인증 공급자(IdP)에 airfocus 액세스 권한을 부여하여 조직의 사용자 ID 관리를 위해 SAML 싱글사인온(SSO) 및 SCIM을 사용하는 방법을 알아보세요. 이 문서에서는 Okta에 대한 설정 권장 사항을 살펴봅니다.
이 기능은 airfocus 기업 요금제를 구독하는 모든 고객이 사용할 수 있습니다.
SAML SSO 및 SCIM 소개
airfocus 을 Okta와 통합하면 사용자가 Okta를 통해 SAML 싱글 사인온을 사용하여 인증할 수 있습니다. 싱글 사인온을 통해 airfocus 팀의 관리자는 기존 ID 공급자 솔루션(IdP)을 통해 airfocus 에 액세스할 수 있는 사용자를 확인할 수 있습니다. 팀원들은 조직의 IdP에 로그인되어 있는 한 airfocus 에 원활하게 액세스할 수 있습니다.
또한 SCIM 통합을 통해 관리자는 airfocus 에 로그인하지 않고도 Okta 자체 내에서 사용자를 생성하고 사용자를 프로비저닝 및 프로비저닝 해제할 수 있습니다.
참고: airfocus 에 처음 액세스하면 기여자 역할이 있는 멤버가 제공되며(이름과 이메일 주소가 미리 입력됨), 확인 후 팀에 추가됩니다.
Okta SAML 설정
- Okta에 로그인합니다.
- 애플리케이션 페이지로 이동합니다.
- 앱 통합 만들기를 클릭하여 Okta에서 새 SAML 애플리케이션을 만듭니다.
- 로그인 방법으로 SAML 2.0을 선택합니다.
- 다음을 클릭합니다.
- 만들고 있는 airfocus 앱의 이름을 입력합니다.
-
다음을 클릭합니다.
- 다음 값을 구성합니다:
- 싱글 사인온 URL: https://auth.airfocus.com/login/sso/callback/saml
- 대상 URI(SP 엔티티 ID): https://airfocus.com
- 미국 또는 APAC 지역에 거주하고 계정이 2025년 9월 이후에 생성된 경우, 위 URL에서 "airfocus.com" 을 "airfocus.app" 으로 바꾸세요.
- 미국 또는 APAC 지역에 거주하고 계정이 2025년 9월 이후에 생성된 경우, 위 URL에서 "airfocus.com" 을 "airfocus.app" 으로 바꾸세요.
- 속성 문 섹션으로 스크롤하여 다음 값을 구성합니다:
- 이메일 = 사용자.이메일
- 주어진 이름 = 사용자.이름
- 성 = 사용자.성
- 페이지 하단으로 스크롤하여 다음을 클릭합니다.
- 피드백 페이지에서 "이것은 우리가 만든 내부 앱입니다라는 확인란을 선택합니다."
-
마침을 클릭합니다.
- Okta에서 새로 만든 airfocus 앱에서 과제 탭을 선택합니다.
- 애플리케이션에 최소한 본인만 허용된 사용자로 추가했는지 확인합니다.
- 아직 지정하지 않았다면 "할당" 기능을 사용하여 지정하세요.
- 그런 다음 로그온 탭을 선택합니다.
- 필요한 경우 맨 오른쪽에서 스크롤하여 SAML 설정 지침 보기 버튼을 선택합니다.
- 세 가지 값을 기록해 두세요.
- airfocus 에 로그인합니다.
- airfocus SAML 구성 페이지로 이동합니다.
- "공급자" 에서 SAML SSO 설정을 선택합니다.
- '팀 설정" 으로 이동합니다.
- 보안/SSO 탭을 선택합니다.
- 위의 17단계에서 복사하여 붙여넣기하여 다음 값을 구성합니다:
- IDP 싱글 사인온 URL: {first value from the step above}
- IDP 발급자: {second value from the step above}
- IDP X.509 인증서: {third value from the step above}
- 테스트를 클릭합니다.
- Okta 로그인으로 리디렉션되고 거기에서 airfocus 으로 다시 이동하면 모든 것이 작동했다는 확인 메시지가 표시됩니다.
- 선택 사항으로 "싱글 사인온 적용" 확인란을 선택하여 팀 전체에 SSO 로그인을 적용할 수 있습니다.
- 활성화하면 회원은 SAML SSO를 통해서만 로그인할 수 있습니다. 이메일 및 비밀번호 로그인이 비활성화됩니다.
- 활성화하면 회원은 SAML SSO를 통해서만 로그인할 수 있습니다. 이메일 및 비밀번호 로그인이 비활성화됩니다.
