콘텐츠로 이동

AAD 싱글 사인온 예제


Azure Active Directory(AAD)는 Microsoft에서 제공하는 클라우드 기반 ID 및 액세스 관리 서비스로, 기업이 내부 및 외부 리소스를 관리할 수 있도록 지원합니다.

작업 단계

1. 애플리케이션 생성

1) Azure Active Directory 관리 센터에 로그인하여 엔터프라이즈 애플리케이션 > 모든 애플리케이션 > 새 애플리케이션 생성을 클릭합니다.

2) 새 애플리케이션 생성 페이지에서 자체 애플리케이션 만들기를 클릭하고, 열린 페이지에 애플리케이션 이름을 입력한 후 비갤러리 애플리케이션을 선택하고 만들기를 클릭하면 새 애플리케이션이 생성됩니다.

2. 애플리케이션에 SAML 구성

참고: 이 단계에서는 AAD 애플리케이션 속성을 Guance의 속성에 매핑하여 AAD와 Guance 간의 신뢰 관계를 설정합니다.

1) 새로 생성된 애플리케이션에서 단일 로그온을 클릭하고 SAML을 선택합니다.

2) SAML 기반 로그온 설정의 첫 번째 단계인 기본 SAML 구성 섹션에서 편집을 클릭합니다.

다음과 같은 어설션 URL 및 엔터티 ID 예제를 입력합니다.

참고: 이 구성은 다음 단계의 메타데이터 문서를 가져오기 위한 용도로만 사용됩니다. Guance에서 SSO 싱글 사인온을 활성화한 후 올바른 엔터티 ID어설션 URL을 확인하여 다시 교체해야 합니다.

3) 두 번째 단계인 속성 및 클레임 섹션에서 ID 공급자 사용자 이메일을 연결하는 클레임을 추가하려면 편집을 클릭합니다.

속성 및 클레임 편집 페이지에서 새 클레임 추가를 클릭합니다.

클레임 관리 페이지에서 이름원본 속성을 입력하고 저장합니다.

  • 이름: 반드시 Email을 입력해야 합니다. 이 부분은 필수 입력 항목이며, 입력하지 않으면 싱글 사인온 시 로그인할 수 없다는 오류가 발생합니다.
  • 원본 속성: ID 공급자의 실제 이메일 필드에 따라 "user.mail"을 선택합니다.

참고: Guance은 ID 공급자의 사용자 이메일(즉, ID 공급자가 로그인 사용자의 이메일을 Email에 매핑)을 연결하기 위해 Email 필드를 정의했습니다. 이 필드를 반드시 입력해야 합니다.

3. AAD 메타데이터 문서 가져오기

참고: 이 단계에서는 Guance에서 ID 공급자를 생성하기 위한 메타데이터 문서를 가져올 수 있습니다.

1) 세 번째 단계인 SAML 서명 인증서 섹션에서 페더레이션 메타데이터 XML 다운로드를 클릭합니다.

4. Guance에서 싱글 사인온 활성화

1) Guance 워크스페이스의 관리 > 멤버 관리 > SSO 관리에서 SSO 생성합니다.

2) 3단계에서 다운로드한 메타데이터 문서를 업로드하고 도메인(이메일의 도메인 부분)을 구성한 후 역할을 선택하면 해당 ID 공급자의 엔터티 ID어설션 URL을 확인할 수 있으며, 로그인 URL을 복사하여 로그인할 수 있습니다.

참고: 도메인은 Guance과 ID 공급자 간의 이메일 도메인 매핑을 통해 싱글 사인온을 구현하는 데 사용됩니다. 즉, 사용자 이메일의 도메인 부분이 Guance에 추가된 도메인과 일치해야 합니다.

5. AAD에서 SAML 어설션 URL 교체

1) AAD로 돌아가 2단계에서 입력한 엔터티 ID어설션 URL을 업데이트합니다.

참고: Guance에서 싱글 사인온을 구성할 때 ID 공급자 SAML에 구성된 어설션 URL은 Guance의 것과 일치해야 싱글 사인온이 작동합니다.

6. AAD 사용자 구성

참고: 이 단계에서는 Guance에서 ID 공급자를 생성하기 위한 권한 있는 사용자 이메일 계정을 구성합니다. 구성된 AAD 사용자 이메일 계정을 사용하여 Guance 플랫폼에 싱글 사인온할 수 있습니다.

1) 새로 생성된 애플리케이션에서 사용자 및 그룹을 클릭하고 사용자/그룹 추가를 클릭합니다.

2) 항목을 선택하지 않음을 클릭하고, 팝업 페이지에서 사용자를 검색 및 선택한 후 선택을 클릭합니다.

3) 사용자를 선택한 후 할당 추가 페이지로 돌아와 할당 추가를 클릭합니다.

4) 사용자를 추가한 후 사용자 및 그룹에서 할당된 SSO 인증 로그인 사용자 목록을 확인할 수 있습니다.

참고: 사용자가 없는 경우 사용자 메뉴에서 새 사용자를 생성할 수 있습니다.

7. AAD 계정으로 Guance에 싱글 사인온

1) SSO 구성이 완료되면 Guance 공식 사이트 또는 Guance 콘솔에 접속하여 로그인 페이지에서 싱글 사인온을 선택합니다.

2) SSO 생성 시 사용한 이메일 주소를 입력하고 로그인 URL 가져오기를 클릭합니다.

3) 링크를 클릭하여 기업 계정 로그인 페이지를 엽니다.

4) 기업 공용 이메일(AAD 및 Guance SSO 관리에서 구성한 기업 이메일 주소)과 비밀번호를 입력합니다.

5) Guance의 해당 워크스페이스에 로그인합니다.

문서 평가

이 페이지가 도움이 되었나요?