이 문서에서는 EloView 4에서 SAML 인증을 구성하는 데 필요한 단계를 제공합니다.
보안 주장을 나타내는 마크업 언어(SAML)는 사용자가 다른 신뢰할 수 있는 시스템의 인증을 사용하여 애플리케이션에 로그인할 수 있도록 하는 표준입니다. 각 애플리케이션에 대해 사용자 이름과 비밀번호를 입력하는 대신, 사용자는 Active Directory, Okta 또는 OneLogin과 같은 신원 제공자를 통해 인증합니다.
SAML을 사용하면 여러 가지 이점이 있습니다:
- 사용자가 수동으로 자격 증명을 입력할 필요 없음
- 별도의 애플리케이션 비밀번호를 관리하거나 교체할 필요 없음
- 중앙화된 신원 관리에 의존함으로써 보안 향상
- 싱글 사인 온(SSO)을 통한 사용자 접근 단순화
SAML이 구성되면, 귀 조직의 신원 제공자를 통해 이미 인증된 사용자가 안전하게 EloView 클라우드 포털에 접근할 수 있습니다.
SAML 구성 활성화
- 귀하의 EloView 계정에 로그인한 후 포털의 오른쪽 상단 코너에 있는 드롭다운 화살표를 클릭하십시오. 계정을 선택한 다음 톱니바퀴 아이콘을 클릭하여 계정 설정을 엽니다.
- SAML 탭을 선택하고 편집을 클릭합니다.
- 오직 SAML을 통한 로그인 토글을 활성화합니다.
- 옵션을 활성화한 후 SAML 구성 양식이 표시됩니다.
SAML 구성 양식 작성 완료
SAML 구성 필드를 채우려면 아래 단계를 따르십시오.
- OneLogin 또는 Okta에서 개발자 계정을 생성하고 SAML 애플리케이션을 구성합니다.
- SAML 개발자 계정에 로그인합니다.
- 신원 제공자 포털에서 SSO 탭을 엽니다.
- SAML 2.0 엔드포인트 (HTTP) 값을 복사하고 EloView의 SAML 로그인 URL 필드에 붙여넣습니다.
- 복사한 SLO 엔드포인트 (HTTP) 값을 EloView의 SAML 로그아웃 URL 필드에 붙여넣습니다.
- 신원 제공자 설정에서 X.509 인증서를 찾고 세부정보 보기를 선택합니다.
- BEGIN CERTIFICATE 및 END CERTIFICATE 헤더를 제외하고 인증서 내용을 복사합니다.
- 인증서 텍스트를 EloView의 SAML IDP 인증서 필드에 붙여넣습니다.
- 필요한 도메인 및 사용자를 구성에 추가합니다.
- 구성을 저장하려면 적용을 클릭합니다.
신원 제공자 구성하기
EloView에서 구성을 저장한 후 시스템은 세 개의 URL을 생성합니다:
- 대상
- ACS (소비자) URL 검증기
- ACS (소비자) URL
이 URL을 기록하고 SAML 신원 제공자 내에서 구성합니다.
또한 신원 제공자에서 다음 SAML 속성을 구성해야 합니다:
- firstName
- lastName
SSO(SAML) 로그인을 위한 API 토큰
로그인 접근을 SSO/SAML로 제한하는 조직에서는 통합을 위해 API 인증이 여전히 필요할 수 있습니다. EloView는 사용자 비밀번호 인증 없이 안전한 접근을 허용하는 API 토큰을 지원합니다.
클라이언트 자격 증명은 사용자 프로필에서 생성되며 EloView DevZone API를 통해 인증 토큰을 생성하는 데 사용됩니다.
OAuth 자격 증명 생성
1. 사용자 프로필로 이동하고 OAuth 자격 증명 생성을 클릭하여 클라이언트 ID 및 클라이언트 비밀을 생성합니다.
- 참고: 이 자격 증명을 즉시 저장하십시오. 확인 후에는 다시 보이지 않습니다.
인증 토큰 생성
2. DevZone API 인증 페이지로 이동하고 적절한 필드에 클라이언트 ID 및 클라이언트 비밀을 입력하여 인증 토큰(authPayload 값)을 생성합니다.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article