View a markdown version of this page

조달 시스템 통합을 위한 SSO 활성화 - AWS Marketplace

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

조달 시스템 통합을 위한 SSO 활성화

펀치아웃 구성에서 IAM Identity Center 액세스 포털 URL을 쿼리 파라미터로 전달하여 AWS Marketplace 조달 시스템 통합에 대해 Single Sign-On(SSO)을 활성화할 수 있습니다. 활성화하면 조달 시스템을 AWS Marketplace 통해에 액세스하는 사용자가 표준 AWS 로그인 페이지 대신 조직의 SSO 로그인 페이지로 자동으로 리디렉션됩니다.

참고

이 SSO 구성은 Okta, Microsoft Entra ID 및 내장 IAM Identity Center 디렉터리를 포함하여 IAM Identity Center에서 지원하는 모든 ID 제공업체와 호환됩니다.

사전 조건

조달 시스템 통합을 위해 SSO를 활성화하기 전에 다음이 있어야 합니다.

조달 시스템 통합을 위한 SSO 작동 방식

조달 시스템 통합을 위해 SSO를 구성할 때 인증 흐름은 다음과 같이 작동합니다.

  1. 조달 시스템의 사용자가 펀치아웃 세션을 시작합니다. 조달 시스템은 cXML PunchOutSetupRequest와 함께 idc_url 파라미터를 전송합니다.

  2. AWS Marketplace 는 idc_url 파라미터를 읽고 사용자를 표준 AWS 로그인 페이지 대신 IAM Identity Center 액세스 포털 URL로 리디렉션합니다.

  3. 사용자는 조직의 자격 증명 공급자를 통해 인증합니다. 이는 멀티 팩터 인증(MFA) 요구 사항을 포함하여 조직의 표준 인증 정책을 따릅니다.

  4. 인증 후 IAM Identity Center는 세션 토큰을 발급하고 사용자는 AWS Marketplace 펀치아웃 세션으로 다시 리디렉션되어 제품을 찾아 요청합니다.

1단계: IAM Identity Center 액세스 포털 URL 찾기

다음 절차에 따라 IAM Identity Center 액세스 포털 URL을 찾습니다.

IAM Identity Center 액세스 포털 URL을 찾으려면
  1. https://console.aws.amazon.com/singlesignon/에서 IAM Identity Center 콘솔을 엽니다.

  2. 탐색 창에서 설정을 선택합니다.

  3. 자격 증명 소스 탭에서 AWS 액세스 포털 URL을 찾습니다.

  4. 이 URL을 복사합니다.

액세스 포털 URL은 다음 예제와 유사합니다.

https://d-1234567890.awsapps.com/start

자세한 내용은 IAM Identity Center 사용 설명서의 AWS 액세스 포털 URL 사용자 지정을 참조하세요.

2단계: 펀치아웃 공급자 URL에 idc_url 파라미터 추가

조달 시스템(Coupa 또는 SAP Ariba)에서 AWS Marketplace 펀치아웃 공급자 URL에 idc_url 쿼리 파라미터를 추가합니다. idc_url 값은 IAM Identity Center 인스턴스 액세스 포털 URL입니다.

예:

https://eprocurement.marketplace.us-east-1.amazonaws.com/v1/punchout/setup?idc_url=https://d-1234567890.awsapps.com/start

3단계: (선택 사항) 직접 콘솔 액세스를 위한 릴레이 상태 구성

SSO 인증 후 사용자가 특정 AWS 콘솔 페이지에 도착하도록 하려면 IAM Identity Center 권한 세트에서 릴레이 상태를 구성합니다. 릴레이 상태가 없으면 사용자는 인증 후 AWS 관리 콘솔에 도착합니다.

릴레이 상태 구성은 선택 사항이지만 강력히 권장됩니다.

릴레이 상태를 구성하려면
  1. https://console.aws.amazon.com/singlesignon/에서 IAM Identity Center 콘솔을 엽니다.

  2. 다중 계정 권한 아래에서 권한 집합을 선택합니다.

  3. 조달 사용자가 사용하는 권한 세트를 선택합니다.

  4. 편집을 선택합니다.

  5. 릴레이 상태에서 다음을 입력합니다. https://console.aws.amazon.com/marketplace

  6. 변경 사항 저장을 선택합니다.

자세한 내용은 IAM Identity Center 사용 설명서AWS Management Console에 빠르게 액세스하려면 릴레이 상태 설정을 참조하세요.

요구 사항 및 제한 사항

SSO 요구 사항 및 제한 사항
요구 사항 세부 정보
파라미터는 선택 사항입니다. idc_url 파라미터를 생략하면 사용자에게 표준 AWS 로그인 페이지가 표시됩니다.
도메인 검증 없음 AWS Marketplace 는 idc_url 파라미터에서 도메인을 검증하지 않습니다. 조달 관리자는 올바른 IAM Identity Center 액세스 포털 URL을 제공할 책임이 있습니다.
지원되는 ID 제공업체 Okta, Microsoft Entra ID 및 내장 IAM Identity Center 디렉터리를 포함하여 IAM Identity Center에서 지원하는 모든 ID 제공업체입니다.

문제 해결

다음 표에서는 일반적인 문제와 해결 방법을 설명합니다.

SSO 문제 해결
문제 원인 해결 방법
사용자에게 표준 AWS 로그인 페이지 표시 idc_url 파라미터가 누락되었거나 올바르게 저장되지 않았습니다. 공급업체 URL에가 포함되어 있는지 ?idc_url=<your-url> 확인하고 변경 사항이 저장되었는지 확인합니다.
SSO 페이지가 로드되지만 인증이 실패함 IAM Identity Center URL이 잘못되었거나 사용자가 프로비저닝되지 않았습니다. 브라우저에서 직접 열어 액세스 포털 URL을 확인합니다. IAM Identity Center에서 사용자가 프로비저닝되었는지 확인합니다.
세션 중에 다시 로그인하라는 메시지가 표시된 사용자 IAM Identity Center 세션 지속 시간이 펀치아웃 세션보다 짧습니다. 설정, 인증에서 IAM Identity Center의 세션 기간 설정을 검토합니다.