타사 SAML 솔루션 프로바이더를 AWS와 통합
타사 SAML 솔루션 프로바이더를 AWS와 통합 (Integrate third-party SAML solution providers with AWS)
참고
사람 사용자가 AWS에 접근할 때는 임시 자격 증명을 사용하도록 요구하길 권장해요. AWS IAM Identity Center를 고려해 보셨나요? IAM Identity Center로 여러 AWS 계정에 대한 접근을 중앙에서 관리하고, 사용자에게 할당된 모든 계정에 MFA 보호, 싱글 사인온 접근을 한 곳에서 제공할 수 있어요. IAM Identity Center에서는 IAM Identity Center에 사용자 아이덴티티를 만들고 관리하거나, 기존 SAML 2.0 호환 아이덴티티 프로바이더에 쉽게 연결할 수 있어요. 자세한 내용은 AWS IAM Identity Center 사용자 가이드의 IAM Identity Center란 무엇인가요?를 참고하세요.
출처: 문서
본문
다음 링크는 타사 SAML 2.0 아이덴티티 프로바이더(IdP) 솔루션을 AWS 페더레이션과 함께 동작하도록 구성하는 데 도움이 돼요. 아이덴티티 프로바이더에 SAML 토큰 암호화를 지원하는지 확인해 보세요. SAML 암호화 요구 사항은 SAML 암호화 키 관리를 참고하세요.
팁
AWS 지원 엔지니어는 비즈니스·엔터프라이즈 지원 플랜이 있는 고객이 타사 소프트웨어를 포함하는 일부 통합 작업을 지원할 수 있어요. 지원되는 플랫폼·애플리케이션의 현재 목록은 AWS Support FAQ의 어떤 타사 소프트웨어가 지원되나요?를 참고하세요.
| 솔루션 | 자세한 정보 |
|---|---|
| Auth0 | Amazon Web Services와 통합 — Auth0 문서 웹사이트의 이 페이지에는 AWS Management Console로 싱글 사인온(SSO)을 설정하는 방법을 설명하는 리소스 링크와 JavaScript 예시가 있어요. Auth0이 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 Auth0, AWS와 IAM 세션 태그 파트너십 발표를 참고하세요. |
| Microsoft Entra | 튜토리얼: AWS 단일 계정 접근과 Microsoft Entra SSO 통합 — Microsoft 웹사이트의 이 튜토리얼은 SAML 페더레이션으로 Microsoft Entra(이전 이름 Azure AD)를 아이덴티티 프로바이더(IdP)로 설정하는 방법을 설명해요. |
| Centrify | Centrify 구성 및 AWS용 SAML SSO 사용 — Centrify 웹사이트의 이 페이지는 Centrify를 구성해 AWS로 SSO에 SAML을 사용하는 방법을 설명해요. |
| CyberArk | SAML 싱글 사인온(SSO)으로 로그인하는 사용자에게 Amazon Web Services(AWS) 접근을 제공하도록 CyberArk 구성 — CyberArk 사용자 포털에서. |
| ForgeRock | ForgeRock Identity Platform은 AWS와 통합돼요. ForgeRock이 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 Amazon Web Services용 속성 기반 접근 제어를 참고하세요. |
| Google Workspace | Amazon Web Services 클라우드 애플리케이션 — Google Workspace Admin Help 사이트의 이 문서는 Google Workspace를 SAML 2.0 IdP로, AWS를 서비스 프로바이더로 구성하는 방법을 설명해요. |
| IBM | IBM이 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 IBM Cloud Identity IDaaS가 AWS 세션 태그를 지원하는 최초 중 하나가 되다를 참고하세요. |
| JumpCloud | IAM 역할 기반 싱글 사인온(SSO)으로 Amazon AWS 접근 부여 — JumpCloud 웹사이트의 이 문서는 AWS용 IAM 역할 기반 SSO를 설정·활성화하는 방법을 설명해요. |
| Matrix42 | MyWorkspace 시작 가이드 — 이 가이드는 AWS 아이덴티티 서비스를 Matrix42 MyWorkspace와 통합하는 방법을 설명해요. |
