이 문서에서는 EloView 3에서 SAML 구성을 설명하고 구현 단계를 안내합니다
Security Assertion Markup Language (SAML)는 다른 컨텍스트에서 사용자의 세션에 따라 애플리케이션에 로그인하는 표준입니다. 이는 사용자 이름/비밀번호로 로그인하는 것보다 상당한 장점이 있습니다: 자격 증명을 입력할 필요가 없고, 비밀번호를 기억하고 갱신할 필요가 없으며, 약한 비밀번호도 없다는 것입니다. 귀사는 사용자가 Active Directory 도메인이나 인트라넷에 로그인하였기 때문에 이미 사용자 신원을 알고 있습니다. 이 정보를 사용하여 EloView Cloud Portal에 사용자 로그인을 하는 것은 자연스러운 일입니다. EloView SAML 구성은 귀사의 기술이 더 효율적으로 작동할 수 있도록 합니다.
SAML 구성을 활성화하려면
- 로그인 후, 계정 설정을 클릭합니다
- SAML 탭을 선택합니다
- "추가"를 클릭합니다
- 기입할 양식이 나타납니다
위의 양식을 작성하기 위한 단계를 따르십시오
- onelogin/Okta 개발자 계정을 생성하고 애플리케이션을 설정합니다.
- SAML 개발자 계정에 로그인합니다.
- SSO 탭으로 전환합니다.
- SAML 2.0 엔드포인트 (HTTP) 속성을 복사하여 EloView의 SAML 구성에서 SAML 로그인 URL 필드에 붙여넣습니다.
- SLO 엔드포인트 (HTTP) 속성을 복사하여 EloView의 SAML 구성 폼의 SAML 로그아웃 URL 필드에 붙여넣습니다.
- X.509 인증서 아래에 있는 세부정보 보기 클릭합니다. 그러면 또 다른 페이지가 열립니다.
- 시작 인증서 및 끝 인증서 헤더와 풋터를 제외한 X.509 인증서를 복사합니다.
- 복사한 줄을 EloView의 SAML IDP 인증서 항목에 붙여넣습니다.
- 여기에서도 여러 도메인과 사용자를 추가합니다.
- 적용을 클릭하여 변경사항을 저장합니다.
변경 사항을 저장하면 3개의 URL이 생성됩니다
- Audience
- ACS (소비자) URL 검증기
- ACS (소비자) URL
- 이 모든 URL을 기록하고 SAML 개발자 계정에 설정합니다.
- 개발자 계정에 firstName, lastName, email이라는 이름의 매개변수를 추가합니다.
*매개변수 이름은 위에서 언급한 것과 같아야 하며, 그렇지 않으면 EloView 포털에서 데이터를 받을 수 없습니다.
SSO (SAML) 기반 로그인용 API 토큰
SSO/SAML 로그인 제한을 원하는 고객은 API 토큰 또는 비사용자 비밀번호 기반 인증을 사용할 수 있는 옵션이 있습니다. 선택적 인증 방법은 우리 DevZone 세션, API 및 인증 토큰을 활용합니다. 클라이언트 ID/클라이언트 비밀번호는 "사용자 프로필"에서 생성되며 인증 토큰을 생성하는 데 사용됩니다. 이제 Single Sign-on이 활성화되면 로그인은 기본적으로 "비활성화"로 설정됩니다. SSO (SAML)와 함께 구현하면 로그인 경험과 보안이 향상됩니다.
“사용자 프로필” “OAuth 자격증명 생성”으로 가서 clientid와 clientSecret를 생성합니다. 그런 다음 “Dev Zone” “API” “인증”으로 이동하여 각각의 필드에 "clientid 및 clientSecret"를 입력하여 인증 토큰(authPayload 값을) 생성합니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article