Single Sign-on 인증 구성하기

Enterprise Server 관리자는 서버에 대해 Single Sign-On (SSO) 기능을 구성하고 활성화할 수 있습니다. 백엔드 구성 시스템을 통해 관리자는 서버 사용자를 위한 SSO 기능을 설정, 테스트, 활성화 및 비활성화할 수 있습니다. Enterprise Server 브라우저 인터페이스에 로그인할 때 SSO 옵션을 사용할 수 있습니다. 서버 사용자에 대해 설정되면, SSO를 통해 회사 전반의 시스템에 사용하는 것과 동일한 자격 증명으로 서버에 편리하게 액세스할 수 있습니다.

  • SSO 사용이 강제되는 경우(브라우저 인터페이스의 Admin – Settings – Authentication 페이지에서 Enforce SSO (not applied to access from localhost) 옵션이 활성화된 경우), 사용자는 Enterprise Server 주소에 접속한 직후 SSO 로그인 페이지로 이동하게 됩니다.

  • SSO 액세스는 Altium Designer에서 Enterprise Server Workspace에 연결할 때도 사용할 수 있습니다. 자세한 내용은 Accessing Your Workspace 페이지를 참조하십시오.

     
     

    EDMS.UnifiedLogin 가 Public 상태인 경우 - 아래 단락을 'Open Beta Feature Moves to Public' 스니펫의 소스 코드로 업데이트하십시오.

    외부 브라우저를 통해 Enterprise Server Workspace에 연결할 때는 Altium Designer 내에서 SSO 액세스 기능을 사용할 수 있도록 반드시 ‘unified login’ 방식을 사용해야 합니다. 이 기능은 Open Beta 상태이며, Altium Designer의 Advanced Settings dialog에서 EDMS.UnifiedLogin 옵션이 활성화되면 사용할 수 있습니다.

Enterprise Server 브라우저 인터페이스 액세스에 대한 자세한 내용은 Exploring the Browser-based Interface 페이지를 참조하십시오.

내부 Identity Provider를 사용하는 경우, Enterprise Server는 해당 Identity Provider가 사용하는 HTTPS 인증서를 신뢰해야 합니다. 그렇지 않으면 Enterprise Server에서 해당 공급자에 대한 연결을 설정하려고 할 때 오류가 발생합니다. 주요 공급업체(Okta, Entra ID 등)의 Identity Provider는 기본적으로 적절한 신뢰 인증서를 갖추고 있습니다.

SAML Single Sign-On

Enterprise Server에서 구성 및 활성화되면, SSO 시스템은 표준화된 Security Assertion Markup Language (SAML 2.0)를 기반으로 하는 ID assertion 통신을 사용하여, 예를 들어 Okta, OneLogin 등의 회사 지정 Identity Provider(IdP)로부터 승인된 ID를 설정합니다. 회사의 SSO 로그인 인터페이스는 아직 마련되어 있지 않은 경우 일반적으로 IdP에서 제공하는 템플릿 또는 예제를 기반으로 하며, 이를 통해 SAML 기반 인증 assertion 교환이 시작되고 회사 서비스에 대한 액세스가 제공됩니다.

브라우저 인터페이스의 Admin – Settings – Authentication 페이지에서 SSO 드롭다운의 SAML 옵션을 선택하면, 페이지에 Enterprise Server SSO 서비스의 사전 구성된 URL(Altium Metadata Configuration)과 IdP의 인증 연결 데이터를 업로드하거나 수동으로 입력하는 옵션(SAML Identity Provider Configuration)이 표시됩니다.

IdP 구성 메타데이터는 회사 서비스와의 통합을 위해 설정이 완료되면 Identity Provider에서 제공되어야 합니다. 아래의 IdP 통합 예제를 참조하십시오. Enterprise Server에서 SAML SSO 시스템을 구성하려면(아직 완료되지 않은 경우) 버튼을 사용하여 회사의 IdP에서 생성한 SAML IdP 구성 XML 파일을 찾아 업로드합니다. 업로드된 IdP XML 파일은 시스템에서 구문 분석되어 주요 구성 필드(X509 Certificate, Identity Provider Issuer URL 및 IdP Single Sign-On URL)를 추출합니다. 또는 구성의 개별 요소(보안 인증서 및 URL)를 해당 필드에 수동으로 추가할 수도 있습니다.

SSO는 버튼으로 실행되는 통합 테스트를 수행하기 전까지 활성화되지 않습니다. 이 테스트는 SSO ID 프로세스와 회사의 SSO 로그인을 검증합니다. 구성이 성공적으로 테스트되면 버튼()을 클릭하여 설정을 저장할 수 있으며, 이렇게 하면 해당 설정이 Enterprise Server에 적용됩니다.

