이 문서에서는 Azure AD를 EloView 3(SAML)과 통합하는 방법을 설명합니다.
아래와 첨부된 파일은 EloView(SAML)를 위한 Azure AD 통합 가이드입니다.
소개
이 가이드는 EloView 단일 로그인(SSO)을 Microsoft Azure Active Directory(Azure AD)와 통합하는 방법을 가르쳐 드립니다. 또한 하이브리드 Azure AD에 대한 구성 단계도 언급합니다. EloView를 Azure AD와 통합하면 다음과 같은 기능을 활용할 수 있습니다:
- Azure AD에서 EloView에 대한 접근 권한을 제어할 수 있습니다.
- 사용자가 Azure AD 계정으로 EloView에 자동으로 로그인할 수 있습니다.
- Azure 포털에서 모든 계정을 한 곳에서 관리할 수 있습니다.
사전 요구 사항
시작하려면 다음 항목이 필요합니다:
- 전역 관리자 액세스 권한 또는 엔터프라이즈 애플리케이션을 만들 수 있는 권한이 있는 Azure AD 구독.
- 관리자 역할 액세스가 있는 EloView 구독. 구독이 없는 경우, https://manage.eloview.com에서 조직을 위한 무료 45일 평가판 계정을 등록할 수 있습니다. 이미 EloView 계정이 있는 경우, 사용자 관리 페이지에서 초대장을 보낼 수 있는 회원에게 요청하세요.
하이브리드 Azure AD 관련 주의 사항
사용자 계정 및 그룹을 Azure AD와 Active Directory 간에 동기화하기 위해 Azure AD Connect (ADSync)를 온프레미스 서비스로 설치해야 합니다.
EloView OrgID # 수집하기
1. 관리 권한이 있는 계정으로 EloView(https://manage.eloview.com)에 로그인합니다.
2. 상단 탐색 섹션에서 계정을 클릭한 다음 계정 설정을 클릭합니다.
3. 상세 정보 탭에서 OrgID를 기록합니다.
Azure AD에 EloView라는 이름의 엔터프라이즈 애플리케이션 만들기
4. 글로벌 관리자 역할 또는 엔터프라이즈 애플리케이션을 만들 수 있는 권한이 있는 계정으로 Azure 포털(https://portal.azure.com)에 로그인합니다.
5. 검색창에 '엔터프라이즈 애플리케이션'을 입력하고, 결과에서 엔터프라이즈 애플리케이션을 클릭합니다.
6. 새 애플리케이션을 클릭합니다.
7. 자신의 애플리케이션 만들기를 클릭합니다.
8. 애플리케이션의 이름을 제공합니다. 예: EloView
9. 갤러리에서 찾을 수 없는 다른 애플리케이션 통합(비갤러리)을 선택합니다.
10. 왼쪽 탐색 창에서 속성을 클릭합니다. 애플리케이션의 이미지 파일을 업로드한 후 저장을 클릭합니다. 이것은 사용자가 My Apps에서, Office 365 애플리케이션 실행기에서, 그리고 관리자가 애플리케이션 갤러리에서 이 애플리케이션을 볼 때 보게 되는 애플리케이션 로고입니다.
이미지 로고 저장을 위한 오른쪽 클릭
11. 왼쪽 탐색 창에서 사용자 및 그룹을 클릭합니다. 사용자/그룹 추가를 클릭한 후 선택 안 함을 클릭하고 사용자를 선택한 후 선택을 클릭하고 할당합니다.
12. 왼쪽 탐색 창에서 단일 로그인을 클릭합니다. 이후 섹션에서는 상자 1-4의 구성에 대해 다룰 것입니다. 상자 1에서 편집을 클릭합니다.
13. 굵게 표시된 섹션을 자신의 OrgID #로 교체한 후 다음 값을 입력합니다. EloView에서 고유한 OrgID를 수집하는 방법은 1-3단계를 참조하세요. 완료 후 저장을 클릭합니다.
식별자(Entity ID)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/metadata.xml
응답 URL(Assertion Consumer Service URL)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/consume
*인덱스 값은 비워 두세요.
14. 상자 2에서 편집을 클릭합니다. 아래 이미지에 표시된 클레임 및 값과 일치시킵니다.
15. user.mail [nameid-format:emailAddress]를 클릭하고, 이름 식별자 형식을 지정되지 않음으로 변경한 다음 저장을 클릭합니다.
