여기서 설명하는 인증 방법은 곧 사용 중단될 예정입니다. 보안을 강화하기 위해 이 솔루션에 설명된 방법을 사용하는 것이 좋습니다. |
Freshservice 계정을 시작할 때, 모든 직원을 새로운 서비스 데스크에 요청자로 추가하고 싶을 것입니다.
직원들을 하나씩 수동으로 추가하거나 CSV로 가져오는 대신, 기존의 Active Directory 설정을 사용하여 지원 포털에 사용자를 쉽게 인증할 수 있습니다. 이를 위해 Classic ASP 스크립트를 사용하여 서비스 데스크에 Single Sign-On (SSO)을 설정합니다.
이 문서는 Active Directory를 사용하여 Freshservice에서 Simple SSO를 구성하는 방법에 대해 설명합니다. 스크립트는 IIS 서버에 호스팅되며, Active Directory에 접근하여 Freshservice에서 사용자를 인증합니다.
SAML 범용 표준을 사용하여 SSO를 구성하려면 SAML SSO에 대한 문서를 참조하세요.
참고: 2020년 2월부터 Freshworks 제품군에 가입한 경우, SAML 2.0 Single Sign-On을 Freshworks 조직 계정을 사용하여 Freshservice에서 구성할 수 있습니다.
다음은 프로세스를 돕기 위한 비디오입니다:
Active Directory를 사용하여 Freshservice에서 SSO를 구성하는 단계
1단계: 인터넷 정보 서비스(IIS) 설치
인터넷 정보 서버(IIS 관리자)는 Windows Server에서 구성되어 Active Directory에서 사용자 정보를 액세스할 Classic ASP 스크립트 파일을 호스팅해야 합니다.
이 문서에 제공된 단계를 따라 Windows Server 2012에 IIS 8을 설치할 수 있습니다. 서버에 IIS 역할을 설치할 때 다음 옵션을 선택하세요.
- 웹 서버(IIS)
- 보안
- Windows 인증
- 애플리케이션 개발
- ASP
- 보안
- 관리 도구
- IIS 관리 콘솔
Classic ASP 스크립트를 호스팅하려면 ASP가 필요하고, Freshservice에서 Active Directory의 사용자를 인증하려면 Windows 인증이 필요합니다. 따라서 이미 IIS를 설치한 경우 이러한 기능이 설치되어 있는지 확인하세요.
2단계: Classic ASP 스크립트 파일 편집
1. 아래 첨부된 ADScript.asp 및 Constants.asp 파일을 다운로드합니다.
2. Constants.asp 파일을 열고 변수에 다음 값을 할당합니다.
a. sLdapReaderUsername: AD 계정의 사용자 이름으로, AD의 모든 사용자에 대해 최소한 읽기 권한이 있어야 합니다.
b. sLdapReaderPassword: 해당 사용자 계정의 비밀번호
c. sToken: Freshservice에서 복사한 공유 비밀. 관리자 → 보안 → Single Sign-On → Simple SSO → 공유 비밀
d. sReturnURL: Freshservice URL 형식 "http://domain.freshservice.com/login/sso"
예시
sLdapReaderUsername = "FRESHSERVICE\admin"
sLdapReaderPassword = "xxxxxxxxx"
sToken = "xxxxxxxxxxxxxxxxxxxxxxxxxx"
sReturnURL = "http://example.freshservice.com/login/sso"
3. Constants.asp 파일을 저장합니다.
3단계: IIS에서 ASP 스크립트 구성
1. IIS에서 사이트를 생성하거나 기존 사이트를 사용합니다. IIS에서 새 웹사이트를 생성하려면 이 문서의 새 웹사이트 생성 섹션을 참조하세요.
2. 사이트를 클릭하고 오른쪽 창에서 ASP를 더블 클릭합니다. Enable Parent Paths를 true로 설정합니다.
3. 사이트를 다시 클릭하고 인증을 더블 클릭합니다. Windows 인증을 마우스 오른쪽 버튼으로 클릭하고 사용을 클릭합니다. 다른 모든 인증 유형을 비활성화합니다. IIS는 통합 Windows 인증을 사용합니다. 이를 가능하게 하려면 IIS 서버가 사용자를 포함하는 Active Directory 도메인에 설치되어야 합니다.
4. 이제 사이트를 마우스 오른쪽 버튼으로 클릭하고 탐색을 클릭한 다음 이미 구성된 두 파일 - ADScript.asp 및 Constants.asp를 붙여넣습니다.
5. ADScript.asp 경로로 이동합니다. 인증을 받고 Freshservice에 로그인됩니다.
필수 조건
Classic ASP 스크립트는 메일 속성을 이메일 홀더로 사용합니다. 메일 속성에서 이메일 주소를 가져옵니다. 따라서 Freshservice에 성공적으로 로그인하려면 사용자 속성에 메일 속성이 채워져 있어야 합니다.
따라서 "Freshservice에 로그인할 수 없습니다. 관리자에게 문의하세요"라는 오류가 발생하면 Active Directory에서 이메일 주소가 구성되어 있는지 확인하세요.
4단계: Freshservice에서 SSO 설정
- 관리자 탭으로 이동하여 계정 설정 섹션 아래의 서비스 데스크 보안 아이콘을 클릭합니다. 계정에 여러 작업 공간이 있는 경우 관리자 > 글로벌 설정 > 계정 설정 > 서비스 데스크 보안으로 이동합니다.
- 기본 로그인 정책 옆의 편집 아이콘을 클릭합니다.
- 새 페이지가 팝업됩니다. SSO 로그인 섹션에서 기존에 구성된 SSO를 활성화하거나 +다른 SSO 추가를 클릭합니다.
- 제공된 옵션에서 새 SSO를 구성하고 활성화합니다.
- Single Sign-On을 활성화하려면 스위치를 토글합니다.
- 원격 로그인 URL - 사용자가 헬프데스크에 로그인하려고 할 때 Freshservice가 호출할 URL을 입력합니다. 이는 Active Directory 스크립트 페이지를 가리켜야 합니다. 여기에서 ADScript.asp IIS 탐색 경로를 붙여넣습니다.
- 원격 로그아웃 URL - 사용자가 Freshservice에서 로그아웃한 후 리디렉션될 URL을 입력합니다. 비워 두면 지원 포털의 홈페이지로 이동합니다.
완료되면 Freshservice 내에서 지정한 URL에서 스크립트에 접근해 보세요. 또한 이 스크립트에 대한 모든 IIS 호출이 익명으로가 아닌 통합 인증으로 이루어지는지 확인하세요. 설정 중 문제가 발생하면 support@freshservice.com으로 문의하세요.