Search
moon
sun
1️⃣

Okta Privileged Access 설정

📋 참고 문서
⚠️ 주요 사항
하나의 Okta 조직에 하나의 Okta Privileged Access 인스턴스를 설치할 수 있습니다.
✅ 권장 사항

1. Okta 조직에 Okta 권한 액세스 앱을 추가

경로: Application → Application → Browse App Catalog
Application label: 사용자 대시보드에 표기되는 앱 이름
Team Name: 팀 이름
Application Visibility: 사용자 대시보드에 앱 아이콘의 노출 여부 결정
앱을 구성 후, Authentication 탭에 들어가면 SSO가 자동 활성화된 것을 확인할 수 있습니다.

2. PAM 관리자 설정

PAM 관리자로 사용할 사용자에게 Okta Privileged Access 앱을 할당합니다.
경로: Okta Privileged Access 앱 선택 → Assignments → Assign
사용자 또는 그룹을 통해 앱 할당 가능합니다.
해당 테스트에서는 사용자에게 할당했습니다.
정상으로 부여된 사용자는 End-User Dashboard에서 PAM 앱이 노출되는지 확인할 수 있습니다.그룹 동기화(Group Push) — Okta Universal Directory ↔ PAM 팀 간 사용자/그룹 동기화, Directory 메뉴에서 동기화 결과 확인

3. 서버에 에이전트 설치

3-1. (Ubuntu/Debian) 서버에 에이전트 설치

1. Okta Privileged Access repository key를 저장
curl -fsSL https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 | gpg --dearmor | sudo tee /usr/share/keyrings/oktapam-2023-archive-keyring.gpg > /dev/null
JavaScript
복사
2. 패키지 리소스 목록 항목을 생성
<DISTRIBUTION>을 적절한 배포판 이름(예:xenial, jammy, bullseye)으로 바꿉니다.
지원되는 플랫폼의 배포판 이름은 다음 표에 나와 있습니다.
Platform
Version
Ubuntu
Ubuntu 16.04 xenial Ubuntu 18.04 bionic Ubuntu 20.04 focal Ubuntu 22.04 jammy Ubuntu 24.04 noble
Debian
Debian 11 bullseye Debian 12 bookworm
echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta" | sudo tee /etc/apt/sources.list.d/oktapam-stable.list
JavaScript
복사
3. 사용 가능한 패키지 목록 업데이트
방금 등록한 Okta 저장소를 포함해, 등록된 모든 저장소에서 최신 패키지 목록을 새로 받아오는 작업입니다.
sudo apt-get update
JavaScript
복사
4. Okta Privileged Access 패키지 검색
받아온 패키지 목록 데이터베이스 중에서 scaleft라는 키워드가 들어간 설치 가능 패키지를 검색하는 명령어입니다.
저장소 등록과 apt-get update가 문제없이 잘 완료되어 Okta PAM 패키지를 실제로 설치할 준비가 되었는지 검증하는 단계입니다.
sudo apt-cache search scaleft
JavaScript
복사
결과값:
scaleft-client-tools - ScaleFT client tools scaleft-gateway - ScaleFT Gateway scaleft-rdp-transcoder - ScaleFT RDP Transcoder scaleft-server-tools - ScaleFT server management daemon scaleft-url-handler - Handles scaleft URLs
JavaScript
복사
5. Okta 서버 에이전트를 설치
sudo apt-get install scaleft-server-tools
JavaScript
복사
6. (선택사항) 데몬이 실행 중인지 확인
System
User Action
journald 서비스를 사용하는 시스템
sudo journalctl -u sftd 입력
journald 서비스를 사용하지 않는 시스템
다음 위치에 있는 로그 파일 검토  /var/log/sftd.log
7. Server enrollment token 생성 및 등록
📋 참고 문서
⚠️ 주요 사항
서버에 토큰을 등록하려면 먼저 Okta Privileged Access 관리자 페이지에 접속하여 리소스 그룹과 프로젝트를 생성해야합니다.
경로: Resource Administration → Resource management → Create Resource Group
Resource Group Name: 생성할 리소스 그룹의 이름을 입력합니다.
Description: 해당 리소스 그룹의 용도나 설명(선택사항)을 작성합니다.
Delegated Resource Admins: 이 리소스 그룹을 관리하고 설정할 위임 관리자 그룹을 지정합니다.
경로: 리소스 그룹 → 프로젝트 → 리소스 타입 servers에서 Settings 탭 → Enrollment Tokens에서 View → Create Enrollment Token
Linux 환경에서 서버 등록 토큰 저장 경로는 다음과 같습니다.
/var/lib/sftd/enrollment.token
JavaScript
복사
발급 받은 토큰은 아래 명령어를 실행하여 해당 경로에 등록을 진행합니다.
sudo tee /var/lib/sftd/enrollment.token > /dev/null <<< '여기에 발급된 토큰값 붙여넣기'
JavaScript
복사
윈도우에서 토큰 경로는 다음과 같습니다.
C:\windows\system32\config\systemprofile\AppData\Local\scaleft\enrollment.token
JavaScript
복사
📋 참고 문서
Okta 공식문서: 서버 등록 확인
경로: Resource Administration → Resource Management → 리소스 그룹 → 프로젝트 → 등록된 서버를 확인할 수 있음

3-2. (Window) 서버에 에이전트 설치

6. 서버 등록

Okta 공식문서: 서버 등록
Local account
checked out Accounts
sudo commands
labels
gateways(세션 녹화용)