Bluebeam 계정에 대한 SCIM 구성 | Entra ID

적용 대상:

  • Revu 21

SSO를 성공적으로 구성한 후 SCIM을 구성하여 Org Admin 과 IdP 간의 연결을 생성할 수 있습니다. 이 연결을 사용하면 IdP를 통해 조직 내 Bluebeam 사용자(및 Bluebeam 플랜)를 관리할 수 있습니다.

SCIM을 구성하려면 먼저 SSO를 구성 해야 합니다.

이 가이드에서는 IT Admin 조직에서 SCIM을 사용하는 경우 조직에 맞게 SCIM을 구성하는 방법에 대한 지침을 제공합니다.마이크로소프트 엔트라 ID ID 공급자(IdP)로서. 당신이 사용하는 경우 Okta Workforce Identity Cloud IdP로서 다음을 참조하세요.Bluebeam 계정에 대한 SCIM 구성 | Okta Workforce 클라우드.

이 구성을 사용하려면 Org Admin 과 IdP에서 단계를 수행해야 합니다.

SCIM 구성을 고려하기 전에

SCIM을 구성하면 IdP 내에서 SCIM 그룹을 생성하고 사용자를 추가합니다. SCIM에 대해 구성 중인 계정으로 관리하려는 SCIM 그룹에만 사용자를 추가하세요. 다른 계정이나 외부 당사자가 관리하는 사용자는 SCIM 계정으로 이동됩니다.

SCIM 그룹에 사용자를 추가할 때 다음 규칙을 따르세요.

  • SSO 구성에서 관리하는 도메인에 속하는 사용자만 SCIM 그룹에 추가하세요.

  • 조직 외부에서 관리되는 사용자나 별도의 Bluebeam 계정으로 관리되는 사용자를 SCIM 그룹에 추가하지 마세요.

  • 귀하의 조직에 여러 개의 Bluebeam 계정이 있고 SCIM을 통해 모든 사용자를 관리하려는 경우 SCIM을 구성하기 전에 registration@bluebeam.com 으로 문의하세요. 그들은 계정 병합에 도움을 줄 수 있습니다.

Entra ID에서 그룹 생성

계속하기 전에 SCIM 구성을 고려하기 전에 에 명시된 조언을 이해했는지 확인하세요.

Entra ID를 IdP로 사용하는 경우, SCIM 구성을 위해 조직의 Bluebeam 플랜을 기반으로 Entra ID에 하나 이상의 사용자 그룹을 생성해야 합니다. 필요한 Bluebeam 플랜과 연관된 사용자 그룹에 신규 사용자를 추가해야 하며, 이미 Bluebeam 플랜에 할당된 기존 사용자는 기존 플랜과 연관된 사용자 그룹으로 배치해야 합니다.

  1. 다음 Bluebeam 플랜에대한 사용자 그룹을 만듭니다 .
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam 무료 사용자 (SCIM으로 관리하고 싶지만 현재 Bluebeam 플랜이 필요하지 않은 사용자용) 이러한 사용자를 이 그룹에 배치하면 나중에 필요할 경우 Bluebeam Plan으로 쉽게 이동할 수 있습니다.)
    • 모든 SCIM 그룹에서 사용자를 제거하면 사용자가 비활성화됩니다. 사용자를 무료 사용자로 설정하지 않습니다.
    •  
  2. 사용자를 적절한 그룹에 할당합니다. Bluebeam 계획을 기반으로 합니다.
    위에서 만든 최종 사용자 그룹에 IT Admin 사용자를 추가하지 마세요. 그렇게 하면 관리자의 권한 수준이 IT Admin 에서 Org Admin 으로 변경되어 기술 지원의 도움 없이는 구성을 계속 진행할 수 없습니다.
    사용자를 하나의 사용자 그룹에만 할당합니다. 한 사용자는 여러 사용자 그룹에 할당되어서는 안 됩니다.

사용자 그룹에 대한 자세한 내용은 Entra ID에서 그룹을 생성하고 관리하는 방법 에 대한 Microsoft 지원 사이트 문서를 참조하세요.

