개념: Single Sign-On
배경
Peakon에서 SSO(Single Sign-On)에 SAML(Security Assertion Markup Language)을 사용할 수 있습니다. 예: 관리자 및 개인 대시보드 액세스 권한이 있는 사용자는 Peakon에 대한 별도의 로그인 자격 증명이 필요하지 않고 기존 회사 ID로 로그인할 수 있습니다.
Peakon은 SAML 2.0 ID 공급자 역할을 할 수 있는 모든 외부 시스템과 통합됩니다.
SAML은 보안 도메인 간에 인증 및 권한 부여 데이터를 교환하기 위한 표준입니다. 이를 통해 관리자는 타사 ID 공급자(IdP)를 통해 사용자 자격 증명을 중앙에서 관리할 수 있습니다. 예: Okta. 구성이 완료되면 사용자는 조직의 중앙 앱 포털에서 직접 Peakon에 액세스할 수 있습니다.
사용자는 서비스 제공업체 웹사이트와 ID 제공업체의 앱 포털에서 로그인을 시작할 수 있습니다.
SAML을 지원하는 인기 있는 호스팅 서비스는 다음과 같습니다(이에 국한되지 않음).
- G Suite(Google 앱)
- Microsoft ADFS
- Microsoft Entra
- 옥타
- OneLogin
고려 사항
이메일 확인 링크를 사용하여 처음으로 대시보드에 액세스하는 사용자는 처음에만 SSO를 사용하여 인증하지 않고도 액세스할 수 있습니다. 이후의 모든 로그인에는 SSO를 통한 인증이 필요합니다.
귀하의 조직에서 여러 개의 이메일 도메인을 사용하는 경우 고객 서비스에 문의하여 조직 계정에 지원되는 도메인으로 추가해 달라고 요청하세요.
직원 이메일 주소는 조직의 ID 공급자에 있는 이메일 주소와 정확히 일치해야 합니다. 귀하의 조직에서 이메일 별칭을 사용하는 경우 이 점을 고려하세요.
추천사항
- 모든 사용자가 SSO를 통해서만 인증되도록 하려면단일 로그인 필요설정을모든 사람으로 설정합니다.
제한 사항
- Peakon 관리자만 Peakon의 SSO 구성에 액세스할 수 있습니다.
- SSO를 위해 Peakon 계정에 일반 이메일 도메인을 추가할 수 없습니다. 예를 들어 @gmail.com.
- XML 메타데이터에 암호화 및 암호화 인증서를 포함할 수 없습니다. Peakon은 암호화만 지원합니다.
- Peakon에는 IdP가 제공하는 SAML 어설션의 AuthnStatement 요소에 SessionIndex 속성이 필요합니다.