단계: Okta를 사용하여 SAML SSO 구성
Okta 인스턴스의 SAML SSO 토큰을 허용하도록 Adaptive Planning을 구성합니다. Okta 인스턴스는 ID 제공자이고 Adaptive Planning은 서비스 제공자입니다. Okta를 사용하는 Adaptive Planning에서 SAML SSO를 구성하는 방법은 두 가지가 있습니다.
- Okta에서 검증된 Adaptive Planning 어플리케이션을 사용합니다. 이는 권장되는 방법입니다.
- Adaptive Planning에 연결할 Okta 어플리케이션을 생성합니다. 이 방법은 표준 Adaptive Planning 어플리케이션을 사용하여 SAML SSO를 구성할 수 없는 경우에 권장됩니다.
구성에는 Okta 및 Adaptive Planning에서 완료해야 하는 단계가 포함되어 있으므로 두 개의 브라우저 탭에서 두 어플리케이션을 나란히 열어 둡니다.
선행요건
- 관리 권한이 있는 Okta 계정
- 관리 권한이 있는 Adaptive Planning 계정
- 인스턴스에 SAML을 프로비저닝했음을 알리는 Adaptive Planning의 확인 이메일
Okta Validated Adaptive Planning 어플리케이션 사용
모든 항목을 올바르게 구성하면 Okta가 Adaptive Planning으로 리디렉션합니다. 설정을 성공적으로 테스트한 후에는 Adaptive Planning에서 사용자에 대해 SAML SSO를 사용하도록 설정할 수 있습니다. 의 모든 사용자에 대해 SAML SSO 사용 설정을 참조하십시오.
- Okta 관리에 로그인하고Admin을클릭합니다.
- Applications탭을 클릭합니다.
- Browse App Catalog를클릭하고 Adaptive Planning을 검색합니다. 검색 결과에서Adaptive Planning SAML을선택합니다.
- 통합 추가를클릭하고 다음 세부내용을 입력합니다.
- 어플리케이션 레이블기본값은 Adaptive Planning입니다. 기본값을 어플리케이션 레이블로 그대로 둘 수 있습니다.
- Adaptive Planning SSO URLAdaptive Planning에서의 URL을 복사하여 붙여넣습니다.
- NameID 형식기본값미지정을 그대로 둡니다.
- 어플리케이션 표시구분:
- 사용자에게 어플리케이션 아이콘을 표시하지 않습니다. 이 옵션은 기본적으로 선택취소되어 있습니다. 비즈니스 요구사항에 따라 이 옵션을 선택할 수 있습니다.
- Do not display application icon in the Okta Mobile App:이 옵션은 기본적으로 선택취소되어 있습니다. 비즈니스 요구사항에 따라 이 옵션을 선택할 수 있습니다.
- 완료를 클릭합니다.
Adaptive Planning에서 Okta를 ID 제공자로 설정
- 이전 섹션에서 Okta에 추가한 어플리케이션에서Sign On탭을 클릭합니다.
- SAML 설정 가이드 조회를 클릭합니다.
- Okta의 SAML 2.0 요청을 수락하도록 Adaptive Planning 구성을 완료하려면 View SAML setup instructions 페이지의 지침을 따릅니다.
Okta에서 Adaptive Planning으로의 SAML SSO 테스트
- Okta에서Okta에서 Adaptive Planning 어플리케이션 추가에서 추가한 어플리케이션을 클릭합니다. .
- Assignments탭을 클릭한 다음People탭을 선택합니다.
- 지정을클릭하고담당자에게 지정을선택합니다.
- 본인 및 해당 어플리케이션에 액세스해야 하는 다른 사용자에게 어플리케이션을 지정합니다.
- 관리자 자격증명을 사용하여 Adaptive Planning에 로그인합니다.
- 관리 > 사용자 편집으로 이동하여 앱에 대한 액세스 권한을 부여할 사용자를 선택합니다.
- 앱에 액세스해야 하는 다른 사용자(있는 경우)에 대해서도 동일한 작업을 수행합니다.
- Okta에서내 앱 을클릭합니다.
- 생성한 어플리케이션의 이름이 포함된 아이콘을 찾아서 클릭합니다.
Adaptive Planning에 연결할 Okta 어플리케이션을 생성합니다.
- Okta에 로그인하고Admin을클릭합니다.
- Applications탭을 클릭합니다.
- Create App Integration을클릭하고SAML 2.0을선택합니다. 그런 다음다음 을클릭합니다.
- 앱 이름에 어플리케이션의 이름을 입력합니다. 예를 들어 Adaptive Planning이 있습니다.
- 사용자에게 어플리케이션 아이콘 표시 안함옵션의 경우 기본 상태는 선택취소입니다. 비즈니스 요구사항에 따라 옵션을 선택할 수 있습니다.
