SAML

SAML(Security Assertion Markup Language)은 IdP(Identity Provider)와 XEIZE 간에 인증 정보를 교환하여 SSO 로그인을 구성하는 방식입니다.

XEIZE SAML SSO를 사용하면 사용자는 XEIZE 전용 비밀번호를 별도로 관리하지 않고, 기업에서 사용하는 인증 계정으로 XEIZE에 접근할 수 있습니다.

시작하기 전에

SAML SSO 연동을 시작하기 전에 아래 항목을 준비하세요.

  • 기업에서 인증된 IdP
  • XEIZE SSO 연동 페이지 접근 권한
  • IdP 관리자 권한
  • SSO로 인증할 Email domain

XEIZE에서 제공하는 값

IdP에서 SAML 애플리케이션을 생성하기 전에 XEIZE SSO 연동 설정 페이지에서 아래 값을 확인하세요.

XEIZE 설정 값 설명
SAML ACS 회신 URL IdP에서 인증이 완료된 후 SAML 응답을 전달하는 XEIZE의 회신 URL입니다.
SP 식별자 (엔티티 ID) IdP에서 XEIZE 서비스를 식별할 때 사용하는 고유 값입니다.

XEIZE에 등록해야 하는 IdP 정보

IdP에서 SAML 애플리케이션을 생성한 후 XEIZE SSO 연동 설정에 IdP 정보를 등록하세요.

Metadata URL 또는 Metadata XML을 등록하면 issuer, entryPoint, cert, authnRequestsSigned 정보가 자동으로 파싱됩니다.

수동으로 설정하는 경우 아래 세 항목을 입력하세요.

IdP 정보 설명
IdP 식별자 (엔티티 ID / Issuer) IdP에서 제공하는 issuer 또는 entity ID입니다.
로그온 URL (IdP Single Sign-On URL) IdP에서 제공하는 Single Sign-On URL입니다.
IdP 인증서 (X509Certificate) IdP에서 제공하는 X.509 인증서 값입니다.

지원 Provider 가이드

XEIZE는 SAML 기반 SSO 연동을 위해 아래 Provider 가이드를 제공합니다.

관련 문서2