)を、AegisMesh のセキュリティグループへ自動マッピングすることが可能です。