Files
document-haness/docs/keycloak/final/assets/idp-broker-upstream-downstream-boundary/idp-broker-upstream-downstream-boundary.mmd
T

15 lines
649 B
Plaintext

%% 외부 IdP 인증은 Keycloak broker에서 application credential로 다시 경계가 나뉜다
%% question: 외부 IdP의 인증 결과는 Keycloak broker에서 어떻게 local identity와 Keycloak-issued authorization code로 바뀌고 기존 AP1~AP4 경계로 이어지는가?
flowchart LR
subgraph g_upstream_zone["Upstream IdP"]
n0["Google IdP"]
end
subgraph g_broker_app_zone["Keycloak → Application"]
n1["Keycloak broker"]
n2["Keycloak authorization code"]
n3["AP1 · AP2 · AP3 · AP4"]
end
n0 -->|"identity assertion"| n1
n1 -->|"issue code"| n2
n2 -->|"Keycloak issuer"| n3