회사 대시보드를 통한 로그인 인증 구성

Company Dashboard 인증 페이지는 회사 계정 관리자가 회사 계정에 대한 Single 로그인 (SSO) 기능을 구성하고 활성화할 수 있게 하며, SCIM (System for Cross-domain Identity Management) 사용자 및 그룹 프로비저닝을 지원합니다. 이는 회사와 아이덴티티 제공자 (IdP) 간의 신원 데이터 교환을 자동화합니다.

이 백엔드 구성 시스템을 통해 회사 계정 관리자는 회사 사용자를 위한 SSO 기능을 설정, 테스트, 활성화 및 비활성화할 수 있습니다. SSO 옵션은 Altium Designer, AltiumLive, 및 Altium 365 Workspace에 로그인할 때 사용할 수 있습니다. 회사 계정 사용자를 위해 설정되면, SSO는 회사 전체 시스템에 적용되는 동일한 자격 증명을 사용하여 Altium 소프트웨어 및 서비스에 로그인하는 편리함을 제공합니다.

SAML Single 로그인

대시보드에서 구성 및 활성화되면, SSO 시스템은 회사에서 지정한 아이덴티티 제공자(IdP), 예를 들어 Okta, OneLogin 등의 승인된 신원을 설정하며, ID 주장 통신은 표준화된 보안 주장 마크업 언어 (SAML 2.0)를 기반으로 합니다. 회사의 SSO 로그인 인터페이스는 일반적으로 IdP가 제공하는 템플릿 또는 예제를 기반으로 하며, 이는 SAML 기반 인증 주장 교환을 시작하고 회사 서비스에 대한 접근을 제공합니다.

기본 상태에서 대시보드 인증 페이지는 AltiumLive SSO 서비스에 대한 사전 구성된 URL(1. Altium 메타데이터 구성)을 보여주며, IdP의 인증 연결 데이터를 업로드하거나 수동으로 입력할 옵션(2. SAML 아이덴티티 제공자 구성)을 제공합니다.

위와 같이 업로드할 IdP 구성 메타데이터는 회사 서비스와 통합을 위해 설정된 후 아이덴티티 제공자에서 사용할 수 있어야 합니다.

아이덴티티 제공자 통합 예시

아래의 접을 수 있는 섹션을 확장하여 일반적인 아이덴티티 제공자(OneLogin)의 통합 과정 예시를 단계별로 확인하세요:

일반적인 아이덴티티 제공자(Okta)의 통합 및 프로비저닝 과정 예시를 단계별로 확인하기 위해 아래의 접을 수 있는 섹션을 확장하세요:

아래 접을 수 있는 섹션을 확장하여 Microsoft Entra ID를 IdP로 사용하는 통합 및 프로비저닝 프로세스의 단계별 예를 확인하세요:

아래 접을 수 있는 섹션을 확장하여 JumpCloud를 ID 제공자로 사용하는 통합 프로세스의 단계별 예를 확인하세요:

아래 접을 수 있는 섹션을 확장하여 Microsoft AD FS를 ID 제공자로 사용하는 통합 프로세스의 단계별 예를 확인하세요:

아래 접을 수 있는 섹션을 확장하여 AWS IAM Identity Center를 신원 제공자로 통합하는 과정의 예를 단계별로 확인하세요:

대시보드 SSO 구성

대시보드에서 SSO 시스템을 구성하려면(아직 완료하지 않았다면), 버튼을 사용하여 인증 페이지에서 회사의 IdP에서 생성한 SAML IdP 구성 XML 파일을 찾아 업로드하세요 - 위의 IdP 통합 예제를 참조하세요. 또는, 수동으로 입력 링크를 사용하여 구성의 개별 요소(보안 인증서 및 URL)를 추가하세요.

업로드된 IdP XML 파일은 시스템에 의해 구문 분석되어 주요 구성 필드(X509 인증서, IdP 발급자 URL, 및 IdP Single 로그인 URL)를 추출하며, 필요한 경우 수동으로 편집할 수 있습니다().

SSO는 통합 테스트가 실행될 때까지 활성화되지 않으며, 이는 버튼에 의해 호출됩니다. 이는 SSO 신원 확인 프로세스와 회사의 SSO 로그인을 검증하고, SAML 인증 결과를 검사할 수 있는 옵션을 포함한 확인 메시지를 제공합니다().

인증 페이지로 돌아가면, 구성 유효성 검사가 성공적으로 보고되고 회사 계정의 Single 로그인 기능을 활성화할 수 있습니다(). SSO가 수동으로 또는 구성 변경에 응답하여 이후에 비활성화되면, 테스트 프로세스를 반복할 수 있도록 버튼이 사용 가능해집니다.

사용자 프로비저닝 섹션은 Altium의 SCIM 설정으로 사전 구성되어 있어, Okta, OneLogin 등과 같은 회사의 IdP를 통한 사용자/그룹 프로비저닝을 지원합니다.

