싱글 사인온 및 사용자 프로비저닝

Table of Contents

SSO 및 프로비저닝 탭을 엽니다. 이 탭은 관리자만 사용할 수 있습니다.

SSO 및 프로비저닝 페이지

싱글 사인온(OIDC)

Taiwa는 OIDC ID 공급자와 함께 작동합니다. 다음 세 공급자에 대해서는 단계별 가이드가 있습니다.

시작하기 전에

  • 리디렉션 URI는 모든 조직에서 동일합니다: https://api.taiwa.cx/v1/auth/sso/callback.
  • 조직에 속한 이메일 도메인의 확인을 Taiwa에 요청하세요. 확인되지 않은 도메인에서의 로그인은 거부됩니다.

Taiwa가 ID 공급자에게 필요로 하는 사항

이 문서에 가이드가 없는 공급자의 경우 다음 사항을 확인하세요.

  • 인증 코드 흐름을 사용하고 클라이언트 시크릿이 있는 OIDC 웹 애플리케이션. Taiwa는 PKCE를 보내지 않습니다.
  • 발급자 URL 뒤에 /.well-known/openid-configuration을 붙인 주소의 검색 문서. 이 문서의 issuer는 발급자 URL과 같아야 합니다.
  • 범위 openid, email 및 profile.
  • 클레임 sub 및 email이 포함되고 email_verified가 true로 설정된 ID 토큰. Microsoft Entra ID는 email_verified 대신 클레임 xms_edov를 사용합니다.

ID 공급자 연결하기

  1. ID 공급자에서 리디렉션 URI를 사용하여 Taiwa용 애플리케이션을 만듭니다.
  2. 포털에서 발급자 URL을 입력합니다. 이는 OIDC 검색 기본 주소입니다(예: https://acme.okta.com).
  3. 해당 애플리케이션의 클라이언트 ID와 클라이언트 시크릿을 입력합니다.
  4. 연결 저장을 선택합니다.

싱글 사인온 카드

중요: 비밀번호 관리자가 클라이언트 ID와 클라이언트 시크릿에 사용자 본인의 로그인 정보를 자동으로 채울 수 있습니다. 저장하기 전에 두 필드를 모두 확인하세요.

나중에 연결을 변경하려면 필드를 수정하고 연결 업데이트를 선택합니다. 현재 시크릿을 유지하려면 클라이언트 시크릿을 비워 두세요.

상담원의 로그인 방법

상담원은 SSO로 로그인을 선택하고 조직 ID를 입력합니다. 이 방법은 관리자 포털, 확장 프로그램 및 Windows 앱에서 사용할 수 있습니다.

싱글 사인온 제거하기

연결을 제거하면 모든 사용자가 다시 비밀번호로 로그인합니다. ID 공급자가 만든 사용자에게는 비밀번호가 없습니다. 사용자 탭에서 각 사용자에게 초대 링크를 보내세요.

디렉터리 동기화(SCIM 2.0)

SCIM을 사용하면 ID 공급자가 Taiwa 사용자를 자동으로 생성, 업데이트 및 비활성화합니다.

  1. 디렉터리 동기화(SCIM 2.0) 아래에서 SCIM 기본 URL을 복사합니다.
  2. 토큰 생성을 선택합니다. 전달자 토큰을 즉시 복사하세요. 토큰은 한 번만 표시됩니다.
  3. ID 공급자의 SCIM 통합에 기본 URL과 토큰을 입력합니다.

디렉터리 동기화 카드

토큰을 교체하려면 토큰 재발급을 선택하고 ID 공급자에 새 토큰을 입력합니다.

SCIM을 제거하면 ID 공급자가 동기화를 중지합니다. 기존 사용자는 그대로 유지됩니다. 이후에는 사용자를 직접 추가하고 비활성화해야 합니다.

Freshdesk 패널 키

같은 탭에 Freshdesk의 Taiwa 앱용 키가 있습니다. Freshdesk에 Taiwa 앱 설치하기를 참조하세요.

Was this helpful?