다음을 통해 공유


Shibboleth와의 Single Sign-On 확인

업데이트: 2015년 6월 25일

적용 대상: Azure, Office 365, Power BI, Windows Intune

관리자는 Single Sign-On(ID 페더레이션이라고도 함)을 확인 및 관리하기 전에 다음 문서의 정보를 검토하고 단계를 수행하여 Shibboleth ID 공급자와의 Single Sign-On을 설정해야 합니다.

  1. Single Sign-On 준비

  2. Single Sign-On을 사용하도록 Shibboleth 구성

  3. Shibboleth와의 Single Sign-On 설정을 위해 Windows PowerShell 설치

  4. Shibboleth와 Azure AD 간의 트러스트 설정

  5. 디렉터리 동기화 로드맵의 자세한 지침에 따라 도구를 준비, 활성화, 설치 및 디렉터리 동기화를 확인합니다.

Shibboleth와의 Single Sign-On을 설정한 후에는 Single Sign-On이 올바르게 작동하는지를 확인해야 합니다.

Single Sign-On이 올바르게 설정되었는지 확인

Single Sign-On이 올바르게 설정되었는지 확인하려면 다음 절차를 수행하여 회사 자격 증명으로 클라우드 서비스에 로그인할 수 있는지 확인하고 다양한 사용 시나리오에 대해 Single Sign-On을 테스트합니다.

참고

  • 도메인을 추가하지 않고 변환한 경우 Single Sign-On을 설정하는 데 최대 24시간이 걸릴 수 있습니다.

  • Single Sign-On을 확인하기 전에 Active Directory 동기화 설정을 완료하고, 디렉터리를 동기화하고, 동기화된 사용자를 활성화해야 합니다. 자세한 내용은 디렉터리 동기화 로드맵을 참조하세요.

Single Sign-On이 올바르게 설정되었는지 확인하려면 다음 단계를 완료합니다.

  1. 도메인에 가입된 컴퓨터에서 회사 자격 증명에 사용하는 것과 동일한 로그온 이름을 사용하여 클라우드 서비스에 로그인합니다.

  2. 암호 상자 내부를 클릭합니다. Single Sign-On이 설정된 경우 암호 상자가 음영 처리되고 다음과 같은 메시지가 표시됩니다. "이제 회사에서> 로그인<해야 합니다."

  3. 회사> 링크에서 <로그인을 클릭합니다.

    로그인할 수 있으면 Single Sign-On이 설정된 것입니다.

다른 사용 시나리오에 대해 Single Sign-On 테스트

Single Sign-On 설정이 완료되었음을 확인한 후에는 다음 로그인 시나리오를 테스트하여 Shibboleth ID 공급자를 사용하는 Single Sign-On이 올바르게 구성되어 있는지 확인합니다. 다음 환경에서 브라우저 및 리치 클라이언트 애플리케이션(예: Microsoft Office 2010)에서 클라우드 서비스 서비스에 대한 액세스를 테스트하도록 사용자 그룹에 요청합니다.

  • 도메인에 가입된 컴퓨터에서

  • 도메인에 가입되지 않은 회사 네트워크 내부의 컴퓨터에서

  • 도메인에 가입된 회사 네트워크 외부의 로밍 컴퓨터에서

  • 회사에서 사용하는 여러 운영 체제에서

  • 가정용 컴퓨터에서

  • 인터넷 키오스크에서(브라우저를 통해서만 클라우드 서비스에 대한 액세스 테스트)

  • 스마트폰에서(예: Microsoft Exchange ActiveSync 사용하는 스마트폰)

참고 항목

개념

Shibboleth Identity Provider를 사용하여 Single Sign-On 구현