일반 SSO
Panther와 일반 SAML IdP를 통합하기
개요
Panther는 SSO를 통해 Panther Console에 로그인할 수 있도록 모든 SAML Identity Provider(IdP)와의 통합을 지원합니다.
Panther Console와의 SSO 통합의 기능, 용어 및 제한 사항에 대한 자세한 내용은 다음을 참조하세요. 인증 및 액세스 통합.
일반 통합을 사용하여 Panther Console에 SAML SSO를 구성하는 방법
간단한 세 단계로 모든 SAML Identity Provider(IdP)를 Panther와 통합하세요:
1단계: Panther에서 SSO 매개변수 가져오기
Panther Console에 로그인합니다.
오른쪽 상단 모서리에서 톱니바퀴 아이콘을 클릭한 다음 General.
로 이동합니다. 신원 및 액세스 탭.
다음 항목 옆의 SAML(Security Assertion Markup Language) 사용의 토글을
ON.다음을 사용하는 경우 IdP 시작 로그인의 경우, IdP 시작 싱글 사인온(SSO) 사용 토글을
ON.다음 항목을 복사합니다. Audience 및 ACS Consumer URL 값을 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
IdP 시작 로그인을 사용하는 경우, 다음 항목도 복사하세요. Relay State 값.
다음을 사용하는 것이 좋습니다. SP 시작 로그인은 일반적으로 IdP 시작 로그인보다 더 안전한 것으로 간주되기 때문입니다.

2단계: IdP에서 애플리케이션 생성
IdP의 관리 콘솔에 로그인하세요.
다음 설정으로 IdP에 SAML 애플리케이션을 생성하세요:
Audience: 다음을 입력합니다. Audience 값을 1단계의 Panther Console에서 복사한 값으로 입력합니다.
ACS Consumer URL: 다음을 입력합니다. ACS URL 값을 1단계의 Panther Console에서 복사한 값으로 입력합니다.
Relay State: IdP 시작 로그인을 사용하는 경우, Relay State 1단계에서 Panther Console에서 복사한 값을 붙여넣습니다. SP 시작 로그인을 사용하는 경우 이 값은 비워 둡니다.
SAML 속성 매핑:
PantherEmail: 이 필드를 사용자 이메일에 매핑합니다.
PantherFirstName: 이 필드를 이름에 매핑합니다.
PantherLastName: 이 필드를 성에 매핑합니다.
적절한 사용자에게 액세스 권한 부여
다음을 복사합니다. 발급자 ID 를 IdP에서 가져와 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
이 URL은 공개적으로 접근 가능한 XML 문서여야 합니다.
IdP가 메타데이터 XML 파일을 직접 다운로드할 수 있게 하지만 URL은 제공하지 않는 경우, Panther에 업로드할 수 있도록 이 파일을 다운로드하세요.
3단계: Panther에서 일반 SAML 애플리케이션 구성
다음으로 다시 이동합니다. 신원 및 액세스 1단계의 Panther Console 섹션으로. 다음 항목에서 기본 역할 필드에서, SSO를 통해 처음 로그인할 때 새 사용자에게 기본으로 할당될 Panther 역할을 선택합니다.
Panther는 이 값을 다음으로 설정하지 않는 것을 강력히 권장합니다. Admin.
다음에서 ID 공급자 URL 필드에 다음을 붙여넣습니다. Issuer URL 이 문서의 이전 단계에서 얻은
IdP가 파일 URL을 제공하지 않았지만 메타데이터 XML 파일을 다운로드할 수 있게 한 경우, 다음을 클릭하여 Panther에 업로드하세요 여기를 클릭 아래의 ID 공급자 URL 필드.
다음을 클릭하세요. 변경 사항 저장.
설정을 테스트하려면 Panther 로그인 페이지로 이동하여 SSO로 로그인.

예시는 다음을 참조하세요. OneLogin SSO 및 Okta SSO 통합 가이드.
마지막 업데이트
도움이 되었나요?

