- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
Datadog을 사용해 ID 공급자(IdP) 응답에 있는 속성을 Datadog 엔터티에 매핑할 수 있습니다.
다음 주체에 속성을 매핑할 수 있습니다.
액세스 관리 권한이 있는 사용자는 사용자에 할당된 SAML 속성에 따라 Datadog 보안 주체를 할당하거나 제거할 수 있습니다.
SAML 속성에서 Datadog 개체로 매핑을 설정하면 ID 공급자에서만 사용자를 관리할 수 있습니다. 그러면 시스템은 사용자가 설정한 매핑에 따라 Datadog의 사용자를 프로비저닝합니다.
매핑에 올바른 특성을 사용해야 하기 때문에 매핑을 설정하기 전에 어설션 내용을 이해하는 것이 중요합니다. 각 IdP에는 고유한 매핑 특징이 있습니다. 예를 들어, Azure에서는 개체 ID를 사용하고 Okta에서는 Okta 설정에서 속성을 설정해야 합니다. Datadog에서는 SAML 어설션 유효성 검사를 하기 전에 매핑을 생성하는 Chrome DevTools나 브라우저 확장명과 같은 빌트인 브라우저 툴링을 사용해 교차로 검증할 것을 권장합니다.
Organization Settings로 이동해 SAML Group Mappings 탭을 클릭합니다.
화면이 나타나면 Role Mappings 탭이 선택되어 있는지 확인합니다.
New Mapping을 클릭하면 대화상자가 나타납니다.
기존 Datadog 역할(기본값 또는 커스텀)에 연결할 SAML ID 공급자 key-value
쌍을 지정합니다. 참고: 이 항목은 대소문자를 구분합니다.
예를 들어, member_of
속성에 Development
값이 있는 모든 사용자에게 Datadog 역할 Devs
를 부여하려면 다음과 같이 합니다.
참고: ID 공급자마다 방법이 다르니 유의하세요. 속성 키나 레이블을 설정할 수 있는 경우도 있고, 특정 기본값 한 개를 제공하는 경우도 있습니다. Datadog에서는 로그인 시 어설션 검사자를 사용해 특정 어설션의 세부 정보를 확인하는 것을 권장합니다. 이렇게 하면 ID 제공자가 그룹 구성원 자격을 전송하는 방법을 알 수 있습니다.
아직 매핑을 활성화하지 않은 경우 Enable Mappings을 클릭하여 매핑을 사용하도록 설정합니다.
지정된 ID 공급자 속성으로 사용자가 로그인하면 자동으로 Datadog 역할이 할당됩니다. 마찬가지로 해당 ID 공급자 특성을 제거하면 사용자는 해당 역할의 액세스 권한을 잃게 됩니다(다른 매핑에서 추가하지 않는 한).
연필 아이콘(Edit)을 클릭해 매핑을 변경하거나 휴지통(Delete) 아이콘을 클릭해 매핑을 제거할 수 있습니다. 이 작업은 ID 공급자 속성이나 Datadog 역할이 아닌 매핑에만 영향을 미칩니다.
또는 authn_mappings
엔드포인트를 사용해 SAML 속성을 Datadog 역할에 매핑하고 변경할 수도 있습니다. 자세한 내용은 역할 매핑의 API 연합 인증을 참고하세요.
key-value
쌍을 지정합니다. 참고: 이 항목은 대소문자를 구분합니다.
참고: ID 공급자마다 방법이 다르니 유의하세요. 속성 키나 레이블을 설정할 수 있는 경우도 있고, 특정 기본값 한 개를 제공하는 경우도 있습니다. Datadog에서는 로그인 시 어설션 검사자를 사용해 특정 어설션의 세부 정보를 확인하는 것을 권장합니다. 이렇게 하면 ID 제공자가 그룹 구성원 자격을 전송하는 방법을 알 수 있습니다.연필 아이콘(Edit)을 클릭해 매핑을 변경하거나 휴지통(Delete) 아이콘을 클릭해 매핑을 제거할 수 있습니다. 이 작업은 ID 공급자 속성이나 Datadog Team이 아닌 매핑에만 영향을 미칩니다.
참고: 팀은 역할과 달리 로그인 경험에 영향을 전혀 미치지 않습니다. Datadog에서는 팀 매핑을 프로비저닝 소스로만 사용합니다. 예를 들어 사용자가 팀에 속하지 않아도 Datadog에 로그인할 수 있습니다.