SSO 설정
헬프데스크 계정의 관리자는 중앙 ID 공급자에 로그인하여 SSO를 구성할 수 있습니다. SSO를 설정하려면 관리자는 다음을 수행해야 합니다.
ID 공급자 구성
헬프데스크는 SAML(표준 어설션 마크업 언어) 2.0을 사용하여 만든 자격 증명을 통해 로그인을 지원합니다. SAML 인증을 구현하려면 지원되는 IdP에서 얻을 수 있는 SAML URL 및 인증서가 필요합니다.
관리자가 선택한 IdP로 등록하면 다음을 받게 됩니다.
- IdP 발급자 URL 이 URL은 단일 사인온이 구성되는 응용 프로그램을 고유하게 식별합니다.
- 단일 사인 온 URL 이 URL은 기술자의 브라우저에서 인증 요청을 처리하고 인증 응답을 반환하여 기술자를 확인합니다.
- X.509 인증서(Base64) X.509 인증서는 ID 공급자로부터 받은 보안 인증서로 신원을 확인합니다. 다른 형식으로 제공되지만 헬프데스크는 .pem 또는 .cer 형식만 허용합니다.
헬프데스크 계정 구성
관리자는 헬프데스크 웹 인터페이스에서 단일 사인 온 응용 프로그램에서 받은 SAML URL 및 인증서를 제공해야 합니다.
SSO를 구성하려면
- 웹 브라우저를 통해 헬프데스크 계정에 로그인합니다.
- 오른쪽 상단 모서리에 표시된 사용자 이름을 클릭하고 '내 계정'을 클릭합니다.
- '단일 사인온'을 클릭합니다.
- SSO 프로필이름을 입력합니다.
- URL을 입력하고 IdP에서 받은 X.509 인증서를 추가합니다.
참고: X.509 인증서는 .pem 또는 .cer 형식에만 있어야 합니다. - '단일 사인온 구성'을 클릭합니다.
SSO를 사용할 때 전자 메일을 받게 됩니다.