자체 ID 공급자 생성
IDrive® e2를 사용하면 자체 ID 공급자를 만들고 SSO용으로 구성할 수 있습니다.
자체 IdP를 구현하는 데 필요한 매개변수는 다음과 같습니다:
IDrive® e2 계정 관리자는 사용자가 중앙 ID 공급자에 로그인하여 e2에 접근할 수 있도록 설정할 수 있습니다. IDrive® e2로 SSO를 설정하려면 관리자가 다음을 수행해야 합니다:
- IDrive® e2는 IDrive® e2에서 IdP로의 연결에 HTTP 리디렉션 바인딩과 함께 SAML 2.0을 사용하며, IdP에서 IDrive® e2로의 HTTP Post 바인딩을 기대합니다.
- SAML로 구성할 때 다음 두 URL을 사용하고 변경 사항을 저장합니다.
- 싱글 사인온 URL:
https://api.idrivee2.com/api/sso/samlassert - 대상 URL (SP 엔터티 ID):
https://api.idrivee2.com/api/sso/metadata.xml
- 싱글 사인온 URL:
- ID 공급자에서 SAML 어설션, SAML 응답 또는 둘 다에 서명할지 여부를 물을 수 있습니다. IDrive® e2는 SAML 응답에 서명이 필요합니다.
- 서명된 또는 서명되지 않은 SAML 어설션을 선택할 수 있습니다.