상업용 Marketplace의 Microsoft Entra ID 및 거래 가능한 SaaS 제품

Microsoft 클라우드 기반 ID 및 액세스 관리 서비스인 Microsoft Entra ID (Microsoft Entra ID)는 사용자가 로그인하고 내부 및 외부 리소스에 액세스하는 데 도움이 됩니다. Microsoft 상업용 Marketplace에서 Microsoft Entra ID를 사용하면 게시자, 구매자 및 사용자를 비롯한 모든 사용자가 거래 가능한 SaaS 제품을 보다 쉽고 안전하게 사용할 수 있습니다. Microsoft Entra ID를 사용하면 게시자가 SaaS(Software as a Service) 앱에 대한 사용자 프로비저닝을 자동화할 수 있으며, 구매자 자체는 프로비전된 사용자를 관리할 수 있습니다.

또한 Microsoft Entra SSO(Single Sign-On)는 사용자가 Microsoft Entra ID로 앱에 로그인할 때 보안 및 편의를 제공합니다. 또한 더 빠른 참여와 최적화된 환경은 게시자의 SaaS 앱과의 첫 번째 상호 작용에서 구매자와 사용자의 신뢰를 유도합니다. 이는 가시성을 구축하고 반복적인 비즈니스를 장려하는 긍정적인 인상을 줍니다.

이 문서의 지침에 따라 상업용 Marketplace에서 SaaS 제품을 인증하는 데 도움이 됩니다. 인증에 대한 자세한 내용은 SaaS 관련 정책을 포함하여 자세한 상업용 Marketplace 인증 정책을 참조하세요.

Important

Azure AD(Azure Active Directory) Graph는 2023년 6월 30일부터 더 이상 사용되지 않습니다. 앞으로 Azure AD Graph에 더 이상 투자하지 않습니다. Azure AD Graph API에는 보안 관련 수정 외에 SLA 또는 기본 약정이 없습니다. 새로운 기능에 대한 투자는 Microsoft Graph에서만 이루어집니다.

애플리케이션을 Microsoft Graph API로 마이그레이션하는 데 충분한 시간이 있도록 증분 단계에서 Azure AD Graph를 사용 중지합니다. 나중에 발표할 예정이며, Azure AD Graph를 사용하여 새 애플리케이션 만들기를 차단합니다.

자세한 내용은 중요: Azure AD Graph 사용 중지 및 Powershell 모듈 사용 중단을 참조 하세요.

시작하기 전에

파트너 센터에서 SaaS 제품을 만들 때 제품 목록에 표시되는 특정 목록 옵션 집합에서 선택을 합니다. 어떤 항목을 선택하느냐에 따라 상업용 마켓플레이스에서 제품이 거래되는 방법이 결정됩니다. Microsoft를 통해 판매되는 제품을 거래 가능한 제안이라고 합니다. 거래 가능한 모든 제품에 대해 고객을 대신하여 청구합니다. Microsoft를 통해 판매하도록 선택하고 귀하를 대신하여 거래를 호스트하도록 선택한 경우( 옵션) 거래 가능한 제품을 만들기로 선택했으며 이 문서는 귀하를 위한 것입니다. 전체적으로 읽는 것이 좋습니다.

상업용 마켓플레이스를 통해 제품 나열만 하고 거래는 개인적으로 처리하기로 선택하는 경우(옵션 아니오) 잠재 고객이 제품에 액세스하는 방법에는 지금 받기(무료), 무료 평가판, 문의처 등 세 가지 옵션이 있습니다. 지금 가져오기(무료) 또는 무료 평가판을 선택하는 경우 이 문서는 적합하지 않습니다. 대신 상업용 마켓플레이스에 무료 또는 평가판 SaaS 제품용 방문 페이지 빌드에서 자세한 내용을 확인하세요. 문의처를 선택하는 경우 직접적인 게시자 책임은 없습니다. 파트너 센터에서 제품을 계속 만듭니다.

Microsoft Entra ID가 SaaS 제품에 대한 상업용 Marketplace와 작동하는 방식

Microsoft Entra ID를 사용하면 상업용 Marketplace 솔루션을 원활하게 구매, 처리 및 관리할 수 있습니다. 그림 1은 게시자, 구매자 및 사용자가 상호 작용하여 구독을 구매하고 활성화하는 방법을 보여줍니다. 또한 고객이 상업용 Marketplace에서 가져오는 SaaS 애플리케이션을 사용하고 관리하는 방법도 보여 줍니다. 이 그림의 목적상 구매자는 상업용 마켓플레이스에서 구매를 일으키는 SaaS 애플리케이션 사용자입니다.

그림 1에서와 같이 구매자가 제품을 선택하면 구매, 구독 및 사용자 관리를 포함하는 워크플로 체인이 시작합니다. 이 체인 내에서 게시자는 특정 요구 사항을 담당하며 Microsoft는 주요 지점에서 지원을 제공합니다.

그림 1: 상업용 Marketplace에서 SaaS 제품에 Microsoft Entra ID 사용

Illustrates the purchase management, subscription management, and optional user management process steps.

