다음을 위해 PingIdentity SCIM을 설정합니다. airfocus

작성자::  Morgan T
마지막으로 업데이트되었습니다:  

SCIM을 사용하여 PingIdentity의 airfocus 에서 사용자를 프로비저닝, 업데이트 및 프로비저닝 해제할 수 있습니다.

SAML 설정

  1. 로그인 airfocus
  2. 왼쪽 하단에서 프로필 및 팀 설정을 클릭합니다.
    pingidentity-in-airfocus-1.png
  3. 보안/SSO 탭으로 이동하여 싱글 사인온 옆의 관리를 클릭합니다.
    pingidentity-in-airfocus-2.png
  4. SAML SSO 설정을 클릭합니다.
    pingidentity-in-airfocus-3.png
  5. 싱글사인온 URL과 엔티티 ID를 추적하세요. PingIdentity에서 SAML을 설정할 때 이 정보가 필요합니다.
    pingidentity-in-airfocus-4.png
  6. PingIdentity를 열고 사용 중인 환경으로 이동합니다. 그런 다음 애플리케이션 = 애플리케이션 페이지로 이동합니다.
  7. 만들기 버튼(페이지 상단의 "+" 아이콘)을 클릭하여 새 SAML 애플리케이션의 설정을 시작합니다.
    pingidentity-in-airfocus-5.png
  8. 애플리케이션에 설명이 포함된 이름을 지정합니다(예 "airfocus SAML"), 애플리케이션 유형에서 "SAML 애플리케이션"을 선택한 다음 "구성"을 클릭합니다.
    pingidentity-in-airfocus-6.png
  9. '수동 입력'을 선택하고 다음을 입력합니다:
    • "ACS URLS" = 앞서 airfocus 에서 복사한 "SP 싱글 사인온 URL"을 사용합니다.
    • "엔티티 ID" = 앞서 airfocus 에서 복사한 "SP 엔티티 ID"를 사용합니다.
      pingidentity-in-airfocus-7.png
  10. "저장"을 클릭하여 SAML 애플리케이션을 생성합니다.
  11. SAML 애플리케이션의 '속성 매핑' 탭으로 이동하여 오른쪽 상단의 연필 아이콘을 클릭하여 매핑을 편집합니다.
    pingidentity-in-airfocus-8.png
  12. SAML 애플리케이션에 다음 매핑을 추가하고 "저장"을 클릭합니다.
    pingidentity-in-airfocus-9.png
  13. SAML 애플리케이션의 '개요' 페이지에서 아래로 스크롤하여 '메타데이터 다운로드'를 클릭하여 airfocus 에 업로드할 구성 파일을 다운로드합니다.
    pingidentity-in-airfocus-10.png
  14. 오른쪽 상단의 토글을 클릭하여 SAML 애플리케이션을 사용 설정합니다.
    pingidentity-in-airfocus-11.png
  15. airfocus SAML 구성 페이지로 다시 이동하여 'SAML ID 공급자 구성' 아래의 IDP 정의 필드에서 '업로드'를 클릭하여 PingIdentity에서 다운로드한 SAML 구성 파일을 업로드합니다. 그런 다음 '테스트'를 클릭하여 PingIdentity와의 연결을 테스트합니다.
    pingidentity-in-airfocus-12.png
  16. 연결이 성공했는지 확인한 후 '적용'을 클릭하여 airfocus 팀의 SAML/SSO 설정을 저장합니다.

SCIM 설정

참고: airfocus 은 현재 ID 공급자의 비밀번호 동기화를 지원하지 않습니다. SCIM 프로비저닝된 모든 사용자는 계정에 액세스하려면 SSO/SAML을 통해 airfocus 에 로그인해야 합니다.

  1. PingIdentity의 통합 = 프로비저닝 페이지로 이동합니다.
  2. 만들기 버튼(페이지 상단의 "+" 아이콘)을 클릭하여 새 연동 설정을 시작합니다.
    pingidentity-in-airfocus-13.png
  3. "신원 저장소"를 선택합니다.
    pingidentity-in-airfocus-14.png
  4. ID 프로비저닝 저장소로 "SCIM 아웃바운드"를 선택한 후 "다음"을 클릭합니다.
    pingidentity-in-airfocus-15.png
  5. 연결 이름을 "airfocus SCIM 연결"로 지정하고 "다음"을 클릭합니다.
    pingidentity-in-airfocus-16.png

이제 airfocus 에서 사용자를 동기화하는 데 사용할 수 있는 SCIM 토큰을 만들어야 합니다.

