Microsoft Entra(이전 Azure AD)를 사용하여 Single Sign-On 설정
보안:
- Peakon에 대한관리자액세스.
- Microsoft Entra에 대한 필수 액세스입니다.
직원들이 여러 도메인의 이메일 주소를 가지고 있는 경우, Single Sign-On(SSO)을 작동시키려면 조직 계정에서 해당 주소를 지정해야 합니다. 도움이 필요하면 고객 서비스에 문의하세요.
직원이 Microsoft Entra 자격 증명을 사용하여 Peakon에 로그인할 수 있도록 SSO를 설정할 수 있습니다.
- Peakon에서 SSO를 활성화하세요.
- 으로 이동합니다.
- 연결을클릭합니다. 이제 페이지에 SSO 구성 필드가 표시됩니다. 4~6단계에서 이 페이지에 대한 정보를 참조하거나 추가합니다.
- Microsoft Entra의 갤러리에서 관리되는 SaaS 앱 목록에 Peakon을 추가합니다.
- Microsoft Entra의 Peakon 앱 관리 섹션에서사용자 및 그룹을선택하고 SSO 테스트 및 사용에 적합한 인구가 선택되었는지 확인합니다.
- Peakon 앱을 추가한 후 Microsoft Entra에서Single Sign-On을선택합니다.
- Microsoft Entra에서 SSO 방법으로SAML을선택하고기본 SAML 구성섹션으로 이동하여 다음 값을 입력합니다.
- Peakon의항목 ID필드 값을 Microsoft Entra의식별자필드에 입력합니다.
- Peakon의응답 URL(ACS)필드 값을 Microsoft Entra의응답 URL필드에 입력합니다.
- 토큰 서명 인증서에서편집을선택하고서명 옵션이SAML 응답 및 어설션 서명으로 설정되어 있는지 확인합니다.
- Microsoft Entra의SAML 서명 인증서섹션에서인증서(Base64)를다운로드하고 Peakon의인증서필드에 입력합니다.
- Microsoft Entra의Peakon 설정섹션에서 다음 값을 Peakon에 입력합니다.
- Peakon의SSO 로그인 URL필드에URL을 입력합니다.
- Peakon의SSO 로그아웃 URL(선택 사항)필드에로그아웃 URL을 입력합니다.
- SSO 테스트:
- Peakon에서 로그아웃한 다음 회사 이메일 주소로 다시 로그인하여 계속하세요.
- Peakon은 사용자를 Microsoft Entra의 SSO 페이지로 리디렉션한 다음 다시 Peakon으로 리디렉션합니다.