SSO 및 프로비저닝 탭을 엽니다. 이 탭은 관리자만 사용할 수 있습니다.
싱글 사인온(OIDC)
Taiwa는 OIDC ID 공급자와 함께 작동합니다. 다음 세 공급자에 대해서는 단계별 가이드가 있습니다.
시작하기 전에
- 리디렉션 URI는 모든 조직에서 동일합니다:
https://api.taiwa.cx/v1/auth/sso/callback. - 조직에 속한 이메일 도메인의 확인을 Taiwa에 요청하세요. 확인되지 않은 도메인에서의 로그인은 거부됩니다.
Taiwa가 ID 공급자에게 필요로 하는 사항
이 문서에 가이드가 없는 공급자의 경우 다음 사항을 확인하세요.
- 인증 코드 흐름을 사용하고 클라이언트 시크릿이 있는 OIDC 웹 애플리케이션. Taiwa는 PKCE를 보내지 않습니다.
-
발급자 URL 뒤에
/.well-known/openid-configuration을 붙인 주소의 검색 문서. 이 문서의issuer는 발급자 URL과 같아야 합니다. - 범위
openid,email및profile. - 클레임
sub및email이 포함되고email_verified가true로 설정된 ID 토큰. Microsoft Entra ID는email_verified대신 클레임xms_edov를 사용합니다.
ID 공급자 연결하기
- ID 공급자에서 리디렉션 URI를 사용하여 Taiwa용 애플리케이션을 만듭니다.
- 포털에서 발급자 URL을 입력합니다. 이는 OIDC 검색 기본 주소입니다(예:
https://acme.okta.com). - 해당 애플리케이션의 클라이언트 ID와 클라이언트 시크릿을 입력합니다.
- 연결 저장을 선택합니다.
중요: 비밀번호 관리자가 클라이언트 ID와 클라이언트 시크릿에 사용자 본인의 로그인 정보를 자동으로 채울 수 있습니다. 저장하기 전에 두 필드를 모두 확인하세요.
나중에 연결을 변경하려면 필드를 수정하고 연결 업데이트를 선택합니다. 현재 시크릿을 유지하려면 클라이언트 시크릿을 비워 두세요.
상담원의 로그인 방법
상담원은 SSO로 로그인을 선택하고 조직 ID를 입력합니다. 이 방법은 관리자 포털, 확장 프로그램 및 Windows 앱에서 사용할 수 있습니다.
싱글 사인온 제거하기
연결을 제거하면 모든 사용자가 다시 비밀번호로 로그인합니다. ID 공급자가 만든 사용자에게는 비밀번호가 없습니다. 사용자 탭에서 각 사용자에게 초대 링크를 보내세요.
디렉터리 동기화(SCIM 2.0)
SCIM을 사용하면 ID 공급자가 Taiwa 사용자를 자동으로 생성, 업데이트 및 비활성화합니다.
- 디렉터리 동기화(SCIM 2.0) 아래에서 SCIM 기본 URL을 복사합니다.
- 토큰 생성을 선택합니다. 전달자 토큰을 즉시 복사하세요. 토큰은 한 번만 표시됩니다.
- ID 공급자의 SCIM 통합에 기본 URL과 토큰을 입력합니다.
토큰을 교체하려면 토큰 재발급을 선택하고 ID 공급자에 새 토큰을 입력합니다.
SCIM을 제거하면 ID 공급자가 동기화를 중지합니다. 기존 사용자는 그대로 유지됩니다. 이후에는 사용자를 직접 추가하고 비활성화해야 합니다.
Freshdesk 패널 키
같은 탭에 Freshdesk의 Taiwa 앱용 키가 있습니다. Freshdesk에 Taiwa 앱 설치하기를 참조하세요.