Org Admin에서 구성 시작

SCIM 구성을 시작하려면 Org Admin 으로 이동하여 SSO 액세스를 요청할 때 선택한 지역에 로그인하고 다음 단계를 따르세요.

  1. 계정 에서 관리하려는 계정을 선택하세요.

  2. 설정을 선택하세요.

  3. SCIM 프로비저닝 옆에서 구성을 선택합니다.

  4. SCIM 커넥터 기본 URL 옆에 있는 링크 복사를 선택하고 나중에 구성에서 사용할 수 있도록 링크를 저장합니다.

  5. 토큰 생성을 선택하세요.

  6. 토큰에 대한 "친숙한" 이름을 입력한 다음 선택합니다.

  7. 복사 를 선택한 다음 생성된 토큰을 안전한 위치에 붙여넣고 나중에 구성에서 사용할 수 있도록 저장하세요.

    토큰 창을 닫기 전에 이 단계를 수행하세요. 토큰 창을 닫은 후에는 토큰이 다시 표시되지 않으며, 복구할 수 없습니다.
  8. 선택 사항: 회사 도메인 외부의 사용자를 허용하려면 외부 사용자 관리 허용 을 선택합니다.

    이러한 사용자는 Org Admin을 통해서만 관리할 수 있습니다.

Entra 관리 센터에서 SCIM 구성 계속

SCIM 구성 절차는 Microsoft Entra 관리 센터에서 계속 진행됩니다. 다음이 필요합니다.

  • 엔터프라이즈 애플리케이션 만들기
  • Entra ID와 Bluebeam간의 지정된 속성을 매핑합니다.
  • 사용자를 그룹에 할당하고 프로비저닝을 완료합니다.

엔터프라이즈 애플리케이션 만들기

  1. 글로벌 관리자, 애플리케이션 관리자 또는 클라우드 애플리케이션 관리자 권한이 있는 계정으로 Microsoft Entra 관리 센터 에 로그인합니다.
  2. ID > 애플리케이션 > 기업 애플리케이션 > 모든 애플리케이션 으로 이동합니다.
  3. 새로운 애플리케이션을 선택하세요.
  4. '나만의 애플리케이션 생성하기'를 선택하세요.
    1. 애플리케이션의 이름을 입력하세요.
      갤러리에서 찾을 수 없는 다른 애플리케이션 통합(비갤러리) 의 기본 선택을 유지합니다.
    2. 생성을 선택하세요.
      생성한 애플리케이션에 대한 개요 페이지가 나타나고 프로비저닝을 시작할 수 있습니다.
  5. 프로비저닝을 선택한 다음 시작을 선택합니다.
    1. 프로비저닝 모드에서 자동을 선택합니다.
    2. 관리자 자격 증명을 선택하세요.
    3. 이전에 저장한 SCIM 커넥터 기본 URL을 복사하여 테넌트 URL 필드에 붙여넣습니다.
    4. 이전에 생성하여 저장한 토큰을 복사하여 비밀 토큰 필드에 붙여넣습니다.
    5. 테스트 연결을 선택하여 시스템이 Entra ID와 통신하는지 확인하세요.
    6. 저장 을 선택하여 프로비저닝 진행 상황을 저장하고 Entra ID와 Bluebeam 간에 매핑할 속성을 지정할 수 있습니다.

Entra ID와 Bluebeam간의 맵 속성

SCIM 구성을 위해서는 다음 속성만 매핑하면 됩니다.

Microsoft Entra ID 속성 매핑

이 절차를 사용하면 userName 특성을 지정하고 SCIM 구성에 불필요한 특성을 제거할 수 있습니다.

