Azure Active Directory 앱 설치 가이드 (오케스트레이션 + SaaS)

개요

워크플로우를 사용하여 AzureAD에서 작업을 수행하고 Freshservice에서 앱, 사용자 및 사용량을 추적합니다.


설명

Azure AD 통합을 통해 Freshservice 내에서 반복 가능한 작업을 자동화할 수 있으며, SaaS 관리에 대한 정확한 사용 정보를 추적하는 데 도움을 줍니다. 


오케스트레이션

오케스트레이션 앱은 Freshservice 워크플로우를 통해 특정 작업을 수행하여 다양한 시스템에 걸쳐 여러 반복 가능한 작업을 자동화할 수 있는 기능을 제공합니다. Azure 앱을 사용하여 다음 작업을 수행할 수 있습니다:


사용자 관리

  1. 사용자 생성

  2. 사용자 업데이트

  3. 사용자를 그룹에 추가

  4. 비밀번호 재설정

  5. 사용자 삭제

  6. 사용자 비활성화

  7. 사용자 ID로 사용자 세부 정보 가져오기

  8. 사용자 이름으로 사용자 세부 정보 가져오기

  9. ID로 사용자 로그인 세션 취소

  10. 사용자 이름으로 사용자 로그인 세션 취소

  11. 사용자에게 관리자 할당

  12. 사용자 이름으로 사용자 관리자 가져오기

  13. 사용자 이름으로 사용자 활성화

  14. 사용자 ID로 사용자 활성화

  15. 사용자 이름으로 사용자가 활성화되었는지 확인

  16. ID로 사용자가 활성화되었는지 확인

  17. 확장 속성 조회

  18. 사용자 속성 가져오기

  19. 사용자를 여러 그룹에 추가

  20. 사용자 이름으로 사용자가 그룹의 일부인지 확인

  21. 사용자 ID로 사용자가 그룹의 일부인지 확인

  22. 사용자 이름으로 사용자의 그룹 멤버십 가져오기

  23. 사용자 ID로 그룹에서 사용자 제거

   

그룹 관리

  1. 그룹 생성

  2. 그룹 업데이트

  3. 그룹 삭제

  4. 그룹 세부 정보 가져오기

  5. 그룹 소유자 제거

  6. 그룹 멤버 제거

  7. 사용자 ID를 사용하여 사용자에게 그룹 소유권 할당

  8. 사용자 이름을 사용하여 사용자에게 그룹 소유권 할당

  9. 사용자를 여러 그룹에 추가


애플리케이션 관리

  1. 애플리케이션 세부 정보 가져오기

  2. 애플리케이션 비밀번호 제거

  3. 애플리케이션 삭제

    

디렉터리 객체 관리

  1. ID로 디렉터리 객체 삭제

    

조직 관리

  1. 조직 세부 정보 가져오기

    

라이선스 관리

  1.  사용자 이름으로 사용자에게 라이선스 추가

  2.  ID로 사용자에게 라이선스 추가

  3.  사용자 이름으로 라이선스 제거

  4.  ID로 라이선스 제거

  5.  그룹에 라이선스 추가

  6.  그룹에서 라이선스 제거


    관리 단위

  1. 관리 단위 생성

  2. 관리 단위 업데이트

  3. ID로 관리 단위 가져오기

  4. 이름으로 관리 단위 조회

  5. 관리 단위 삭제

  6. 관리 단위에 사용자 추가

  7. 관리 단위에 그룹 추가

  8. 관리 단위에서 사용자 제거

  9. 관리 단위에서 그룹 제거



SaaS 관리


Freshservice의 SaaS 관리 직접 통합은 정확하고 신뢰할 수 있는 사용자 및 사용 데이터 검색을 가능하게 합니다. Azure AD와 통합하여:


  • 직원이 Azure AD를 사용하여 인증하는 앱의 사용을 발견하고 추적합니다.

  • 이 앱들의 사용자 및 데이터를 관리합니다

  • Freshservice에서 60일간의 로그인 기록을 추적하며, 24시간 동기화를 통해 업데이트된 정보를 보장합니다. 

이 통합은 SaaS 관리 애드온이 필요합니다. 자세한 내용은 여기에서 확인할 수 있습니다.


