/ 연합

연합

통합

귀사를 위한 통합 ID 설정

통합 ID를 통해 귀하의 조직은 기존 IT 인프라를 활용하여 벤틀리 제품 및 서비스에 대한 사용자 자격 증명을 관리할 수 있습니다. 한 사용자가 벤틀리 제품 또는 서비스에 로그인하면, 벤틀리의 ID 관리 시스템(IMS:Identity Management System)은 ID 공급자를 신뢰하여 사용자의 자격 증명을 검증합니다.

통합의 이점

통합 ID는 사용자에게 보다 간단하고 안전한 로그인 환경을 제공하고 관리자의 계정 유지보수 업무를 줄여줍니다. 조직에 통합 ID를 구현하면 다음과 같은 이점이 있습니다.

  • 로그인 자격 증명을 별도로 기억할 필요가 없도록 하여 최종 사용자 경험이 개선됩니다.
  • 보안을 강화하고 위험을 낮춥니다. 사용자가 조직을 떠나 IdP에서 제거되면 더 이상 벤틀리 제품 및 서비스에 로그인할 수 없습니다.
  • 벤틀리 IMS에서 사용자 관리를 위한 행정비를 줄입니다.
  • IdP에서 사용자 인증을 관리하므로 벤틀리 제품에 대한 다단계 인증 사용을 포함하여 암호 정책을 완전히 제어할 수 있습니다.
  • 신규 사용자의 권한설정을 적시에 지원하는 벤틀리의 IMS로 IMS 프로필 생성을 자동화합니다.

이러한 혜택을 받을 자격이 있는지 확인하고 싶으십니까?

  • 작동 방식
  • 작동 방식

    작동 방식 그래픽

    1. 개인 기기에서 벤틀리 제품 또는 서비스로 이동합니다.
    2. 로그인합니다(벤틀리는 서비스 제공자가 시작한 로그인만 지원).
    3. 벤틀리 IMS가 홈 영역 검색을 통해 이메일 도메인을 식별하고 로그인 요청을 조직의 IdP에 위임합니다.
    4. 사용자가 IdP에 로그인하고 인증됩니다. IdP는 사용자 메타데이터가 포함된 보안 토큰을 벤틀리의 IMS로 다시 보냅니다.
    5. 사용자의 세션이 벤틀리 IMS에 의해 검증되며 서명된 토큰은 애플리케이션으로 반환됩니다.
    6. 사용자가 벤틀리 제품 또는 서비스에 로그인됩니다.
  • 설정
  • 벤틀리로 통합 ID 설정

    1. 통합 ID 준비 상태를 확인합니다(위의 전제 조건 탭 참조).
    2. OIDC로 ID 공급자(IdP)를 구성합니다.
    3. 벤틀리 Federation 요청 양식을 제출합니다. 양식을 받으면 벤틀리 Federation 컨설턴트가 벤틀리의 IMS(SP)에서 고객의 IdP로의 연결을 설정합니다.
    4. 통합 ID 설정의 승인 테스트를 실시합니다.
    5. 조직 내 모든 벤틀리 애플리케이션 사용자에 대한 통합 ID를 활성화합니다.
    6. 벤틀리 CONNECTION Client를 모든 데스크톱 사용자에게 배포합니다.
    7. 사용자가 CONNECTION Client에 로그인했는지 확인합니다.
  • 전제 조건
  • 전제 조건

    • 귀사의 디렉터리 내 모든 사용자가 벤틀리에 전달할 수 있는 유효한 국가 코드를 가지고 있어야 합니다. 이 국가 코드는 데이터가 현지 법률에 따라 적절하게 보호되는지 확인하고 적절한 권한을 제공하며 청구 및 세금이 각 사용자에게 올바른지 확인하는 데 사용됩니다.
    • ID 공급자는 OIDC(Open ID Connect)를 지원해야 합니다. 벤틀리는 SAML 또는 WS-Fed 프로토콜을 기반으로 하는 신규 연결을 더 이상 지원하지 않습니다.
    • 통합 프로젝트는 서비스 제공자 역할을 하는 벤틀리의 IMS(ID 관리 시스템)와 함께 합니다. 벤틀리의 모든 제품 및 서비스는 이 통합 프로젝트의 영향을 받습니다. 벤틀리는 SP 가입 경로로만 통합을 활용하고 지원합니다.

작동 방식

작동 방식 그래픽

  1. 개인 기기에서 벤틀리 제품 또는 서비스로 이동합니다.
  2. 로그인합니다(벤틀리는 서비스 제공자가 시작한 로그인만 지원).
  3. 벤틀리 IMS가 홈 영역 검색을 통해 이메일 도메인을 식별하고 로그인 요청을 조직의 IdP에 위임합니다.
  4. 사용자가 IdP에 로그인하고 인증됩니다. IdP는 사용자 메타데이터가 포함된 보안 토큰을 벤틀리의 IMS로 다시 보냅니다.
  5. 사용자의 세션이 벤틀리 IMS에 의해 검증되며 서명된 토큰은 애플리케이션으로 반환됩니다.
  6. 사용자가 벤틀리 제품 또는 서비스에 로그인됩니다.

벤틀리로 통합 ID 설정

  1. 통합 ID 준비 상태를 확인합니다(위의 전제 조건 탭 참조).
  2. OIDC로 ID 공급자(IdP)를 구성합니다.
  3. 벤틀리 Federation 요청 양식을 제출합니다. 양식을 받으면 벤틀리 Federation 컨설턴트가 벤틀리의 IMS(SP)에서 고객의 IdP로의 연결을 설정합니다.
  4. 통합 ID 설정의 승인 테스트를 실시합니다.
  5. 조직 내 모든 벤틀리 애플리케이션 사용자에 대한 통합 ID를 활성화합니다.
  6. 벤틀리 CONNECTION Client를 모든 데스크톱 사용자에게 배포합니다.
  7. 사용자가 CONNECTION Client에 로그인했는지 확인합니다.

전제 조건

  • 귀사의 디렉터리 내 모든 사용자가 벤틀리에 전달할 수 있는 유효한 국가 코드를 가지고 있어야 합니다. 이 국가 코드는 데이터가 현지 법률에 따라 적절하게 보호되는지 확인하고 적절한 권한을 제공하며 청구 및 세금이 각 사용자에게 올바른지 확인하는 데 사용됩니다.
  • ID 공급자는 OIDC(Open ID Connect)를 지원해야 합니다. 벤틀리는 SAML 또는 WS-Fed 프로토콜을 기반으로 하는 신규 연결을 더 이상 지원하지 않습니다.
  • 통합 프로젝트는 서비스 제공자 역할을 하는 벤틀리의 IMS(ID 관리 시스템)와 함께 합니다. 벤틀리의 모든 제품 및 서비스는 이 통합 프로젝트의 영향을 받습니다. 벤틀리는 SP 가입 경로로만 통합을 활용하고 지원합니다.

지금 통합 요청 양식을 작성하십시오.

인프라 납품 및 성능 우수성 축하

2024 Year in Infrastructure & Going Digital Awards

인프라 분야에서 가장 권위 있는 어워드에 프로젝트를 출품하세요! 연장된 참가 마감일은 4월 29일입니다.