검색 결과 :

×

AWS를 IDP로 사용하여 Jenkins에 대한 SAML SSO(Single Sign On)

AWS를 IDP로 사용하여 Jenkins에 대한 SAML SSO(Single Sign On)


Jenkins SAML SSO 앱은 Jenkins에 대해 SAML SSO(Single Sign-On)를 활성화하는 기능을 제공합니다. 여기에서는 Jenkins와 AWS 간에 SSO(Single Sign On)를 구성하는 방법을 안내합니다. 이 가이드가 끝나면 AWS 사용자는 Jenkins에 로그인하고 등록할 수 있게 됩니다.

Jenkins에서 플러그인 다운로드 및 설치

    miniorange saml SP 플러그인을 다운로드하려면 다음 경로를 따르세요. Jenkins 플러그인 디렉토리를 통해.

  • 여러분에 로그인 젠킨스.
  • SSO SAML Jenkins 단일 로그인 jenkins 관리, Jenkins SAML SSO
  • We Buy Orders 신청서를 클릭하세요. 젠킨스 관리 왼쪽 창에서 옵션을 선택하고 엽니다. 플러그인 관리 탭.
  • SSO SAML Jenkins 단일 로그인 관리 플러그인, Jenkins SAML SSO
  • 에 대한 검색 '미니오렌지 샘' 사용 가능한 탭에서
  • SSO SAML Jenkins 단일 로그인 업로드 플러그인, Jenkins SAML SSO
  • 다시 시작하여 다운로드하고 설치하십시오.
  • SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO
    miniorange saml SP 플러그인을 다운로드하려면 다음 경로를 따르세요. 수동 구성을 통해.

  • 여러분에 로그인 젠킨스.
  • SSO SAML Jenkins 단일 로그인 jenkins 관리, Jenkins SAML SSO
  • We Buy Orders 신청서를 클릭하세요. 젠킨스 관리 왼쪽 창에서 옵션을 선택하고 엽니다. 플러그인 관리 탭.
  • SSO SAML Jenkins 단일 로그인 관리 플러그인, Jenkins SAML SSO
  • 로 이동 많은 탭을 클릭하고 업로드하세요. 히피 파일.
  • 당신은 얻을 수 있습니다 히피 실행하여 파일 mvn 클린 패키지 이 코드에 대한 명령입니다. 연락하다 info@xecurify.com 어떤 문제에 직면해 있다면.
  • SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO

플러그인 활성화

  • 엽니다 젠킨스 관리 선택 글로벌 보안을 구성합니다.
  • SSO SAML Jenkins Single Sign On 보안 구성, Jenkins SAML SSO
  • 보안 영역을 miniorange SAML 2.0으로 설정합니다.
  • SSO SAML Jenkins Single Sign On 보안 영역, Jenkins SAML SSO
  • 그 확인 보안 활성화 체크박스가 체크되어 있습니다.

1단계: AWS를 자격 증명 공급자로 설정

    • AWS로 이동하여 다음을 검색하세요. AWS 싱글 사인온 AWS 서비스에서 또는 이 링크.
    • AWS SSO 서비스를 연 후 다음을 선택합니다. AWS SSO 활성화.
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO), AWS SSO 활성화
    • 를 클릭하십시오 AWS 조직 생성 .
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO),AWS 조직 생성
    • 를 클릭하십시오 애플리케이션 → 새 애플리케이션 추가.
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO), 애플리케이션 추가
    • 선택 사용자 지정 SAML 2.0 애플리케이션 추가.
    • AWS ID 공급자, 사용자 지정 애플리케이션을 사용하는 SAML Single Sign On(SSO)
    • 작성 세부 사항 응용 프로그램의.
    • AWS Identity Provider를 사용한 SAML Single Sign On(SSO), 적용 세부정보
    • 다운로드 AWS SSO SAML 메타데이터 2단계에서 서비스 제공업체가 요구하는 파일입니다.
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO), 메타데이터 파일 다운로드
    • We Buy Orders 신청서를 클릭하세요. miniorange SAML Single Sign-On 플러그인 → 서비스 제공업체 정보 탭 → 메타데이터 다운로드.이제 AWS에 업로드해 보세요. 애플리케이션 메타데이터 안내
    • AWS 자격 증명 공급자, AWS 메타데이터를 사용하는 SAML Single Sign On(SSO)
    • 변경 사항 저장을 클릭하면 데모 애플리케이션이 구성됩니다.
    • We Buy Orders 신청서를 클릭하세요. 속성 매핑 다음과 같이 속성 매핑 탭에서 SAML 응답에 대한 다양한 속성(이름, 성, 이메일 주소)을 구성합니다.
    • AWS ID 공급자, 속성을 사용하는 SAML Single Sign On(SSO)
    • 구성된으로 이동 데모 애플리케이션 → 할당된 사용자 그리고 사용자를 추가합니다. 새 사용자를 할당하려면 왼쪽 섹션으로 이동하여 다음으로 이동하세요. 사용자→ 사용자 추가 사용자 세부 정보를 입력하고 클릭하세요. 다음:그룹 사용자에게 그룹을 할당합니다.
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO), 사용자 추가
    • 귀하의 사용자가 성공적으로 추가되었습니다.
    • AWS ID 공급자를 사용하는 SAML Single Sign On(SSO), 사용자 추가

