서비스 공급자로서의 Salesforce
사용자가 ID 공급자 또는 인증 공급자의 자격 증명을 사용하여 Salesforce에 로그인할 수 있도록 싱글사인온(SSO)을 구성합니다. 이 사용 사례의 경우 SAML(Security Assertion Markup Language)을 사용하여 ID 공급자를 정의할 수 있습니다. 또한 사전 정의된 인증 공급자를 사용하거나, OpenID Connect 인증 공급자를 구성하거나, 사용자 정의 인증 공급자를 만들 수도 있습니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience 모두 |
연합 인증은 다음에서 사용할 수 있습니다. 모든 Edition 위임받은 인증은 다음에서 사용할 수 있습니다. Professional, Enterprise, Performance, Unlimited, Developer, Database.com Edition 인증 공급자 지원 제품: Professional, Enterprise, Performance, Unlimited, Developer Edition |
SAML을 사용하는 ID 공급자 정의
SAML은 Salesforce가 SSO 인증에 사용하는 개방형 표준 인증 프로토콜입니다. 또한 SAML을 사용하면 적시(JIT) 프로비저닝을 통해 사용자 계정을 자동으로 생성할 수도 있습니다. 회사에 이미 SAML을 사용하는 ID 공급자가 있는 경우 Salesforce를 서비스 공급자로 구성할 수 있습니다. 그러면 ID 공급자가 조직의 사용자를 인증합니다.
SAML을 사용하여 Salesforce를 서비스 공급자로 구성하면 인증된 사용자가 타사 ID 공급자에서 Salesforce로 이동할 수 있습니다.
예를 들어 회사의 IT 부서에서 Microsoft Active Directory(AD)를 ID 공급자로 사용합니다. 사용자는 조직의 로그인 페이지로 이동하여 로그인합니다. 그리고 서비스 공급자 역할을 하는 조직은 SAML 요청과 함께 사용자를 Microsoft AD로 보냅니다. Microsoft AD에서 사용자를 인증하는 SAML 어설션이 포함된 SAML 응답을 반환합니다. 로그인한 사용자가 조직의 홈 페이지로 이동합니다.
인증 공급자 사용
SSO 외에도 조직에 설정할 수 있는 대부분의 인증 공급자에서 타사 데이터에 액세스할 수 있는 권한 부여도 지원합니다. Facebook과 같은 소셜 네트워크 앱의 SSO에 많은 인증 공급자가 사용되기 때문에 이 SSO 솔루션을 Salesforce에서 소셜 로그인이라고도 합니다. Salesforce에서는 세 가지 방식으로 인증 공급자를 사용할 수 있습니다.
- 사전 정의된 인증 공급자를 사용합니다.
- OpenID Connect를 지원하는 인증 공급자를 설정합니다.
- OAuth 2.0은 지원하는 타사용 사용자 정의 인증 공급자를 만듭니다.
Salesforce에서는 여러 사전 정의된 인증 공급자를 제공하며 이는 이미 설정되어 있습니다. 사전 정의된 인증 공급자는 OpenID Connect와 유사한 자체 인증 프로토콜을 사용합니다.
또한 Amazon 또는 PayPal과 같이 OpenID Connect를 지원하는 타사용 인증 공급자를 설정할 수도 있습니다. OpenID Connect는 OAuth 2.0 권한 부여 프로토콜 위에 계층화된 개방형 표준 인증 프로토콜입니다.
또는 Apex를 구현하여 권한 부여에 OAuth 2.0을 사용하는 타사용 사용자 정의 인증 공급자를 만들 수 있습니다.
다음은 인증 공급자를 사용하는 방법의 예입니다. 사용자가 Google 계정 자격 증명을 사용하여 조직에 로그인한 후 Google Drive에 액세스하려고 합니다. 따라서 Google을 조직에 대한 인증 공급자로 구성합니다. 사용자가 조직의 로그인 페이지로 이동하면 Google 아이콘을 선택할 수 있습니다. 사용자는 Google 로그인 자격 증명을 입력할 수 있는 Google 로그인 페이지로 리디렉션됩니다. Google에서 인증한 후 사용자에게 Google Drive에 대한 조직의 액세스를 승인하라는 메시지가 표시됩니다. 인증 성공 후 사용자가 조직으로 다시 리디렉션되어 로그인됩니다. 사용자는 조직에서 Google Drive를 볼 수 있습니다.
이전 예제에서는 사전 정의된 인증 공급자를 사용하지만 OpenID Connect 및 사용자 정의 인증 공급자는 이와 유사하게 작동합니다.
구성 도움말
- 서비스 공급자로 Salesforce를 사용한 SAML SSO
SAML은 Salesforce가 타사 ID 공급자에서 Salesforce 조직으로 싱글사인온(SSO)을 하기 위해 사용하는 개방형 표준 인증 프로토콜입니다. 또한 SAML을 사용하면 적시(JIT) 사용자 프로비저닝을 통해 사용자 계정을 자동으로 생성할 수도 있습니다. - 인증 공급자 SSO
사용자는 인증 공급자를 통해 타사의 자격 증명을 사용하여 싱글사인온(SSO)으로 Salesforce 조직 또는 Experience Cloud 사이트에 로그인할 수 있습니다. 또한 인증 공급자는 사용자에게 보호된 타사 데이터에 대한 액세스 권한도 제공합니다. Salesforce는 OpenID Connect 또는 사용자 정의 OAuth 2.0 구성을 사용하는 등 인증 공급자를 구성할 수 있는 여러 가지 방법을 제공합니다. 사용할 수 있는 프로토콜은 타사에 따라 달라집니다.