  1. 매핑을 선택한 다음 Microsoft Entra ID 사용자 프로비저닝을 선택합니다.
  2. "userName" 속성의 경우, SSO 조정 중에 선택한 소스 속성("mail" 또는 "userPrincipalName")에 따라 Entra ID의 소스 속성이 "mail" 또는 "userPrincipalName"인지 확인한 다음 선택합니다.
    userName 소스 속성은 SSO를 구성할 때 선택한 속성 유형(이메일 또는 UPN)과 일치해야 합니다. 그렇지 않으면 SCIM이 올바르게 작동하지 않습니다.
  3. 다음 속성을 제거합니다.
    • "주소"로 시작하는 속성
    • "phoneNumbers"로 시작하는 속성
    • "urn"으로 시작하는 속성
    • "name.formatted" 속성
    • "displayName" 속성
    • "제목" 속성
    • "emails[type eq "work"].value" 기인하다
  4. 나머지 속성이 위 이미지의 속성과 일치하는지 확인하세요.
  5. 속성 매핑 페이지 상단에서 저장을 선택하고 예를 선택하여 매핑 선택 사항을 확인합니다.
  6. Entra ID 페이지 상단에서 홈을 선택한 다음 Microsoft Entra ID 관리를 선택하여 이전에 생성한 보안 그룹에 사용자를 할당합니다.

기업 애플리케이션에 보안 그룹을 추가하고 사용자를 프로비저닝합니다.

SCIM 구성을 위한 마지막 단계에서는 Bluebeam Plans에 대해 생성한 사용자 그룹 (이미 사용자를 할당한 그룹)을 Bluebeam과 통신하기 위해 생성한 기업 애플리케이션 에 추가해야 합니다. Entra ID에서 기업 애플리케이션에 그룹을 추가하려면 이 Microsoft 지원 사이트 문서를 참조하세요.

애플리케이션에 그룹을 추가한 후:

  1. 생성한 애플리케이션의 사용자 및 그룹 페이지로 돌아갑니다.
  2. IT Admin 의 이메일 주소가 어떤 사용자 그룹에도 속하지 않는지 확인하세요. 그렇다면 그룹에서 이메일 주소를 제거하세요.
  3. 관리 에서 프로비저닝을 선택합니다.
  4. 프로비저닝 시작을 선택
프로비저닝 진행 상황을 보려면 프로비저닝 세부 정보 보기를 선택하세요.

동기화된 사용자 그룹 및 SCIM 사용자 확인

IdP에서 프로비저닝이 완료되면 Org Admin 으로 돌아가 Bluebeam Plan에서 사용자가 올바르게 프로비저닝되고 동기화되었는지 확인하세요.

IdP가 첫 번째 프로비저닝 주기를 완료할 때까지 Org Admin 에 동기화된 그룹 탭이 나타나지 않습니다.
Org Admin은 해당 SCIM 그룹의 구성원인 최종 사용자를 자동으로 Unpaid Collaborator 플랜에 할당합니다. 해당 사용자에게 Bluebeam 플랜이 할당된 경우에도 마찬가지입니다. 사용자가 구독 액세스를 잃지 않도록 하려면 이 단계를 수행하여 가능한 한 빨리 SCIM 그룹을 해당 Bluebeam 플랜에 할당하세요.

동기화된 사용자 그룹을 확인하려면 다음 단계를 따르세요.

  1. Org Admin의 왼쪽 사이드바 메뉴에서 사용자를 선택합니다.
  2. 활성 창 상단에서 동기화된 그룹을 선택하면 IdP에서 생성한 그룹 목록이 표시됩니다.
  3. 편집을 선택하세요.
  4. 사용자가 포함된 각 동기화 그룹에 대해 적절한 Bluebeam Plan을 지정하세요.

    동기화된 그룹에 "IT Admin" 또는 "Org Admin"을 할당하지 마세요.

    Bluebeam Plan에는 여러 개의 일련 번호가 포함될 수 있습니다. 각 계획에 대한 모든 일련 번호를 선택했는지 확인하세요.

  5. 변경 사항 저장을 선택하세요.
  6. 완료를 선택하세요.

제공된 사용자 정보를 확인하려면 다음 단계를 따르세요.

  1. 활성 창 상단에서 사용자를 선택하면 조직의 Bluebeam 사용자 목록을 볼 수 있습니다.
  2. 사용자 개요 에서 사용자 정보를 보고 다음 사항이 표시되는지 확인합니다.
    • "SCIM 최종 사용자"의 사용자 유형입니다.
    • "활성" 상태입니다.
    • 해당 그룹과 관련된 올바른 계약/플랜이 IdP와 동기화되었습니다.
    • SSO 및 SCIM 액세스를 요청할 때 선택한 지역과 일치하는 "서버 지역"입니다.
      이 지역은 위치에 관계없이 SCIM 제공 사용자를 위한 라이선스 지역입니다. 사용자들에게 Revu에 로그인할 때 이 지역을 선택해야 하지만, 다른 Studio 지역에도 로그인할 수 있다는 점을 알려주세요.