  1. 로그인 airfocus
  2. 왼쪽 하단에서 프로필 및 팀 설정을 클릭합니다.
    pingidentity-in-airfocus-17.png
  3. 보안/SSO 탭으로 이동하여 싱글 사인온 옆의 관리를 클릭합니다.
    pingidentity-in-airfocus-18.png
  4. SCIM을 활성화하고 기본 URL 및 생성된 토큰/비밀을 추적합니다.
    pingidentity-in-airfocus-19.png
  5. 위에서 기본 URL과 생성된 토큰을 해당 PingIdentity 필드에 입력합니다.
  6. "OAuth 2 무기명 토큰"을 선택하고 "Oauth 액세스 토큰" 필드에 SCIM 토큰을 입력합니다. "인증 유형 헤더" 필드가 "무기명"으로 설정되어 있는지 확인합니다.
    pingidentity-in-airfocus-20.png
  7. "연결 테스트"를 클릭하여 PingIdentity가 airfocus 팀에 성공적으로 연결할 수 있는지 확인한 후 "다음"을 클릭합니다.
    pingidentity-in-airfocus-21.png
  8. "환경설정 구성"의 필드에 다음 값을 사용합니다.
    • 사용자 필터 표현식: 사용자 이름 Eq "%s"
    • 사용자 식별자: workEmail
    • 사용자 지정 속성 스키마 URN: (공백)
    • 그룹 멤버십 처리: 덮어쓰기
      pingidentity-in-airfocus-22.png
  9. '작업'에서 조직에 필요한 사항에 따라 동작을 구성합니다. 확실하지 않은 경우 기본 설정을 사용할 수 있습니다.
    pingidentity-in-airfocus-23.png
  10. '저장'을 클릭하여 SCIM 연결에 대한 구성을 저장합니다.
  11. '프로비저닝' 페이지의 '연결' 탭으로 이동하여 연결을 클릭하여 연결을 사용 설정합니다.
    pingidentity-in-airfocus-24.png
  12. 오른쪽 상단의 토글을 클릭하여 연결합니다.
    pingidentity-in-airfocus-25.png

현재 airfocus 에 대한 연결이 휴면 상태입니다. 이 기능을 활성화하고 실제로 사용자를 동기화하려면 PingIdentity에서 규칙을 설정하여 동기화할 사용자를 지정해야 합니다. SCIM 연결을 통해 PingIdentity의 모든 활성 사용자를 airfocus 에 추가하는 규칙을 만드는 방법을 보여드리겠습니다. 조직의 필요에 가장 적합하도록 만든 규칙을 사용자 지정할 수 있습니다.

  1. 통합 = 프로비저닝 페이지로 이동하여 상단의 "+" 아이콘을 클릭하여 규칙을 만듭니다.
    pingidentity-in-airfocus-26.png
  2. 규칙에 설명이 포함된 이름을 지정하고 "규칙 만들기"를 클릭합니다.
    pingidentity-in-airfocus-27.png
  3. airfocus SCIM 연결을 클릭하고 '구성' 탭으로 이동하여 "대상" 을 클릭한 다음 아래 목록에서 airfocus SCIM 연결을 클릭하여 규칙에 추가합니다. "저장"을 클릭합니다."pingidentity-in-airfocus-28.png
  4. "사용자 필터" 옆의 연필 아이콘을 클릭하여 airfocus 에 동기화할 사용자를 제어하는 사용자 필터를 만듭니다.
    pingidentity-in-airfocus-29.png
  5. 이 예제에서는 활성화된 모든 사용자를 airfocus 에 동기화하는 규칙을 만들겠습니다.
    pingidentity-in-airfocus-30.png
  6. 이제 새 규칙에 대한 속성 매핑을 구성합니다. airfocus 의 사용자 이름 필드에 "이메일 주소" 를 선택합니다. 다른 필드의 경우 기본 선택 사항을 그대로 두어도 됩니다.
  7. 규칙 조건을 만든 후 '저장'을 클릭하여 규칙을 마무리합니다.
  8. 오른쪽 상단의 토글을 클릭하여 규칙을 활성화합니다. 이렇게 하면 규칙이 활성 상태로 설정되고 규칙 조건에 따라 airfocus 으로 동기화가 시작됩니다.
    pingidentity-in-airfocus-31.png

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.