콘텐츠로 이동

역할 매핑


역할 매핑은 SSO의 고급 기능으로, ID 공급자(IdP)가 반환한 사용자 속성을 기반으로 Guance 역할 권한을 동적으로 할당합니다. 이 기능을 활성화하면 직원이 최초 SSO 로그인 시 자동으로 일치하는 역할을 부여받으므로, 수동으로 할당할 필요가 없습니다.

활성화 효과

  • 활성화: 사용자가 로그인할 때마다 IdP가 반환한 속성 필드를 기준으로 역할을 동적으로 매칭합니다. 어떤 규칙에도 일치하지 않는 사용자는 모든 역할이 박탈되어 로그인할 수 없습니다.

  • 비활성화: 사용자는 최초 로그인 시 할당된 기본 역할을 유지하며, 이후 IdP 속성이 변경되어도 Guance 권한에 영향을 주지 않습니다.

매핑 추가

  1. 관리 > 멤버 관리 > SSO 관리 > 역할 매핑으로 이동합니다.
  2. 매핑 추가를 클릭하여 새 매핑 관계를 생성합니다.
  3. 현재 워크스페이스에 구성된 SAML 또는 OIDC ID 공급자를 선택합니다.
  4. 속성 필드를 정의합니다. IdP가 반환하는 사용자 속성 이름으로, IdP의 실제 구성과 완전히 일치해야 합니다(대소문자 구분).
  5. 속성 값을 정의합니다. 해당 속성의 기대 값이며, 여러 값은 쉼표로 구분하여 지원합니다.
  6. 역할을 선택합니다. 매칭 성공 시 부여할 Guance 역할(관리자/표준 멤버/읽기 전용 멤버/사용자 정의 역할).
  7. 저장합니다.

구성 예시

부서별로 역할을 할당하는 경우:

IdP가 반환하는 사용자 속성이 다음과 같다고 가정합니다.

{
  "department": "기술부",
  "groups": ["devops", "admin"]
}

Guance에서 구성:

속성 필드 속성 값 역할
department 기술부 관리자
groups admin,devops 관리자
department 영업부 표준 멤버
주의
  1. 속성 필드 이름은 IdP가 실제로 반환하는 필드 이름과 완전히 일치해야 합니다(대소문자 구분).
  2. 여러 속성 값은 영어 쉼표로 구분하며, 하나라도 일치하면 적용됩니다.
  3. 동일한 사용자가 여러 규칙에 일치하는 경우, 가장 높은 권한의 역할이 적용됩니다.

매핑 규칙 관리

매핑 규칙은 다음 작업을 통해 관리할 수 있습니다.

검색 및 필터링

  • 검색: 역할, 속성 필드, 속성 값 키워드로 검색할 수 있습니다.
  • 필터링: ID 공급자별로 필터링하여 특정 IdP의 규칙을 빠르게 찾을 수 있습니다.

규칙 편집

규칙 오른쪽의 편집 버튼을 클릭하면 속성 필드, 속성 값 또는 역할을 수정할 수 있습니다.

규칙을 수정한 후, 이미 로그인한 사용자는 다음 로그인 시 다시 검증됩니다. 수정 후 사용자가 더 이상 어떤 규칙에도 일치하지 않으면 모든 역할이 박탈되어 로그인할 수 없습니다.

규칙 삭제

단일 삭제 또는 일괄 삭제를 지원합니다.

규칙을 삭제하면, 해당 규칙에 일치하던 사용자는 다음 로그인 시 역할을 매칭할 수 없게 되어 모든 역할이 박탈되고 로그인할 수 없습니다. 먼저 영향을 받는 사용자 범위를 확인하거나 대체 규칙을 구성한 후 삭제하는 것을 권장합니다.

더 읽어보기

다음 내용도 관심 있으실 수 있습니다.

문서 평가

이 페이지가 도움이 되었나요?