Freshdesk 계정에 Google Apps SSO 활성화 방법
새로운 Google Apps Single Sign On (SSO) ID 서비스 기능은 클라우드 애플리케이션을 위한 SAML SSO 표준을 지원합니다. 여기에는 Freshdesk를 포함한 여러 사전 통합된 클라우드 애플리케이션이 포함되어 있습니다. 이미 Google Apps for work 고객이라면 추가 비용 없이 지원 포털에 이를 활성화할 수 있습니다. 사용자가 Google SSO로 지원 포털에 로그인하려고 하면, Google로 리디렉션되어 Google의 인증을 통해 확인되고 지원 포털에 로그인됩니다.
Freshdesk에 대한 Google SSO 구성 단계
- Google Apps for work 계정의 관리자 콘솔로 이동합니다.
- 앱 아래에서 SAML 앱의 새로운 옵션을 확인할 수 있으며, 여기서 SSO 설정을 관리할 수 있습니다.
- Google을 ID 제공자로 설정한 클라우드 애플리케이션(서비스 제공자라고 함)의 목록이 표시됩니다.
- 'SAML 앱에 대한 새로운 SSO 활성화'를 클릭합니다.
참고: 이 작업을 수행하려면 슈퍼 관리자 권한으로 로그인해야 합니다.
단계 1: 사전 통합된 앱 목록에서 Freshdesk를 SAML 서비스 제공자로 선택
단계 2: Google 앱을 SAML ID 제공자(IDP)로 설정
두 가지 옵션 중 하나를 선택할 수 있습니다. 옵션 1에서는 URL 필드를 복사하고 X.509 인증서를 다운로드하거나, 옵션 2에서는 IDP 메타데이터를 다운로드할 수 있습니다. 어느 옵션이든 Freshdesk의 적절한 SSO 설정 필드에 입력하면 됩니다.
단계 3: 완료 후 Freshdesk에 대한 기본 정보(이름, 설명, 로고 등) 추가
단계 4: 이러한 SAML 관련 세부 정보는 서비스 제공자 앱(Freshdesk)이 ID 제공자로서 Google과 통신하는 데 도움이 됩니다. Freshdesk는 사전 통합된 앱이므로 이러한 값 중 많은 부분이 이미 채워져 있습니다. 도메인에 맞게 사용자 정의하기만 하면 됩니다.
참고: 사용자에 대한 사용자 지정 매개변수를 설정하려는 경우 '속성 매핑'을 사용할 수 있습니다. 현재 다음 5가지 속성을 지원합니다:
- (a) 이메일 (필수)
- (b) 이름
- (c) 성
- (d) 전화번호
- (e) 회사
이름과 성이 전달되지 않으면 이메일 주소의 @ 이전 부분이 전체 이름으로 사용됩니다. 이러한 속성은 대소문자를 구분한다는 점에 유의해야 합니다.
단계 5: Freshdesk 내부의 SSO 설정 구성
관리자 콘솔에서 이러한 작업을 완료한 후 Freshdesk 사이트에서 SSO를 활성화하고 구성해야 합니다. 관리자 > 계정 > 보안 > Single Sign On (SSO) > SAML SSO로 이동합니다. 2단계에서 다운로드한 인증서의 SAML 로그인 URL 및 보안 인증서 지문을 입력합니다.
단계 5: 마지막으로 Google 관리자 콘솔에서 Single Sign On을 켭니다.
참고: Google Apps에서 로그아웃하고 지원 포털로 이동하여 SSO가 작동하는지 확인하는 것이 좋습니다. 자동으로 Google Apps 로그인 페이지로 이동해야 합니다. 자격 증명을 입력하고 인증되면 자동으로 Freshdesk로 리디렉션됩니다.
참고: 엔터티 ID에 입력한 URL 앞에 "https://"를 포함해야 합니다.