설정을 마치면 상담원은 Google Workspace 계정으로 Taiwa에 로그인합니다. Google Cloud 콘솔에서 프로젝트를 만들 수 있는 Google Workspace 계정과 Taiwa의 관리자 역할이 필요합니다.
시작하기 전에
- 조직의 이메일 도메인을 인증해 달라고 Taiwa에 요청하세요. 모든 Google 계정은 하나의 발급자를 공유합니다. 따라서 인증된 도메인을 통해서만 Taiwa를 조직 내부로 제한할 수 있습니다. Taiwa는 다른 도메인에서의 로그인을 거부합니다.
1. Google 인증 플랫폼 설정하기
- Google Workspace 계정으로 Google Cloud 콘솔에 로그인합니다.
- 프로젝트를 선택하거나 새로 만듭니다(예:
Taiwa sign-in). -
Google 인증 플랫폼으로 이동합니다. Google에서 설정을 요청하면 앱 이름(예:
Taiwa)과 지원 이메일 주소를 입력합니다. - 대상에서 사용자 유형을 내부로 설정합니다. 이제 조직 내부 사용자만 이 클라이언트로 로그인할 수 있습니다.
Taiwa는 openid, email, profile 범위만 요청합니다. 이 범위에 대해서는 Google의 앱 인증이 필요하지 않습니다.
2. OAuth 클라이언트 만들기
- 클라이언트에서 클라이언트 만들기를 선택합니다.
-
애플리케이션 유형에서 웹 애플리케이션을 선택하고 이름(예:
Taiwa)을 입력합니다. -
승인된 리디렉션 URI에서 URI 추가를 선택하고
https://api.taiwa.cx/v1/auth/sso/callback을 입력합니다. - 만들기를 선택합니다.
- 클라이언트 ID와 클라이언트 시크릿을 바로 복사합니다. Google은 클라이언트를 만들 때만 시크릿을 표시합니다.
3. 관리자 포털에서 Google 연결하기
- 관리자 포털에서 SSO 및 프로비저닝을 엽니다.
-
발급자 URL에
https://accounts.google.com을 입력합니다. - 클라이언트 ID와 클라이언트 시크릿에 Google에서 받은 값을 입력합니다.
- 연결 저장을 선택합니다.
4. 테스트하기
시크릿 브라우저 창에서 관리자 포털에 로그인합니다. SSO로 로그인을 선택하고 조직 ID를 입력한 다음, 조직의 Google 계정으로 로그인합니다.
사용자
Google Workspace는 SCIM으로 사용자를 Taiwa에 동기화할 수 없습니다. 다음 방법 중 하나로 사용자를 추가하세요.
- 사용자 탭에서 초대합니다.
- SSO로 로그인하게 합니다. 이메일 도메인이 인증되어 있으면 Taiwa는 첫 로그인 시 사용자를 만듭니다.
사용자를 제거하려면 Google Workspace와 Taiwa 양쪽에서 모두 사용자를 비활성화하세요.
로그인에 실패하는 경우
ID 공급자 단계 이후에 로그인에 실패하면 브라우저에 api.taiwa.cx의 페이지가 표시되고 실패 이유가 나타납니다. 이유는 영어로 표시됩니다.
| 이유 | 확인할 사항 |
|---|---|
| Google에서 액세스가 차단되었다거나 앱이 다른 조직용이라고 표시됨 | 사용자 유형이 내부가 아니거나, 조직 외부의 Google 계정으로 로그인했습니다. |
| Google에서 리디렉션 URI가 일치하지 않는다고 표시됨 | 클라이언트의 승인된 리디렉션 URI에 https://api.taiwa.cx/v1/auth/sso/callback이 정확히 있어야 합니다. |
Email domain is not verified for this tenant |
도메인을 인증해 달라고 Taiwa에 요청하세요. |
SSO token exchange failed |
클라이언트 시크릿이 잘못되었습니다. 클라이언트의 새 시크릿을 만들고 연결을 업데이트하세요. |