주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
FAQ: 동일한 IdP를 사용하여 SAML SSO를 통해 프로덕션 인스턴스와 비프로덕션 인스턴스에 로그인할 수 있습니까?

FAQ: 동일한 IdP를 사용하여 SAML SSO를 통해 프로덕션 인스턴스와 비프로덕션 인스턴스에 로그인할 수 있습니까?

다중 인스턴스 설정에 포함되지 않은 각 개별 인스턴스에 대해 다음을 수행해야 합니다.
  • 자체 SAML SSO를 설정합니다.
  • IdP에 대해 고유한 SAML URL을 구성합니다.
사용자가 OKTA 또는 Azure와 같은 idP에 로그인할 때 비프로덕션 또는 프로덕션의 두 가지 옵션 중에서 선택할 수 있습니다. idP는 고유한 URL을 사용하여 사용자를 각 인스턴스로 리디렉션합니다.
2개의 고유한 사용자 세트가 2개의 인스턴스에 대해 인증되도록 하려면 다음을 수행합니다.
  • 프로덕션 인스턴스는 사용자의 이메일 주소와 같은 사용자명을 사용합니다.
  • 비프로덕션 인스턴스는 사용자와 연결된 페더레이션 ID를 사용합니다.
일부 idP는 다음을 사용하여 어플리케이션에 대한 변환을 수행할 수 있습니다.
  • 사용자의 IDP 데이터베이스
  • 도메인명
예를 들어 샌드박스 인스턴스의 사용자 John@adaptive.sandbox.com은 IDP 데이터베이스의 사용자 john@adaptive.com에 해당합니다. 샌드박스 Adaptive 어플리케이션의 경우, IDP는 john@adaptive.com을 John@adaptive.sandbox.com으로 변환하고 샌드박스 인스턴스에 서명합니다. 이 경우에도 프로덕션 어플리케이션은 john@adaptive.com to john@adaptive.com을 사용하여 인증해야 합니다. 프로덕션 인스턴스