2단계: Jenkins를 서비스 제공업체로 설정

SP 구성
다음 두 가지 방법으로 IDP에서 SP 설정을 구성할 수 있습니다.

  • 메타데이터 XML 파일을 업로드하여
  • 수동 구성
A. 메타데이터 XML 파일을 업로드하여

  • 를 클릭하십시오 서비스 제공업체 메타데이터 in SP 구성 안내
  • 메타데이터 xml 파일이 다운로드됩니다.
  • 이 파일을 사용하여 IDP를 설정합니다.
B. 수동 구성

  • 구성하려면 SP 설정 IDP에서 아래 URL을 복사하여 IDP 끝에 해당 필드에 붙여넣습니다.
    • SP 엔터티 ID: https://your-jenkins-domain
    • 대상 URI: https://your-jenkins-domain
    • ACS URL: https://your-jenkins-domain/securityRealm/moSamlAuth
    • sso saml jenkins 싱글 사인온(SSO) SP 구성 Jenkins
IDP 구성

IDP를 구성하려면 다음 세부 정보를 입력하고 다음을 누르세요. 대다 설정을 저장합니다.

  • IDP 엔터티 ID
  • 싱글 사인온 URL
  • 이름 ID 형식
  • X.509 인증서
idp 메타데이터에 대한 sso saml jenkins 싱글 사인온

사용자 프로필 구성

  • 사용자 이름 또는 이메일을 선택하세요. 다음 방법으로 Jenkins 계정에 로그인하세요.
  • 사용자 이름에 해당하는 IDP의 속성 이름을 입력하세요. 사용자 이름 속성 텍스트 상자.
  • 이메일에 해당하는 IDP의 속성 이름을 입력하세요. 이메일 속성 텍스트 상자.
  • 확인란 선택 UserName에 정규식 패턴 적용SAML에서 반환된 사용자 ID가 Jenkins의 사용자 이름과 동일하지 않은 경우.
  • 정규식을 입력하세요. 정규식 패턴 텍스트 상자. SAML 응답의 사용자 ID에 적용되며 Jenkins와 동일한 사용자 이름으로 변환됩니다. 예를 들어 정규식 ^.*?(?=@)를 사용하여 사용자 이름 데모@example.com에서 데모를 추출할 수 있습니다.
  • sso saml jenkins 사용자 프로필 Jenkins의 단일 로그인


고급 구성

  • 선택 새로운 사용자를 생성하시겠습니까? SAML을 통해 사용자 생성을 허용합니다.
  • 고급 구성 Jenkins의 sso saml jenkins 단일 로그인


SP 구성
다음 두 가지 방법으로 IDP에서 SP 설정을 구성할 수 있습니다.