사용자에게 로그인 변경 사항 전달

SCIM에 대한 사용자 계정 프로비저닝은 사용자가 Revu 에 로그인하는 방식에 영향을 미칠 수 있습니다. SSO 및 SCIM 액세스를 요청했을 때 여러 지역에 사용자가 있는 경우에도 조직의 라이선스 정보를 저장할 단일 지역을 지정했습니다. 조직의 최종 사용자에게 다음 사항을 알려야 합니다.

  • SCIM 프로비저닝 후 Revu 계정과 연결된 지역입니다.
  • Revu 에 로그인할 때는 이전에 다른 지역에 로그인한 적이 있더라도 이 지역을 선택해야 합니다.
    올바른 지역에 로그인하지 않으면 Revu 의 Bluebeam 계정 정보가 "미결제"로 표시되고 Bluebeam 플랜과 관련된 유료 기능에 액세스할 수 없게 됩니다.
  • 지리적 위치가 이 지역과 일치하지 않을 수 있습니다.
  • 다음 단계에 따라 모든 Studio 지역에 로그인할 수 있습니다.
    1. Revu 에서 Studio 패널을 엽니다.
    2. 서버 선택 드롭다운에서 로그인하려는 Studio Server를 선택하세요.
    3. "내 Revu 로그인 자격 증명 사용" 확인란이 선택 취소되어 있는지 확인하고 로그인을 선택하세요.
    4. BBID 이메일과 비밀번호를 입력하고 로그인을 선택하세요.

SCIM 비활성화

조직의 SCIM을 비활성화해야 한다면 Org Admin을 활용하세요.

조직에 SCIM을 구성한 경우 SCIM을 비활성화하고 SSO를 구성된 상태로 유지할 수 있지만, SSO를 비활성화하려면 먼저 SCIM을 비활성화 해야 합니다.

조직에서 SCIM 비활성화

필요한 경우 SSO를 활성화할지 여부에 관계없이 조직의 SCIM을 비활성화할 수 있습니다.

SCIM을 비활성화하려면 Org Admin 에서 SCIM을 비활성화하기 전에 IdP에서 프로비저닝을 중지해야 합니다. IdP에서 프로비저닝을 중지하기 전에 Org Admin 에서 SCIM을 비활성화하면 IdP에서 비활성화할 때까지 Bluebeam 계정에 대한 SCIM 프로비저닝이 계속됩니다.

Entra ID에서 프로비저닝 중지

Entra ID 관리 센터에서 프로비저닝을 중지하려면 다음 단계를 따르세요.

  1. 글로벌 관리자, 애플리케이션 관리자 또는 클라우드 애플리케이션 관리자 권한이 있는 계정으로 Microsoft Entra 관리 센터 에 로그인합니다.
  2. ID > 애플리케이션 > 기업 애플리케이션 > 모든 애플리케이션 으로 이동합니다.
  3. SCIM 구성을 위해 생성한 애플리케이션을 선택하세요.
  4. 활성 창 상단에서 프로비저닝 중지를 선택합니다.

SCIM 비활성화 Org Admin

Org Admin 에서 SCIM을 비활성화하려면 다음 단계를 따르세요.

  1. Org Admin의 왼쪽 사이드바 메뉴에서 설정을 선택합니다.

  2. SCIM 프로비저닝 옆에 있는 토글을 끕니다.

  3. 확인 메시지가 표시되면 SCIM 비활성화를 확인(또는 취소)합니다.

Org Admin 에서 SCIM을 비활성화하면 다음이 발생합니다.

  • Org Admin은 쉽게 취소할 수 없는 기본 SCIM 이전 프로비저닝 동작으로 돌아갑니다.

  • 동기화된 그룹이 지워집니다.

구독

Revu 21

SCIM

이 가이드는 Microsoft Entra ID로 ID를 관리하는 조직의 IT 관리자를 위한 SCIM 구성 정보와 절차를 담고 있습니다.