암호화된 SAML 어설션을 위한 IDP 구성
SAML 어설션은 ID 제공자가 전송하는 XML 문서입니다.
Adaptive Planning
, 서비스 제공자 이 문서에는 사용자 권한 부여가 포함되어 있습니다. 사용자가 에 로그인할 때 Adaptive Planning
SAML SSO를 사용하는 경우 서명 검증에서는 일반 어설션만 지원됩니다. 어설션은 암호화되지 않습니다. SAML SSO 구성에 추가 보안 계층을 추가할 수 있습니다. 개선된 보안 및 보호를 위해 서비스 제공자만 사용자 정보에 액세스할 수 있도록 어설션도 암호화하십시오. 공식 다운로드
Adaptive Planning
공개 키 인증서를 사용하여 이 작업을 수행할 수 있습니다. SAML SSO 중에는 Adaptive Planning
개인 키로 SAML 어설션을 해독하고 서명을 검증합니다. 검증 및 인증에 성공하면 사용자가 에 로그인할 수 있습니다. Adaptive Planning
.Adaptive Planning
은 다음과 같은 SAML 어설션 서명 및 암호화 구성을 지원합니다.- 서명된 응답 + 암호화되고 서명된 어설션
- 서명되지 않은 응답 + 암호화되고 서명된 어설션
- 서명되지 않은 응답 + 서명된 어설션
Adaptive Planning
에서는 공개 키 인증서를 사용하는 다음과 같은 암호화 알고리즘을 지원합니다.- 암호화 알고리즘: AES-256-CBC
- 키 전송 알고리즘: RSA-OAEP
- 개인 키용 비트: 2048비트
- 개인 키 다이제스트 알고리즘: SHA512
시작하기 전에
다음 사항을 확인하십시오.
- 프로비저닝을 통해 인스턴스에 대해 SAML SSO를 사용하도록 설정했습니다. 모든 사용자에 대해 SAML SSO 사용 설정을참조하십시오.
- 다음을 구성했습니다.Adaptive Planning인스턴스를 사용하여 ID 제공자(IDP)와 상호 작용합니다. 참조: SAML SSO 설정을확인하십시오.
SAML 암호화 인증서 다운로드
- 시작Adaptive Planning에서관리 > SAML SSO 설정으로 이동합니다.
- '인증서' 섹션으로 스크롤하여인증서 다운로드를 클릭합니다. 인증서가 로컬 파일 시스템에 저장됩니다.
SAML 어설션 암호화
관리자는 SSO에 대한 암호화된 어설션을 위해 IDP를 구성합니다.
Adaptive Planning
인스턴스이 절차에서는 Okta를 예로 사용합니다. IDP 설정은 Okta 설정에 따라 다를 수 있습니다.
- Okta> Admin> Applications로 이동하여 특정 어플리케이션을 선택합니다.
- General에서SAML Settings로 이동하여 다음 고급 설정을 편집합니다.
- 에 연결하기 위해 다음 설정을 구성합니다.Adaptive Planning:
- Assertion Signature. SAML 어설션에 디지털 서명을 하려면Signed를 선택합니다. 이렇게 하면 사용자의 IDP만 어설션을 생성할 수 있습니다.
- Signature Algorithm: SAML 어설션에 디지털 서명을 하는 데 사용할 알고리즘을 선택합니다. 예를 들어, RSA-SHA 256을 선택합니다.
- Digest Algorithm: SAML 어설션에 디지털 서명을 하는 데 사용할 다이제스트 알고리즘을 선택합니다. 예를 들어, RSA-SHA512를 선택합니다.
- Assertion Encryption: SAML 어설션을 암호화하려면Encrypted를 선택합니다. 이렇게 하면 발신자와 수신자를 제외한 누구도 어설션을 이해할 수 없습니다.
- Encryption Algorithm: SAML 어설션을 암호화하는 데 사용할 알고리즘을 선택합니다. 예를 들어, AES256-CBC를 선택합니다.
- Key Transport Algorithm: SAML 어설션을 암호화하는 데 사용할 키 전송 알고리즘을 선택합니다. 예를 들어, RSA-OAEP를 선택합니다.
- 에서 다운로드한 인증서를암호화된 인증서필드에 업로드합니다.Adaptive Planning암호화된 SAML 어설션을 전송합니다.
- 사용자 > 사용자로 이동하고 액세스 권한을 부여할 각 사용자에 대해Adaptive Planning인 경우 SAML 페더레이션 ID 및 비밀번호를 지정하여 IDP 계정을 생성합니다.
- 다시Applications로 이동하여 방금 구성한 Okta 어플리케이션을 사용자에게 지정합니다.
이제 사용자가 에 로그인할 수 있습니다.
Adaptive Planning
SAML SSO 사용 서비스 제공자가 개시한 로그인의 경우, 다음을 사용하여 제출합니다. Adaptive Planning
사용자명을 입력하고 비밀번호 필드를 비워 둡니다. IDP 로그인으로 리디렉션될 경우 IDP 사용자명 및 비밀번호를 입력합니다.