SAML을 사용하여 SSO 통합을 구성하는 방법

SAML을 사용하여 SSO 통합을 구성하는 방법

어떤 문제에 직면하고 계신가요?

Market Dojo와 SAML을 사용하여 SSO 통합을 구성하고 싶습니다.

해결책

SAML 이해하기

이 문서에서는 Market Dojo를 SAML과 통합하는 방법을 설명합니다. 또한 Market Dojo 통합에서 지원되는 기능과 지원되지 않는 기능에 대해서도 설명합니다.


SAML은 무엇을 하는가?

SAML(Security Assertion Markup Language)은 ID 제공업체(예: Okta 또는 Ping Identity)가 Market Dojo와 같은 서비스 제공업체에 인증 자격 증명을 전달할 수 있도록 하는 개방형 표준입니다.

SAML과의 통합을 통해 사용자는 기존 자격 증명을 사용하여 Market Dojo에 로그인할 수 있습니다. 이는 IT 팀이 액세스 권한을 가진 사용자를 관리하는 데 도움이 되며, 조직에 직원이 입사하거나 퇴사할 때 유용합니다.


Market Dojo에서 SAML을 사용할 때의 제한 사항은 무엇인가요?
배경
SAML은 일반적으로 두 가지 용도로 사용됩니다.
1. 인증. 인증의 목적은 누군가 또는 어떤 것이 그들이 주장하는 바와 같이 실제로 그들 자신이나 사물인지 확인하는 것입니다.
2. 권한 부여. 권한 부여는 사용자 또는 서비스의 접근 수준을 결정하는 보안 프로세스입니다.

세부
  1. 입증
    1. Market Dojo는 SAML을 사용하여 싱글 사인온(SSO)을 구현할 수 있습니다. 즉, Market Dojo와 통합된 SAML ID 공급자(IDP)를 통해 이미 인증을 완료한 사용자는 비밀번호를 입력하지 않고도 Market Dojo에 로그인할 수 있습니다.
    2. 현재 Market Dojo에서는 SAML을 사용하여 IDP에는 존재하지만 Market Dojo에 계정이 없는 사용자를 위한 계정을 생성할 수 없습니다. 해당 사용자는 먼저 수동으로 계정을 생성해야 합니다.
  2. 권한 부여
    1. Market Dojo에서는 SAML을 사용하여 사용자가 볼 수 있는 리소스를 변경할 수 없습니다. 예를 들어 특정 호스트 그룹에 추가하거나 라이선스를 할당하는 것은 불가능합니다.


SAML을 사용하여 SSO 통합을 구성하는 방법
ID 공급자를 구성합니다.

이 예시에서는 Ping Identity를 사용하지만, 다른 솔루션(예: Okta)에도 유사한 방식으로 적용할 수 있습니다.

우선, Ping에 관리자 계정이 있는지 확인하십시오.

  1. 사용 중인 SSO 제공업체(이 예에서는 Ping Identity)의 회사 포털로 이동합니다.

  2. '연결'을 찾아보세요

  3. '애플리케이션 추가'를 클릭하고 '웹 앱'을 선택한 다음 'SAML' 옵션을 선택하세요.

  4. 애플리케이션에 이름과 설명을 입력하고 아이콘을 선택하세요.

  5. 다음 페이지에서 메타데이터 가져오기 옵션 중 'URL에서 가져오기'를 선택하세요. URL은 다음과 같이 입력합니다.
    https://<your-whitelabelled-marketdojo-url>/omniauth/saml/metadata
    예를 들어:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. 어설션 유효성 지속 시간(초) 항목을 입력하십시오.

  7. 대상 애플리케이션 URL 필드를 다음과 같이 작성하십시오.
    https://<your-whitelabelled-marketdojo-url>
    예를 들어:-
    https://xyz.marketdojo.com

  8. 저장 후 계속을 클릭하세요

  9. 다음 페이지에서는 추가 필드를 매핑할 필요가 없습니다.

  10. 구하다

  11. 새 애플리케이션을 활성화하려면 옵션을 켜세요.