-
적용을 선택합니다.
Okta SCIM 설정
참고: airfocus 은 현재 ID 공급자의 비밀번호 동기화를 지원하지 않습니다. SCIM 프로비저닝된 모든 사용자는 자신의 계정에 액세스하려면 SAML SSO를 통해 airfocus 에 로그인해야 합니다.
계정에 Okta SCIM을 설정하려면 다음과 같이 하세요:
- Okta에 로그인합니다.
- 위의 Okta SAML 설정 지침에서 생성한 airfocus 앱으로 이동합니다.
- 사용자 지정 Okta 앱의 일반 탭을 선택합니다.
- 앱 설정의 편집 모드로 들어갑니다.
- 프로비저닝에서 "SCIM" 을 선택합니다.
- 저장을 클릭합니다. 몇 단계 후에 다시 돌아올 것이므로 이 탭은 열어 두세요.
- 새 탭에서 airfocus 에 로그인합니다.
- '팀 설정" 으로 이동합니다.
- 보안/SSO 탭을 선택합니다.
- SCIM 사용을 클릭합니다.
- 기본 URL, 팀 ID, 생성된 토큰을 기록해 두세요.
- Okta 탭으로 다시 이동합니다.
- Okta에서 애플리케이션의 프로비저닝 탭을 선택합니다.
- "SCIM 연결" 의 맨 오른쪽에 있는 편집을 클릭합니다.
- 다음 값을 구성합니다:
- SCIM 커넥터 기본 URL: SCIM 사용자 관리 페이지에 나열된 기본 URL입니다.
- 사용자에 대한 고유 식별자 필드: 사용자 이름 필드
- 프로비저닝 작업: 모든 확인란 선택
- 인증 모드: HTTP 헤더 헤더
- 인증 무기명: 방금 생성한 SCIM 토큰입니다.
- 커넥터 구성 테스트를 클릭하여 작동하는지 확인합니다.
- 저장을 선택합니다.
- 여전히 프로비저닝 탭에서 "앱에 프로비저닝" 의 오른쪽에 있는 편집을 클릭합니다.
- 확인란을 선택하여 "사용자 만들기", "사용자 속성 업데이트" 및 "사용자 비활성화" 를 활성화합니다.
-
저장을 클릭합니다.
참고: Okta에서 사용자의 이메일을 수정하여 업데이트가 airfocus 에 제대로 적용되도록 하려면 "사용자 아이디" 필드가 아닌 "이메일" 필드를 수정해야 합니다. 사용자 이름 필드를 편집하면 airfocus 에 새 사용자가 만들어집니다(이는 알려진 Okta 제한 사항입니다).
SCIM 그룹
그룹을 만들려면 다음과 같이 하세요:
- Okta 애플리케이션에서 SCIM 그룹을 사용 설정했는지 확인하세요(위의 SCIM 설정 섹션의 5단계에서 완료).
- Okta의 디렉토리 그룹 탭으로 이동합니다.
- 그룹 추가를 클릭합니다 .
- 이름과 설명(선택 사항)을 입력합니다.
- 저장을 선택합니다.
- Okta의 디렉토리 그룹 탭에서 그룹을 선택합니다.
- 그룹 내에서 애플리케이션 탭으로 이동합니다.
- 애플리케이션 할당을 클릭합니다.
- "airfocus" 의 오른쪽에 있는 할당을 선택합니다.
- 저장 후 돌아가기를 클릭합니다 .
- 완료를 클릭합니다.
다음 방법 중 하나를 사용하여 Okta에서 SCIM 그룹의 사람들을 할당합니다:
- "사람들" 탭에서 사람 할당을 클릭하고 개별적으로 할당합니다.
- "그룹" 탭에서 할당하려는 Okta 그룹의 이름을 모두 입력합니다.
SCIM 그룹에 사람들을 할당했으면 다음 단계에 따라 airfocus 과 동기화합니다:
- Okta에서 airfocus 애플리케이션으로 이동합니다.
- 푸시 그룹 탭을 선택합니다.
- 푸시 그룹 드롭다운을 선택합니다.
- 드롭다운에서 이름으로 그룹 찾기를 선택합니다.
- 그룹 이름을 입력하고 선택합니다.
- 저장을 클릭합니다.
이제 Okta와 airfocus 모두에서 "활성"으로 표시되어야 합니다.