16. user.mail을 클릭하고, 이름을 이메일로 변경한 후 Namespace의 값을 지웁니다. 그런 다음 저장을 클릭합니다.
17. user.givenname을 클릭하고, 이름을 firstName으로 변경한 후 Namespace의 값을 지웁니다. 그런 다음 저장을 클릭합니다.
18. user.surname을 클릭하고, 이름을 lastName으로 변경한 후 Namespace의 값을 지웁니다. 그런 다음 저장을 클릭합니다.
19. user.userprincipalname 옆의 …(점) 클릭 후 삭제를 클릭합니다. 삭제를 확인합니다.
20. 상자 3에서 Federation Metadata XML 다운로드 링크를 클릭합니다.
21. 텍스트 편집기로 XML 파일을 열고 X509Certificate라는 문자열을 검색합니다.
22. 나중에 사용할 긴 문자열을 기록합니다.
23. 상자 4에서 나중에 사용할 로그인 URL 및 로그아웃 URL을 기록합니다.
EloView에서 SAML 설정 구성하기
24. 관리 권한이 있는 계정으로 EloView(https://manage.eloview.com)에 로그인합니다.
25. 상단 탐색 섹션에서 계정을 클릭한 다음 계정 설정을 클릭합니다.
26. SAML 탭에서 편집을 클릭합니다.
27. 정체성 공급자(Idp)의 별명을 입력합니다. 예: Azure AD.
28. SSO 로그인 URL를 로그인 URL에서 복사해 붙여넣습니다. 로그인 URL을 얻으려면 23단계를 참조하세요.
29. SSO 로그아웃 URL을 로그아웃 URL에서 복사해 붙여넣습니다.
30. 연합 메타데이터 XML 파일에서 복사한 인증서 문자열을 붙여넣습니다.
31. 사용자의 이메일 주소와 관련된 도메인 이름을 입력한 후 (+)을 클릭하여 추가합니다.
32. 사용자 필드는 비워 두세요.
33. 상태를 활성화로 전환한 다음, 완료 후 적용을 클릭합니다. SAML을 활성화한 후에는 단일 로그인 인증이 성공적으로 완료된 후 선택적으로 SAML을 통한 로그인만 활성화 할 수 있습니다.
Microsoft My Apps Portal에서 EloView SSO 확인하기
34. 조직 사용자 계정으로 Microsoft My Apps 포털(https://myapps.microsoft.com)에 로그인하여 애플리케이션 라이브러리에 접근합니다. 이 사용자 계정은 EloView 관리자 계정 접근 권한이 있어야 합니다.
35. 새로 만든 EloView 엔터프라이즈 애플리케이션을 클릭합니다.
36. EloView 로그인 페이지에서 SAML 사용자로 활성화를 클릭합니다. 필요시 페이지를 새로 고칩니다.
37. 상단 탐색 섹션에서 계정을 클릭한 다음 사용자 관리를 클릭합니다. 관리자 계정의 계정 유형이 (SAMLUser) 계정 관리자로 변경되었다면 SAML 구성에 성공한 것입니다.
SAML 토큰에서 보안 그룹 클레임으로 액세스 역할 구성
38. Azure 포털에 로그인합니다.
39. Azure AD 또는 Active Directory에서 새 보안 그룹을 생성합니다. 예: EloView_Admins 또는 EloView 관리자로 설정합니다.
40. 보안 그룹 속성으로 들어가 객체 ID를 수집합니다.
41. 이 역할에 접근할 수 있도록 보안 그룹에 사용자를 추가합니다.
42. EloView에 로그인합니다. 계정, 사용자 관리 메뉴로 가고 역할 탭으로 갑니다.
43. 새 역할 추가를 클릭합니다.
44. 보안 그룹의 객체 ID를 붙여넣습니다. 이때 보안 그룹의 표시 이름을 사용자 정의 역할의 이름으로 사용하도록 지원하지 않습니다.
45. 전환기를 사용하여 역할에 대한 권한을 활성화한 후, 페이지 하단으로 스크롤하고 완료를 클릭하여 권한 할당을 마칩니다.
46. Azure 포털로 돌아가세요.
47. “EloView” 엔터프라이즈 애플리케이션으로 이동합니다.
48. 단일 로그인을 클릭한 다음 속성 및 클레임 아래의 편집 버튼을 클릭합니다.
49. 그룹 클레임 추가를 클릭합니다.
50. 그룹 클레임 창에서 모든 그룹을 선택합니다.
51. 소스 속성은 그룹 ID로 둡니다.
