통합 및 API
Apus ID로 싱글 사인온(SSO) 구성하기
SSO를 사용하면 임직원이 기존 회사 아이덴티티로 Apus에 로그인할 수 있습니다. Apus ID는 귀사의 아이덴티티 공급자를 연결할 수 있도록 OpenID Connect를 지원합니다.
SSO 작동 방식
Apus 생태계의 아이덴티티는 Apus ID가 관리합니다. SSO를 사용하면 인증이 귀사 조직의 아이덴티티 공급자에 위임되므로, 임직원이 별도의 비밀번호를 외울 필요가 없습니다.
아이덴티티 공급자 연결
- 귀사 아이덴티티 공급자에서 OpenID Connect 정보를 준비합니다.
- Apus Account Console에서 SSO 구성을 추가하고 정보를 붙여넣습니다.
- 조직 전체에 활성화하기 전에 계정 하나로 테스트합니다.
사용자 매핑
아이덴티티 공급자의 속성(이메일, 그룹)을 Apus 사용자와 역할에 매핑하세요. 활성화 후에는 권한 부여/회수를 귀사 아이덴티티 시스템의 그룹에 따라 진행할 수 있습니다.
팁
아이덴티티 공급자에 장애가 생길 경우를 대비해, 비밀번호 + MFA로 로그인하는 관리자 계정 하나를 예비 수단으로 남겨 두세요.
이 문서가 도움이 되었나요?