이 단계별 가이드에서는 TeleRetro에서 Okta를 SAML 2.0 Identity Provider(IDP)로 사용하여 Single Sign-On을 설정하는 방법을 설명합니다.
Okta SSO는 시장에서 가장 인기 있는 Single Sign-On 제공자 중 하나입니다. Okta를 사용하면 조직에서 한 곳에서 소프트웨어에 대한 액세스를 자동으로 프로비저닝하고 제어할 수 있습니다.
TeleRetro는 Okta와 완벽하게 호환되며, Enterprise 플랜을 통해 이용할 수 있습니다. 자세한 내용을 알려면 sales@teleretro.com으로 문의하세요.
필요한 것
- TeleRetro Enterprise 플랜
- Okta 관리자 계정
다룰 내용
다음 단계를 완료하여 Okta를 SAML ID 제공자로 구성하는 방법:
- Okta에서 새로운 SAML 통합 생성
- TeleRetro에서 SAML 연결 완료
- 새로운 연결 테스트
1. Okta에서 새로운 SAML 통합 생성
이 단계에서는 Okta에서 새로운 TeleRetro SAML 통합을 생성하고 구성합니다.
새로운 SAML 2.0 통합 생성
- Okta 관리자 콘솔에서
Applications
>Applications
>Create App Integration
으로 이동합니다. - Sign-in 방법으로
SAML 2.0
을 선택합니다. - Next를 클릭합니다.
일반 설정 업데이트
다음 화면에서 App Name을
TeleRetro
로 설정합니다.아래 이미지를 클릭하여 TeleRetro 로고를 다운로드한 다음 App Logo로 업로드합니다.
구성은 다음과 같아야 합니다:
Next를 클릭합니다.
SAML 설정 업데이트
이 단계에서는 SAML 설정을 다음과 같이 업데이트합니다:
이를 위해 필요한 사항:
- Single sign on URL: TeleRetro가 이 필드에 붙여 넣을 ACS URL을 제공할 것입니다.**'Use this for Recipient URL and Destination URL'**이 체크되어 있는지 확인합니다.
- Audience URI (SP Entity ID): TeleRetro가 이 필드에 붙여 넣을 SP Entity ID를 제공할 것입니다.
- Name ID format:
EmailAddress
를 선택합니다. - Application username:
Email prefix
를 선택합니다.
Attribute Statements 섹션에서 다음 항목을 추가합니다:
- email -
user.email
- given_name -
user.firstName
- family_name -
user.lastName
다음과 같아야 합니다:
Identity Provider metadata
링크 복사
View Setup Instruction 아래에서 파란색 Identity Provider metadata 텍스트를 오른쪽 클릭하고 URL을 복사합니다. 이 링크를 다음 단계에서 TeleRetro에 제공해야 합니다.
2. TeleRetro에서 SAML 연결 완료
Identity Provider metadata 링크를 TeleRetro 지원 팀에 제공하세요. 이 링크를 사용하여 SSO 구성을 완료하겠습니다.
잘하셨어요! 이제 차 🍵나 커피 ☕ 한 잔을 마시며 기다리세요. SSO 구성이 완료되면 확인 메일을 보내드리겠습니다.
3. 새로운 연결 테스트
이전 단계가 모두 완료되면 이제 새로운 SSO 연결을 테스트할 준비가 된 것입니다.
- Okta 내부에서 새로운 TeleRetro 앱을 찾아 사용자에게 할당합니다. 이에 대한 정보는 Okta의 지침을 참조하세요.
- 사용자로서 Okta 'My apps' 페이지를 열고 TeleRetro 앱을 실행하여 Okta를 사용하여 TeleRetro에 성공적으로 로그인할 수 있는지 테스트합니다.
어려움이 있으면 언제든지 support@teleretro.com으로 문의해주세요. 기꺼이 도와드리겠습니다.