SAML 통합으로 인스턴스를 복제합니다. SAML 2.0을 사용하는 인스턴스를 복제하기 전에 대상 인스턴스의 SAML SSO 관련 설정을 유지하지 않으면 대상 인스턴스에 액세스할 수 없게 만들 수 있습니다.
시작하기 전에
필요한 역할: sso_config_admin, business_rule_admin, script_include_admin
프로시저
-
소스 인스턴스에서 .
-
조건을 사용하여 다음 SAML SSO 관련 속성이 보존되어 있는지 확인합니다.
- glide.authenticate
- 글라이드.보안
- 글라이드.엔트리
- glide.script
- glide.session
- 글라이드.saml2
- com.glide.communications
- com.snc.integration.saml_esig
주: 클론을 만들 때 인증서가 대상 인스턴스로 전달되도록 첨부 파일을 포함합니다. 또한 인스턴스 테마를 유지하는지 여부에 관계없이 이러한 속성이 유지되도록 테마 확인란의 선택을 취소해야 합니다.
-
소스 인스턴스에서 SAML/SSO/다중 SSO와 관련된 sys_user에 SAML 인증서를 sys_certificate 및 SAML 사용자를 보존합니다.
필요한 경우 XML로 익스포트한 다음 대상에서 수동으로 임포트합니다.
경고: 한 시스템에서 다른 시스템으로 SAML/SSO/다중 SSO 설정을 복제하려고 시도하지 마십시오. 대부분의 SAML/SSO 또는 다중 SSO 설정 전송은 ID 제공자에서 구성해야 하기 때문에 작동하지 않습니다. 작동하는 설정을 덮어쓰면 대상 인스턴스가 인증에 실패하여 대상 인스턴스에 액세스할 수 없게 됩니다. 또한 복수 SSO 제공자 기록의 sys_id 변경하지 마십시오. 이렇게 하면 사용자가 쿠키를 플러시해야 합니다. 복제 예방 조치에 대한 자세한 내용은
인스턴스 복제 전 검사 목록을 참조하십시오.
-
다중 SSO 테이블 sso_properties, digest_properties 및 saml2_update1_properties 제외합니다.
-
각 인스턴스에 개별적으로 SAML/SSO/복수 SSO 기록을 수동으로 생성하고 ID 제공자에 대한 기록도 설정합니다.
-
대상 인스턴스의 LDAP 또는 SAML이 아닌(LDAP 또는 SAML이 아닌) 기록과 소스 인스턴스에 존재하지 않는 sys_user sys_id 사용하여 로컬 관리자 계정을 수동으로 생성해야 합니다.
-
업데이트를 클릭합니다.