에서 Okta SAML 및 SCIM 활성화 airfocus

작성자::  Morgan T
마지막으로 업데이트되었습니다:  

인증 공급자(IdP)에 airfocus 액세스 권한을 부여하여 조직의 사용자 ID 관리를 위해 SAML 싱글사인온(SSO) 및 SCIM을 사용하는 방법을 알아보세요. 이 문서에서는 Okta에 대한 설정 권장 사항을 살펴봅니다.

이 기능은 airfocus 기업 요금제를 구독하는 모든 고객이 사용할 수 있습니다.

SAML SSO 및 SCIM 소개

airfocus 을 Okta와 통합하면 사용자가 Okta를 통해 SAML 싱글 사인온을 사용하여 인증할 수 있습니다. 싱글 사인온을 통해 airfocus 팀의 관리자는 기존 ID 공급자 솔루션(IdP)을 통해 airfocus 에 액세스할 수 있는 사용자를 확인할 수 있습니다. 팀원들은 조직의 IdP에 로그인되어 있는 한 airfocus 에 원활하게 액세스할 수 있습니다.

또한 SCIM 통합을 통해 관리자는 airfocus 에 로그인하지 않고도 Okta 자체 내에서 사용자를 생성하고 사용자를 프로비저닝 및 프로비저닝 해제할 수 있습니다.

참고: airfocus 에 처음 액세스하면 기여자 역할이 있는 멤버가 제공되며(이름과 이메일 주소가 미리 입력됨), 확인 후 팀에 추가됩니다.

Okta SAML 설정

  1. Okta에 로그인합니다.
  2. 애플리케이션 페이지로 이동합니다.
  3. 앱 통합 만들기를 클릭하여 Okta에서 새 SAML 애플리케이션을 만듭니다.
  4. 로그인 방법으로 SAML 2.0을 선택합니다.
  5. 다음을 클릭합니다.
  6. 만들고 있는 airfocus 앱의 이름을 입력합니다.
  7. 다음을 클릭합니다.
    set-up-okta-scim-saml-and-sso-4.png
  8. 다음 값을 구성합니다: 
    • 싱글 사인온 URL: https://auth.airfocus.com/login/sso/callback/saml  
    • 대상 URI(SP 엔티티 ID): https://airfocus.com 
      • 미국 또는 APAC 지역에 거주하고 계정이 2025년 9월 이후에 생성된 경우, 위 URL에서 "airfocus.com" 을 "airfocus.app" 으로 바꾸세요.
        set-up-okta-scim-saml-and-sso-5.png
  9. 속성 문 섹션으로 스크롤하여 다음 값을 구성합니다:
    • 이메일 = 사용자.이메일
    • 주어진 이름 = 사용자.이름
    • 성 = 사용자.성
      set-up-okta-scim-saml-and-sso-6.png
  10. 페이지 하단으로 스크롤하여 다음을 클릭합니다.
  11. 피드백 페이지에서 "이것은 우리가 만든 내부 앱입니다라는 확인란을 선택합니다."
  12. 마침을 클릭합니다.
    set-up-okta-scim-saml-and-sso-8.png
  13. Okta에서 새로 만든 airfocus 앱에서 과제 탭을 선택합니다.
  14. 애플리케이션에 최소한 본인만 허용된 사용자로 추가했는지 확인합니다.
    • 아직 지정하지 않았다면 "할당" 기능을 사용하여 지정하세요.
  15. 그런 다음 로그온 탭을 선택합니다.
  16.  필요한 경우 맨 오른쪽에서 스크롤하여 SAML 설정 지침 보기 버튼을 선택합니다. 
  17. 세 가지 값을 기록해 두세요.
    set-up-okta-scim-saml-and-sso-12.png
  18. airfocus 에 로그인합니다.
  19. airfocus SAML 구성 페이지로 이동합니다. 
  20. "공급자" 에서 SAML SSO 설정을 선택합니다.
    set-up-okta-scim-saml-and-sso-13.png
  21. '팀 설정" 으로 이동합니다. 
  22. 보안/SSO 탭을 선택합니다.
  23. 위의 17단계에서 복사하여 붙여넣기하여 다음 값을 구성합니다:
    • IDP 싱글 사인온 URL: {first value from the step above}
    • IDP 발급자: {second value from the step above}
    • IDP X.509 인증서: {third value from the step above}
      set-up-okta-scim-saml-and-sso-14.png
  24. 테스트를 클릭합니다.
  25. Okta 로그인으로 리디렉션되고 거기에서 airfocus 으로 다시 이동하면 모든 것이 작동했다는 확인 메시지가 표시됩니다.
    set-up-okta-scim-saml-and-sso-15.png
  26. 선택 사항으로 "싱글 사인온 적용" 확인란을 선택하여 팀 전체에 SSO 로그인을 적용할 수 있습니다.
    • 활성화하면 회원은 SAML SSO를 통해서만 로그인할 수 있습니다. 이메일 및 비밀번호 로그인이 비활성화됩니다.
      set-up-okta-scim-saml-and-sso-17.png
  27. 적용을 선택합니다.
     

