개요
이 문서는 WebShare Enterprise에서 사용할 수 있는 각 프로토콜에 대해 SSO를 구성하는 방법을 기록합니다.
이 문서에서 다루는 프로토콜:
- LDAP를 사용한 SSO
- Microsoft Azure Active Directory를 사용한 SSO
- OpenID Connect를 사용한 SSO
- SAML 2.0을 사용한 SSO
- 사용자 지정 DEX 커넥터
매개 변수:
- LDAPS 루트 CA
- 보안 LDAP – LDAPS를 사용하는 경우에만 필요합니다.
- LDAP 바인드 DN(필수)
- LDAP 내에서 구성된 DN 바인드 – 즉: cn = admin, dc = example, dc = org.
- LDAP 바인드 비밀번호(필수)
- LDAP를 사용하여 구성된 바인드의 비밀번호입니다.
- LDAP 사용자 베이스 DN(필수)
- LDAP 서버가 디렉터리 내에서 사용자 인증을 검색할 때 사용하는 시작점 – 즉: ou = People.
|
LDAP를 사용한 SSO의 구성 예 |
매개 변수:
- 리디렉션 URI
- Microsoft Azure Active Directory 측에서 구성할 리디렉션 URI는 "https://< your-domain/dex/callback"과 같이 나타나야 합니다.
- 디렉터리 테넌트 ID(필수)
- Azure에서 구성된 디렉터리 테넌트 ID의 ID입니다.
- 애플리케이션 클라이언트 ID(필수)
- Azure에서 만든 애플리케이션의 ID입니다.
- 클라이언트 암호(필수)
- Azure에서 만든 애플리케이션에 대해 생성된 암호입니다.
- 허용 그룹(선택 사항)
- Active Directory 내 그룹의 별칭입니다.
|
Microsoft Azure Active Directory를 사용한 SSO의 구성 예 |
매개 변수:
- 리디렉션 URI
- OpenID 발급자에서 구성될 리디렉션 URI는 “https://<your-domain/dex/callback"과 같이 나타나야 합니다.
- 발급자 URI(필수)
- 클라이언트 ID(필수)
- OpenID 발급자 내에서 구성된 클라이언트 ID입니다.
- 클라이언트 암호(필수)
- OpenID 발급자 내에서 구성된 클라이언트 ID에 대해 구성된 암호입니다.
|
OpenID Connect를 사용한 SSO의 구성 예 |
매개 변수:
- 리디렉션 URI
- Microsoft Azure Active Directory 측에서 구성할 리디렉션 URI는 "https://< your-domain/dex/callback"과 같이 나타나야 합니다.
- SAML 엔터티 발급자 URL(필수)
- WSE 엔터티 발급자는 “https://<your-domain/dex/”와 같이 나타나야 합니다.
- ID 공급자 로그인 URL(필수)
- ID 공급자 인증서(선택 사항 - 권장)
- SAML NameID 형식
- 사용 가능한 옵션:
- 지속적
- emailAddress
- 지정되지 않음
- X509SubjectName
- WindowsDomainQualifiedName
- 암호화됨
- 엔터티
- Kerberos
- 일시적
- ID 공급자에 적용되는 항목을 구성합니다.
- 사용자 이름 속성
- 상기 ID 공급자에서 구성된 사용자 이름의 속성 – 즉: 사용자 ID
- 이메일 주소 속성
- 그룹 속성(선택 사항)
- 그룹 구분 기호
- SAML 2.0 서버에서 모든 그룹을 단일 문자열로 반환할 때만 필요합니다.
- 허용 그룹
- WebShare Enterprise에 대한 액세스를 제한하기 위해 하나 이상의 쉼표로 구분된 그룹을 선택적으로 지정합니다. WebShare Enterprise에 대한 액세스가 제한된 사용자만 해당합니다.
- 하나 이상의 그룹의 구성원인 사용자만 로그인할 수 있습니다.
|
SAML 2.0을 사용한 SSO의 구성 예 |
매개 변수:
- 리디렉션 URI
- Microsoft Azure Active Directory 측에서 구성할 리디렉션 URI는“https://<your-domain/dex/callback”과 같이 나타나야 합니다.
- 사용자 지정 DEX 구성을 채울 텍스트 상자
사용자 지정 DEX 커넥터 - Microsoft
|
사용자 지정 DEX 커넥터를 사용한 SSO의 구성 예 |