SCIM을 사용하여 PingIdentity의 airfocus 에서 사용자를 프로비저닝, 업데이트 및 프로비저닝 해제할 수 있습니다.
SAML 설정
- 로그인 airfocus
- 왼쪽 하단에서 프로필 및 팀 설정을 클릭합니다.
- 보안/SSO 탭으로 이동하여 싱글 사인온 옆의 관리를 클릭합니다.
- SAML SSO 설정을 클릭합니다.
- 싱글사인온 URL과 엔티티 ID를 추적하세요. PingIdentity에서 SAML을 설정할 때 이 정보가 필요합니다.
- PingIdentity를 열고 사용 중인 환경으로 이동합니다. 그런 다음 애플리케이션 = 애플리케이션 페이지로 이동합니다.
- 만들기 버튼(페이지 상단의 "+" 아이콘)을 클릭하여 새 SAML 애플리케이션의 설정을 시작합니다.
- 애플리케이션에 설명이 포함된 이름을 지정합니다(예 "airfocus SAML"), 애플리케이션 유형에서 "SAML 애플리케이션"을 선택한 다음 "구성"을 클릭합니다.
- '수동 입력'을 선택하고 다음을 입력합니다:
- "ACS URLS" = 앞서 airfocus 에서 복사한 "SP 싱글 사인온 URL"을 사용합니다.
- "엔티티 ID" = 앞서 airfocus 에서 복사한 "SP 엔티티 ID"를 사용합니다.
- "저장"을 클릭하여 SAML 애플리케이션을 생성합니다.
- SAML 애플리케이션의 '속성 매핑' 탭으로 이동하여 오른쪽 상단의 연필 아이콘을 클릭하여 매핑을 편집합니다.
- SAML 애플리케이션에 다음 매핑을 추가하고 "저장"을 클릭합니다.
- SAML 애플리케이션의 '개요' 페이지에서 아래로 스크롤하여 '메타데이터 다운로드'를 클릭하여 airfocus 에 업로드할 구성 파일을 다운로드합니다.
- 오른쪽 상단의 토글을 클릭하여 SAML 애플리케이션을 사용 설정합니다.
- airfocus SAML 구성 페이지로 다시 이동하여 'SAML ID 공급자 구성' 아래의 IDP 정의 필드에서 '업로드'를 클릭하여 PingIdentity에서 다운로드한 SAML 구성 파일을 업로드합니다. 그런 다음 '테스트'를 클릭하여 PingIdentity와의 연결을 테스트합니다.
- 연결이 성공했는지 확인한 후 '적용'을 클릭하여 airfocus 팀의 SAML/SSO 설정을 저장합니다.
SCIM 설정
참고: airfocus 은 현재 ID 공급자의 비밀번호 동기화를 지원하지 않습니다. SCIM 프로비저닝된 모든 사용자는 계정에 액세스하려면 SSO/SAML을 통해 airfocus 에 로그인해야 합니다.
- PingIdentity의 통합 = 프로비저닝 페이지로 이동합니다.
- 만들기 버튼(페이지 상단의 "+" 아이콘)을 클릭하여 새 연동 설정을 시작합니다.
- "신원 저장소"를 선택합니다.
- ID 프로비저닝 저장소로 "SCIM 아웃바운드"를 선택한 후 "다음"을 클릭합니다.
- 연결 이름을 "airfocus SCIM 연결"로 지정하고 "다음"을 클릭합니다.
이제 airfocus 에서 사용자를 동기화하는 데 사용할 수 있는 SCIM 토큰을 만들어야 합니다.
- 로그인 airfocus
- 왼쪽 하단에서 프로필 및 팀 설정을 클릭합니다.
- 보안/SSO 탭으로 이동하여 싱글 사인온 옆의 관리를 클릭합니다.
- SCIM을 활성화하고 기본 URL 및 생성된 토큰/비밀을 추적합니다.
- 위에서 기본 URL과 생성된 토큰을 해당 PingIdentity 필드에 입력합니다.
- "OAuth 2 무기명 토큰"을 선택하고 "Oauth 액세스 토큰" 필드에 SCIM 토큰을 입력합니다. "인증 유형 헤더" 필드가 "무기명"으로 설정되어 있는지 확인합니다.
- "연결 테스트"를 클릭하여 PingIdentity가 airfocus 팀에 성공적으로 연결할 수 있는지 확인한 후 "다음"을 클릭합니다.
- "환경설정 구성"의 필드에 다음 값을 사용합니다.
- 사용자 필터 표현식: 사용자 이름 Eq "%s"
- 사용자 식별자: workEmail
- 사용자 지정 속성 스키마 URN: (공백)
- 그룹 멤버십 처리: 덮어쓰기
- '작업'에서 조직에 필요한 사항에 따라 동작을 구성합니다. 확실하지 않은 경우 기본 설정을 사용할 수 있습니다.
- '저장'을 클릭하여 SCIM 연결에 대한 구성을 저장합니다.
- '프로비저닝' 페이지의 '연결' 탭으로 이동하여 연결을 클릭하여 연결을 사용 설정합니다.
- 오른쪽 상단의 토글을 클릭하여 연결합니다.
현재 airfocus 에 대한 연결이 휴면 상태입니다. 이 기능을 활성화하고 실제로 사용자를 동기화하려면 PingIdentity에서 규칙을 설정하여 동기화할 사용자를 지정해야 합니다. SCIM 연결을 통해 PingIdentity의 모든 활성 사용자를 airfocus 에 추가하는 규칙을 만드는 방법을 보여드리겠습니다. 조직의 필요에 가장 적합하도록 만든 규칙을 사용자 지정할 수 있습니다.
- 통합 = 프로비저닝 페이지로 이동하여 상단의 "+" 아이콘을 클릭하여 규칙을 만듭니다.
- 규칙에 설명이 포함된 이름을 지정하고 "규칙 만들기"를 클릭합니다.
- airfocus SCIM 연결을 클릭하고 '구성' 탭으로 이동하여 "대상" 을 클릭한 다음 아래 목록에서 airfocus SCIM 연결을 클릭하여 규칙에 추가합니다. "저장"을 클릭합니다."
- "사용자 필터" 옆의 연필 아이콘을 클릭하여 airfocus 에 동기화할 사용자를 제어하는 사용자 필터를 만듭니다.
- 이 예제에서는 활성화된 모든 사용자를 airfocus 에 동기화하는 규칙을 만들겠습니다.
- 이제 새 규칙에 대한 속성 매핑을 구성합니다. airfocus 의 사용자 이름 필드에 "이메일 주소" 를 선택합니다. 다른 필드의 경우 기본 선택 사항을 그대로 두어도 됩니다.
- 규칙 조건을 만든 후 '저장'을 클릭하여 규칙을 마무리합니다.
- 오른쪽 상단의 토글을 클릭하여 규칙을 활성화합니다. 이렇게 하면 규칙이 활성 상태로 설정되고 규칙 조건에 따라 airfocus 으로 동기화가 시작됩니다.
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.