신뢰 당사자 트러스트 구성
-
Windows server 2008 R2를 사용하여 ADFS 관리자 를 엽니다(버전은 다를 수 있음).
-
시작(으)로 이동
-
관리 도구 를 클릭합니다.
-
ADFS 2.0 관리를 클릭합니다.
-
ADFS 를 선택하고 트러스트 관계 를 확장합니다.
-
신뢰 당사자 트러스트 를 마우스 오른쪽 단추로 클릭한 다음 신뢰 당사자 트러스트 추가 를 선택하여 신뢰 당사자 트러스트 추가 마법사를 시작합니다.
-
시작 페이지 에서 시작 을 선택합니다.
-
날짜 Source 선택 섹션에서 Workfront의 메타데이터 URL을 붙여 넣습니다.
-
다음 을 클릭합니다.
-
경고 메시지를 확인하려면 확인 을 클릭하세요.
-
표시 이름 지정 섹션에서 표시 이름 및 메모 를 추가하여 트러스트를 구분한 후 다음 을 클릭합니다.
-
모든 사용자가 이 신뢰 당사자에 액세스할 수 있도록 허용(또는 나중에 구성하려면 없음)을 선택합니다.
-
다음 을 클릭합니다.
트러스트를 추가할 준비가 되었습니다 섹션으로 이동합니다.
-
클레임 규칙 구성 섹션을 계속합니다.
클레임 규칙 구성
-
트러스트를 추가할 준비가 되었습니다 섹션에서 다음 을(를) 클릭한 다음 클레임 규칙 편집 대화 상자 열기 옵션이 선택되어 있는지 확인하십시오.
이 경우 이후 단계에서 클레임 규칙을 편집할 수 있습니다.
-
Click Close.
-
규칙 추가 를 클릭합니다
-
LDAP 특성을 클레임으로 보내기 를 선택합니다.
-
다음 을 클릭하여 클레임 규칙 구성 단계를 표시합니다.
-
클레임 규칙을 구성하려면 다음 최소 요구 사항을 지정하십시오. (이 요구 사항은 사용자 설정의 Federation ID 에서 시작되며 로그인하는 사용자를 구별하는 데 사용됩니다.)
-
(선택 사항) 자동 프로비저닝을 설정하려면 LDAP 속성과 발신 클레임 유형 모두에 다음 추가 클레임을 추가합니다.
- 이름
- 성
- 이메일 주소
-
마침 을 클릭한 다음 다음 다음 화면에서 확인 을 클릭합니다.
-
새 신뢰 당사자 트러스트 를 마우스 오른쪽 단추로 클릭한 다음 속성 을 선택합니다.
-
고급 탭 을 선택합니다. 보안 해시 알고리즘 에서 SHA-1 또는 SHA-256을 선택합니다.
NOTE
보안 해시 알고리즘에서 선택하는 옵션은 설정 > 시스템 > SSO(Single Sign-On) 아래의 Workfront에 있는 보안 해시 알고리즘 필드와 일치해야 합니다. -
다음 섹션 메타데이터 파일을 업로드하고 연결을 테스트합니다.