Azure Application 등록
적용 대상: On-Premises(Single-tenant)환경 Security365 제품을 Microsoft 계정과 연동하려면, 고객사의 Azure 계정에서 필요한 권한과 Redirection URI이 등록된 Azure Application을 생성해야 합니다.
1. Azure Application 생성
1.1 애플리케이션 생성
On-Premises(Single-tenant) 환경에서 Microsoft 회원가입을 위해서는 고객사의 Azure 계정에서 필요한 권한을 담은 Azure 애플리케이션을 직접 생성해야 합니다.
-
Microsoft 관리자 계정으로 Microsoft Azure 통합 콘솔 페이지에 접속합니다.
-
앱 등록
서비스 페이지로 이동합니다. -
새 등록
버튼을 클릭하여 애플리케이션 등록 페이지로 이동합니다. 애플리케이션 이름을 입력한 후등록
버튼을 클릭합니다.
1.2 API 사용 권한 설정
SP 로그인 및 계정 동기화를 위해 애플리케이션에 필요한 권한을 구성합니다.
-
앱 등록
서비스 페이지에서 생성한 애플리케이션을 찾아 클릭합니다. -
관리 > API 사용 권한
페이지로 이동합니다. -
권한 추가
버튼을 클릭하고Microsoft Graph
를 선택하여 애플리케이션에 권한을 추가합니다.추가해야할 권한 정보는 다음과 같습니다.
Microsoft API 유형 유형 권한 설명 용도 Microsoft Graph 위임된 권한 email View users' email address SP 로그인 Microsoft Graph 위임된 권한 openid Sign users in SP 로그인 Microsoft Graph 위임된 권한 profile View users' basic profile SP 로그인 Microsoft Graph 위임된 권한 RoleManagement.Read.All Read role management data for all RBAC providers 회원가입 시 권한 확인 Microsoft Graph 위임된 권한 RoleManagement.Read.Directory Read directory RBAC settings 회원가입 시 권한 확인 Microsoft Graph 위임된 권한 User.Read Sign in and read user porfile 계정 동기화 Microsoft Graph 애플리케이션 사용 권한 Directory.Read.All Read directory data 계정 동기화 -
권한을 추가한 후,
관리자 동의 허용
버튼을 클릭하여 테넌트 내 모든 계정이 요청한 권한을 사용할 수 있도록 승인합니다.
1.3 인증 설정
사용자가 로그인이나 로그아웃을 완료했을 때, 인증 결과를 보낼 수 있는 URI를 등록해야 합니다.
-
관리 > 인증
페이지로 이동합니다. -