- Okta Mobile 앱에 어플리케이션 아이콘 표시 안함옵션의 기본 상태는 선택취소입니다. 비즈니스 요구사항에 따라 옵션을 선택할 수 있습니다.
- 다음을 클릭합니다.
- Single Sign-on URL에 Adaptive Planning의 SSO URL을 복사하여 붙여넣습니다. 로 이동합니다.
- 수신자 URL 및 도착 URL에 사용옵션을 선택된 상태로 유지합니다.
- Adaptive Planning에서 복사한 것과 동일한 SSO URL을Audience URI (SP Entity ID)에 입력합니다.
- Default Relay State필드는 비워 둡니다.
- 이름 ID 형식에서미지정을선택합니다.
- 어플리케이션 사용자명에서이메일을선택합니다.
- 다음을 클릭합니다.
- 사내 앱을 추가하는 Okta 고객입니다.를 선택합니다. 어플리케이션이 인스턴스 외부의 사용자에게 표시되지 않도록 하려면 이 설정을 선택해야 합니다. 자세한 내용은 Okta 설명서를 참조하십시오.
- 마침 을클릭합니다.
- SAML 서명 인증서에서SHA-2유형에 대한액션을클릭하고인증서 다운로드를선택합니다. 기억하기 쉬운 위치에 인증서를 저장합니다.
Adaptive Planning에서 Okta를 ID 제공자로 설정
Okta 내에서 앱을 생성한 후에는 Adaptive Planning에서 Okta를 ID 제공자로 설정할 수 있습니다.
- 관리자 권한을 가진 사용자로 Adaptive Planning 인스턴스에 로그인합니다.
- 주 메뉴에서관리 를선택합니다.사용자 및 권한에서SAML SSO 설정을클릭합니다.
- 다음 SAML SSO 세부내용을 제공합니다.
- ID 제공자명에 다음을 입력합니다.
- ID 제공자의 엔티티 ID에 ID 제공자 발급기관 값을 복사하여 붙여넣습니다. 이 정보를 찾으려면 이전에 생성한 어플리케이션을 클릭한 다음 Okta에서Sign On탭을 클릭합니다. 그런 다음View SAML setup instructions 를클릭합니다.이 정보는 Okta에서 확인할 수 있습니다.
- ID 제공자 SSO URL에ID 제공자의 Single Sign-On URL을복사하여 붙여넣습니다. 이 URL을 찾으려면 Okta에서Sign On탭을 클릭한 다음View SAML setup instructions 를클릭합니다.
- (옵션)커스텀 로그아웃 URL에 사용자가 Adaptive Planning 어플리케이션에서로그아웃을클릭하는 경우 리디렉션할 URL을 입력합니다.
- SAML 사용자 ID에 대해사용자의 Adaptive Planning 사용자명을선택합니다.
- SAML 사용자 ID 위치에 대해제목의 NameID에서 사용자 ID를선택합니다.
- SAML nameID format:에서 Okta에서 구성한 것과 동일한 이름 ID 형식을 선택합니다. 예: 미지정
- 특성에 있는 사용자 ID
- 인증서 다운로드 를클릭합니다.
- nEnable SAML섹션에서Allow SAML SSO and direct Adaptive Planning 로그인 을선택합니다.
- 저장을 클릭합니다.
설정 테스트
Okta에서 Adaptive Planning으로의 SAML SSO 로그인을 테스트할 수 있습니다.
- Okta에서 생성한 어플리케이션을 클릭합니다.
- Assignments탭을 클릭한 다음People 을클릭합니다.
- 지정을클릭하고담당자에게 지정을선택합니다.
- 자신을 포함하여 어플리케이션에 액세스해야 하는 다른 모든 사용자에게 어플리케이션을 지정합니다.
- 관리 자격증명을 사용하여 Adaptive Planning에 로그인합니다.
- 주 메뉴에서관리 를선택합니다. 사용자사용자 및 권한에서사용자를클릭합니다. 앱에 대한 접근 권한을 부여할 사용자 옆에 있는편집을클릭합니다.
- SAML 페더레이션 ID에 Okta 계정에 있는 사용자의 이메일 주소를 입력합니다.
- 제출을 클릭합니다.
- 앱에 액세스해야 하는 다른 사용자(있는 경우)에 대해서도 동일한 작업을 수행합니다.
- Okta에서내 어플리케이션 을클릭합니다.
- 생성한 어플리케이션의 이름이 포함된 아이콘을 찾아서 클릭합니다. 모든 항목을 올바르게 구성하면 Okta가 Adaptive Planning으로 리디렉션합니다.
설정을 성공적으로 테스트한 후 사용자에 대해 SAML SSO를 사용하도록 설정할 수 있습니다. 참조 Enable SAML SSO for all Users.
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.