Okta를 사용한 경험 확보
SSO를 사용하여 환경을 보호하는 경우 사용자는 웹 또는 모바일 앱 경험에 액세스하기 전에 인증해야 합니다.

이 항목의 단계에서는 Okta 평가판 계정을 등록하고 계정에 로그인하여 Okta Dashboard 페이지에 액세스할 수 있다고 가정합니다.
응용 프로그램 만들기
먼저 응용 프로그램을 만듭니다.
- Okta 평가판 계정에 로그인합니다.
- 상단 헤더에서응용 프로그램을클릭합니다.
- 응용 프로그램 추가를클릭합니다.
- 응용 프로그램추가 페이지에서 새 응용 프로그램만들기를클릭합니다.
- 웹플랫폼및SAML 2.0의 사인온방법을선택합니다.
- 생성을누릅니다.
- 앱 이름을입력합니다.
- (선택 사항) 앱 로고를찾아보고 선택합니다.
- 다음을 클릭합니다.
- 단일 사인온 URL을https://auth.bcvp0rtal.com/login/callback로 설정합니다.
- 대상 URI (SP 엔터티 ID)의 경우 Okta 홈페이지의 Okta URL을 입력합니다. 평가판 계정을 만들 때 Okta에서 받은 새 계정 이메일에 표시됩니다.
- 속성 문섹션에서 다음 속성을 만들어야 합니다.
이름 값 이름 (이름) user.firstName 성 (성) user.lastName 이메일 user.email 애플리케이션 속성을 매핑하면 브라이트코브 참여 경험에서 다음과 같은 상황이 발생합니다.
- 모바일 앱 경험의 경우 사용자 이름과 이메일 주소가 프로필 페이지에 표시됩니다.
- 모든 경험에 대해 사용자의 이메일 주소가 비디오 분석의 일부로 표시됩니다.
- [ SAML 어설션 < > 미리 보기 ] 단추를 클릭합니다. 유효한 XML은 새 브라우저 탭에 표시되어야 합니다. 오류가 있으면 메시지가 표시됩니다.
- 다음을 클릭합니다.
- 고객 또는 파트너입니까? 에 대한 옵션을 선택합니다.을 클릭한 다음마침을클릭합니다.
- 응용 프로그램이 만들어졌는지 확인하고설정페이지가 나타납니다.
- 설치 지침을 완료할 때까지 SAML 2.0이 구성되지 않은위치를 찾습니다. 설정 지침 조회를클릭합니다.
SAML 2.0 구성 방법명령이 새 브라우저 탭에서 열립니다. 이 정보는 Brightcove Engage에서 액세스 제어 프로필을 생성 할 때 필요합니다.
액세스 제어 프로파일 생성
SSO를 사용하여 보호하려는 환경을 보호하는 데 사용할 액세스 제어 프로필을 만들어야 합니다.
- 브라이트코브 참여 계정에 로그인합니다.
- 헤더에서설정을클릭합니다.
- 프로파일 작성을 클릭합니다.
- 프로파일에이름을 지정합니다 .
- SAML 2.0 구성 방법 지침으로 돌아갑니다. ID 제공자 단일 사인온 URL을복사하여SAML 2.0 끝점 (HTTP)필드에 붙여 넣습니다.
- SAML 2.0 구성 방법 지침으로 돌아갑니다. X.509 인증서필드에 전체 값을 복사하여X.509 인증서필드에 붙여 넣습니다. 시작/종료 인증서줄을 포함해야 합니다.
- 저장을클릭하고 프로파일이 생성되었는지 확인합니다.
그룹 사용 권한 할당
Okta의 마지막 단계는 Okta의 모든 사용자에게 브라이트코브 Engage 애플리케이션에 대한 액세스 권한을 부여하는 것입니다.
- Okta 대시보드로 돌아갑니다.
- 생성한 Okta 응용 프로그램의 경우지정탭을 누릅니다.
- 딸깍 하는 소리양수인 > 그룹에 할당 .
- Everyone그룹 옆에 있는할당을클릭한 다음완료를클릭합니다.
환경에 액세스 제어 프로파일 할당
마지막 단계는 보안하려는 환경에 생성된 액세스 제어 프로필을 할당하는 것입니다.
- 브라이트코브 Enage로 돌아갑니다.
- 보호하려는 환경을 편집합니다.
- 왼쪽 탐색에서액세스 제어를클릭합니다.
- Okta SSO 구성과 연결된액세스 제어 프로파일을선택합니다.
- 저장을 클릭합니다.
- 경험을게시합니다 .
당신이 경험에 액세스 할 때, 당신은 로그인 Okta에 의해 메시지가 표시됩니다. 다음 이미지는 모바일 앱 경험에 액세스하려고 할 때의 이미지입니다.