상업용 Marketplace의 Microsoft Entra ID 및 거래 가능한 SaaS 제품
Microsoft Entra ID (Microsoft Entra ID) Microsoft 클라우드 기반 ID 및 액세스 관리 서비스를 사용하면 사용자가 내부 및 외부 리소스에 로그인하고 액세스할 수 있습니다. Microsoft 상업용 Marketplace에서 Microsoft Entra ID를 사용하면 게시자, 구매자 및 사용자를 비롯한 모든 사용자가 거래 가능한 SaaS 제품을 보다 쉽고 안전하게 사용할 수 있습니다. Microsoft Entra ID를 사용하면 게시자가 SaaS(Software as a Service) 앱에 대한 사용자 프로비저닝을 자동화할 수 있으며, 구매자 자체는 프로비전된 사용자를 관리할 수 있습니다.
또한 Microsoft Entra SSO(Single Sign-On)는 사용자가 Microsoft Entra ID의 앱에 로그인할 때 보안 및 편의를 제공합니다. 또한 더 빠른 참여와 최적화된 환경은 게시자의 SaaS 앱과의 첫 번째 상호 작용에서 구매자와 사용자의 신뢰를 유도합니다. 이는 가시성을 구축하고 반복적인 비즈니스를 장려하는 긍정적인 인상을 줍니다.
이 문서의 지침에 따라 상업용 Marketplace에서 SaaS 제품을 인증하는 데 도움이 됩니다. 인증에 대한 자세한 내용은 SaaS 특정한포함하여 상업용 Marketplace 인증 정책에자세히 읽어보세요.
중요하다
Azure AD(Azure Active Directory) Graph는 2023년 6월 30일부터 더 이상 사용되지 않습니다. 앞으로 Azure AD Graph에 더 이상 투자하지 않습니다. Azure AD Graph API에는 보안 관련 수정 외에 SLA 또는 유지 관리 약정이 없습니다. 새로운 기능 및 기능에 대한 투자는 Microsoft Graph에서만 이루어집니다.
애플리케이션을 Microsoft Graph API로 마이그레이션하는 데 충분한 시간이 있도록 증분 단계에서 Azure AD Graph를 사용 중지합니다. 나중에 발표할 예정이며, Azure AD Graph를 사용하여 새 애플리케이션 만들기를 차단합니다.
자세한 내용은 중요: Azure AD Graph 사용 중지 및 Powershell 모듈 사용 중단참조하세요.
시작하기 전에
당신이 파트너 센터에서 SaaS 제안을 만들 때, 제안 목록에 표시될 특정한 목록 옵션 세트 중에서 선택합니다. 사용자의 선택은 상업용 Marketplace에서 제품이 거래되는 방식을 결정합니다. Microsoft를 통해 판매되는 제품을 거래 가능한 제안이라고 합니다. 거래 가능한 모든 제품에 대해 고객을 대신하여 청구합니다. Microsoft를 통해 판매하도록 선택하고 Microsoft가 귀하를 대신하여 트랜잭션을 호스트하도록 선택한 경우(예 옵션) 거래 가능한 제품을 만들기로 선택했으며 이 문서는 귀하를 위한 것입니다. 전체적으로 읽는 것이 좋습니다.
상업용 마켓플레이스를 통해서만 제품을 나열하고 트랜잭션을 독립적으로 처리하도록 선택하는 경우( 옵션 없음) 잠재 고객이 제품에 액세스하는 방법에 대한 세 가지 옵션이 있습니다. 지금 받기(무료), 무료 평가판, 연락처. 지금(무료) 또는 평가판을 선택하면 이 문서는 적합하지 않습니다. 대신, 상업 시장에서 무료 또는 평가판 SaaS 제안을 위한 방문 페이지 제작 방법을 참조하세요. 연락처를 선택하면 게시자에게 직접적인 책임이 없습니다. 파트너 센터에서 제안을 계속 작성하세요.
Microsoft Entra ID가 SaaS 제품에 대한 상업용 Marketplace와 작동하는 방식
Microsoft Entra ID를 사용하면 상업용 Marketplace 솔루션을 원활하게 구매, 처리 및 관리할 수 있습니다. 그림 1은 게시자, 구매자 및 사용자가 상호 작용하여 구독을 구매하고 활성화하는 방법을 보여줍니다. 또한 고객이 상업용 Marketplace에서 가져오는 SaaS 애플리케이션을 사용하고 관리하는 방법도 보여 줍니다. 이 그림의 목적을 위해 구매자는 상업용 Marketplace에서 구매를 시작하는 SaaS 애플리케이션 사용자입니다.
그림 1에 표시된 것처럼 구매자가 제품을 선택하면 구매, 구독 및 사용자 관리를 포함하는 워크플로 체인이 시작됩니다. 이 체인 내에서 게시자는 특정 요구 사항을 담당하며 Microsoft는 주요 지점에서 지원을 제공합니다.
그림 1: 상업용 마켓플레이스의 SaaS 제공에 Microsoft Entra ID 사용
다음 섹션에서는 각 프로세스 단계의 요구 사항에 대한 세부 정보를 제공합니다.
