Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Guard 와 Entra ID 를 연동하여 SAML 과 SSO 를 사용하는 방법에 대해서 설명합니다.

Image Removedimage-20250113-185128.pngImage Added

사전 준비 사항

...

Tip

Atlassian Guard 구독이 필요합니다.

Entra ID

Atlassian Cloud 용 Entra ID 앱을 설치합니다.

...

14. Atlassian Cloud 애플리케이션은 특정 형식의 SAML 어설션이 필요하므로 SAML 토큰 특성 구성에 사용자 지정 특성 매핑을 추가해야 합니다. 편집 아이콘을 클릭하여 특성 매핑을 편집할 수 있습니다.

Scroll title
titlew특성 및 클레임 설정

image-20241119-052947.png

15. 고유한 사용자 id를 클릭합니다.

Scroll title

image-20241119-053118.png

15. Atlassian Cloud에는 nameidentifier(고유한 사용자 식별자)가 사용자의 이메일(user.email)에 매핑되야 합니다.
M365 가 있을 경우 원본 특성을 편집하고 user.mail로 변경한후 저장합니다.

...

Code Block
특성 및 클레임
givenname       user.givenname
surname         user.surname
emailaddress    user.mail
name            user.userprincipalname
고유한 사용자 ID   user.mail

M365가 없을 경우 해당 사용자에 대한 이메일을 userprincipalname 특성에 저장하므로 user.userprincipalname으로 변경후 저장합니다.

...

Scroll title
title도메인 연결

image-20241119-052411.png

18. SAML 구성이 끝났습니다. “중지 및 SAML 구성 저장" 을 클릭하면 현재 설정을 확인할 수 있습니다클릭합니다.

Scroll title
titleSAML 구성 완료
image-20241120-003618.png

...

1. Guard 관리 화면에서 사용자 프로비저닝을 클릭합니다.

Scroll title
titleAPI tjfwjd사용자 프로비저닝 시작

image-20241120-003745.png

2. 안내 화면을 읽고 다음을 클릭합니다.

Scroll title
title안내 화면

image-20241120-003902.png

2. 생성된 디렉토리 SCIM 기본 URL(1) API 키(2)를 복사해 둡니다.

...

3. Microsoft Entra 관리 센터에 로그인한후에 “사용자 계정 프로 비전” 을 클릭합니다.

Scroll title
titless사용자 계정 프로 비전 선택

image-20241119-060058.png

4. “ID 수명 주기 자동화" 화면에서 시작 버튼을 클릭합니다.

Scroll title
titleww프로비저닝 시작

image-20241119-060245.png

5. 자격 증명 화면에서 1번에서 Guard 에서 생성한 디렉토리 기본 URL(1) 을 “테넌트 URL” 에 복사하고 API 키(2) 비밀 토큰에 붙여 넣고 연결 테스트를 클릭한후 저장을 클릭합니다.

Scroll title
title11SCIM 기본 URL 연결 설정

image-20241119-060350.png

6. 11

Entra ID(Azure AD) 에서 설정

프로비저닝이 시작되면 “프로비전 로그”를 통해서 정상 동작 여부를 확인합니다.

Tip

관련 문서

Azure AD 의 Display name 은 본부/부서명/직급/성명같이 복잡하게 사용하지 않는 것을 권장합니다. 알림이나 멘션시 불편할 수 있습니다.

...

scroll-viewporttrue
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-htmltrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue

LG Electoronics Use case

...

 아틀라시안쪽에 개선 등록 진행 바랍니다. 

등록을 해도 개선투표를 많이 받은 내용 중심으로 우선 적용 됨은 고객과 공유 되었지만

불필요 메일수신 등 메일 관련 기능 개선에 대한 부분은 계속 접수가 되고 있는 상황으로 신속한 개선이 필요 할 것 같습니다.

...

.

...

Scroll ignore
scroll-viewporttrue
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-htmltrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue

Ref

...

scroll-viewporttrue
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-htmltrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue

See also

if you don’t need to nested group, Choose the right Microsoft Azure AD option for you

...