메인 콘텐츠로 건너뛰기
EK 백엔드는 **ID 제공자(IdP)**가 애플리케이션과 신뢰를 자동으로 구축하기 위해 사용할 수 있는 공개 SAML 서비스 제공자(SP) 메타데이터 엔드포인트를 노출합니다. 이를 통해 SSO 설정 중에 관리자가 SP 구성 세부 정보를 수동으로 교환할 필요가 없어집니다.

엔드포인트

목적

IdP(예: Okta, Azure AD, OneLogin)와 EK 간에 SAML SSO를 구성할 때 IdP는 SP에 대한 여러 가지를 알아야 합니다:
  • 엔티티 ID — SP의 고유 식별자.
  • Assertion 컨sumer 서비스(ACS) URL — IdP가 SAML 응답을 POST해야 하는 위치.
  • 지원되는 NameID 형식 — IdP가 사용자를 식별하는 방법.
  • 서명 인증서 (해당되는 경우) — 서명된 AuthnRequest를 확인하는 데 사용할 수 있는 공개 키.
관리자가 각 값을 개별적으로 복사-붙여넣어야 하는 대신 이 엔드포인트는 모든 값을 하나의 표준 호환 SAML 2.0 메타데이터 XML 문서로 제공합니다. 관리자는 IdP를 이 URL로 직접 가리키거나 XML을 다운로드하여 IdP에 업로드할 수 있습니다. 설정 중에 이 엔드포인트를 사용하는 방법에 대한 단계별 지침은 SSO 메타데이터 설정 가이드를 참조하세요.

응답 형식

엔드포인트는 SAML 2.0 EntityDescriptor 문서를 반환합니다. 아래는 대표적인 예시입니다:

보장 대 선택적 구성 요소

보장(항상 존재)

선택적(조건부로 존재)

관련 환경 변수