중요: 성공적인 프로비저닝을 위한 필수 사용자 프로필 속성은 다음과 같습니다:

  • 이름

  • 이메일 – 가급적이면 사용자의 업무 이메일 주소입니다.

  • 사용자 이름 – Altium 측에서는 사용자 이메일 속성입니다.

하나의 SSO 제공자를 가진 다중 조직

회사가 회사의 Altium 계정 아래에 여러 Altium 조직을 가지고 있다면 – 예를 들어, 각 글로벌 지역별로 하나의 조직 – Single SSO 신원 제공자를 사용하여 전체 회사의 SSO 인증을 관리할 수 있습니다. 이는 확장된 대시보드 엔터티 ID 형식을 사용합니다.

엔터티 ID 형식(기본적으로 https://live.altium.com)은 현재 조직에 대해 생성된 GUID 접미사로 확장됩니다. 이 향상된 URL 형식은 해당 Altium 조직과 관련된 특정 SSO 제공자 애플리케이션에 사용될 수 있습니다. 회사의 Altium 계정 아래의 다른 조직은 다른 SSO 애플리케이션에 다른 GUID 엔터티 ID 접미사로 연결될 수 있습니다. 실제로 이는 전체 회사의 SSO 로그인 인증을 하나의 SSO 신원 제공자 내에서 관리할 수 있음을 의미합니다.

현재 대시보드 조직과 관련된 확장된 엔터티 ID는 특정 SSO 제공자 애플리케이션에 할당될 수 있습니다. 현재 대시보드 조직과 관련된 확장된 엔터티 ID는 특정 SSO 제공자 애플리케이션에 할당될 수 있습니다.

활성 SAML SSO 구성에 대해 확장된 엔터티 ID를 활성화하려면:

  1. Altium 로그인 설정을 비활성화합니다.

  2. 페이지를 새로 고침하여 엔터티 ID URL을 확장된 형식으로 재생성하도록 합니다: https://live.altium.com/XXXXXXXXXX. 현재 조직은 이제 확장된 엔터티 ID를 통해 구체적으로 식별될 수 있습니다.

  3. IdP의 애플리케이션 관리 인터페이스에서, 애플리케이션의 엔터티 ID 참조를 Altium 대시보드에서 복사한 새로운 확장 버전으로 변경합니다. 설정을 저장합니다.

  4. 대시보드 통합 테스트를 활성화하고 Altium 로그인 설정을 다시 활성화합니다.

이 프로세스는 회사의 다른 Altium 조직에 대해 반복될 수 있으며, 각각은 SSO 신원 제공자 내의 자체 전용 애플리케이션에 연결되어야 합니다. 예를 들어, 여기에 포함된 Microsoft Entra ID 설정 가이드에서는 단계 3에서 명명된 애플리케이션이 생성되고 단계 6에서 식별자 (엔터티 ID)가 추가됩니다.

인증 방법

Altium SSO 연결을 구성하기 위한 설정 인터페이스를 제공하는 것과 함께, 대시보드 인증 페이지는 전체 사용자 로그인 옵션 범위에 대한 전역 및 개별 제어를 제공합니다 – 즉; 전통적인 이메일/비밀번호, Google® 및 Facebook® 로그인, 그리고 조직의 신원 제공자를 통한 Single 로그인. 페이지의 인증 방법 섹션에서 활성화된 옵션이 조직의 모든 회사 계정 사용자에게 사용 가능한 로그인 방법을 결정합니다.

사용자 로그인에 대한 시스템의 응답은 활성화된 인증 옵션에 따라 달라집니다:

  • 사용자에 대해 SSO가 활성화되었지만 다른 방법이 비활성화된 경우(예: 이메일/비밀번호), 해당 방법을 사용한 로그인 시도는 SSO 절차로 기본 설정됩니다.
  • SSO가 비활성화된 경우, 다른 비활성화된 방법(예: 이메일/비밀번호)을 사용한 로그인 시도는 오류 메시지를 결과로 합니다.

  • SSO가 비활성화된 경우, SSO를 사용한 로그인 시도는 오류 메시지를 결과로 합니다.

로그인 옵션은 개별 사용자에 대해 그들의 대시보드 Altium 계정 항목에서 설정을 편집하여 구성될 수 있습니다. 사용자의 버튼을 선택하여 대시보드 사용자 페이지에서 그들의 로그인 재정의 옵션에 접근하세요. 인증 방법 재정의 옵션이 활성화된 상태에서 편집된 이 설정은 이 사용자에게만 인증 페이지의 전역 로그인 설정보다 우선합니다. 설정 변경을 확인하려면 버튼을 클릭하세요.

인증 재정의 설정은 조직에 대해 SSO가 강제 로그인 방법으로 설정되어 있고(전역적으로 모든 다른 옵션이 비활성화됨), 개별 사용자가 특정 유형의 로그인 액세스가 필요한 경우에 사용될 수 있습니다 – 예를 들어, 이메일/비밀번호만.

