> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/system-configuration/saml/onelogin.md).

# OneLogin SSO

## 개요

Panther는 SSO를 통해 Panther Console에 로그인할 수 있도록 OneLogin과 SAML 공급자로 통합하는 것을 지원합니다.

Panther Console과의 SSO 통합의 기능, 용어 및 제한 사항에 대한 자세한 내용은 다음을 참조하세요. [ID 및 액세스 통합](/ko/system-configuration/saml.md).

## OneLogin으로 Panther Console에 SAML SSO를 구성하는 방법

### 1단계: Panther에서 OneLogin SSO 매개변수 가져오기

1. Panther 콘솔에 로그인합니다.
2. 오른쪽 상단 모서리에서 톱니바퀴 아이콘을 클릭하여 설정을 연 다음 다음으로 이동합니다 **액세스 및 인증** > **ID 및 액세스**.
3. 다음 항목 옆의 **SAML(Security Assertion Markup Language) 사용**, 토글을 다음으로 설정합니다 `ON`.
4. 사용하는 경우 [IdP 시작 로그인](https://docs.panther.com/ko/system-configuration/saml/pages/f6bdab94ad1caa8f58319492faab0644a60d4ea8#idp-initiated-vs.-sp-initiated-login), 다음을 설정합니다 **IdP 시작 단일 로그인(SSO) 사용** 토글을 `ON`.
5. 다음을 복사합니다 **대상자** 및 **ACS 소비자 URL** 값을 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
   * IdP 시작 로그인을 사용하는 경우, 다음 항목도 복사하세요 **릴레이 상태** 값.

{% hint style="info" %}
사용하는 것이 권장됩니다 [SP 시작 로그인](/ko/system-configuration/saml.md#sp-initiated-login-recommended), 이는 일반적으로 IdP 시작 로그인보다 더 안전하다고 여겨지기 때문입니다.
{% endhint %}

### 2단계: OneLogin 앱 만들기

1. OneLogin 관리 콘솔에 로그인합니다.
2. 다음을 클릭합니다 **애플리케이션** 탭을 클릭합니다. 드롭다운 메뉴에서 다음을 클릭합니다 **애플리케이션**.
3. 페이지 오른쪽 상단에서 다음을 클릭합니다 **앱 추가**. 다음을 검색하여 선택합니다 **SAML Custom Connector (고급)**.

   <figure><img src="/files/5642c0e7ce21b19bbe55f6af96c04c3c084602c9" alt=""><figcaption></figcaption></figure>
4. 양식을 작성합니다:
   * **표시 이름**: "Panther Console"과 같이 설명적인 이름을 추가합니다.
   * **로고 아이콘**: 사용자가 이 앱을 빠르게 식별할 수 있도록 Panther 로고를 업로드합니다.
   * **설명**: 앱 설명을 추가합니다.
5. 클릭하세요 **저장**.
6. 새 앱의 **구성** 페이지를 엽니다. 아래의 **애플리케이션 세부 정보**, 다음을 입력합니다:
   * **대상자**: 다음을 입력합니다 **대상자** 1단계에서 Panther Console에서 복사한 값을 입력합니다.
   * **수신자**: 다음을 입력합니다 **ACS URL** 1단계에서 Panther Console에서 복사한 값을 입력합니다.
   * **ACS(소비자) URL 검증기**: 다음을 입력합니다 **ACS URL** 1단계에서 Panther Console에서 복사한 값을 입력합니다.
   * **ACS(소비자) URL**: 다음을 입력합니다 **ACS URL** 1단계에서 Panther Console에서 복사한 값을 입력합니다.
   * **릴레이 상태:** IdP 시작 로그인을 사용하는 경우, 다음을 붙여넣습니다 **릴레이 상태** 1단계에서 Panther Console에서 복사한 값입니다. SP 시작 로그인을 사용하는 경우 이 값은 비워 둡니다.
7. Parameters 탭에서 Panther에 대한 속성 매핑을 추가합니다. 각 속성 옆의 "Include in SAML assertion" 확인란을 선택합니다.

   * `PantherFirstName`: `이름`
   * `PantherLastName`: `성`
   * `PantherEmail`: `이메일`

   완료하면 속성 목록에 다음과 같이 표시됩니다:

   <figure><img src="/files/af44e98fcbf505fb5168d58f7921164671478e24" alt=""><figcaption></figcaption></figure>
8. 클릭하세요 **저장**.
9. SSO 탭에서 알고리즘을 다음으로 설정합니다 **SHA-512**.
10. 다음을 복사합니다 **발급자 URL** 를 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.

    <figure><img src="/files/cf9a6fe41907a858f48880f33b9974ca0d5d907c" alt=""><figcaption></figcaption></figure>
11. 설정을 저장합니다.

완료한 후에는 적절한 사용자와 그룹에 액세스 권한을 부여하세요.

### 3단계: Panther에서 OneLogin SAML 구성하기

1. 다시 다음으로 이동합니다 **ID 및 액세스** 1단계의 Panther Console 섹션으로 이동합니다. 다음에서 **기본 역할** 필드에서, 새 사용자가 SSO를 통해 처음 로그인할 때 기본적으로 할당될 Panther 역할을 선택합니다.

{% hint style="warning" %}
Panther는 이 값을 다음으로 설정하지 않는 것을 강력히 권장합니다 `관리자`.
{% endhint %}

2. 에서 **ID 공급자 URL** 필드에 다음을 붙여넣습니다 **발급자 URL** 이 문서의 이전 단계에서 얻은 OneLogin의 값을.
3. 클릭하세요 **변경 사항 저장**.

설정을 테스트하려면 Panther 로그인 페이지로 이동하여 다음을 클릭합니다 **SSO로 로그인**.

<figure><img src="/files/337b30a37d5c32bef2b9f9cc03b5e8e0397019e7" alt="The Panther login page displays a &#x22;Login with SSO&#x22; button at the bottom."><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/system-configuration/saml/onelogin.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