  12. 애플리케이션의 구성 탭으로 이동하여 다음 사항을 기록해 두십시오.
    - IDP 메타데이터 URL


마켓 도조 구성
  • Market Dojo 계정에 로그인하세요

  • 관리자 > 통합 페이지로 이동하세요.

  • +SAML을 클릭하고 이전 단계에서 기록해 둔 설정을 입력하세요.

    • IDP 메타데이터 URL이 URL에 입력됩니다.
      (URL 또는 XML 구성 파일 중 하나를 입력해야 합니다. XML 파일을 사용하는 경우 링크가 아닌 파일의 전체 내용을 입력해야 합니다.)

  • 로그인 옵션으로 SAML을 허용했는지 확인하십시오.


이 통합 기능을 테스트하세요.
  • 마켓 도조에서 로그아웃

  • 로그인 페이지로 이동하세요(반드시 화이트 라벨 도메인을 사용하세요).

  • 'SAML로 로그인' 옵션이 보일 겁니다. 그걸 클릭하세요.

  • 모든 설정이 올바르게 되어 있다면 로그인될 것입니다.



    • Related Articles

    • Google SSO와의 통합을 구성하는 방법

      어떤 문제에 직면하고 계신가요? Google SSO를 사용하여 Market Dojo와 연동하는 방법을 알고 싶습니다. 어떻게 해야 하나요? 해결책 구글 SSO Google과의 통합을 통해 팀 구성원은 Google 계정을 사용하여 Market Dojo에 로그인할 수 있으므로 로그인과 관련된 불편함이 줄어듭니다. 필수 조건 통합 기능을 활성화하려면 회사에 대한 통합 관리 권한이 있어야 합니다. 사용자가 통합 기능을 볼 수 있도록 하려면 회사 전용 ...
    • Okta와 SSO 통합을 구성하는 방법

      어떤 문제에 직면하고 계신가요? Market Dojo와 Okta를 연동하고 싶습니다. 어떻게 해야 하나요? 해결책 Okta는 무슨 일을 하나요? Okta를 사용하면 조직에서 보안을 중앙에서 관리할 수 있습니다. 다음은 최종 사용자에게 어떤 의미인지 설명하는 영상입니다. https://screencast.com/t/GKzEGtJF3VA9 이 가이드의 나머지 부분에서는 Okta를 Market Dojo와 함께 사용하는 방법을 설명합니다. Okta ...
    • Azure Active Directory와 SSO 통합을 구성하는 방법

      어떤 문제에 직면하고 계신가요? Market Dojo와 Azure Active Directory에서 SSO를 사용하고 싶습니다. 어떻게 해야 하나요? 해결책 Azure Active Directory는 어떤 기능을 하나요? Azure는 마이크로소프트의 클라우드 서비스입니다. Active Directory는 조직에서 보안을 중앙에서 관리할 수 있도록 해줍니다. Azure와 통합하면 사용자는 Microsoft 자격 증명을 사용하여 Market ...
    • Spend HQ(Per Angusta)와의 통합 설정 방법

      Market Dojo와 Spend HQ를 모두 사용하는 경우 두 시스템 간의 통합을 활성화할 수 있습니다. 이를 통해 여러분은 다음을 할 수 있습니다. - 다시 로그인하지 않고 한 사이트에서 다른 사이트로 이동합니다. - Spend HQ 내에서 Market Dojo 이벤트를 생성합니다. - 마켓 도조 이벤트에서 절감된 비용을 지출 본사 에 보고합니다. 통합을 활성화하려면 아래 단계에 도움이 필요하시면 Market Dojo 지원팀에 문의해 ...
    • Market Dojo 계정 가입 방법

      어떤 문제에 직면하고 계신가요? 마켓도조 계정을 만들고 싶습니다. 어떻게 하면 되나요? 해결책 Market Dojo 계정을 등록하려면 다음 단계를 따르세요. https://secure.marketdojo.com/signup 에 접속하여 이메일 주소를 입력하고 '시작하기' 버튼을 클릭하세요. 다음으로 호스트(구매자) 계정 또는 참가자(공급자) 계정 중 어떤 계정을 원하는지 결정해야 합니다. 호스트 계정을 사용하면 자체 소싱 및 온보딩 이벤트를 ...