OneLogin과 단일 사인온
헬프데스크 사용자는 SSO(단일 로그인)를 통해 계정에 액세스할 수 있습니다. 계정 관리자는 SAML 2.0 ID 공급자(IDP)를 선택하여 암호의 번거로움 없이 헬프데스크 계정에 로그인할 수 있습니다.
OneLogin으로 단일 사인온(SSO)을 설정하려면 관리자는 다음을 수행해야 합니다.
OneLogin 콘솔에서 앱 만들기
OneLogin을 SSO의 ID 공급자로 사용하려면 OneLogin 콘솔에서 앱을 만들어야 합니다.
앱을 만들려면
- OneLogin 계정 자격 증명을 사용하여 OneLogin 본체에 로그인합니다.
- 오른쪽 상단 모서리에 있는 '관리'를 클릭하여 관리 콘솔을 봅니다.
- 상단 메뉴에서 '응용 프로그램'을 선택합니다.
- '앱 추가'를 클릭하고 'RemotePC 헬프데스크'를 검색한 다음 앱을 클릭하여 추가합니다.
- '저장'을 클릭하여 '응용 프로그램 목록'에 RemotePC 헬프데스크 앱을 추가합니다.
- 'SSO' 탭으로 이동합니다.
- '세부 정보 보기'를 클릭하여 X.509 인증서를 얻습니다. 헬프데스크 계정에 추가해야 하는 대로 저장합니다.
앱에 기술자 할당
기술자를 위한 SSO를 사용하려면 관리자는 OneLogin 콘솔에서 만든 앱에 기술자를 할당해야 합니다.
OneLogin 앱에 기술자를 할당하려면
- OneLogin 관리 콘솔로 이동하여 상단 메뉴에서 '사용자'를 선택합니다.
- 앱에 추가하려는 사용자를 클릭하거나 '새 사용자'를 클릭하여 새 사용자 프로필을 추가하고 '사용자 저장'을 클릭합니다.
- 사용자 프로필에서 '응용 프로그램' 탭으로 이동하여 클릭하여 드롭다운 목록에서 앱을 선택하고 '계속'을 클릭합니다.
- '네임ID 값'을 확인하고 '저장'을 클릭합니다.
메모: 'NameID 값'은 이메일 주소여야 합니다.
단일 사인온(SSO)에 대한 헬프데스크 계정 구성
관리자는 웹 인터페이스를 통해 헬프데스크 계정에 단일 사인 온 응용 프로그램에서 받은 SAML 2.0 URL 및 X.509 인증서를 추가해야 합니다.
SSO를 구성하려면
- 웹 브라우저를 통해 헬프데스크에 로그인합니다.
- 오른쪽 상단 모서리에 표시된 사용자 이름을 클릭하고 '내 계정'을 클릭합니다.
- '단일 사인온'을 클릭합니다.
- SSO 프로필이름을 입력합니다.
- '발급자 URL', 'SAML 2.0 단일 사인 온 로그인 URL'을 입력하고 에서 받은 'X.509 인증서'를 추가하십시오. OneLogin 콘솔에서 새로 만든 앱입니다.
메모: X.509 인증서의 경우 '세부 정보 보기'를 선택하고 클릭하여 복사합니다. 헬프데스크의 'X.509 인증서' 필드에 붙여넣습니다.
- '단일 사인온 구성'을 클릭합니다.
계정에 SSO가 활성화되면 전자 메일을 받게 됩니다.