이 통합을 SaaS 관리에 사용하려면, 

  • SaaS Discovery 토글을 활성화하고  Freshservice 도메인 이름  및  상담원 API 키 를 제공합니다.
    참고:  SaaS Discovery에 대해 더 알고 싶다면 여기를 클릭하세요.
  • 클릭  확인
  • 확인이 성공하면, 클릭  추가  하고  설치  를 클릭하여 설치를 완료합니다.
    참고: 
    첫 번째 동기화는 데이터 양에 따라 몇 시간이 걸릴 수 있습니다.

참고:

Azure AD에서 Freshservice로의 60일 로그인 활동을 확인하려면, 이 통합을 구성하는 사용자가 Azure Directory Premium P1 또는 P2 라이선스를 보유해야 합니다. 이 라이선스가 없어도 통합을 사용할 수 있지만, 사용자 로그인 활동은 Freshservice에서 사용할 수 없습니다.



사전 준비 사항

  1. Azure Active Directory 앱 생성 필요

  2. 계정에 로그인한 후 Azure 포털 에서 "Azure Active Directory"를 검색합니다. 

  3. 활성 디렉토리 페이지의 왼쪽 패널에서 앱 등록을 클릭합니다

  4. 그런 다음 새 등록을 클릭합니다

  5. 앱에 "fs-orchestration"과 같은 의미 있는 이름을 입력합니다

  6. 등록을 클릭합니다


 

  B. 권한 할당 필요

Azure 포털에서 Azure Active Directory로 이동합니다,

  1. "앱 등록"을 클릭한 후, 앱을 선택합니다

  2. "API 권한"을 클릭합니다 

  3. 그런 다음, "권한 추가" >  "Microsoft Graph" > "애플리케이션 권한"

  4. 아래에 언급된 권한을 선택합니다

  • Application.ReadWrite.All

  • User.ReadWrite.All

  • Group.ReadWrite.All

  • Organization.Read.All

  • Directory.ReadWrite.All

  • AdministrativeUnit.ReadWrite.All


SaaS 관리를 위한 통합을 활성화하는 경우 위의 권한 외에 다음 권한을 선택합니다.


  • AuditLog.Read.All
  • Directory.Read.All
  • Reports.Read.All (선택 사항 - SaaS Discovery를 위한 Microsoft 365 통합을 계획 중인 경우, 이 권한을 추가하면 동일한 클라이언트 ID 및 비밀을 사용하여 다른 통합을 설정할 수 있습니다)
  1. "디렉토리에 대한 관리자 동의 부여"를 클릭했는지 확인합니다


    

C. 추가 권한은 비밀번호 재설정 작업에 할당되어야 합니다

Azure 포털에서 Azure Active Directory로 이동합니다,

  1. Azure AD -> 역할 및 관리자 

  2. 사용자 관리자 역할을 검색하고 선택합니다.

  3. 할당 추가를 클릭하고 사전 준비 사항 A에서 생성한 앱을 검색하여 검색 결과에서 앱을 선택한 후 저장을 클릭합니다.



설치 매개변수

1. 클라이언트 ID

2. 키 (비밀 값)

3. Active Directory 도메인


설치 매개변수 설명

모든 설치 매개변수는 Azure 포털에서 찾을 수 있습니다.

  1. Azure 포털에 로그인한 후, "Azure Active Directory"를 검색합니다. Azure 포털로 이동합니다. 

  2. Active Directory 페이지의 왼쪽 패널에서 개요 > "기본 도메인" 복사, 즉 Active Directory 도메인을 클릭합니다.

  3. 앱 등록 > 앱 열기 > "애플리케이션 (클라이언트) ID" 복사

  4. 앱 등록 > 인증서 및 비밀 (왼쪽 패널) > "새 클라이언트 비밀" 클릭 > "값" 복사, 이는 비밀 키입니다. 


이 키를 복사하여 저장해야 합니다. 생성 후에는 보이지 않기 때문입니다.



사용 사례

이제 Azure AD 오케스트레이션 앱을 성공적으로 설치했으므로, 아래의 샘플 사용 사례를 확인하여 앱을 효율적으로 사용하는 방법을 알아보세요.

이 문서가 도움이 되었나요?

Freshservice AI 도우미

Azure Active Directory 앱 설치 가이드 (오케스트레이션 + SaaS)

AI 어시스턴트 초기화 중...