For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
AWS IAM Identity Center를 사용하여 Amplitude에 대한 싱글 사인온(SSO) 설정
Amplitude는 스타트업 지원, 그로쓰 또는 엔터프라이즈 플랜 고객을 위해 AWS IAM Identity Center(이전의 AWS SSO)와의 싱글 사인온 연동을 제공합니다.
시작하기 전에
SSO에 대한 일반적인 정보를 보려면 Amplitude의 SSO 페이지로 이동하십시오.
SSO를 설정하려면 Amplitude 조직의 조직 관리자여야 합니다. 또한 AWS IAM Identity Center에서 사용자 지정 SAML 2.0 애플리케이션을 생성하고 구성할 수 있는 권한도 있어야 합니다.
AWS IAM Identity Center를 사용하여 Amplitude에 대한 SSO 설정
AWS IAM Identity Center를 사용하여 Amplitude에 대한 SSO를 구성하려면 다음을 수행하십시오.
- AWS 콘솔에 로그인하고 _IAM Identity Center_를 엽니다.
- 왼쪽 탐색 창에서 애플리케이션을 선택한 다음 애플리케이션 추가를 누릅니다.
- 설정할 애플리케이션이 있습니다를 선택하고 SAML 2.0 애플리케이션 유형을 선택한 후 다음을 클릭합니다.
- 디스플레이 이름(예: "Amplitude")과 선택적 설명을 입력합니다.
- IAM ID 센터 메타데이터 섹션에서 다운로드를 클릭하여 IAM ID 센터 SAML 메타데이터 파일을 저장합니다. XML 파일을 로컬 드라이브에 저장합니다.
- Amplitude에서 _설정 > 조직 설정 > 액세스 및 SSO 설정 > 싱글 사인온 설정_으로 이동합니다. ID 공급자 드롭다운에서 기타를 선택하고 AWS에서 다운로드한 메타데이터 파일을 업로드합니다.
- Amplitude SSO 설정 페이지에 표시된 엔티티 ID 및 _어서션 소비자 서비스 URL_을 복사하십시오.
- AWS의 애플리케이션 메타데이터 섹션에서 메타데이터 값을 수동으로 입력을 선택하고 애플리케이션 ACS URL(Amplitude의 어설션 소비자 서비스 URL)과 애플리케이션 SAML 대상(Amplitude의 엔티티 ID)을 붙여넣습니다. 제출을 눌러 애플리케이션을 생성합니다.
- AWS의 애플리케이션 세부 정보 페이지에서 작업 드롭다운을 열고 속성 매핑 편집을 선택합니다. 다음 값으로 제목 행을 구성합니다.
- IAM ID 센터의 다음 문자열 값 또는 사용자 속성에 매핑됩니다:
${user:email}. - 형식:
emailAddress.
- IAM ID 센터의 다음 문자열 값 또는 사용자 속성에 매핑됩니다:
- 새 속성 매핑 추가를 클릭하고 다음 값을 가진 두 번째 행을 추가합니다.
- 애플리케이션의 사용자 속성:
email. - IAM Identity Center의 이 문자열 값 또는 사용자 속성에 매핑됩니다:
${user:email}. - 형식:
basic.
- 애플리케이션의 사용자 속성:
- 변경 사항 저장을 클릭합니다.
- 애플리케이션 세부 정보 페이지에서 할당된 사용자 및 그룹 탭을 선택합니다.
- 사용자 및 그룹 할당을 클릭하고, Amplitude에 로그인해야 하는 IAM Identity Center 사용자 또는 그룹을 선택한 다음 사용자 할당을 클릭합니다.
- 할당된 각 사용자의 IAM ID 센터 사용자 레코드에 _기본 이메일_이 설정되어 있는지 확인합니다. 이 값이 없으면
${user:email}매핑이 빈 값으로 확인되고 로그인이 실패합니다. - AWS 액세스 포털에 할당된 사용자로 로그인하고 Amplitude 타일을 클릭하여 연동을 테스트하십시오.
9단계와 10단계는 필수입니다. AWS IAM Identity Center는 기본적으로 전체 사용자 속성을 전송하지 않습니다. 속성 매핑을 건너뛰면 AWS가 Amplitude로 전송하는 SAML 어설션에 사용자의 이메일 대신 자리 표시자 텍스트가 포함되거나 빈 속성 문이 포함되며 로그인이 실패합니다.
이 내용이 도움이 되었나요?