Okta SCIM 설정

참고: airfocus 은 현재 ID 공급자의 비밀번호 동기화를 지원하지 않습니다. SCIM 프로비저닝된 모든 사용자는 자신의 계정에 액세스하려면 SAML SSO를 통해 airfocus 에 로그인해야 합니다.

계정에 Okta SCIM을 설정하려면 다음과 같이 하세요:

  1. Okta에 로그인합니다. 
  2. 위의 Okta SAML 설정 지침에서 생성한 airfocus 앱으로 이동합니다.
  3. 사용자 지정 Okta 앱의 일반 탭을 선택합니다.
  4. 앱 설정의 편집 모드로 들어갑니다.
  5. 프로비저닝에서 "SCIM" 을 선택합니다.
  6. 저장을 클릭합니다. 몇 단계 후에 다시 돌아올 것이므로 이 탭은 열어 두세요.
  7. 새 탭에서 airfocus 에 로그인합니다.
  8. '팀 설정" 으로 이동합니다. 
  9. 보안/SSO 탭을 선택합니다.
  10. SCIM 사용을 클릭합니다.
  11. 기본 URL, 팀 ID, 생성된 토큰을 기록해 두세요.
    set-up-okta-scim-saml-and-sso-19.png
  12. Okta 탭으로 다시 이동합니다.
  13. Okta에서 애플리케이션의 프로비저닝 탭을 선택합니다.
  14. "SCIM 연결" 의 맨 오른쪽에 있는 편집을 클릭합니다.
  15. 다음 값을 구성합니다:
    • SCIM 커넥터 기본 URL: SCIM 사용자 관리 페이지에 나열된 기본 URL입니다.
    • 사용자에 대한 고유 식별자 필드: 사용자 이름 필드
    • 프로비저닝 작업: 모든 확인란 선택
    • 인증 모드: HTTP 헤더 헤더
    • 인증 무기명: 방금 생성한 SCIM 토큰입니다.
      configure-values-for-scim-app-in-okta.png
  16. 커넥터 구성 테스트를 클릭하여 작동하는지 확인합니다.
  17. 저장을 선택합니다.
  18. 여전히 프로비저닝 탭에서 "앱에 프로비저닝" 의 오른쪽에 있는 편집을 클릭합니다.
  19. 확인란을 선택하여 "사용자 만들기", "사용자 속성 업데이트" 및 "사용자 비활성화" 를 활성화합니다.
  20. 저장을 클릭합니다.
    set-up-okta-scim-saml-and-sso-23.png

참고: Okta에서 사용자의 이메일을 수정하여 업데이트가 airfocus 에 제대로 적용되도록 하려면 "사용자 아이디" 필드가 아닌 "이메일" 필드를 수정해야 합니다. 사용자 이름 필드를 편집하면 airfocus 에 새 사용자가 만들어집니다(이는 알려진 Okta 제한 사항입니다). 

SCIM 그룹

그룹을 만들려면 다음과 같이 하세요:

  1. Okta 애플리케이션에서 SCIM 그룹을 사용 설정했는지 확인하세요(위의 SCIM 설정 섹션의 5단계에서 완료).
  2. Okta의 디렉토리 그룹 탭으로 이동합니다.
  3. 그룹 추가를 클릭합니다 .
  4. 이름과 설명(선택 사항)을 입력합니다.
  5. 저장을 선택합니다.
  6. Okta의 디렉토리 그룹 탭에서 그룹을 선택합니다.
  7. 그룹 내에서 애플리케이션 탭으로 이동합니다.
  8. 애플리케이션 할당을 클릭합니다.
  9. "airfocus" 의 오른쪽에 있는 할당을 선택합니다.
  10. 저장 후 돌아가기를 클릭합니다 .
  11. 완료를 클릭합니다.

다음 방법 중 하나를 사용하여 Okta에서 SCIM 그룹의 사람들을 할당합니다:

  • "사람들" 탭에서 사람 할당을 클릭하고 개별적으로 할당합니다.
  • "그룹" 탭에서 할당하려는 Okta 그룹의 이름을 모두 입력합니다.

SCIM 그룹에 사람들을 할당했으면 다음 단계에 따라 airfocus 과 동기화합니다:

  1. Okta에서 airfocus 애플리케이션으로 이동합니다.
  2. 푸시 그룹 탭을 선택합니다.
  3. 푸시 그룹 드롭다운을 선택합니다.
  4. 드롭다운에서 이름으로 그룹 찾기를 선택합니다.
  5. 그룹 이름을 입력하고 선택합니다. 
  6. 저장을 클릭합니다.

