SSO 관리¶
Guance는 SAML 2.0 및 OIDC/OAuth 2.0 프로토콜 기반의 SSO를 지원합니다. 기업은 자체 IdP에서 직원 계정을 통합 관리할 수 있으며, Guance와 IdP 간에 사용자 정보를 동기화할 필요가 없습니다. 직원은 회사 이메일로 Guance에 로그인하고, 사전에 설정된 권한에 따라 시스템에 액세스할 수 있습니다.
개념¶
| 용어 | 설명 |
|---|---|
| IdP(IdP) | Azure AD, Okta, OneAuth, Keycloak, DingTalk, WeCom, 자체 호스팅 LDAP 등 기업 내부의 통합 인증 시스템 |
| SP(SP) | 서비스 수신자로서의 Guance 플랫폼 |
| 역할 매핑 | IdP가 반환한 사용자 속성(예: 부서, 직책, 사용자 그룹)에 따라 Guance의 역할 권한을 자동으로 할당 |
| Entity ID | SAML 프로토콜에서 Guance를 SP로 식별하는 고유 식별자 |
| ACS URL | Assertion Consumer Service URL, SAML 로그인 성공 후 IdP가 Guance에 어설션을 제출하는 주소 |
기능¶
-
IdP 지원: 단일 워크스페이스에 최대 10개의 IdP를 구성할 수 있으며, 기업 내부의 다양한 인증 체계를 지원합니다.
-
워크스페이스 간 로그인 불필요: 동일한 IdP에서 인증된 사용자는 로그인 세션이 유효한 동안 다른 인증된 워크스페이스로 전환할 수 있으며, 재인증이 필요하지 않습니다.
-
동적 권한: 역할 매핑을 통해 사용자 속성에 기반한 세분화된 권한 제어를 구현합니다.
-
자동 계정 연결: SSO 최초 로그인 시 이메일이 기존 Guance 계정과 일치하면 자동으로 연결되며, 기존 데이터는 유지됩니다.
시작하기¶
구성 진입 경로¶
관리 > 멤버 관리 > SSO 관리 > 사용자 SSO로 이동합니다.
프로토콜 유형 선택¶
| 프로토콜 | 사용 사례 | 구성 시작 |
|---|---|---|
| SAML 2.0 | Azure AD, ADFS, Okta, OneAuth, Keycloak 등 표준 SAML 서비스를 이미 사용 중인 기업 | SAML 구성 가이드 보기 |
| OIDC/OAuth 2.0 | 자체 인증 시스템 또는 최신 클라우드 IdP를 사용하는 기업 | OIDC 구성 가이드 보기 |
역할 매핑¶
사용자 속성에 기반한 동적 권한 할당을 구현합니다.
SSO 구성 관리¶
목록 작업¶
IdP를 추가한 후, 다음 작업을 통해 SSO 구성을 관리할 수 있습니다.
| 작업 | 설명 | 위험 사항 |
|---|---|---|
| 편집 | 구성 정보, 활성화/비활성화 상태 수정 | 기존 SSO 멤버의 로그인 환경에 영향을 미칠 수 있으므로 업무 시간 외에 작업하는 것을 권장합니다. |
| 삭제 | 해당 IdP 제거 | 관련 멤버는 이 방법으로 로그인할 수 없게 되므로, 사전에 통지하고 멤버에게 다른 로그인 방법이 있는지 확인하십시오. |
| 내보내기 | JSON 파일로 내보내기 | 파일 이름은 현재 워크스페이스의 다른 IdP와 중복될 수 없으며, 다른 워크스페이스에 빠르게 복사하는 데 유용합니다. |
| 가져오기 | JSON 파일에서 빠르게 생성 | 형식 규칙을 따라야 하며, 템플릿으로 사용할 파일을 먼저 내보내는 것을 권장합니다. |
SSO 멤버 보기¶
- 멤버 수: SSO로 로그인한 모든 멤버의 총 수를 표시합니다.
- 멤버 목록: 멤버 수를 클릭하면 인증된 SSO 멤버 목록을 확인할 수 있습니다.
알림 메커니즘¶
다음 작업은 워크스페이스의 Owner 및 Administrator에게 이메일 알림을 트리거합니다.
- SSO 구성 추가/활성화
- 주요 구성 변경(도메인, 역할 매핑 규칙)
- SSO 구성 삭제