NetApp Console 사용하여 ID 페더레이션을 사용하여 단일 로그인을 활성화합니다.
Single Sign-On(페더레이션)은 사용자가 회사 자격 증명을 사용하여 NetApp Console 에 로그인할 수 있도록 하여 로그인 프로세스를 간소화하고 보안을 강화합니다. ID 공급자(IdP) 또는 NetApp 지원 사이트를 통해 SSO(단일 로그인)를 활성화할 수 있습니다.
조직 관리자, 연합 관리자, 연합 뷰어."액세스 역할에 대해 자세히 알아보세요."
NetApp 지원 사이트를 통한 ID 페더레이션
NetApp 지원 사이트와 페더레이션하면 사용자는 동일한 자격 증명을 사용하여 콘솔, Active IQ Digital Advisor 및 기타 관련 앱에 로그인할 수 있습니다.
|
NetApp 지원 사이트와 페더레이션하는 경우 기업 ID 관리 공급자와 페더레이션할 수 없습니다. 귀하의 조직에 가장 적합한 것을 선택하세요. |
-
다운로드하고 완료하세요 "NetApp 페더레이션 요청 양식" .
-
양식에 명시된 이메일 주소로 양식을 제출해 주세요.
NetApp 지원팀은 귀하의 요청을 검토하고 처리합니다.
ID 공급자와 페더레이션 연결을 설정하세요
콘솔에 대한 SSO(Single Sign-On)를 활성화하려면 ID 공급자와 페더레이션 연결을 설정할 수 있습니다. 이 프로세스에는 NetApp 서비스 공급자로 신뢰하도록 ID 공급자를 구성한 다음 콘솔에서 연결을 만드는 작업이 포함됩니다.
|
이전에 NetApp Cloud Central(콘솔의 외부 애플리케이션)을 사용하여 페더레이션을 구성한 경우, 콘솔 내에서 이를 관리하려면 페더레이션 페이지를 사용하여 페더레이션을 가져와야 합니다."연방을 가져오는 방법을 알아보세요." |
지원되는 ID 공급자
NetApp 페더레이션을 위해 다음과 같은 프로토콜과 ID 공급자를 지원합니다.
-
SAML(Security Assertion Markup Language) ID 공급자
-
Active Directory 페더레이션 서비스(AD FS)
-
마이크로소프트 엔트라 ID
-
핑페더레이트
NetApp Console 플로우와의 페더레이션
NetApp 서비스 공급자가 시작하는(SP 가 시작하는) SSO만 지원합니다. 먼저 NetApp 서비스 공급자로 신뢰하도록 ID 공급자를 구성해야 합니다. 그런 다음 콘솔에서 ID 공급자의 구성을 사용하는 연결을 만들 수 있습니다.
귀하의 이메일 도메인이나 귀하가 소유한 다른 도메인과 연합할 수 있습니다. 이메일 도메인과 다른 도메인과 페더레이션하려면 먼저 해당 도메인을 소유하고 있는지 확인하세요.

이메일 도메인과 다른 도메인과 페더레이션하려면 해당 도메인의 소유자인지 확인하세요. 추가 단계 없이 이메일 도메인을 연합할 수 있습니다.

새로운 애플리케이션을 만들고 ACS URL, 엔터티 ID 또는 기타 자격 증명 정보와 같은 세부 정보를 제공하여 NetApp 신뢰하도록 ID 공급자를 구성합니다. 서비스 제공자 정보는 ID 제공자마다 다르므로 자세한 내용은 해당 ID 제공자의 설명서를 참조하세요. 이 단계를 완료하려면 IdP 관리자와 협력해야 합니다.

연결을 생성하려면 ID 공급자의 SAML 메타데이터 URL이나 파일을 제공하세요. 이 정보는 콘솔과 ID 공급자 간의 신뢰 관계를 설정하는 데 사용됩니다. 귀하가 제공하는 정보는 귀하가 사용하는 IdP에 따라 달라집니다. 예를 들어 Microsoft Entra ID를 사용하는 경우 클라이언트 ID, 비밀번호, 도메인을 제공해야 합니다.

페더레이션 연결을 활성화하기 전에 테스트하세요. 콘솔의 페더레이션 페이지에서 테스트 옵션을 사용하여 테스트 사용자가 성공적으로 인증할 수 있는지 확인하세요. 테스트가 성공하면 연결을 활성화할 수 있습니다.

연결을 활성화하면 사용자는 회사 자격 증명을 사용하여 콘솔에 로그인할 수 있습니다.
시작하려면 해당 프로토콜이나 IdP에 대한 주제를 검토하세요.