  • 메타데이터 XML 파일을 업로드하여
  • 수동 구성
A. 메타데이터 XML 파일을 업로드하여

  • 를 클릭하십시오 서비스 제공업체 메타데이터 in SP 구성 안내
  • 메타데이터 xml 파일이 다운로드됩니다.
  • 이 파일을 사용하여 IDP를 설정합니다.
B. 수동 구성

  • 구성하려면 SP 설정 IDP에서 아래 URL을 복사하여 IDP 끝에 해당 필드에 붙여넣습니다.
    • SP 엔터티 ID: https://your-jenkins-domain
    • 대상 URI: https://your-jenkins-domain
    • ACS URL: https://your-jenkins-domain/securityRealm/moSamlAuth
    • sso saml jenkins 싱글 사인온(SSO) SP 구성 Jenkins
IDP 구성

IDP를 구성하려면 다음 세부 정보를 입력하고 다음을 누르세요. 대다 설정을 저장합니다.

  • IDP 엔터티 ID
  • 싱글 사인온 URL
  • 단일 로그아웃 URL
  • 이름 ID 형식
  • X.509 인증서
  • idp 구성에 대한 sso saml jenkins 싱글 사인온 Jenkins

사용자 프로필 구성

  • 사용자 이름 또는 이메일을 선택하세요. 다음 방법으로 Jenkins 계정에 로그인하세요.
  • 사용자 이름에 해당하는 IDP의 속성 이름을 입력하세요. 사용자 이름 속성 텍스트 상자.
  • 이메일에 해당하는 IDP의 속성 이름을 입력하세요. 이메일 속성 텍스트 상자.
  • 전체 이름에 해당하는 IDP의 속성 이름을 입력하세요. 전체 이름 속성.
  • 확인란 선택 UserName에 정규식 패턴 적용SAML에서 반환된 사용자 ID가 Jenkins의 사용자 이름과 동일하지 않은 경우.
  • 정규식을 입력하세요. 정규식 패턴 텍스트 상자. SAML 응답의 사용자 ID에 적용되며 Jenkins와 동일한 사용자 이름으로 변환됩니다. 예를 들어 정규식 ^.*?(?=@)를 사용하여 사용자 이름 데모@example.com에서 데모를 추출할 수 있습니다.
  • sso saml jenkins 사용자 프로필 Jenkins의 단일 로그인


고급 구성

  • 선택 서명된 요청을 원하시나요? 서명된 로그인 및 로그아웃 요청을 보냅니다. 요청은 옵션의 공개 인증서를 사용하여 서명됩니다. SP 인증서 다운로드 in SP 구성 안내
  • 선택 새로운 사용자를 생성하시겠습니까? SAML을 통해 사용자 생성을 허용합니다.
  • 선택 기존 사용자의 속성을 업데이트하시겠습니까? SSO를 통해 Jenkins에 로그인할 때마다 기존 사용자의 속성을 업데이트합니다.
  • 사용자 정의 속성을 추가하려면 선택하세요. 추가 옵션을 선택합니다.
    • 세트 속성 이름 IDP에 설정된 것과 같습니다. 이름
    • 세트 이름 표시하기 사용자 속성에서 jenkins 사용자의 config.xml 파일과 사용자의 구성 탭.
  • SSO를 통해 생성된 사용자에게 기본 그룹을 할당하려면 그룹 이름을 추가하세요. 새 사용자에게 그룹 할당 옵션. ,(쉼표) 구분 기호를 사용하여 여러 그룹을 추가할 수 있습니다.
  • If 기본 로그인을 비활성화하시겠습니까? 옵션이 활성화되면 기본 Jenkins 로그인 페이지에 액세스하려는 인증되지 않은 사용자는 인증을 위해 IDP 로그인 페이지로 리디렉션됩니다. 인증에 성공하면 Jenkins 기본 URL로 다시 리디렉션됩니다.
  • 백도어 URL 비상용으로 저장해 두세요.
  • 고급 구성 Jenkins의 sso saml jenkins 단일 로그인




다른 앱 : SAML SSO 앱 | OAuth 앱 | 2FA 앱 | 군중 앱 | REST API 앱 | Kerberos/NTLM 앱 | 사용자 동기화 앱 |
                             Bitbucket Git 인증 앱 | 젠킨스 SSO | SonarQube SSO

찾을 수 없는 내용이 있으면 다음 주소로 이메일을 보내주세요. info@xecurify.com

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com