Scribble Maps 도움말 센터
언어 변경

팀을 위한 Single Sign-On (SSO) 설정하기 - (Team 웹 앱)

SSO의 기능

Single Sign-On을 사용하면 팀원이 Okta, Microsoft Entra ID (Azure AD), Google Workspace 또는 Auth0와 같은 회사의 ID 제공업체를 통해 로그인할 수 있습니다. SSO 페이지에서 설정할 수 있습니다. 소유자와 관리자만 열 수 있습니다. 페이지 제목은 Single Sign-On (SSO)입니다.

페이지에는 Email Domains, OIDC, SAML 2.0의 세 가지 탭이 있습니다. OIDC 또는 SAML 2.0 중 하나만 사용할 수 있으며, 두 가지를 동시에 사용할 수는 없습니다.

1단계: 이메일 도메인 추가 및 인증

Email Domains 탭을 엽니다. SSO는 회사의 이메일 도메인 소유권을 증명하는 것부터 시작합니다. 도메인 인증은 SAML과 OIDC 간에 공유되므로 한 번만 인증하면 됩니다.

  1. Add Email Domain 아래에 도메인(예: example.com)을 입력하고 Add Domain을 클릭합니다.
  2. 도메인이 Pending Verification으로 표시됩니다. How to Verify를 클릭하여 단계를 엽니다.
  3. 한 가지 방법을 선택합니다: - DNS TXT Record: 표시된 값으로 도메인의 DNS에 TXT 레코드를 추가합니다. DNS 변경 사항이 반영되는 데 최대 48시간이 걸릴 수 있습니다. - File Upload: https://yourdomain/.well-known/scribblemaps-verify.txt에 인증 코드가 포함된 텍스트 파일을 업로드합니다. 이 파일은 HTTPS를 통해 액세스할 수 있어야 합니다.
  4. Verify Now를 클릭합니다. 정상적으로 작동하면 페이지에 "Domain verified successfully!"가 표시되고 도메인 상태가 Verified로 바뀝니다.

DNS 또는 파일로 인증할 수 없는 경우, [email protected]으로 이메일을 보내주시면 지원 팀에서 수동으로 도메인을 인증해 드립니다.

2단계 (옵션 A): OIDC 구성

OIDC 탭을 엽니다.

  1. Callback URLs 아래에 표시된 Redirect URI / Callback URL을 복사합니다. 앱을 생성할 때 이 값을 ID 제공업체에 제공합니다.
  2. Quick Setup에서 제공업체의 검색 URL(.well-known/openid-configuration URL)을 붙여넣고 Import를 클릭하여 Authority 및 제공업체 유형을 자동으로 채울 수 있습니다.
  3. Provider Settings 아래의 필수 필드를 입력합니다: - Provider Type - Client ID - Client Secret - Authority / Issuer URL
  4. User Settings를 열고 Just-In-Time (JIT) Provisioning을 활성화합니다. 이 기능은 사용자가 OIDC로 처음 로그인할 때 사용자 계정을 생성합니다.
  5. 로그인 전에 MFA를 확인하려면 Security Settings를 열고 Require Multi-Factor Authentication (MFA)를 활성화합니다.
  6. Save Settings를 클릭한 다음 Test Connection을 클릭합니다. 새 창에서 전체 로그인을 테스트하려면 Test SSO Login을 사용할 수도 있습니다.
  7. OIDC SSO enabled 스위치를 켭니다.

Client Secret이 필요하므로, ID 제공업체에서 앱을 생성할 때 유형으로 (SPA 또는 Native가 아닌) Web Application을 선택하십시오.

2단계 (옵션 B): SAML 2.0 구성

SAML 2.0 탭을 엽니다.

  1. ID 제공업체에 제공할 Service Provider (SP) Information을 복사합니다: SP Entity ID / Audience URI, Single Sign-On URL / ACS URL, SP Metadata URL.
  2. Quick Setup에서 제공업체를 선택하고 메타데이터 URL을 가져와 설정을 자동으로 채웁니다.
  3. Identity Provider (IdP) Settings를 입력합니다: - IdP Entity ID (Issuer) - IdP Single Sign-On URL - IdP Single Logout URL (선택 사항) - PEM 형식의 IdP X.509 Certificate
  4. Advanced Settings를 열어 Signature Algorithm(SHA-256 권장) 및 NameID Format을 설정합니다.
  5. User Settings를 열고 Just-In-Time (JIT) Provisioning을 활성화합니다.
  6. Save Settings를 클릭한 다음 Test Connection을 클릭합니다. 전체 로그인을 테스트하려면 Test SSO Login을 사용하십시오.
  7. SAML SSO enabled 스위치를 켭니다.

한 번에 하나의 프로토콜만 사용 가능

OIDC 또는 SAML 중 하나만 활성화할 수 있으며, 둘 다 활성화할 수는 없습니다. 하나가 이미 활성화된 상태에서 다른 하나를 켜면, 먼저 다른 프로토콜을 비활성화할지 묻는 메시지가 표시됩니다. 예를 들어, SAML이 켜져 있는 상태에서 OIDC를 활성화하면 "SAML is currently enabled. Would you like to disable it?"이라는 메시지와 함께 Disable SAMLKeep Both 옵션이 표시됩니다.

SSO 사용자 확인

페이지 하단의 SSO Provisioned Users 카드에 SSO를 통해 생성된 사용자들이 나열됩니다. Show를 클릭하면 목록이 열리고 Hide를 클릭하면 닫힙니다. 표에는 각 사용자의 Email, Name, Created 날짜 및 Last Login이 표시됩니다. 이 방식으로 로그인한 사용자가 있기 전까지는 "No users have been provisioned via SSO yet."이라고 표시됩니다.

최근 업데이트