통합 인증(SSO) – 레거시

이 가이드는 기존 SSO를 참조합니다. 최신 버전을 사용하거나 SSO를 구성하는 경우 다음을 참조하세요. 싱글 사인온 선적 서류 비치.

SSO란 무엇입니까?

Single Sign On을 사용하면 사용자는 하나의 자격 증명 세트(사용자 이름/비밀번호)를 활용하여 여러 서비스에 액세스할 수 있습니다. Rescale ScaleX 플랫폼의 SSO를 사용하면 중앙 회사 관리자가 사용자 계정을 활성화/비활성화할 수 있습니다. 이 문서에서는 ScaleX에서 SSO를 ID 공급자로 활성화하는 회사 관리자를 지칭합니다(IdP)

SSO에 대한 문서가 있나요?

현재 우리는 다음을 가지고 있습니다:

고객은 다음을 요청합니다. 여기를 클릭해주세요. 설정에 대한 도움과 기능에 대한 질문이 있는 경우

내 지역에서 SSO를 사용할 수 있나요?

귀하가 해외 지역에 있고 Rescale의 국제 플랫폼 중 하나를 사용하고 있는 경우 올바른 플랫폼 도메인과 URL을 사용해야 합니다. 이는 Azure AD SSO를 구성할 때 중요합니다. Microsoft 문서의 지침에서는 미국 플랫폼을 사용합니다. 국제 플랫폼의 경우 다음을 사용하십시오.

지역URL
US식별자 – https://platform.rescale.com/saml2//
회신하다 - https://platform.rescale.com/saml2//acs/
서명하다 -https://platform.rescale.com/saml2//sso/
Europe식별자 – https://eu.rescale.com/saml2//
회신하다 - https://eu.rescale.com/saml2//acs/
서명하다 - https://eu.rescale.com/saml2//sso/
Korea식별자 – https://kr.rescale.com/saml2//
회신하다 - https://kr.rescale.com/saml2//acs/
서명하다 - https://kr.rescale.com/saml2//sso/
Japan식별자 – https://platform.rescale.jp/saml2//
회신하다 - https://platform.rescale.jp/saml2//acs/
서명하다 - https://platform.rescale.jp/saml2//sso/

ScaleX에서 SSO의 새로운 기능은 무엇입니까?

2017년 XNUMX월부터 ScaleX Enterprise 고객은 Microsoft Azure Marketplace를 통해 ScaleX Enterprise 앱에 액세스할 수 있습니다. ScaleX Enterprise 앱은 SSO 관리를 위해 Azure AD(Active Directory)를 활성화합니다.

SSO를 활성화한 후에도 기존 ScaleX 플랫폼 사용자는 계속 로그인할 수 있습니까?

기존 사용자는 ScaleX와 SSO IdP에 동일한 이메일 주소가 있는 경우 SSO가 활성화된 후에도 계속 액세스할 수 있습니다.

ScaleX 사용자 계정과 연결된 이메일 주소가 변경되지 않으면 SSO를 활성화한 후에도 계정 데이터를 계속 사용할 수 있습니까?

이메일 주소가 변경되지 않은 계정에 대해 SSO가 활성화된 후에도 계정의 데이터와 모든 속성을 계속 사용할 수 있습니다.

SSO를 활성화하면 기존 API 토큰에 영향을 미치나요?

아니요, 기존 API 토큰은 영향을 받지 않습니다. 이전과 같이 계속 작동합니다.

다음 두 시나리오의 차이점을 설명해 주세요.

  • 초대된 사용자만 생성

    명시적인 초대가 필요합니다(더 엄격함). 사용자가 SSO로 로그인할 수 있더라도 ScaleX 플랫폼에 액세스할 수 없습니다.

  • SSO로 인증할 수 있는 사용자 만들기

    이 체계에 속한 모든 사용자(예: SSO에 액세스할 수 있는 모든 회사 사용자)는 스스로 계정을 만들 수 있습니다.

필요한 경우 사용자가 이전 계정에 계속 연결할 수 있나요?

서로 다른 이메일 주소를 사용하는 경우(SSO용 주소와 이전에 생성된 주소) 두 계정 모두 계속 액세스할 수 있습니다.

동일한 이메일 주소를 사용하는 계정을 병합할 수 있나요?

계정을 병합하려면 상당한 노력, 계정 소유권 영향 및 기타 미묘한 차이가 필요하므로 현재는 불가능합니다.