사용자 역할
airfocus 에는 세 가지 사용자 역할이 있습니다: 기여자, 편집자, 관리자입니다. 이러한 역할은 Okta를 통해 프로비저닝할 수 있지만 Okta는 기본적으로 역할을 제공하지 않으므로 약간의 설정이 필요합니다. 작동하려면 Okta 사용자 프로필에 대한 역할을 만든 다음 Okta에서 airfocus 앱의 사용자 프로필에 대한 역할을 만든 다음 서로 매핑해야 합니다.
참고: 역할을 설정하지 않으면 각 사용자에게 airfocus 에서 "기여자" 역할이 자동으로 할당됩니다. 이 섹션은 Okta를 사용하여 사용자 역할을 프로비저닝하려는 경우에만 필요합니다.
사용자 역할을 설정하려면 다음과 같이 하세요:
- Okta에 로그인합니다.
- 디렉토리로 이동합니다.
- 드롭다운 메뉴에서 프로필 편집기를 선택합니다.
- Okta의 사용자(기본값 ) 프로필을 클릭합니다.
- 속성 추가를 선택합니다.
- 다음 세부 정보를 사용하여 기여자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 부울
- 표시 이름: 기여자
- 변수 이름: 기여자
- 사용자 권한을 "읽기 전용"으로 유지합니다.
- 저장 후 다른 항목 추가를 클릭합니다.
- 다음 세부 정보를 사용하여 편집자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 부울
- 표시 이름: 편집기
- 변수 이름: 편집기
- 저장 후 다른 항목 추가를 클릭합니다.
- 다음 세부 정보를 사용하여 관리자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 부울
- 표시 이름: 관리자
- 변수 이름: 관리자
- 저장을 클릭합니다.
- 프로필 편집기 페이지로 다시 이동합니다.
- airfocus 사용자 프로필을 선택합니다.
- 속성 추가를 선택합니다.
- 다음 세부 정보를 사용하여 기여자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 문자열
- 표시 이름: 기여자
- 변수 이름: 기여자
- 외부 이름: roles.^[type=='contributor'].value
- 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
- 저장 후 다른 항목 추가를 클릭합니다.
- 다음 세부 정보를 사용하여 편집자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 문자열
- 표시 이름: 편집기
- 변수 이름: 편집기
- 외부 이름: roles.^[type=='editor'].value
- 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
- 저장 후 다른 항목 추가를 클릭합니다.
- 다음 세부 정보를 사용하여 관리자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
- 데이터 유형: 문자열
- 표시 이름: 관리자
- 변수 이름: 관리자
- 외부 이름: roles.^[type=='admin'].value
- 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
- 저장을 클릭합니다.
- "속성" 에서 매핑을 선택합니다.
- 페이지 상단에서 Okta 사용자로 airfocus 를 선택합니다.
- 아래로 스크롤하여 오른쪽 열에서 새 역할 속성이 있는 행을 찾습니다.
- '기여자' 왼쪽에 다음과 같이 입력합니다: (user.contributor == true) ? '기여자' : ''
- "editor" 왼쪽에 다음과 같이 입력합니다: (user.editor == true) ? 'editor' : ''
- '관리자' 왼쪽에 다음을 입력합니다: (user.administrator == true) ? 'admin' : ''
- 참고: 각 문장의 끝에 있는 ''는 큰따옴표 하나가 아니라 작은따옴표 두 개입니다.
- 참고: 각 문장의 끝에 있는 ''는 큰따옴표 하나가 아니라 작은따옴표 두 개입니다.
- 매핑 저장을 클릭합니다.
- 업데이트 적용을 선택합니다.
사용자에게 사용자 역할을 할당하려면 다음 단계를 따르세요:
- Okta에 로그인합니다.
- 디렉토리로 이동합니다.
- 드롭다운 메뉴에서 사람을 선택합니다.
- 사용자 역할을 할당할 사용자를 선택합니다.
- 프로필 탭을 클릭합니다.
- 오른쪽 상단 모서리에서 편집을 클릭합니다.
- 해당 사용자 역할을 할당합니다.
- Okta에서 사용자에게 여러 역할이 할당된 경우 airfocus 은 제공된 역할 중 가장 높은 역할(관리자가 가장 높고, 그 다음이 편집자, 그 다음이 기여자)을 사용합니다.
- "정의되지 않음" 와 "false" 는 사실상 동일합니다. 그 사람이 해당 역할을 맡지 않기를 원한다면 어느 쪽을 선택하든 상관없습니다. 모든 역할이 정의되지 않음으로 설정되어 있으면 사용자는 기본적으로 '기여자' 역할을 갖게 됩니다.
- 저장을 선택합니다.
이제 airfocus 에 사용자의 역할이 반영된 것을 볼 수 있을 것입니다.
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.