다음 섹션에서는 각 프로세스 단계의 요구 사항에 대한 세부 정보를 제공합니다.

구매 관리를 위한 프로세스 단계

이 그림은 구매 관리를 위한 네 가지 프로세스 단계를 보여줍니다.

Illustrates the four process steps for purchase management.

이 표에서는 구매 관리 프로세스 단계에 대한 세부 정보를 제공합니다.

프로세스 단계 게시자 작업 게시자에 대한 권장 또는 필수 사항
1. 구매자는 Azure ID ID를 사용하여 상업용 Marketplace에 로그인하고 SaaS 제품을 선택합니다. 게시자 작업이 필요하지 않습니다. 해당 없음
2. 구매 후 구매자는 Azure Marketplace에서 계정 구성을 선택하거나 AppSource에서 지금 구성을 선택합니다. 그러면 구매자가 이 제품에 대한 게시자의 방문 페이지로 이동됩니다. 구매자는 Microsoft Entra SSO를 사용하여 게시자의 SaaS 애플리케이션에 로그인할 수 있어야 하며 Microsoft Entra 관리자 승인이 필요하지 않은 최소한의 동의만 요청해야 합니다. Microsoft Entra ID 또는 MSA(Microsoft 계정) ID를 가진 사용자를 수신하고 필요한 추가 프로비저닝 또는 설정을 용이하게 할 수 있도록 제품에 대한 방문 페이지를 디자인합니다. Required
3. 게시자는 SaaS 처리 API에서 구매 세부 정보를 요청합니다. 방문 페이지의 애플리케이션 ID에서 생성된 액세스 토큰을 사용하여 확인 엔드포인트를 호출하여 구매에 대한 세부 정보를 검색합니다. Required
4. Microsoft Entra ID 및 Microsoft Graph API를 통해 게시자는 게시자의 SaaS 애플리케이션에서 구매자를 프로비전하는 데 필요한 회사 및 사용자 세부 정보를 수집합니다. Microsoft Entra 사용자 토큰을 분해하여 이름 및 전자 메일을 찾거나 Microsoft Graph API 를 호출하고 위임된 권한을 사용하여 로그인한 사용자에 대한 정보를 검색합니다. Required

구독 관리를 위한 프로세스 단계

이 그림은 구독 관리를 위한 두 가지 프로세스 단계를 보여줍니다.

Illustrates the two process steps for subscription management.

이 표에서는 구독 관리 프로세스 단계에 대한 세부 정보를 설명합니다.

프로세스 단계 게시자 작업 게시자에 대한 권장 또는 필수 사항
5. 게시자는 SaaS 처리 API를 통해 SaaS 애플리케이션에 대한 구독을 관리합니다. SaaS 처리 API를 통해 구독 변경 및 기타 관리 작업을 처리합니다.

이 단계에서는 프로세스 3단계에 설명된 대로 액세스 토큰이 필요합니다.
Required
6. 요금제 가격을 사용하는 경우 게시자는 사용량 이벤트를 계량 서비스 API로 내보냅니다. SaaS 앱이 사용량 기반 청구 기능을 제공하는 경우 마켓플레이스 계량 서비스 API를 통해 사용량을 보고합니다.

이 단계에서는 3단계에 설명된 대로 액세스 토큰이 필요합니다.
계량 시 필요

사용자 관리를 위한 프로세스 단계

이 그림은 사용자 관리를 위한 3 가지 프로세스 단계를 보여 줍니다.

Illustrates the three optional process steps for user management.

프로세스 단계 7~9는 선택적 사용자 관리 프로세스 단계입니다. Microsoft Entra SSO(Single Sign-On)를 지원하는 게시자에게 추가 혜택을 제공합니다. 이 테이블은 사용자 관리 프로세스 단계에 대한 세부 정보를 설명합니다.

프로세스 단계 게시자 작업 게시자에 대한 권장 또는 필수 사항
7. 구매자 회사의 Microsoft Entra 관리자는 필요에 따라 Microsoft Entra ID를 통해 사용자 및 그룹에 대한 액세스를 관리할 수 있습니다. Microsoft Entra SSO가 사용자에 대해 설정된 경우 이를 사용하도록 설정하기 위해 게시자 작업이 필요하지 않습니다(9단계). 해당 없음
8. Microsoft Entra 프로비저닝 서비스는 Microsoft Entra ID와 게시자의 SaaS 애플리케이션 간에 변경 내용을 전달합니다. 사용자가 추가 및 제거될 때 Microsoft Entra ID에서 업데이트를 수신하는 SCIM 엔드포인트 를 구현합니다. 권장
9. 앱의 사용 권한이 부여되고 프로비전된 후 구매자 회사의 사용자는 Microsoft Entra SSO를 사용하여 게시자의 SaaS 애플리케이션에 로그인할 수 있습니다. Microsoft Entra SSO 를 사용하여 사용자가 게시자의 SaaS 애플리케이션에 하나의 계정으로 한 번 로그인할 수 있습니다. 권장

다음 단계