LDO SSO를 위한 Entra ID 구성

LDO SSO를 위한 Entra ID 구성

본 가이드는 Lenovo Device Orchestration(LDO)Microsoft Entra ID로 마이그레이션하는 방법을 안내합니다. 이 과정에는 Microsoft Entra에서 새로운 앱을 등록하고, 필요한 구성 데이터를 수집하며, LDO의 인증 설정을 업데이트하는 절차가 포함됩니다. 이 기능은 조직 관리자만 사용할 수 있습니다.

LDO에서 조직 계정에 액세스

  1. LDO 포털 상단의 드롭다운 목록을 클릭하고 "구성 및 설정"을 선택합니다.
  2. 조직 설정을 선택합니다. 
  3. 인증 탭으로 이동합니다.
  4. 공급자 변경을 클릭하고 화면의 안내를 따르십시오.

Microsoft Entra에 응용 프로그램 등록

  1. https://portal.azure.com/으로 이동하여 로그인합니다.
  2. Microsoft Entra ID 관리를 선택합니다.
  3. 앱 등록 페이지로 이동합니다.
  4. 신규 등록을 클릭하여 새 앱(클라이언트 앱)을 생성합니다. 
리디렉션 URL은 이메일이나 LDO 대화 상자를 통해 이 값을 받은 후에 입력할 수 있습니다.

필수 데이터 수집

  1. 새 응용 프로그램을 만든 후, 조직의 인증 유형을 Microsoft Entra ID로 업데이트하는 데 필요한 데이터를 수집합니다.
  2. Microsoft Entra 포털 응용 프로그램 개요 페이지에서 응용 프로그램(클라이언트) ID를 복사합니다.

클라이언트 암호 생성

1. 인증서 및 암호 페이지로 이동합니다.
2. 새로운 클라이언트 암호를 생성한 후, 해당 페이지에서 암호 값을 복사합니다. 
(반드시 암호 값을 복사해야 하며, 암호 ID가 아닙니다.)

OpenID Connect 메타데이터 가져오기

  1. 응용 프로그램 개요로 이동합니다.
  2. 엔드포인트 트레이를 엽니다. 
  3. OpenID Connect 메타데이터 문서 링크를 복사합니다.
  4. 이 링크를 새 브라우저 탭에서 열고 페이지 정보를 다운로드하여 컴퓨터에 저장합니다. 이 IDP 구성 파일은 조직의 인증 유형을 Microsoft Entra로 변경하는 데 필요합니다.

LDO에서 조직 인증 업데이트

  1. 아래에 표시된 대로 클라이언트 ID클라이언트 암호를 입력합니다.
  2. IDP 구성 파일을 업로드하고 다음을 클릭합니다.
  3. 아래에 표시된 LDO 대화 상자 또는 위 단계를 완료한 직후에 받게 될 이메일에서 리디렉션 URL을 복사합니다.

설정 마무리

  1. 앱 등록으로 이동하여 앱 페이지를 엽니다.
  2. 인증 섹션으로 이동합니다.
  3. 플랫폼 추가를 클릭하고 을 선택합니다.
  4. 리디렉션 URL을 입력합니다.
  5. 변경 사항을 저장합니다. 


모든 단계가 완료되면 Microsoft Entra AD 설정이 완료됩니다. 이제 조직이 인증을 위해 Microsoft Entra ID를 사용할 수 있습니다.