이후 SSO가 수동으로 또는 구성 변경에 따라 비활성화되면, 테스트 프로세스를 다시 실행할 수 있도록 버튼을 사용할 수 있게 됩니다.

Identity Provider Integration Examples

아래의 접을 수 있는 섹션을 펼쳐 OneLogin을 Identity Provider로 사용하는 통합 프로세스의 단계별 예를 확인하십시오.

아래의 접을 수 있는 섹션을 펼쳐 Okta를 Identity Provider로 사용하는 통합 프로세스의 단계별 예를 확인하십시오.

아래의 접을 수 있는 섹션을 펼쳐 Microsoft Entra ID를 Identity Provider로 사용하는 통합 프로세스의 단계별 예를 확인하십시오.

아래의 접을 수 있는 섹션을 펼쳐 JumpCloud를 Identity Provider로 사용하는 통합 프로세스의 단계별 예를 확인하십시오.

아래 접을 수 있는 섹션을 펼치면 Identity Provider로 Microsoft Administrative Domain Federated Services (AD FS)를 사용하는 통합 과정의 단계별 예를 확인할 수 있습니다.

아래 접을 수 있는 섹션을 펼치면 Identity Provider로 AWS IAM Identity Center를 사용하는 통합 과정의 단계별 예를 확인할 수 있습니다:

OAuth / OIDC Single Sign-On

Enterprise Server의 SSO 기능은 OAuth / OIDC 표준을 사용하여 구성할 수도 있습니다. 브라우저 인터페이스의 Admin – Settings – Authentication 페이지에 있는 SSO 드롭다운에서 OAuth / OIDC 옵션을 선택하면, 해당 페이지에서 선택한 IdP가 제공한 데이터를 입력할 수 있습니다.

  • Application Credentials:

    • Client ID – IdP의 애플리케이션 ID입니다.

    • Client Secret – IdP의 애플리케이션 시크릿입니다.

  • Configuration:

    • Scopes to Request – scope는 애플리케이션이 사용자에게 요청하는 액세스 수준을 정의합니다.

    • Authentication Endpoint – 이 엔드포인트는 사용자 인증 및 동의를 처리합니다. 애플리케이션은 사용자를 이 엔드포인트로 리디렉션하여 로그인하고 권한을 부여하도록 합니다.

    • Token Endpoint – 이 엔드포인트는 인증 코드 또는 리프레시 토큰을 액세스 토큰으로 교환하는 데 사용됩니다. 이는 애플리케이션과 인증 서버 간의 보안 백채널 통신입니다.

    • User Profile Endpoint – 이 엔드포인트는 액세스 토큰을 사용하여 사용자 프로필 정보(예: 이름, 이메일)를 가져옵니다. 반환되는 데이터는 인증 중 부여된 scope에 따라 달라집니다.

  • Mappings – 표의 Mapped Attribute 필드에 Enterprise Server 측 사용자 이름에 매핑될 속성을 입력합니다.

버튼으로 실행되는 통합 테스트를 수행하기 전까지는 SSO가 활성화되지 않습니다. 이 테스트는 SSO ID 프로세스와 회사의 SSO 로그인 동작을 검증합니다. 구성이 성공적으로 테스트되면  버튼()을 클릭하여 설정을 저장할 수 있으며, 이렇게 하면 해당 설정이 Enterprise Server에 적용됩니다.

이후 SSO가 수동으로 또는 구성 변경에 대한 응답으로 비활성화되면, 테스트 프로세스를 반복할 수 있도록 버튼을 사용할 수 있게 됩니다.

Entra ID를 사용할 때는 OAuth 엔드포인트에 대해 두 가지 API 버전을 제공한다는 점에 유의하십시오:

  • https://login.microsoftonline.com/{tenantId}/.well-known/openid-configuration

  • https://login.microsoftonline.com/{tenantId}/v2.0/.well-known/openid-configuration

이들 변형 중 하나에서 올바른 엔드포인트 집합(token/authorize/userinfo)을 가져와야 합니다. 이를 혼용하면 Enterprise Server에서 Entra ID로 연결을 설정하려고 할 때 오류가 발생합니다.

AI-LocalizedAI로 번역됨
만약 문제가 있으시다면, 텍스트/이미지를 선택하신 상태에서 Ctrl + Enter를 누르셔서 저희에게 피드백을 보내주세요.
콘텐츠