관리형 SSO

관리형 SSO (Managed SSO)

[!WARNING] 이 기능은 Enterprise Plus 플랜에 포함돼요.

Managed SSO는 Hugging Face 로그인을 완전히 대체해요. Identity Provider가 조직 구성원의 전체 Hugging Face 플랫폼에 걸친 유일한 인증 수단이 됩니다. 조직은 계정 생성부터 비활성화까지 전체 사용자 생애주기를 통제해요.

출처: 문서

본문

Basic SSO와의 비교는 SSO 개요를 참고하세요.

동작 방식

[!NOTE] Managed SSO는 Hugging Face 로그인을 대체해요. IdP가 관리 사용자가 Hugging Face에서 인증하는 유일한 방법이에요 — 별도의 Hugging Face 로그인은 없어요. Basic SSO와 달리 구성원이 미리 존재하는 Hugging Face 계정을 가질 필요가 없어요. 사용자가 IdP를 통해 처음 인증하면 계정이 자동으로 생성돼요.

IdP는 조직 구성원이 Hugging Face 플랫폼의 어떤 부분과 상호작용하든 필수 인증 경로예요. 구성원은 비공개·조직 저장소에 접근할 때뿐 아니라 모든 Hugging Face 서비스에서 IdP를 통해 인증해야 해요.

사용자가 IdP에서 비활성화되면 Hugging Face 계정도 함께 비활성화돼요. 이로써 조직이 신원·접근·데이터 거버넌스를 완전히 통제할 수 있어요.

시작하기

Managed SSO는 스스로 구성할 수 없어요. 조직을 위해 Managed SSO를 활성화하려면 Hugging Face 팀에 문의하세요. 조직의 원활한 전환을 위해 기술 팀과 협력하여 설정을 진행해요.

SAML 2.0과 OIDC 프로토콜을 모두 지원하며, Okta, Microsoft Entra ID(Azure AD), Google Workspace 같은 인기 신원 공급자와 통합할 수 있어요.

사용자 프로비저닝

Managed SSO는 SCIM을 통한 자동 사용자 프로비저닝을 도입해 Hugging Face에서 전체 사용자 생애주기를 관리해요. SCIM은 IdP가 사용자 신원 정보를 Hugging Face에 전달하게 해서, IdP에서 변경이 생기면 계정의 자동 생성·업데이트(예: 이름 변경, 역할 변경)·비활성화를 가능하게 해요.

SCIM 설정·관리 방법은 전용 가이드에서 자세히 확인할 수 있어요.

SSO 기능

Managed SSO는 역할 매핑, 리소스 그룹 매핑, 세션 타임아웃, 외부 협업자를 지원해요. 이 기능들은 조직 설정에서 구성할 수 있어요.

관리 계정 제한 사항

[!WARNING] 관리 계정에 대한 중요한 고려사항이에요.

조직 통제와 데이터 거버넌스를 보장하기 위해 관리 사용자 계정에는 특정 제한이 있어요.

  • 개인 콘텐츠 생성 불가: 관리 사용자는 개인 사용자 네임스페이스에서 어떤 콘텐츠(모델, 데이터셋, Spaces)도 만들 수 없어요. 모든 콘텐츠는 조직 내에서 만들어야 해요.
  • 조직 한정 협업: 관리 사용자는 자신이 속한 관리 조직 안에서만 협업할 수 있어요. 다른 조직에 가입하거나 관리 조직 밖의 저장소에 기여할 수 없어요.
  • 콘텐츠 가시성: 관리 사용자가 만든 콘텐츠는 조직 안에 있어요. 관리 사용자는 개인 프로필에서 공개 콘텐츠를 만들 수 없지만, 조직 설정이 허용하면 조직 내에서 공개 콘텐츠를 만들 수 있어요.

이 제한들은 기업의 보안 경계를 유지해요. 조직 밖의 개인 프로젝트나 더 넓은 협업이 필요하면, 구성원은 별도의 관리되지 않는(unmanaged) Hugging Face 계정을 사용해야 해요.

더 알아보기 (Learn more)

Managed SSO는 IdP가 유일한 인증 수단이 되고 Hugging Face 로그인이 사라지는 구조예요. 자체 구성은 불가능하니 Hugging Face 팀과 함께 진행하고, SCIM으로 계정 생성·업데이트·비활성화를 자동화해요. 관리 계정은 개인 콘텐츠 생성이 제한되니 참고하세요.