이제 Okta와 airfocus 모두에서 "활성"으로 표시되어야 합니다.

set-up-okta-scim-saml-and-sso-34.png
set-up-okta-scim-saml-and-sso-35.png

사용자 역할

airfocus 에는 세 가지 사용자 역할이 있습니다: 기여자, 편집자, 관리자입니다. 이러한 역할은 Okta를 통해 프로비저닝할 수 있지만 Okta는 기본적으로 역할을 제공하지 않으므로 약간의 설정이 필요합니다. 작동하려면 Okta 사용자 프로필에 대한 역할을 만든 다음 Okta에서 airfocus 앱의 사용자 프로필에 대한 역할을 만든 다음 서로 매핑해야 합니다.

참고: 역할을 설정하지 않으면 각 사용자에게 airfocus 에서 "기여자" 역할이 자동으로 할당됩니다. 이 섹션은 Okta를 사용하여 사용자 역할을 프로비저닝하려는 경우에만 필요합니다.

사용자 역할을 설정하려면 다음과 같이 하세요:

  1. Okta에 로그인합니다.
  2. 디렉토리로 이동합니다. 
  3. 드롭다운 메뉴에서 프로필 편집기를 선택합니다.
  4. Okta의 사용자(기본값 ) 프로필을 클릭합니다.
  5. 속성 추가를 선택합니다.
  6. 다음 세부 정보를 사용하여 기여자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 부울
    • 표시 이름: 기여자
    • 변수 이름: 기여자
    • 사용자 권한을 "읽기 전용"으로 유지합니다.
  7. 저장 후 다른 항목 추가를 클릭합니다.
  8. 다음 세부 정보를 사용하여 편집자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 부울
    • 표시 이름: 편집기
    • 변수 이름: 편집기
  9. 저장 후 다른 항목 추가를 클릭합니다.
  10. 다음 세부 정보를 사용하여 관리자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 부울
    • 표시 이름: 관리자
    • 변수 이름: 관리자
  11. 저장을 클릭합니다.
  12. 프로필 편집기 페이지로 다시 이동합니다.
  13. airfocus 사용자 프로필을 선택합니다.
  14. 속성 추가를 선택합니다.
  15. 다음 세부 정보를 사용하여 기여자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 문자열
    • 표시 이름: 기여자
    • 변수 이름: 기여자
    • 외부 이름: roles.^[type=='contributor'].value
    • 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
  16. 저장 후 다른 항목 추가를 클릭합니다.
  17. 다음 세부 정보를 사용하여 편집자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 문자열
    • 표시 이름: 편집기
    • 변수 이름: 편집기
    • 외부 이름: roles.^[type=='editor'].value
    • 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
  18. 저장 후 다른 항목 추가를 클릭합니다.
  19. 다음 세부 정보를 사용하여 관리자 역할을 만듭니다. 이러한 값은 대소문자를 구분합니다.
    • 데이터 유형: 문자열
    • 표시 이름: 관리자
    • 변수 이름: 관리자
    • 외부 이름: roles.^[type=='admin'].value
    • 외부 네임스페이스: urn:ietf:params:scim:schemas:core:2.0:사용자
  20. 저장을 클릭합니다.
  21. "속성" 에서 매핑을 선택합니다.
  22. 페이지 상단에서 Okta 사용자로 airfocus 를 선택합니다.
  23. 아래로 스크롤하여 오른쪽 열에서 새 역할 속성이 있는 행을 찾습니다.
    • '기여자' 왼쪽에 다음과 같이 입력합니다: (user.contributor == true) ? '기여자' : ''
    • "editor" 왼쪽에 다음과 같이 입력합니다: (user.editor == true) ? 'editor' : ''
    • '관리자' 왼쪽에 다음을 입력합니다: (user.administrator == true) ? 'admin' : ''
      • 참고: 각 문장의 끝에 있는 ''는 큰따옴표 하나가 아니라 작은따옴표 두 개입니다.
        okta-user-to-airfocus-role-attributes.png
  24. 매핑 저장을 클릭합니다.
  25. 업데이트 적용을 선택합니다.

사용자에게 사용자 역할을 할당하려면 다음 단계를 따르세요:

  1. Okta에 로그인합니다.
  2. 디렉토리로 이동합니다.
  3. 드롭다운 메뉴에서 사람을 선택합니다.
  4. 사용자 역할을 할당할 사용자를 선택합니다.
  5. 프로필 탭을 클릭합니다.
  6. 오른쪽 상단 모서리에서 편집을 클릭합니다.
  7. 해당 사용자 역할을 할당합니다.
    • Okta에서 사용자에게 여러 역할이 할당된 경우 airfocus 은 제공된 역할 중 가장 높은 역할(관리자가 가장 높고, 그 다음이 편집자, 그 다음이 기여자)을 사용합니다.
    • "정의되지 않음" 와 "false" 는 사실상 동일합니다. 그 사람이 해당 역할을 맡지 않기를 원한다면 어느 쪽을 선택하든 상관없습니다. 모든 역할이 정의되지 않음으로 설정되어 있으면 사용자는 기본적으로 '기여자' 역할을 갖게 됩니다.
  8. 저장을 선택합니다.

이제 airfocus 에 사용자의 역할이 반영된 것을 볼 수 있을 것입니다.
okta-user-role-reflected-in-airfocus.png

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.