인증 방법 재정의 설정(위와 같이)으로 지정된 개별 사용자 로그인 방법은 사용자 재정의 재설정 옵션을 사용하여 인증 방법 섹션의 인증 페이지에서 기본값으로 복원될 수 있습니다. 이는 모든 사용자의 개별 로그인 설정을 현재 인증 페이지에서 선택된 전역 인증 방법으로 재설정합니다.

2단계 인증 구성

회사 계정의 그룹 관리자는 이메일/비밀번호 자격 증명을 사용하여 Altium 계정에 로그인하려고 할 때 사용자가 자신의 신원을 확인할 수 있도록 추가 보안 계층을 제공하기 위해 2단계 인증을 구성할 수 있습니다. 추가 인증 방법은 이메일로 일회용 비밀번호(OTP)를 보내거나 Google Authenticator 또는 Okta Verify와 같은 인증 애플리케이션에서 OTP를 생성하도록 설정할 수 있습니다. 2단계 인증은 회사 계정의 모든 사용자에게 강제 적용되거나 개별 사용자가 자신의 계정에 대해 2단계 인증을 구성할 수 있습니다.

회사 계정 수준에서 2단계 인증을 구성하는 것은 계정의 그룹 관리자가 2단계 인증 영역의 대시보드 인증 페이지에서 수행합니다. 이를 위해 2단계 인증 강제 적용 옵션을 활성화하고 필요한 방법, 이메일을 통한 OTP 또는 인증 앱을 통한 OTP를 선택합니다. 인증 앱을 통한 OTP 옵션이 선택된 경우 드롭다운에서 필요한 (기타, Okta, 또는 Google)을 선택합니다. 선택적으로, 지침 링크(선택 사항) 필드에 링크를 설정합니다(이 링크는 사용자가 로그인을 시도할 때 2단계 인증 페이지에 표시됩니다).

Javascript ID: 대시보드_인증_2단계인증

2단계 인증이 활성화되고 인증 앱을 통한 OTP 방법이 선택되었을 때, 사용자는 처음 로그인을 시도할 때 최종 구성을 해야 합니다. 애플리케이션을 사용하여 제공된 QR 코드를 스캔하거나 비밀 키를 입력하여 선호하는 인증 애플리케이션에 인증 코드를 추가해야 합니다. 그 후, 애플리케이션에서 생성된 코드를 코드 입력 필드에 입력해야 합니다. 계속을 클릭한 후, 애플리케이션에서 인증 코드에 대한 접근이 불가능할 경우 사용할 수 있는 복구 코드가 제공됩니다. 이 코드들은 안전한 장소에 보관해야 합니다. 완료를 클릭하면 Altium 계정으로의 로그인이 완료됩니다.

회사 계정의 그룹 관리자는 추가 인증 단계 없이 로그인하게 되며, 즉, 그룹 관리자가 로그인하기 위해 이메일/비밀번호 자격 증명만 필요합니다.

대안적으로, 회사 계정 수준에서 2단계 인증이 활성화되지 않은 경우(2단계 인증 강제 적용 옵션이 대시보드 인증 페이지에서 비활성화됨), Altium 계정 수준에서 2단계 인증을 구성할 수 있습니다. Altium 계정에 로그인한 상태에서 프로필에 접근(브라우저 창의 오른쪽 상단에서 사용자 아바타/이미지를 클릭하고 드롭다운 메뉴에서 내 프로필을 선택)하고 인증 페이지를 엽니다. 페이지의 2단계 인증 영역에서 2단계 인증 활성화 옵션을 활성화하고 필요한 방법, 이메일을 통한 OTP 또는 인증 앱을 통한 OTP를 선택합니다.

  • 이메일을 통한 OTP 방법이 선택된 경우, 코드 검증 이메일이 프로필 이메일로 전송됩니다.

  • 인증 앱을 통한 OTP 방법이 선택된 경우, 드롭다운에서 필요한 (기타, Okta, 또는 Google)을 선택합니다. 나타나는 창에서 위에서 설명한 대로 애플리케이션 설정을 완료합니다.

회사 계정 수준에서 2단계 인증이 활성화된 경우, 프로필 설정은 읽기 전용 모드에서 회사 계정 설정을 반영합니다.

If you find an issue, select the text/image and pressCtrl + Enterto send us your feedback.
참고

Altium 제품에 접근할 수 있는 레벨에 따라 사용할 수 있는 기능이 달라집니다. 다양한 레벨의 Altium Designer Software Subscription에 포함된 기능과 Altium 365 플랫폼에서 제공하는 애플리케이션을 통해 제공되는 기능을 비교해보세요.

소프트웨어에서 논의된 기능을 찾을 수 없는 경우, Altium 영업팀에 문의하여 자세한 정보를 확인해주세요.

콘텐츠