Active Directory 도메인을 등록한 후, 도메인에 True SSO를 구성할 수 있습니다.
필수 조건
True SSO를 구성하기 전에 먼저 Identity Manager를 하나 이상 구성했어야 합니다. ID 관리의 내용을 참조하십시오.
프로시저
- 관리 콘솔에서 설정 > Active Directory를 선택합니다.
- True SSO 구성 아래에서 연결 토큰 다운로드 링크를 클릭합니다.
pairing_bundle.7z 파일이 사용자의 Downloads 폴더에 다운로드됩니다.
- 번들에서 두 개의 인증서 템플릿 파일을 압축 해제합니다.
파일의 위치를 적어둡니다. 인프라 설정의 마지막 단계에서 등록 서버를 구성할 때 이 정보가 필요합니다.
- True SSO에 대한 인프라 설정에 설명된 대로 필수 인프라를 설정합니다.
- 관리 콘솔의 Active Directory 페이지에서 True SSO 구성 옆에 있는 추가를 클릭합니다.
True SSO 구성 대화 상자가 표시됩니다.
참고:
Active Directory 페이지에서 연결 토큰을 이미 다운로드했으므로, 이 대화 상자에 있는 연결 토큰 다운로드 링크를 무시할 수 있습니다.
- 기본 등록 서버 필드에 등록 서버의 이름을 입력하고 필드 옆에 있는 연결 테스트 버튼을 클릭합니다.
- 저장을 클릭합니다.
- 고가용성을 위해 보조 등록 서버를 구성하려면 다음을 수행합니다.
- 두 번째 시스템에서 등록 서버 설정에 설명된 프로세스를 반복합니다.
- True SSO 구성을 편집하고 [보조 등록 서버] 필드에 두 번째 ES 주소를 추가한 후 연결을 테스트합니다.
- 구성을 다시 저장합니다.
결과
이제 구성 정보는 True SSO 구성 아래 Active Directory 페이지에 나타납니다.