주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
암호화된 SAML 어설션을 위한 IDP 구성

암호화된 SAML 어설션을 위한 IDP 구성

SAML 어설션은 ID 제공자가 전송하는 XML 문서입니다.
Adaptive Planning
, 서비스 제공자 이 문서에는 사용자 권한 부여가 포함되어 있습니다. 사용자가 에 로그인할 때
Adaptive Planning
SAML SSO를 사용하는 경우 서명 검증에서는 일반 어설션만 지원됩니다. 어설션은 암호화되지 않습니다.
SAML SSO 구성에 추가 보안 계층을 추가할 수 있습니다. 개선된 보안 및 보호를 위해 서비스 제공자만 사용자 정보에 액세스할 수 있도록 어설션도 암호화하십시오. 공식 다운로드
Adaptive Planning
공개 키 인증서를 사용하여 이 작업을 수행할 수 있습니다. SAML SSO 중에는
Adaptive Planning
개인 키로 SAML 어설션을 해독하고 서명을 검증합니다. 검증 및 인증에 성공하면 사용자가 에 로그인할 수 있습니다.
Adaptive Planning
.
Adaptive Planning
은 다음과 같은 SAML 어설션 서명 및 암호화 구성을 지원합니다.
  • 서명된 응답 + 암호화되고 서명된 어설션
  • 서명되지 않은 응답 + 암호화되고 서명된 어설션
  • 서명되지 않은 응답 + 서명된 어설션
Adaptive Planning
에서는 공개 키 인증서를 사용하는 다음과 같은 암호화 알고리즘을 지원합니다.
  • 암호화 알고리즘: AES-256-CBC
  • 키 전송 알고리즘: RSA-OAEP
  • 개인 키용 비트: 2048비트
  • 개인 키 다이제스트 알고리즘: SHA512

시작하기 전에

다음 사항을 확인하십시오.

SAML 암호화 인증서 다운로드

  1. 시작
    Adaptive Planning
    에서
    관리 > SAML SSO 설정으로 이동합니다.
  2. '인증서' 섹션으로 스크롤하여
    인증서 다운로드
    를 클릭합니다. 인증서가 로컬 파일 시스템에 저장됩니다.

SAML 어설션 암호화

관리자는 SSO에 대한 암호화된 어설션을 위해 IDP를 구성합니다.
Adaptive Planning
인스턴스
이 절차에서는 Okta를 예로 사용합니다. IDP 설정은 Okta 설정에 따라 다를 수 있습니다.
  1. Okta> Admin> Applications
    로 이동하여 특정 어플리케이션을 선택합니다.
  2. General
    에서
    SAML Settings
    로 이동하여 다음 고급 설정을 편집합니다.
  3. 에 연결하기 위해 다음 설정을 구성합니다.
    Adaptive Planning
    :
    • Assertion Signature
      . SAML 어설션에 디지털 서명을 하려면
      Signed
      를 선택합니다. 이렇게 하면 사용자의 IDP만 어설션을 생성할 수 있습니다.
    • Signature Algorithm
      : SAML 어설션에 디지털 서명을 하는 데 사용할 알고리즘을 선택합니다. 예를 들어, RSA-SHA 256을 선택합니다.
    • Digest Algorithm
      : SAML 어설션에 디지털 서명을 하는 데 사용할 다이제스트 알고리즘을 선택합니다. 예를 들어, RSA-SHA512를 선택합니다.
    • Assertion Encryption
      : SAML 어설션을 암호화하려면
      Encrypted
      를 선택합니다. 이렇게 하면 발신자와 수신자를 제외한 누구도 어설션을 이해할 수 없습니다.
    • Encryption Algorithm
      : SAML 어설션을 암호화하는 데 사용할 알고리즘을 선택합니다. 예를 들어, AES256-CBC를 선택합니다.
    • Key Transport Algorithm
      : SAML 어설션을 암호화하는 데 사용할 키 전송 알고리즘을 선택합니다. 예를 들어, RSA-OAEP를 선택합니다.
  4. 에서 다운로드한 인증서를
    암호화된 인증서
    필드에 업로드합니다.
    Adaptive Planning
    암호화된 SAML 어설션을 전송합니다.
  5. 사용자 > 사용자
    로 이동하고 액세스 권한을 부여할 각 사용자에 대해
    Adaptive Planning
    인 경우 SAML 페더레이션 ID 및 비밀번호를 지정하여 IDP 계정을 생성합니다.
  6. 다시
    Applications
    로 이동하여 방금 구성한 Okta 어플리케이션을 사용자에게 지정합니다.
이제 사용자가 에 로그인할 수 있습니다.
Adaptive Planning
SAML SSO 사용 서비스 제공자가 개시한 로그인의 경우, 다음을 사용하여 제출합니다.
Adaptive Planning
사용자명을 입력하고 비밀번호 필드를 비워 둡니다. IDP 로그인으로 리디렉션될 경우 IDP 사용자명 및 비밀번호를 입력합니다.