본문으로 건너뛰기

가이드

싱글 사인온(SSO) 설정하기

브랜딩 및 설정 · 5분 분량

싱글 사인온(SSO)을 사용하면 멤버가 Okta, Microsoft Entra ID(이전 명칭 Azure AD), Google 같은 조직의 ID 공급자(IdP)에 있는 업무용 계정으로 커뮤니티에 로그인할 수 있습니다. Mateflow는 SAML 2.0과 OIDC(OpenID Connect)를 지원합니다.

사용 가능한 사람: 소유자와 관리자. · 위치: 웹(관리 콘솔). 멤버는 웹에서 SSO를 사용하며, OIDC라면 Mateflow 앱에서도 사용할 수 있습니다. · 플랜: SSO는 플랫폼 플랜에 따라 다릅니다. 현재 플랜에 포함되어 있지 않으면 SSO 페이지에 SSO가 포함된 플랜이 안내됩니다. SSO가 없는 플랜으로 옮기면 SSO가 작동을 멈추고 멤버는 다른 방법으로 로그인하며, 설정은 업그레이드할 때를 위해 보존됩니다.

SAML 2.0 또는 OIDC로 ID 공급자 연결하기

ID 공급자를 연결하려면 해당 ID 공급자의 관리자 권한이 필요합니다.

  1. 관리자 → 설정 → SSO로 이동해 SSO 설정 탭에서 SSO 프로토콜을 선택하고, IdP에서 이에 맞는 앱을 만듭니다.
  2. SAML 2.0의 경우 SP 정보에 있는 SP 엔티티 ID와 ACS URL을 IdP 앱에 복사하거나 SP 메타데이터 XML을 제공합니다. IdP SSO URL, IdP 엔티티 ID, IdP 인증서를 입력합니다. 메타데이터 파싱을 사용하면 메타데이터 URL이나 메타데이터 XML (선택) 에서 앞의 두 항목을 채울 수 있습니다.
  3. OIDC의 경우 발급자 URL, 클라이언트 ID, 클라이언트 시크릿, 스코프 (쉼표로 구분) 를 입력합니다. 예: openid, email, profile.
  4. SSO 설정 저장을 클릭합니다. OIDC라면 이제 SP 정보에 표시되는 리디렉션 URI(콜백 URL) 를 IdP 앱에 추가합니다.
  5. 연결 테스트를 클릭해 저장된 설정을 확인합니다. 테스트 실패가 표시되면 나열된 오류를 수정하고 다시 저장합니다.
  6. SSO 상태 아래의 스위치를 켜고 저장합니다.

SSO 로그인 정책 선택하기

SSO 로그인 정책은 다른 로그인 방법 중 어떤 것을 계속 사용할 수 있는지 정합니다. 로그인 정책 탭에서 로그인 모드를 선택합니다.

  • SSO + 비밀번호: SSO 또는 이메일과 비밀번호로 로그인합니다. 소셜 로그인은 숨겨집니다.
  • SSO + 소셜 + 비밀번호: 모든 방법을 계속 사용할 수 있습니다.
  • SSO만: 모든 사람이 SSO를 사용해야 합니다. 비밀번호와 소셜 로그인은 차단됩니다.

SSO만을 선택하기 전에 연결 테스트를 통과하는지 확인하고 복구 관리자를 추가하세요. 그렇지 않으면 IdP 설정에 문제가 생겼을 때 모든 사람이 로그인하지 못할 수 있습니다.

SSO 버튼 텍스트와 허용 이메일 도메인 (쉼표로 구분) 도 설정할 수 있습니다. 도메인을 설정하면 멤버는 일치하는 업무용 이메일을 입력해야 계속할 수 있습니다.

JIT 사용자 프로비저닝 켜기 또는 끄기

JIT(Just-In-Time) 사용자 프로비저닝은 누군가 처음 SSO로 로그인할 때 어떻게 처리할지 정합니다. 사용자 동기화 탭의 JIT 사용자 프로비저닝 스위치이며, 기본적으로 켜져 있습니다.

