SSO
SSO (Single-Sign-On)
조직 전반에서 안전하고 매끄러운 인증을 위해 SSO를 구성하는 설정이에요. SSO를 쓰면 팀이 기존 회사 계정으로 Confident AI에 로그인할 수 있어요. 현재 셀프서비스 SSO 설정은 SAML만 지원해요.
출처: 문서
본문
다른 프로토콜이 필요하다면 [email protected]로 문의해 주세요.
SAML SSO 설정하기 (Setting Up SAML SSO)
시작하려면 Organization Settings(조직 설정) → Settings → SSO 탭으로 가면 돼요.
프로토콜 선택 (Select Protocol)
드롭다운에서 SAML을 선택해요.
도메인 입력 (Enter Domain)
회사 이메일 도메인을 입력해요 (예: yourcompany.com). SSO는 이 도메인의 이메일 주소를 가진 사용자에게 적용되고, 서브도메인은 포함되지 않아요.
ID 공급자 구성 (Configure your Identity Provider)
IdP(Okta, Azure AD, Google Workspace 등)에서 Confident AI를 애플리케이션으로 설정해요. 다음 값들을 IdP에 복사해 넣어요.
- Assertion Consumer Service (ACS) URL
- Entity ID
- Name ID Format (Email Address)
IdP 메타데이터 제공 (Provide your IdP metadata)
IdP에서 애플리케이션을 설정한 후 여기에 입력할 메타데이터를 제공해 줘요.
- Single Sign-On URL
- Issuer/Entity ID
- Certificate
도메인 검증 및 SSO 활성화 (Verify Domain and Activate SSO)
도메인을 소유하고 있음을 검증하기 위해 제공된 TXT 레코드를 DNS 설정에 추가해요. 검증이 완료되면 SSO가 활성화돼요.
SSO가 활성화된 후에는 일치하는 이메일 도메인을 가진 사용자가 ID 공급자를 통해 로그인할 수 있게 돼요.
셀프서비스 SSO 중 도메인 검증이 실패할 수 있는 알려진 버그가 있어요. 설정 중 문제가 생기면 [email protected]로 문의해 주세요.
SSO 해지하기 (Revoking SSO)
SSO를 비활성화해야 한다면 Organization Settings(조직 설정) → Settings → SSO 탭으로 가서 Revoke SSO를 클릭해요. 사용자는 다시 이메일과 비밀번호로 로그인하게 돼요. 이 설정은 되돌릴 수 없다는 점 참고하세요.