콘텐츠로 이동

SSO 관리


Guance는 SAML 2.0 및 OIDC/OAuth 2.0 프로토콜 기반의 SSO를 지원합니다. 기업은 자체 IdP에서 직원 계정을 통합 관리할 수 있으며, Guance와 IdP 간에 사용자 정보를 동기화할 필요가 없습니다. 직원은 회사 이메일로 Guance에 로그인하고, 사전에 설정된 권한에 따라 시스템에 액세스할 수 있습니다.

개념

용어 설명
IdP(IdP) Azure AD, Okta, OneAuth, Keycloak, DingTalk, WeCom, 자체 호스팅 LDAP 등 기업 내부의 통합 인증 시스템
SP(SP) 서비스 수신자로서의 Guance 플랫폼
역할 매핑 IdP가 반환한 사용자 속성(예: 부서, 직책, 사용자 그룹)에 따라 Guance의 역할 권한을 자동으로 할당
Entity ID SAML 프로토콜에서 Guance를 SP로 식별하는 고유 식별자
ACS URL Assertion Consumer Service URL, SAML 로그인 성공 후 IdP가 Guance에 어설션을 제출하는 주소

기능

  1. IdP 지원: 단일 워크스페이스에 최대 10개의 IdP를 구성할 수 있으며, 기업 내부의 다양한 인증 체계를 지원합니다.

  2. 워크스페이스 간 로그인 불필요: 동일한 IdP에서 인증된 사용자는 로그인 세션이 유효한 동안 다른 인증된 워크스페이스로 전환할 수 있으며, 재인증이 필요하지 않습니다.

  3. 동적 권한: 역할 매핑을 통해 사용자 속성에 기반한 세분화된 권한 제어를 구현합니다.

  4. 자동 계정 연결: SSO 최초 로그인 시 이메일이 기존 Guance 계정과 일치하면 자동으로 연결되며, 기존 데이터는 유지됩니다.

시작하기

구성 진입 경로

관리 > 멤버 관리 > SSO 관리 > 사용자 SSO로 이동합니다.

프로토콜 유형 선택

프로토콜 사용 사례 구성 시작
SAML 2.0 Azure AD, ADFS, Okta, OneAuth, Keycloak 등 표준 SAML 서비스를 이미 사용 중인 기업 SAML 구성 가이드 보기
OIDC/OAuth 2.0 자체 인증 시스템 또는 최신 클라우드 IdP를 사용하는 기업 OIDC 구성 가이드 보기

역할 매핑

사용자 속성에 기반한 동적 권한 할당을 구현합니다.

역할 매핑 구성 시작 방법 보기

SSO 구성 관리

목록 작업

IdP를 추가한 후, 다음 작업을 통해 SSO 구성을 관리할 수 있습니다.

작업 설명 위험 사항
편집 구성 정보, 활성화/비활성화 상태 수정 기존 SSO 멤버의 로그인 환경에 영향을 미칠 수 있으므로 업무 시간 외에 작업하는 것을 권장합니다.
삭제 해당 IdP 제거 관련 멤버는 이 방법으로 로그인할 수 없게 되므로, 사전에 통지하고 멤버에게 다른 로그인 방법이 있는지 확인하십시오.
내보내기 JSON 파일로 내보내기 파일 이름은 현재 워크스페이스의 다른 IdP와 중복될 수 없으며, 다른 워크스페이스에 빠르게 복사하는 데 유용합니다.
가져오기 JSON 파일에서 빠르게 생성 형식 규칙을 따라야 하며, 템플릿으로 사용할 파일을 먼저 내보내는 것을 권장합니다.

SSO 멤버 보기

  • 멤버 수: SSO로 로그인한 모든 멤버의 총 수를 표시합니다.
  • 멤버 목록: 멤버 수를 클릭하면 인증된 SSO 멤버 목록을 확인할 수 있습니다.

알림 메커니즘

다음 작업은 워크스페이스의 Owner 및 Administrator에게 이메일 알림을 트리거합니다.

  • SSO 구성 추가/활성화
  • 주요 구성 변경(도메인, 역할 매핑 규칙)
  • SSO 구성 삭제

다음 단계

문서 평가

이 페이지가 도움이 되었나요?