  • 켜져 있을 때: 처음 SSO로 로그인하면 같은 이메일을 가진 계정에 연결되고, 계정이 없으면 새로 만들어집니다.
  • 꺼져 있을 때: 이전에 SSO를 사용한 적이 있는 사람만 SSO로 로그인할 수 있습니다. SSO를 한 번도 사용하지 않은 기존 멤버는 이메일이 일치하더라도 로그인할 수 없습니다.

JIT를 끄기 전에 SSO가 필요한 모든 사람이 SSO를 한 번 이상 사용했는지 확인하세요.

SSO 복구 관리자 추가하기

복구 관리자는 SSO가 실패했을 때 SSO만 모드에서도 비밀번호로 로그인할 수 있습니다. 복구 관리자는 모두 커뮤니티의 소유자나 관리자여야 하며, 계정에 비밀번호가 설정되어 있어야 합니다.

  1. 사용자 동기화 탭의 복구 관리자 사용자 ID (쉼표로 구분) 에 사용자 ID를 입력합니다. ID를 확인하려면 관리자 → 회원 → 모든 회원으로 이동해 해당 사람을 클릭하고, 회원 ID 옆의 ID 복사를 사용합니다.
  2. SSO 설정 저장을 클릭합니다.

SSO만 모드에서는 복구 관리자가 로그인 페이지에서 관리자 복구 로그인을 클릭하고 이메일과 비밀번호를 입력합니다. 2단계 인증은 그대로 적용됩니다.

감사 로그에서 SSO 로그인 검토하기

SSO 감사 로그에는 SSO 로그인, JIT 프로비저닝으로 만들어진 계정, 구성 변경, 오류가 기록됩니다. 감사 탭에는 총 SSO 사용자, SSO 로그인 (최근 30일), 마지막 SSO 로그인이 표시됩니다. 전체 목록을 보려면 감사 로그 열기를 클릭합니다. 목록은 작업(SSO 로그인, 사용자 자동 프로비저닝, 설정 변경, 오류), 시작 날짜, 종료 날짜로 필터링할 수 있습니다.

멤버가 SSO로 로그인할 때 보이는 화면

멤버는 커뮤니티의 로그인 페이지에서 시작해 SSO 버튼(기본값은 엔터프라이즈 SSO 사용)을 클릭하고, IdP에서 로그인한 뒤 로그인된 상태로 돌아옵니다. 2단계 인증은 그대로 적용됩니다.

로그인은 반드시 커뮤니티에서 시작해야 합니다. IdP 포털에서 앱 타일을 클릭하는 방식(IdP 시작 로그인)은 지원되지 않습니다.

Mateflow 앱에서는 멤버가 OIDC로 로그인할 수 있습니다(기본 버튼은 Sign in with SSO). 앱은 SAML을 지원하지 않습니다. SSO만 모드에서는 멤버에게 웹을 사용하라고 안내하고, 그 밖의 모드에서는 다른 로그인 방법만 표시합니다.

SSO 로그인 문제 해결

증상: 멤버가 IdP의 앱 포털에서 시작하면 오류가 발생합니다. 원인: IdP 시작 로그인은 지원되지 않습니다. 해결 방법: 멤버에게 커뮤니티의 로그인 페이지에서 시작하도록 안내하거나, IdP에서 허용한다면 앱 타일의 로그인 URL이 커뮤니티 로그인 페이지를 가리키도록 설정합니다.

증상: JIT를 끈 뒤 기존 멤버가 SSO를 사용할 수 없습니다. 원인: JIT가 꺼져 있으면 이전에 SSO를 사용한 사람만 SSO를 사용할 수 있습니다. 해결 방법: 각 멤버가 한 번씩 로그인할 때까지 JIT 사용자 프로비저닝을 다시 켭니다.

증상: SSO만 모드에서 아무도 로그인할 수 없습니다. 원인: IdP 연결이 끊어졌습니다. 해결 방법: 복구 관리자가 관리자 복구 로그인으로 로그인해 설정을 수정합니다.

관련 문서

이 가이드가 도움이 되었나요?

가이드 목록으로 돌아가기

필요한 내용을 찾지 못하셨나요?

커뮤니티 멤버라면 해당 커뮤니티 관리자에게 문의하세요. Mateflow에서 커뮤니티를 만들거나 운영하고 있다면 저희 팀이 도와드립니다.

무료 체험 시작하기