Google Workspace로 싱글 사인온 설정하기

Table of Contents

설정을 마치면 상담원은 Google Workspace 계정으로 Taiwa에 로그인합니다. Google Cloud 콘솔에서 프로젝트를 만들 수 있는 Google Workspace 계정과 Taiwa의 관리자 역할이 필요합니다.

시작하기 전에

  • 조직의 이메일 도메인을 인증해 달라고 Taiwa에 요청하세요. 모든 Google 계정은 하나의 발급자를 공유합니다. 따라서 인증된 도메인을 통해서만 Taiwa를 조직 내부로 제한할 수 있습니다. Taiwa는 다른 도메인에서의 로그인을 거부합니다.

1. Google 인증 플랫폼 설정하기

  1. Google Workspace 계정으로 Google Cloud 콘솔에 로그인합니다.
  2. 프로젝트를 선택하거나 새로 만듭니다(예: Taiwa sign-in).
  3. Google 인증 플랫폼으로 이동합니다. Google에서 설정을 요청하면 앱 이름(예: Taiwa)과 지원 이메일 주소를 입력합니다.
  4. 대상에서 사용자 유형을 내부로 설정합니다. 이제 조직 내부 사용자만 이 클라이언트로 로그인할 수 있습니다.

Taiwa는 openid, email, profile 범위만 요청합니다. 이 범위에 대해서는 Google의 앱 인증이 필요하지 않습니다.

2. OAuth 클라이언트 만들기

  1. 클라이언트에서 클라이언트 만들기를 선택합니다.
  2. 애플리케이션 유형에서 웹 애플리케이션을 선택하고 이름(예: Taiwa)을 입력합니다.
  3. 승인된 리디렉션 URI에서 URI 추가를 선택하고 https://api.taiwa.cx/v1/auth/sso/callback을 입력합니다.
  4. 만들기를 선택합니다.
  5. 클라이언트 ID와 클라이언트 시크릿을 바로 복사합니다. Google은 클라이언트를 만들 때만 시크릿을 표시합니다.

3. 관리자 포털에서 Google 연결하기

  1. 관리자 포털에서 SSO 및 프로비저닝을 엽니다.
  2. 발급자 URL에 https://accounts.google.com을 입력합니다.
  3. 클라이언트 ID와 클라이언트 시크릿에 Google에서 받은 값을 입력합니다.
  4. 연결 저장을 선택합니다.

4. 테스트하기

시크릿 브라우저 창에서 관리자 포털에 로그인합니다. SSO로 로그인을 선택하고 조직 ID를 입력한 다음, 조직의 Google 계정으로 로그인합니다.

사용자

Google Workspace는 SCIM으로 사용자를 Taiwa에 동기화할 수 없습니다. 다음 방법 중 하나로 사용자를 추가하세요.

  • 사용자 탭에서 초대합니다.
  • SSO로 로그인하게 합니다. 이메일 도메인이 인증되어 있으면 Taiwa는 첫 로그인 시 사용자를 만듭니다.

사용자를 제거하려면 Google Workspace와 Taiwa 양쪽에서 모두 사용자를 비활성화하세요.

로그인에 실패하는 경우

ID 공급자 단계 이후에 로그인에 실패하면 브라우저에 api.taiwa.cx의 페이지가 표시되고 실패 이유가 나타납니다. 이유는 영어로 표시됩니다.

이유 확인할 사항
Google에서 액세스가 차단되었다거나 앱이 다른 조직용이라고 표시됨 사용자 유형이 내부가 아니거나, 조직 외부의 Google 계정으로 로그인했습니다.
Google에서 리디렉션 URI가 일치하지 않는다고 표시됨 클라이언트의 승인된 리디렉션 URI에 https://api.taiwa.cx/v1/auth/sso/callback이 정확히 있어야 합니다.
Email domain is not verified for this tenant 도메인을 인증해 달라고 Taiwa에 요청하세요.
SSO token exchange failed 클라이언트 시크릿이 잘못되었습니다. 클라이언트의 새 시크릿을 만들고 연결을 업데이트하세요.
Was this helpful?