본문 바로가기

팀에 SSO를 활성화하려면 어떻게 해야 하나요?

Meshy의 Enterprise 플랜에서 팀을 위한 싱글 사인온(SSO)을 설정하는 방법입니다.

목차

개요

Enterprise 등급 팀은 SAML SSO를 활성화하여 아이덴티티 프로바이더를 통해 로그인을 관리할 수 있습니다. 현재 대부분의 아이덴티티 프로바이더(Okta, OneLogin, Google Workspaces, Auth0 등)를 지원합니다.

SAML/SSO가 활성화되고 도메인이 인증되면, 기본적으로 모든 팀 멤버는 SSO를 통해 로그인해야 하며 다른 로그인 방식은 비활성화됩니다. 활성화 시점에 사용자 세션이 로그아웃되거나 알림이 전송되지는 않지만, 다음 로그인 시 자동으로 SAML을 사용하여 다시 접근해야 합니다.

멤버는 아이덴티티 프로바이더의 웹사이트를 통해 또는 Meshy를 통해 자동으로 로그인할 수 있습니다. SSO는 팀 소유자 또는 관리자만 구성할 수 있습니다.

아이덴티티 프로바이더 구성

SSO로 처음 로그인하기 전에 아이덴티티 프로바이더에 Meshy를 추가해야 합니다. 새 애플리케이션 추가 방법에 대한 자세한 지침은 아이덴티티 프로바이더의 문서를 참조하시기 바랍니다.

아래 정보를 제공해야 할 수 있습니다. 선택 사항인 정보는 필요하지 않은 경우 비워 두어도 됩니다.

프로토콜

SAML 2.0

Single Sign On URL

(ACS URL 또는 Reply URL로도 알려짐)

수신자 URL

대상 URL

오디언스 제한

(Entity ID로도 알려짐)

Name ID 형식

EmailAddress

[선택 사항] 기본 Relay State

[선택 사항] 속성 문(Attribute Statements)

이름

형식

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Meshy에서의 구성

Meshy에서 SSO를 구성하려면 엔터프라이즈 팀의 소유자 또는 관리자여야 합니다.

  1. 팀 설정(Team Settings) 페이지로 이동합니다

  2. 페이지 하단의 인증 설정(Authentication Settings) 섹션을 찾습니다

  3. SSO/SAML을 활성화합니다

  4. 로그인 정보를 입력합니다

    로그인 URL(sign-in URL)을 입력하거나 XML 파일을 업로드합니다. 이 정보는 아이덴티티 프로바이더(IdP)에서 제공됩니다. 일부 IdP(예: Okta)는 URL을 제공하고, 다른 IdP(예: Google Workspace)는 XML 파일을 제공합니다. IdP의 문서를 확인하여 해당 정보를 찾으시기 바랍니다.

  5. SSO용 도메인을 추가합니다. 변경 사항을 저장하면 도메인이 Unverified(미인증) 상태로 표시됩니다. 참고: 서브도메인은 별도로 추가해야 합니다.

  6. 도메인 인증 코드를 받습니다

    도메인 옆의 "Unverified" 버튼을 클릭합니다. 팝업에 텍스트 문자열이 표시됩니다. 소유권을 확인하려면 이 문자열을 DNS에 추가해야 합니다. 방법을 잘 모르겠다면 IT 팀에 도움을 요청하시기 바랍니다.

  7. 인증을 완료합니다

    DNS 레코드가 추가되면 인증 설정(Authentication Settings) 페이지로 돌아가서 "Unverified"를 다시 클릭한 다음 "Verify(인증)"를 클릭합니다. 도메인은 한 번에 하나씩만 인증할 수 있습니다.

  8. SSO가 성공적으로 활성화되었습니다

    인증이 완료되면 도메인이 "Verified(인증됨)"로 표시됩니다. 이제 해당 도메인의 이메일을 사용하는 모든 사용자는 SSO를 통해 Meshy에 로그인하게 됩니다.



관련 문서

이 답변이 도움이 되었나요?