Microsoft Entra ID 연동
Microsoft Entra ID를 기준으로 와탭 모니터링 서비스 계정과 연동하는 방법을 안내합니다. Microsoft Entra ID 계정으로 와탭 모니터링 서비스에 로그인할 수 있고, 사용자에게 주어진 권한 내에서 와탭 모니터링 서비스를 이용할 수 있습니다.
Microsoft Entra ID 계정과 와탭 모니터링 서비스를 연동하는 순서는 다음과 같습니다.
Microsoft Entra ID에 대한 자세한 내용은 다음 링크를 참조하세요.
사용할 계정(email) 확인하기
시작하기 전에 와탭과 Microsoft Entra 서비스에 계정이 있는지 확인하세요.
와탭에 계정이 생성된 경우
Microsoft Entra ID에서 사용할 계정이 와탭에 이미 생성되어 있는 경우 다음 사항을 참조하세요.
-
다음 예시와 같이 각 서비스에서 사용하는 계정의 이름이 서로 같아야 연동할 수 있습니다.
-
Microsoft Entra: monitoring1@abc.com
-
다음 예시와 같이 각 서비스에서 사용하는 계정의 이름이 서로 다르면 연동할 수 없습니다.
-
Microsoft Entra: monitoring3@abc.com
와탭에 계정이 없는 경우
Microsoft Entra ID에서 사용하는 계정이 와탭에 없다면, 사용자 확인을 위해 최초 1회의 인증 연동이 필요합니다.
-
회사 또는 학교 계정으로 내 앱 포털에 로그인하세요. 사용할 수 있는 조직 소유의 모든 클라우드 기반 앱을 보여 주는 내 앱 페이지가 나타납니다.
-
앱 대시보드에서 기존에 등록된 엔터프라이즈 애플리케이션을 통해서 와탭(WhaTap) 서비스에 접속하세요.
-
접속한 화면에서 이름과 회사 정보를 입력해 인증을 연동하세요.
-
에러 페이지가 나타나면 해당 페이지를 닫고, 앱 대시보드에서 다시 와탭(WhaTap) 애플리케이션을 클릭하면 정상 로그인 처리됩니다.
와탭에서 연동(SSO) 키 생성하기
와탭 모니터링 서비스 화면에서 SSO 키를 발급받는 방법을 안내합니다. 발급 받은 SSO 키를 통해 Microsoft Entra ID와 연동할 수 있습니다. 최초로 Microsoft Entra ID 연동을 설정하는 경우 반드시 와탭 계정을 생성해야 합니다. 와탭 계정이 없다면 다음 문서를 참조하세요.
-
Microsoft Entra ID와 연동을 설정할 계정으로 와탭 모니터링 서비스에 로그인하세요.
-
화면 오른쪽 위에 프로필 아이콘을 선택하세요.
-
팝업 메뉴가 나타나면 계정 관리를 선택하세요.
-
화면 왼쪽 메뉴에서 SSO 연동을 선택하세요.
-
Service provider ID (WhaTap) 섹션의 SSO 키 발급에서 Key Name을 입력하세요.
Key Name은 사용자가 임의로 입력할 수 있습니다.
-
SSO 키 발급 버튼을 선택하세요.
-
SSO 정보 확인에서 EntityID와 Sign-On URL 항목의 값을 확인하고 복사하세요.
-
SSO 키는 최대 5개까지 발급할 수 있으며 각각 고유의 인증 정보 값을 가지고 있습니다.
-
SSO 키 추가 발급 버튼을 선택해 SSO 키를 추가하고 이후의 과정을 진행하세요.
-
추가된 SSO 정보는 Key Name 항목에서 목록 상자를 선택해 확인할 수 있습니다.
Microsoft Entra ID 엔터프라이즈 애플리케이션 생성하기
Microsoft Entra 관리 센터 서비스로 이동해 로그인한 후 다음 순서에 따라 엔터프라이즈 애플리케이션을 생성합니다.
-
ID > 애플리케이션 > 엔터프라이즈 애플리케이션 메뉴에서 새로운 애플리케이션을 클릭하세요.
-
자신만의 애플리케이션을 만드세요.을 클릭하세요.
-
오른쪽에 앱 이름 설정 화면이 나타나면 앱 이름을 입력한 후 갤러리에 없는 다른 애플리케이션 통합(비갤러리) 옵션을 클릭하세요.
