Pix4D용 싱글 사인온(SSO)
싱글 사인온(SSO)을 사용하면 조직에서 기존에 사용 중인 ID 공급자(IdP)를 통해 Pix4D 소프트웨어에 액세스할 수 있습니다. 이를 통해 로그인 프로세스가 간소화되고 보안이 강화되며, 팀 구성원들이 여러 개의 자격 증명을 관리할 필요 없이 필요한 도구에 액세스할 수 있습니다.
이 기사에서는 다음 내용을 다룹니다:
SSO란 무엇인가요?
SSO는 사용자가 조직 이메일과 비밀번호와 같은 하나의 자격 증명 세트를 사용하여 여러 애플리케이션과 웹사이트에 안전하게 인증할 수 있도록 하는 인증 방식입니다.
PIX4D 제품을 기업의 ID 관리 시스템과 통합하면 사용자 접근 권한을 중앙 집중화하여 온보딩 및 오프보딩 프로세스를 간소화할 수 있습니다.
SSO 사용의 이점
-
보안 강화: 자체 공급업체를 통해 비밀번호 정책 및 다단계 인증(MFA)을 엄격하게 관리하세요.
-
중앙 집중식 사용자 관리: 중앙 대시보드를 통해 퇴사하는 직원의 접근 권한을 즉시 취소할 수 있습니다.
-
사용자 경험 개선: 사용자가 매일 사용하는 익숙한 로그인 정보를 사용하여 로그인할 수 있도록 함으로써 "비밀번호 피로감"을 줄입니다.
-
규정 준수: 사용자 접근 및 인증 이벤트에 대한 중앙 집중식 로그를 제공하여 IT 감사 요구 사항을 충족하는 데 도움이 됩니다.
호환성
SSO는 대부분의 최신 PIX4D 애플리케이션에서 사용할 수 있습니다.
에서는 SSO를 사용할 수 없지만 PIX4Dmapper, PIX4Dfields및 PIX4Dreact, 계정 페이지(SSO를 지원함)를 사용하는 해결 방법을 제공합니다.
팁:
원활한 통합을 위해 설정 담당자는 OpenID Connect(OIDC). PIX4D와 시스템을 성공적으로 연결하려면 ID 공급자(IdP) 대시보드에서 리디렉션 URI 설정 및 클라이언트 비밀 키 관리와 같은 구성 단계를 수행해야 합니다.
메모:
Pix4D는 이메일 주소를 계정을 ID 공급자(IdP)를 통해 연결해야 하는지 여부를 판단합니다. 보안 및 올바른 계정 연결을 위해 다음 사항에 유의하십시오.
-
회사 도메인만 해당: 일반 이메일 주소(예: @gmail.com, @outlook.com)를 사용하는 사용자는 SSO를 구현할 수 없습니다. 모든 사용자는 인증된 회사 이메일 주소를 사용해야 합니다.
-
도메인 화이트리스트: 설정 과정에서 조직 도메인 목록을 제공해야 합니다. 구성이 완료되면 해당 도메인에서 시도되는 모든 로그인 요청은 자동으로 SSO 포털로 리디렉션됩니다.
-
계정 매칭: 사용자가 이미 회사 도메인으로 Pix4D 계정을 보유하고 있는 경우, 첫 SSO 로그인 시 해당 계정이 자동으로 귀사의 IdP에 연결됩니다.
- 계약직 직원: 계약직 직원이 회사 이메일을 사용하는 경우, 로그인하려면 회사 ID 공급자(IdP)에 대한 접근 권한도 필요합니다.
정보:
SSO 로그인 과 조직 관리 의 차이점을 명확히 구분하는 것이 중요합니다 .
-
SSO(인증): 이는 방식 (IdP를 통한 사용자 신원 확인)만 처리합니다.
-
조직 관리(권한 부여): 좌석 관리, 라이선스 할당 및 사용자 역할 정의는 여전히 조직의 사용자 액세스 관리.
SSO는 라이선스 프로비저닝이나 조직 계층 구조를 자동화하지 않습니다. 사용자는 특정 소프트웨어 라이선스에 대한 접근 권한을 부여받으려면 여전히 Pix4D 조직에 초대되어야 합니다.
SSO를 얻는 방법
SSO는 비즈니스 성장에 맞춰 확장할 수 있도록 설계된 엔터프라이즈급 기능입니다. 다음 옵션을 통해 이용할 수 있습니다
-
에 포함된 기능 PIX4Dcloud 엔터프라이즈 : 활성 PIX4Dcloud 엔터프라이즈 구독이 있는 경우 SSO가 추가 비용 없이 포함됩니다.
-
유료 추가 기능: 다른 구독 등급의 경우, SSO는 계정에 연간 추가 기능으로 구매할 수 있습니다.
활성화 요청
조직에서 SSO를 활성화하려면 영업팀에 문의하십시오. 기술 전문가가 원활한 ID 공급자 통합을 위해 구성 프로세스를 안내해 드립니다.