52. 옵션으로, 보안 그룹 연관이 많을 경우 검색 범위를 조정하기 위해 필터 그룹 고급 옵션을 사용할 수 있습니다. 예를 들어, 속성을 표시 이름과 일치하게 설정하고, 일치하는 조건을 포함으로 설정한 다음, 문자열을 EloView로 입력합니다. 이는 사용자와 관련된 보안 그룹 중 이름에 “EloView”가 포함된 것을 검색합니다.
53. 그룹 클레임 이름 사용자 지정 아래의 이름 필드에 roles라는 값을 입력합니다. 이것은 소문자여야 합니다. Namespace 필드는 비워 두고 두 개의 체크박스는 선택하지 않습니다. 완료하면 저장을 클릭합니다.
54. “EloView”와 함께 단일 로그인 테스트를 사용하여 구성을 확인합니다. 또한 SAML 응답을 다운로드하여 보안 그룹 객체 ID의 존재 여부를 XML에서 확인할 수 있습니다.
55. EloView에 로그인한 다음, 계정, 사용자 관리, 사용자 탭으로 이동합니다. 사용자가 올바른 역할에 할당되었는지 확인합니다.
56. Azure 포털에서, “EloView” 엔터프라이즈 애플리케이션으로 돌아가서, 사용자 및 그룹으로 이동합니다.
57. 보안 그룹을 추가합니다. 할당된 사용자 및 그룹은 My Apps에서 EloView 앱에 접근할 수 있습니다.
SAML 토큰에서 클레임에 역할 지정으로 액세스 역할 구성
58. Azure AD 또는 Active Directory에 로그인합니다.
59. 사용자 계정 프로필의 속성을 지정하여 EloView 액세스 역할을 지정합니다. 예를 들어, Azure AD 사용자의 경우 EmployeeID 속성을 사용하거나 Active Directory 사용자의 경우 ExtensionAttribute1을 사용하여 다음 중 하나의 기본 시스템 역할을 사용자에게 지정할 수 있습니다: 관리자, 등록된 사용자 또는 뷰어.
60. “EloView” 엔터프라이즈 애플리케이션으로 이동합니다.
61. 단일 로그인을 클릭한 다음 속성 및 클레임 아래의 편집 버튼을 클릭합니다.
62. 새 클레임 추가를 클릭합니다.
63. 이름 필드에 roles를 입력합니다. 이것은 소문자여야 합니다. Namespace 필드는 비워둡니다.
64. 소스에서 속성을 선택합니다.
65. 소스 속성에서 user.employeeid 또는 user.extensionattribute1을 선택합니다. 완료 후 저장을 클릭합니다.
66. “EloView”와 함께 단일 로그인 테스트를 사용하여 구성을 확인합니다. 또한 SAML 응답을 다운로드하여 보안 그룹 객체 ID의 존재 여부를 XML에서 확인할 수 있습니다.
67. EloView에 로그인한 다음, 계정, 사용자 관리, 사용자 탭으로 이동합니다. 사용자가 올바른 역할에 할당되었는지 확인합니다.
EloView에 추가 사용자 추가하기
*사용자에게 기존 EloView 계정이 있는 경우 이메일 별칭을 설정해야 합니다.
68. Azure AD 또는 Active Directory에서 새 사용자를 생성합니다(필요한 경우).
하이브리드 Azure AD 관련 주의 사항
Active Directory에서 사용자 계정을 생성한 후 Azure AD Connect(ADSync)가 사용자 계정을 Azure AD에 동기화할 때까지 기다립니다.
69. 글로벌 관리자 권한이 있는 계정으로 Azure 포털(https://portal.azure.com)에 로그인합니다.
70. 검색창에 엔터프라이즈 애플리케이션을 입력한 후, 결과에서 엔터프라이즈 애플리케이션을 클릭합니다.
71. 왼쪽 탐색 창에서 모든 애플리케이션을 클릭한 후 귀하의 EloView 엔터프라이즈 애플리케이션을 클릭합니다.
72. 왼쪽 탐색 창에서 사용자 및 그룹을 클릭합니다. 사용자/그룹 추가를 클릭한 후 선택 안 함을 클릭하고 사용자를 선택한 다음 선택을 클릭하고 할당합니다. 몇 분 후, 최근에 추가된 사용자는 Microsoft My App 포털에서 EloView 엔터프라이즈 애플리케이션이 추가된 것을 확인할 수 있습니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article