For the complete documentation index, see llms.txt. This page is also available as Markdown.

G Suite SSO

Panther Console에 로그인하도록 G Suite SSO 설정

개요

Panther는 G Suite(현재 Google Workspace라는 이름으로 변경됨)와 SAML 제공자로 통합하여 SSO를 통해 Panther Console에 로그인할 수 있도록 지원합니다.

Panther Console과의 SSO 통합의 기능, 용어 및 제한 사항에 대한 자세한 내용은 ID 및 액세스 통합.

G Suite와 함께 Panther Console에 SAML SSO를 구성하는 방법

1단계: Panther에서 SSO 매개변수 가져오기

  1. Panther Console에 로그인합니다.

  2. 왼쪽 탐색 표시줄 하단에서, 클릭 설정를 클릭한 다음 액세스 및 인증 > ID 및 액세스.

  3. 옆에 SAML(보안 어설션 마크업 언어) 사용, 토글을 켜기.

  4. 사용하는 경우 IdP 시작 로그인, 다음을 설정합니다: IdP 시작 단일 로그인(SSO) 사용 토글을 켜기.

  5. 다음을 복사하세요: 대상ACS 소비자 URL 값을 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.

    • IdP 시작 로그인을 사용하는 경우, 다음도 복사하세요: 릴레이 상태 값.

다음 사용을 권장합니다: SP 시작 로그인, 일반적으로 IdP 시작 로그인보다 더 안전한 것으로 간주되기 때문입니다.

2단계: G Suite 앱 만들기

다음을 따르세요. SAML 기반 SSO용 GSuite 가이드 를 사용하여 사용자 지정 SAML 앱을 추가합니다.

변경 사항이 Google Workspace에 전파되기까지 최대 24시간이 걸릴 수 있습니다.

Panther용 SAML 앱을 만들려면 다음과 같이 수정하세요:

  • 다음 서비스 제공자 세부 정보 창에서 다음을 입력합니다:

    • ACS URL: 다음을 붙여넣습니다. ACS 소비자 URL 1단계에서 Panther Console에서 얻은 값을.

    • 엔터티 ID: 다음을 붙여넣습니다. 대상 1단계에서 Panther Console에서 얻은 값을.

    • 시작 URL: IdP 시작 로그인을 사용하는 경우, 릴레이 상태 1단계에서 Panther Console에서 복사한 값을 붙여넣습니다. SP 시작 로그인을 사용하는 경우 이 값은 비워 둡니다.

  • 다음 페이지에서 속성 매핑 페이지에서 다음 속성 매핑을 구성합니다:

    • 이름: PantherFirstName

    • : PantherLastName

    • 기본 이메일: PantherEmail

3단계: Google Workspace에서 SAML 앱 사용 설정

다음을 따르세요: SAML 앱을 켜는 방법에 대한 Google의 문서.

4단계: Panther에서 SAML 구성

  1. 다시 다음으로 이동하세요: ID 및 액세스 1단계의 Panther Console에 있는 섹션으로 돌아갑니다. 기본 역할 필드에서, 새 사용자가 SSO를 통해 처음 로그인할 때 기본적으로 할당될 Panther 역할을 선택합니다.

  1. 다음 아래에서 ID 공급자 URL 필드를 클릭합니다: 여기를 클릭 하여 SAML 앱 구성 중 Google에서 다운로드한 메타데이터 파일을 업로드합니다.

  2. 클릭합니다 변경 사항 저장.

설정을 테스트하려면 Panther 로그인 페이지로 이동하여 SSO로 로그인.

The Panther login page shows a "Login with SSO" option

마지막 업데이트

도움이 되었나요?