•
하나의 Okta 조직에 하나의 Okta Privileged Access 인스턴스를 설치할 수 있습니다.
1. Okta 조직에 Okta 권한 액세스 앱을 추가
경로: Application → Application → Browse App Catalog
•
Application label: 사용자 대시보드에 표기되는 앱 이름
•
Team Name: 팀 이름
•
Application Visibility: 사용자 대시보드에 앱 아이콘의 노출 여부 결정
•
앱을 구성 후, Authentication 탭에 들어가면 SSO가 자동 활성화된 것을 확인할 수 있습니다.
2. PAM 관리자 설정
•
PAM 관리자로 사용할 사용자에게 Okta Privileged Access 앱을 할당합니다.
경로: Okta Privileged Access 앱 선택 → Assignments → Assign
•
사용자 또는 그룹을 통해 앱 할당 가능합니다.
•
해당 테스트에서는 사용자에게 할당했습니다.
•
정상으로 부여된 사용자는 End-User Dashboard에서 PAM 앱이 노출되는지 확인할 수 있습니다.그룹 동기화(Group Push) — Okta Universal Directory
PAM 팀 간 사용자/그룹 동기화, Directory 메뉴에서 동기화 결과 확인
3. 서버에 에이전트 설치
3-1. (Ubuntu/Debian) 서버에 에이전트 설치
1. Okta Privileged Access repository key를 저장
curl -fsSL https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 | gpg --dearmor | sudo tee /usr/share/keyrings/oktapam-2023-archive-keyring.gpg > /dev/null
JavaScript
복사
2. 패키지 리소스 목록 항목을 생성
<DISTRIBUTION>을 적절한 배포판 이름(예:xenial, jammy, bullseye)으로 바꿉니다.
지원되는 플랫폼의 배포판 이름은 다음 표에 나와 있습니다.
Platform | Version |
Ubuntu | Ubuntu 16.04 xenial
Ubuntu 18.04 bionic
Ubuntu 20.04 focal
Ubuntu 22.04 jammy
Ubuntu 24.04 noble |
Debian | Debian 11 bullseye
Debian 12 bookworm |
echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta" | sudo tee /etc/apt/sources.list.d/oktapam-stable.list
JavaScript
복사
3. 사용 가능한 패키지 목록 업데이트
•
방금 등록한 Okta 저장소를 포함해, 등록된 모든 저장소에서 최신 패키지 목록을 새로 받아오는 작업입니다.
sudo apt-get update
JavaScript
복사
4. Okta Privileged Access 패키지 검색
•
받아온 패키지 목록 데이터베이스 중에서 scaleft라는 키워드가 들어간 설치 가능 패키지를 검색하는 명령어입니다.
•
저장소 등록과 apt-get update가 문제없이 잘 완료되어 Okta PAM 패키지를 실제로 설치할 준비가 되었는지 검증하는 단계입니다.
sudo apt-cache search scaleft
JavaScript
복사
•
결과값:
scaleft-client-tools - ScaleFT client tools
scaleft-gateway - ScaleFT Gateway
scaleft-rdp-transcoder - ScaleFT RDP Transcoder
scaleft-server-tools - ScaleFT server management daemon
scaleft-url-handler - Handles scaleft URLs
JavaScript
복사
5. Okta 서버 에이전트를 설치
sudo apt-get install scaleft-server-tools
JavaScript
복사
6. (선택사항) 데몬이 실행 중인지 확인
System | User Action |
journald 서비스를 사용하는 시스템 | sudo journalctl -u sftd 입력 |
journald 서비스를 사용하지 않는 시스템 | 다음 위치에 있는 로그 파일 검토
/var/log/sftd.log |
7. Server enrollment token 생성 및 등록
•
Okta 공식문서: create server enrollment token
•
서버에 토큰을 등록하려면 먼저 Okta Privileged Access 관리자 페이지에 접속하여 리소스 그룹과 프로젝트를 생성해야합니다.
경로: Resource Administration → Resource management → Create Resource Group
•
Resource Group Name: 생성할 리소스 그룹의 이름을 입력합니다.
•
Description: 해당 리소스 그룹의 용도나 설명(선택사항)을 작성합니다.
•
Delegated Resource Admins: 이 리소스 그룹을 관리하고 설정할 위임 관리자 그룹을 지정합니다.
경로: 리소스 그룹 → 프로젝트 → 리소스 타입 servers에서 Settings 탭 → Enrollment Tokens에서 View → Create Enrollment Token
•
Linux 환경에서 서버 등록 토큰 저장 경로는 다음과 같습니다.
/var/lib/sftd/enrollment.token
JavaScript
복사
•
발급 받은 토큰은 아래 명령어를 실행하여 해당 경로에 등록을 진행합니다.
sudo tee /var/lib/sftd/enrollment.token > /dev/null <<< '여기에 발급된 토큰값 붙여넣기'
JavaScript
복사
윈도우에서 토큰 경로는 다음과 같습니다.
C:\windows\system32\config\systemprofile\AppData\Local\scaleft\enrollment.token
JavaScript
복사
•
Okta 공식문서: 서버 등록 확인
경로: Resource Administration → Resource Management → 리소스 그룹 → 프로젝트 → 등록된 서버를 확인할 수 있음
3-2. (Window) 서버에 에이전트 설치
•
6. 서버 등록
•
Okta 공식문서: 서버 등록
Local account
checked out Accounts
sudo commands
labels
gateways(세션 녹화용)




