-
화면 하단의 만들기 버튼을 클릭하세요.
애플리케이션에 사용자 할당하기
새로 만들어진 엔터프라이즈 애플리케이션 화면에서 연동할 사용자를 할당합니다.
-
사용자 및 그룹 할당을 클릭하세요.
-
사용자/그룹 추가를 클릭하세요.
-
할당 추가 화면에서 선택된 항목 없음을 클릭하세요.
-
사용자 목록에서 연동할 사용자를 선택한 후 선택 버튼을 클릭하세요.
-
화면 하단의 할당 버튼을 클릭하세요.
Microsoft Entra ID 인증 설정하기
사용자가 Microsoft Entra 자격 증명을 사용하여 애플리케이션에 로그인할 수 있도록 설정합니다.
-
엔터프라이즈 애플리케이션의 개요를 선택해 초기 화면으로 이동한 후 Single Sign On 설정을 클릭하세요.
-
Single Sign On 방법 선택에서 SAML을 클릭하세요.
-
기본 SAML 구성에서 편집을 클릭하세요.
-
와탭의 SSO 연동 화면에서 생성한 SSO 정보를 입력하세요.
-
EntityID 항목의 값을 복사한 후, 식별자 추가 버튼을 클릭하고 식별자 입력에 붙여넣기하세요.
-
Sign-On URL 항목의 값을 복사한 후, 답장 URL 추가 버튼을 클릭하고 회신 URL 입력에 붙여넣기하세요.
-
-
저장 버튼을 클릭하세요.
-
특성 및 클레임에서 편집을 클릭하세요.
-
고유한 사용자 Id(이름 ID)를 클릭하세요.
-
원본 특성에서 user.mail을 선택한 다음 저장을 클릭하세요.
-
SAML 인증서에서 앱 페더레이션 메타데이터 URL 항목의 값을 복사하세요.
와탭에서 메타데이터 등록하기
Microsoft Entra ID에서 발급 받은 메타데이터를 등록해 인증 정보를 연동합니다.
-
와탭 모니터링 서비스에서 SSO 연동 메뉴로 이동하세요.
-
인증 정보 섹션에서 External IdP 등록 버튼을 선택하세요.
-
External IdP 등록 창이 나타나면 Microsoft Entra ID에서 복사한 메타데이터 값을 Metadata 항목에 붙여넣기하세요.
-
인증 데이터를 자동 변환하기 위해 Metadata 등록 버튼을 선택하세요.
-
저장 버튼을 선택하세요.
연동 테스트하기
Microsoft Entra ID 화면으로 돌아와 Single Sign On이 작동하는지 테스트합니다.
-
Test Single Sign-On 사용에서 Test 버튼을 클릭하세요.
-
로그인 테스트 버튼을 클릭하세요.
-
와탭 계정이 있다면 와탭 모니터링 서비스 화면으로 정상 이동합니다.
-
와탭 계정이 없다면 인증 연동을 통해 신규 계정을 생성할 수 있습니다.
엔터프라이즈 애플리케이션에서 와탭 계정 관리하기
Microsoft Entra ID의 엔터프라이즈 애플리케이션에서 와탭 계정을 관리하려면 다음 링크로 이동하세요.
-
엔터프라이즈 애플리케이션에 초대된 내 계정 정보
-
초대된 계정의 내 앱 정보
SSO 키 삭제하기
-
와탭 모니터링 서비스에서 SSO 연동 메뉴로 이동하세요.
-
Service provider ID (WhaTap) 섹션의 SSO 정보 확인에서 삭제하려는 Key Name을 선택하세요.
-
SSO 키 삭제 버튼을 선택하세요.
-
삭제 확인 창이 나타나면 SSO 키 삭제 버튼을 선택하세요.
External Idp 정보 수정/삭제하기
-
와탭 모니터링 서비스에서 SSO 연동 메뉴로 이동하세요.
-
인증 정보 섹션에서 External IdP 수정/삭제 버튼을 선택하세요.
-
External IdP 등록 창이 나타나면 Microsoft Entra ID에서 복사한 메타데이터 값을 Metadata 항목에 붙여넣기하세요.
-
인증 데이터를 자동 변환하기 위한 Metadata 등록 버튼을 선택하세요.
-
저장 버튼을 선택하세요.
External Idp 정보를 삭제하려면 External IdP 수정/삭제 버튼을 클릭한 다음 팝업 창에서 삭제 버튼을 선택하세요.