SAML 인증 설정
- 최종 업데이트2026/02/03
Control Room 데이터베이스에서 Control Room에 대한 사용자 인증을 SAML 싱글 사인온(SSO)으로 전환합니다.
전제 조건
주:
- SAML 구성은 설정된 후에는 다른 인증 방법으로 변경할 수 없습니다.
- 인증을 위해 SAML을 이용하는 경우, IdP의 네트워크 액세스 기능을 이용하여 허용된 특정 IP 주소로 Control Room의 액세스를 제한합니다. 인증을 위해 SAML로 전환하기 전에 Control Room 네트워크 설정에서 구성된 허용 IP 주소가 모두 제거되었는지 확인하십시오. 자세한 내용은 허용된 IP 주소 항목을 참조하십시오.
-
로드 밸런서에서 전송 계층 보안(TLS) 종료가 구성되어 있고, HTTP를 사용하여 Control Room 노드에 연결하는 온프레미스 Control Room의 경우, 모든 X-Forwarded-* 헤더를 전달하도록 추가 Control Room 구성이 필요합니다. A360 | TLS 종료 중에 모든 X-Forwarded-* 헤더 전달하기를 참조하십시오.
SAML 인증을 설정하기 전에 다음 작업을 수행하십시오.
-
Control Room에 관리자로 로그인해야 합니다.
- Control Room에 액세스하는 사용자의 사용자 ID, 이름, 성, 이메일 주소 등 필수 사용자 정보를 사전에 모두 수집해야 합니다.
- 다음과 같은 설정 태스크를 완료해야 할 수도 있습니다.
- 새 시스템에 자격증명 도입(사용자 계정 생성).
- 사용자 가져오기(사용자 ID, 이름, 이메일 주소와 같은 사용자 세부 정보를 업로드하여 Control Room에서 인식되도록 함).주: 사용자를 가져오는 경우, 이러한 세부 정보가 Automation Anywhere 및 ID 공급자(예: SSO/SAML을 사용하는 경우 Okta) 모두에서 일관되고 동일하게 유지되도록 해야 합니다. 이러한 정보 일치는 SAML 통합 후 사용자가 로그인할 수 있도록 하는 데 필요합니다.
- 인증 설정 과정에서 업로드할 수 있도록 ID 공급자가 제공한 SAML 인증서를 준비해 두어야 합니다.
Control Room을 SAML SSO로 전환하려면 다음 단계를 따르십시오.