| Microsoft Active Directory Federation Services (AD FS) | Field Notes: Active Directory Federation Service를 AWS IAM Identity Center와 통합 — AWS Architecture Blog의 이 게시물은 AD FS와 AWS IAM Identity Center(IAM Identity Center) 사이의 인증 흐름을 설명해요. IAM Identity Center는 SAML 2.0과의 아이덴티티 페더레이션을 지원해 AD FS 솔루션과의 통합을 가능하게 해요. 사용자는 회사 자격 증명으로 IAM Identity Center 포털에 로그인할 수 있어, IAM Identity Center에 별도 자격 증명을 유지하는 관리 오버헤드를 줄여요. AD FS가 세션 태그를 전달하도록 구성할 수도 있어요. 자세한 내용은 IAM 권한 관리를 단순화하기 위해 AD FS로 속성 기반 접근 제어 사용을 참고하세요. |
| miniOrange | AWS용 SSO — miniOrange 웹사이트의 이 페이지는 기업을 위한 AWS 안전 접근 확립과 AWS 애플리케이션 접근에 대한 완전한 제어 방법을 설명해요. |
| Okta | Okta를 사용한 Amazon Web Services Command Line Interface 통합 — Okta 지원 사이트의 이 페이지에서 Okta를 AWS와 함께 사용하도록 구성하는 방법을 배울 수 있어요. Okta가 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 Okta와 AWS, 세션 태그로 접근 간소화 파트너십을 참고하세요. |
| Okta | AWS 계정 페더레이션 — Okta 웹사이트의 이 섹션은 AWS용 IAM Identity Center를 설정·활성화하는 방법을 설명해요. |
| OneLogin | OneLogin Knowledgebase에서 SAML AWS를 검색해, OneLogin과 AWS 사이에 IAM Identity Center 기능을 단일 역할·다중 역할 시나리오로 설정하는 방법을 설명하는 문서 목록을 확인해요. OneLogin이 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 OneLogin과 세션 태그: AWS 리소스용 속성 기반 접근 제어를 참고하세요. |
| Ping Identity | PingFederate AWS Connector — 싱글 사인온(SSO)과 프로비저닝 연결을 쉽게 설정하는 빠른 연결 템플릿인 PingFederate AWS Connector의 세부 정보를 확인해요. AWS 연동을 위한 최신 PingFederate AWS Connector의 문서를 읽고 다운로드해요. Ping Identity가 세션 태그를 전달하도록 구성할 수 있어요. 자세한 내용은 AWS의 속성 기반 접근 제어에 대한 Ping Identity 지원 발표를 참고하세요. |
| RadiantLogic | Radiant Logic Technology Partners — Radiant Logic의 RadiantOne Federated Identity Service는 AWS와 통합해 SAML 기반 SSO용 아이덴티티 허브를 제공해요. |
| RSA | Amazon Web Services - RSA Ready Implementation Guide — AWS와 RSA 통합에 대한 지침을 제공해요. SAML 구성에 대한 자세한 내용은 Amazon Web Services - SAML My Page SSO Configuration - RSA Ready Implementation Guide를 참고하세요. |
| Salesforce.com | Salesforce에서 AWS로 SSO 구성 방법 — Salesforce.com 개발자 사이트의 이 방법 문서는 Salesforce에서 아이덴티티 프로바이더(IdP)를 설정하고 AWS를 서비스 프로바이더로 구성하는 방법을 설명해요. |
| SecureAuth | AWS - SecureAuth SAML SSO — SecureAuth 웹사이트의 이 문서는 SecureAuth 어플라이언스에 AWS와의 SAML 통합을 설정하는 방법을 설명해요. |
| Shibboleth | AWS Management Console로 SSO에 Shibboleth 사용 방법 — AWS Security Blog의 이 항목은 Shibboleth를 설정하고 AWS의 아이덴티티 프로바이더로 구성하는 단계별 튜토리얼을 제공해요. Shibboleth가 세션 태그를 전달하도록 구성할 수 있어요. |
더 자세한 내용은 AWS 웹사이트의 IAM 파트너 페이지를 참고하세요.
더 알아보기 (Learn more)
- IAM에 SAML 아이덴티티 프로바이더 생성 — IAM에 SAML IdP를 만드는 방법을 확인해 보세요.
- SAML 2.0 페더레이션 — SAML 페더레이션의 개념을 살펴보세요.
- 인증 응답용 SAML 어서션 구성 — SAML 어서션을 구성하는 방법을 참고하세요.