구매 관리를 위한 프로세스 단계
이 그림은 구매 관리를 위한 네 가지 프로세스 단계를 보여줍니다.
이 표에서는 구매 관리 프로세스 단계에 대한 세부 정보를 제공합니다.
프로세스 단계 | 게시자 조치 | 게시자에게 권장되거나 필요합니다. |
---|---|---|
1. 구매자는 Azure ID ID를 사용하여 상업용 Marketplace에 로그인하고 SaaS 제품을 선택합니다. | 게시자 작업이 필요하지 않습니다. | 해당 없음 |
2. 구매 후 구매자는 Azure Marketplace에서 계정 구성을 선택하거나 AppSource에서 지금 구성을 선택하면, 이 오퍼에 대한 게시자의 랜딩 페이지로 이동합니다. 구매자는 Microsoft Entra SSO를 사용하여 게시자의 SaaS 애플리케이션에 로그인할 수 있어야 하며 Microsoft Entra 관리자 승인이 필요하지 않은 최소한의 동의만 요청해야 합니다. | 제품에 대한 방문 페이지 디자인하여 Microsoft Entra ID 또는 MSA(Microsoft 계정) ID를 가진 사용자를 수신하고 필요한 추가 프로비저닝 또는 설정을 용이하게 합니다. | 필수 |
3. 게시자는 SaaS 처리 API에서 구매 세부 정보를 요청합니다. | 방문 페이지의 애플리케이션 ID에서 생성된 액세스 토큰을 사용하여, 구매에 대한 세부 정보를 검색하기 위해 확인 엔드포인트를 호출합니다. | 필수 |
4. Microsoft Entra ID 및 Microsoft Graph API를 통해 게시자는 게시자의 SaaS 애플리케이션에서 구매자를 프로비전하는 데 필요한 회사 및 사용자 세부 정보를 수집합니다. | Microsoft Entra 사용자 토큰을 해체하여 이름과 전자 메일을 찾거나 Microsoft Graph API를 호출하여 위임된 권한을 사용하고, 로그인한 사용자에 대한 정보를 검색할 수 있습니다. | 필수 |
구독 관리를 위한 프로세스 단계
이 그림은 구독 관리를 위한 두 가지 프로세스 단계를 보여줍니다.
이 표에서는 구독 관리 프로세스 단계에 대한 세부 정보를 설명합니다.
프로세스 단계 | 게시자 작업 | 게시자에게 권장되거나 요구됩니다. |
---|---|---|
5. 게시자는 SaaS 처리 API를 통해 SaaS 애플리케이션에 대한 구독을 관리합니다. |
SaaS 처리 API통해 구독 변경 및 기타 관리 작업을 처리합니다. 이 단계에서는 프로세스 3단계에 설명된 대로 액세스 토큰이 필요합니다. |
필수 |
6. 요금제 가격을 사용하는 경우 게시자는 사용량 이벤트를 계량 서비스 API로 내보냅니다. | SaaS 애플리케이션에 사용량 기반 청구 기능이 있을 경우, 마켓플레이스 측정 서비스 API를 통해 사용량 알림을 전송하세요. 이 단계에서는 3단계에 설명된 대로 액세스 토큰이 필요합니다. |
계량에 필요 |
사용자 관리를 위한 프로세스 단계
이 그림은 사용자 관리를 위한 세 가지 프로세스 단계를 보여줍니다.
프로세스 단계 7~9는 선택적 사용자 관리 프로세스 단계입니다. Microsoft Entra SSO(Single Sign-On)를 지원하는 게시자에게 추가 혜택을 제공합니다. 이 표에서는 사용자 관리 프로세스 단계에 대한 세부 정보를 설명합니다.
프로세스 단계 | 게시자 작업 | 게시자에게 필수적이거나 권장됩니다. |
---|---|---|
7. 구매자 회사의 Microsoft Entra 관리자는 필요에 따라 Microsoft Entra ID를 통해 사용자 및 그룹에 대한 액세스를 관리할 수 있습니다. | Microsoft Entra SSO가 사용자에 대해 설정된 경우 이를 사용하도록 설정하기 위해 게시자 작업이 필요하지 않습니다(9단계). | 해당 없음 |
8. Microsoft Entra 프로비저닝 서비스는 Microsoft Entra ID와 게시자의 SaaS 애플리케이션 간에 변경 내용을 전달합니다. | 사용자가 추가 및 제거될 때 Microsoft Entra ID에서 업데이트를 수신하는 SCIM 엔드포인트 구현합니다. | 권장 |
9. 앱의 사용 권한이 부여되고 프로비전된 후 구매자 회사의 사용자는 Microsoft Entra SSO를 사용하여 게시자의 SaaS 애플리케이션에 로그인할 수 있습니다. | Microsoft Entra SSO 사용하여 사용자가 게시자의 SaaS 애플리케이션에 하나의 계정으로 한 번 로그인할 수 있도록 합니다. | 권장 |