

# CloudWatch 대시보드 공유를 위한 SSO 설정
<a name="share-cloudwatch-dashboards-setup-SSO"></a>

SAML을 지원하는 서드 파티 통합 인증(SSO) 공급자를 통한 대시보드 공유를 설정하려면 다음 단계를 따릅니다.

**중요**  
SAML SSO 공급자가 아닌 공급자를 사용하여 대시보드를 공유하지 않는 것이 좋습니다. 그렇게 하면 의도치 않게 서드 파티가 계정의 대시보드에 액세스하도록 허용할 위험이 발생할 수 있습니다.

**대시보드 공유를 사용하기 위해 SSO 공급자를 설정하려면**

1. SSO 공급자를 Amazon Cognito와 통합합니다. 자세한 내용은 [서드 파티 SAML 자격 증명 공급자와 Amazon Cognito 사용자 풀 통합](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-integrating-3rd-party-saml-providers.html) 단원을 참조하세요.

1. SSO 공급자에서 메타데이터 XML 파일을 다운로드합니다.

1. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)에서 CloudWatch 콘솔을 엽니다.

1. 탐색 창에서 **설정**을 선택합니다.

1. [**대시보드 공유(Dashboard sharing)**] 섹션에서 [**구성(Configure)**]을 선택합니다.

1. [**SSO 공급자 관리(Manage SSO providers)**]를 선택합니다.

   그러면 미국 동부(버지니아 북부) 리전(us-east-1)의 Amazon Cognito 콘솔이 열립니다. 어느 [**사용자 풀(User Pools)**]도 표시되지 않으면 다른 리전의 Amazon Cognito 콘솔이 열렸을 수 있습니다. 그렇다면 리전을 [**미국 동부(버지니아 북부) us-east-1(US East (N. Virginia) us-east-1)**]으로 변경하고 다음 단계를 진행합니다.

1. [**CloudWatchDashboardSharing**] 풀을 선택합니다.

1. 탐색 창에서 **소셜 및 외부 제공업체**를 선택합니다.

1. **ID 제공업체 추가**를 선택합니다.

1. **SAML**을 선택합니다.

1. [**공급자 이름(Provider name)**]에 SSO 공급자 이름을 입력합니다.

1. **파일 선택**을 선택하고 2단계에서 다운로드한 메타데이터 XML 파일을 선택합니다.

1. **공급자 생성(Create provider)**을 선택합니다.