Microsoft Entra ID SAML 통합
정부 솔루션 조직에서 SAML을 위해 Verkada Command를 Microsoft Entra ID와 통합하는 방법 알아보기
Verkada Command는 Security Assertion Markup Language(SAML)를 사용하여 Microsoft Entra ID와 통합할 수 있습니다.
SAML은 인증 측면을 처리하여 Microsoft Entra ID를 사용해 Command에 대한 액세스를 관리할 수 있게 합니다. 이는 이미 Microsoft Entra ID 테넌트에 통합된 다른 서비스형 소프트웨어(SaaS) 애플리케이션의 액세스를 관리하는 데 사용되는 방식과 동일합니다. 즉, Command를 기존 ID 프레임워크에 통합하고 현재 정책에 따라 사용자를 승인할 수 있습니다.
시작하기 전에
성공적인 통합을 위해 다음 항목이 있는지 확인하세요:
Microsoft Entra ID 테넌트에 대한 관리자 액세스 권한
다음을 생성하세요. 클라이언트 ID
Microsoft Entra ID에서 SAML 설정
Verkada Command는 Microsoft Entra ID 마켓플레이스의 갤러리 애플리케이션으로 제공되며 Microsoft Entra ID Free, P1, P2 라이선스와 함께 사용할 수 있습니다.
Microsoft Entra ID 디렉터리에 Verkada Command를 엔터프라이즈 애플리케이션으로 추가합니다. Microsoft Entra ID 개요 페이지로 이동하여 엔터프라이즈 애플리케이션을 선택하세요.

페이지 상단에서 새 애플리케이션을 선택하고 Verkada Command를 검색하세요.
Verkada Command를 선택하고 만들기를 클릭하세요. 애플리케이션을 다음 항목에 추가하는 데 몇 분 정도 걸릴 수 있으니 기다려 주세요. Microsoft Entra ID 테넌트.

페이지가 새로 고쳐지면 아래와 비슷한 메뉴가 표시됩니다.
단일 로그인 설정에서 시작하기를 클릭하세요.

단일 로그인 방법으로 SAML을 선택하세요.

필요한 경우 편집을 클릭하여 SAML 연결을 더 구성하세요.
다음 필드를 구성하세요. Microsoft Entra ID에 추가하기 전에 각 URL 끝에 클라이언트 ID를 추가해야 합니다. 참고 아래의 예시를 참조하세요.
a. 다음의 경우 식별자: https://saml.prod-govus-pine.verkadagov.com/saml/sso b. 다음의 경우 회신 URL: https://saml.prod-govus-pine.verkadagov.com/saml/sso c. 다음의 경우 로그인 URL: https://saml.prod-govus-pine.verkadagov.com/saml/login

저장을 클릭하세요.
속성 및 클레임에서 이러한 속성과 일치하도록 편집을 클릭하세요:

이메일에 다른 원본 속성을 사용하는 경우, 사용하려는 원본 속성에 따라 속성을 구성하세요.
SAML 서명 인증서에서 이 Federation Metadata XML을 Command로 가져오세요.
나중에 사용할 수 있도록 다운로드를 클릭해 저장하세요.

다음에 나타나는 대화 상자에는 통합이 완료된 후 사용할 수 있는 도구가 포함되어 있습니다.
Verkada Command로 계속하여 구성을 완료하세요.
Microsoft Entra ID에서 SAML 연결 테스트
Command에 XML 메타데이터 파일을 업로드한 후, Microsoft Entra ID 계정에서 테스트를 클릭하여 통합을 확인하세요. 이 작업은 Command 계정이 있는 모든 사용자에게 알림을 보내 조직에 초대합니다.

현재 사용자로 로그인으로 로그인하세요. 모든 것이 올바르게 설정되어 있으면 Command 플랫폼으로 리디렉션되어야 합니다.
Command에 대한 액세스를 확인하려면 단일 로그인으로 로그인하세요.
Microsoft Entra ID는 현재 앱 액세스를 위한 중첩 그룹을 지원하지 않습니다. 모든 사용자는 할당되기 위해 그룹의 직접 구성원이어야 합니다.
모바일 애플리케이션을 통해 로그인
Android 및 iOS Command 앱은 SAML 기반 로그인을 지원합니다.
Command 앱을 여세요.
이메일 주소 필드에 이메일을 입력하고 다음을 클릭하세요.
로그인 절차를 완료하기 위해 IdP(Microsoft Entra ID)로 리디렉션되어야 합니다.
마지막 업데이트
도움이 되었나요?

