신뢰 당사자 트러스트 구성

  1. Windows server 2008 R2를 사용하여 ADFS 관리자 ​를 엽니다(버전은 다를 수 있음).

  2. 시작(으)로 이동

  3. 관리 도구 ​를 클릭합니다.

  4. ADFS 2.0 관리를 클릭합니다.

  5. ADFS ​를 선택하고 트러스트 관계 ​를 확장합니다.

  6. 신뢰 당사자 트러스트 ​를 마우스 오른쪽 단추로 클릭한 다음 신뢰 당사자 트러스트 추가 ​를 선택하여 신뢰 당사자 트러스트 추가 마법사를 시작합니다.

  7. 시작 페이지 ​에서 시작 ​을 선택합니다.

  8. 날짜 Source 선택 섹션에서 Workfront의 메타데이터 URL을 붙여 넣습니다.

  9. 다음 ​을 클릭합니다.

  10. 경고 메시지를 확인하려면 확인 ​을 클릭하세요.

  11. 표시 이름 지정 섹션에서 표시 이름메모 ​를 추가하여 트러스트를 구분한 후 다음 ​을 클릭합니다.

  12. 모든 사용자가 이 신뢰 당사자에 액세스할 수 있도록 허용(또는 나중에 구성하려면 없음)을 선택합니다.

  13. 다음 ​을 클릭합니다.

    트러스트를 추가할 준비가 되었습니다 섹션으로 이동합니다.

  14. 클레임 규칙 구성 섹션을 계속합니다.

클레임 규칙 구성

  1. 트러스트를 추가할 준비가 되었습니다 섹션에서 다음 ​을(를) 클릭한 다음 클레임 규칙 편집 대화 상자 열기 옵션이 선택되어 있는지 확인하십시오.

    이 경우 이후 단계에서 클레임 규칙을 편집할 수 있습니다.

  2. Click Close.

  3. 규칙 추가 ​를 클릭합니다

  4. LDAP 특성을 클레임으로 보내기 ​를 선택합니다.

  5. 다음 ​을 클릭하여 클레임 규칙 구성 단계를 표시합니다.

  6. 클레임 규칙을 구성하려면 다음 최소 요구 사항을 지정하십시오. (이 요구 사항은 사용자 설정의 Federation ID ​에서 시작되며 로그인하는 사용자를 구별하는 데 사용됩니다.)

    클레임 규칙 이름클레임 규칙의 이름을 지정합니다. 예를 들어 "Workfront"입니다.
    속성 저장소드롭다운 메뉴에서 Active Directory 을(를) 선택합니다.
    LDAP 속성모든 유형의 속성일 수 있습니다. 이 특성에는 SAM-Account-Name 을 사용하는 것이 좋습니다.
    나가는 클레임 유형이름 ID 을(를) 보내는 클레임 유형으로 선택해야 합니다.
  7. (선택 사항) 자동 프로비저닝을 설정하려면 LDAP 속성과 발신 클레임 유형 모두에 다음 추가 클레임을 추가합니다.

    • 이름
    • 이메일 주소
  8. 마침 ​을 클릭한 다음 다음 다음 화면에서 확인 ​을 클릭합니다.

  9. 신뢰 당사자 트러스트 ​를 마우스 오른쪽 단추로 클릭한 다음 속성 ​을 선택합니다.

  10. 고급 탭 ​을 선택합니다. 보안 해시 알고리즘 ​에서 SHA-1 또는 SHA-256을 선택합니다.

    NOTE
    보안 해시 알고리즘에서 선택하는 옵션은 설정 > 시스템 > SSO(Single Sign-On) 아래의 Workfront에 있는 보안 해시 알고리즘 필드와 일치해야 합니다.
  11. 다음 섹션 메타데이터 파일을 업로드하고 연결을 테스트합니다.