기업 계정에 대한 도메인 제어를 활성화하세요

작성자::  Morgan T
마지막으로 업데이트되었습니다:  

Lucid 계정에서 도메인 제어가 활성화되어 있으면, 사용자는 통제된 도메인으로 무단 계정을 만드는 것을 방지할 수 있습니다. 도메인 제어 설정은 Lucid 관리자 패널의 보안 섹션에서 확인할 수 있습니다. 

추가 보안 기능에 대한 정보는 Lucid 관리자 패널: 보안 설정 문서를 참고하세요.

이용 가능 요금제: 기업 전용.
  • FedRAMP 계정에서 이용 가능합니다.
  • 도메인 관리 및 도메인 검증은 기업 전용입니다. 팀 플랜에서는 도메인 초대 기능을 사용할 수 있습니다.
  • 계정에 제공되는 내용에 대한 자세한 내용은 Lucid Plans 기사를 읽어보시거나, 업그레이드 방법에 대한 자세한 내용은 Lucid 계정 업그레이드 기사를 참고하세요.

도메인 제어 활성화 enterprise-tag.png

도메인 제어는 기업 전용 기능으로, 도메인 내 사용자의 보안 설정을 제어하고 조직 전체의 보안 표준을 설정할 수 있도록 합니다. Lucid 계정에서 도메인 제어가 활성화되어 있으면, 사용자는 통제된 도메인으로 무단 계정을 만드는 것을 방지할 수 있습니다.

도메인 제어를 활성화하면 Lucid 계정에 가입하려는 사용자에게 이미 기업 계정이 존재한다는 알림이 표시되고 본인 인증을 위해 리디렉션됩니다. 신원을 확인하면 귀하의 조직 Lucid 계정에 추가됩니다.

사용자의 신원을 확인하기 위해 선택하는 방법은 계정에 대해 설정된 기본 사용자 로그인 인증 방법과 일치해야 합니다.

사용자 신원을 확인하기 위해 다음 옵션 중 하나를 선택합니다.

  • 확인 이메일: 사용자는 확인 링크가 포함된 이메일을 받습니다.
  • SAML 인증: 사용자는 귀하의 조직의 SAML 인스턴스로 리디렉션됩니다.
  • Google SSO 인증: 사용자는 Google SSO를 통해 인증하도록 리디렉션됩니다.
  • Office 365 SSO 인증: 사용자는 Office 365 자격 증명을 통해 인증하도록 리디렉션됩니다.
  • 사용자 지정 인증 URL로 리디렉션: 사용자는 인증 URL을 통해 다른 SSO 공급자로 리디렉션됩니다.

참고: 도메인 제어의 보안 요구 사항으로 인해 계정 관리자, 고객 성공 관리자 또는 영업팀에 문의하여 설정을 요청해야 합니다.

도메인 검증 enterprise-tag.png

도메인은 통합과 도메인 제어라는 두 가지 목적으로 검증됩니다.

도메인 검증은 특정 도메인의 소유권을 확인하고, 도메인을 단일 계정으로 제어하거나 해당 도메인에 있는 사용자를 통합하기 전에 확인하는 과정입니다. 보안 및 데이터 프라이버시의 이유로 Lucid는 특정 도메인을 통합하거나 통제하려는 계정이 해당 도메인을 소유하고 있는지 확인하는 특정 절차를 따라야 합니다. 

도메인 검증은 다음 두 가지가 모두 성립할 때 반드시 이루어져야 합니다:

  • 통합하거나 제어할 도메인이 계정 소유자의 도메인(계정의 이메일 주소 참조)과 다릅니다.
  • 계정에 통합 또는 제어할 도메인과 동일한 도메인을 가진 사용자가 없습니다.

도메인 검증 방법

Lucid는 다음과 같은 네 가지 도메인 검증 방법을 제공합니다.

  • DNS 레코드 검증
  • 서명된 양식 검증
  • 호스팅 검증
  • 이메일 검증

기업 계정의 도메인 인증을 요청하려면 계정 관리자, 고객 성공 관리자 또는 영업팀에문의하십시오. 다음과 같은 세부 정보를 제공해 주십시오.

  • 검증할 도메인들. 
  • 해당 도메인의 웹 관리자 이메일 주소와 이름(호스팅 또는 DNS 레코드 검증을 통해 도메인을 인증할 경우)을 기재합니다.
  • Lucid 관리자의 이메일 주소 및 이름.

도메인 초대

domain-invites-setting-in-admin-panel.png

동일한 도메인을 사용하는 팀 또는 기업 계정의 사용자가 Lucid 계정을 만들 때 계정 가입 요청을 이메일로 보낼 수 있도록 할 것인지 여부를 선택해 주세요. 이 확인란을 선택 해제하면 더 이상 가입 요청을 수신하지 않으며, 동일한 도메인을 가진 다음으로 규모가 큰 계정이 요청을 수신합니다.

계정의 사용자가 다른 계정의 초대를 수락하여 계정을 떠날 수 있도록 할 것인지 여부를 선택해 주세요. 사용자가 관리자의 명시적인 조치 없이 계정을 떠날 수 있도록 허용하는 기능은 기본적으로 비활성화되어 있습니다. 해당 옵션을 선택하면 사용자가 다른 계정의 명시적 초대를 수락할 수 있습니다.

참고: 사용자가 초대를 통해 계정을 떠나는 경우 기본적으로 해당 사용자의 문서도 함께 옮겨집니다. 그러나 해당 문서가 팀 폴더 내에 정리되어 있는 경우에는 사용자와 함께 이전되지 않습니다.

관리자가 아닌 사용자가 새 사용자를 초대할 수 있도록 허용

이 설정을 사용하면 팀 또는 기업 계정의 관리자가 아닌 사용자가 새 사용자를 초대할 수 있는 기능을 지정할 수 있습니다.

옵션에는 다음이 포함됩니다.

  • 제한 없이. 모든 사용자는 신규 사용자를 초대할 수 있습니다.
  • 모든 사용자는 동일하거나 승인된 도메인을 가진 다른 사용자를 초대할 수 있습니다.
  • 모든 사용자는 여기 나열된 도메인에서 신규 사용자를 초대할 수 있습니다.
  • 완전 봉쇄. 계정 소유자, 계정 관리자, 그리고 Shield 관리자만 새 사용자를 초대할 수 있습니다.

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.