Microsoft Entra ID

Microsoft Entra ID (Azure AD)로 OIDC SSO 구성하기

이 가이드에서는 Microsoft Entra ID를 SSO 제공자로, OIDC(Open ID Connect) 프로토콜을 선호하는 ID 프로토콜로 사용할 거예요.

[!WARNING] 이 기능은 Team & Enterprise 플랜의 일부예요.

출처: 문서

본문

1단계: Identity Provider에 새 애플리케이션 만들기

브라우저에서 새 탭/창을 열고 조직의 Azure portal에 로그인하세요.

Microsoft Entra ID 관리자 센터로 이동해 "Enterprise applications"를 클릭하세요.

해당 페이지로 리디렉션됩니다. 그런 다음 위쪽의 "New application"과 "Create your own application"을 클릭하세요.

애플리케이션 이름(예: Hugging Face SSO)을 입력한 뒤 "Register an application to integrate with Microsoft Entra ID (App you're developing)"를 선택하세요.

2단계: Azure에서 애플리케이션 구성하기

브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동하세요. OIDC 프로토콜을 선택하세요.

Hugging Face의 조직 설정에서 "Redirection URI"를 복사해 Azure Entra ID의 "Redirect URI" 필드에 붙여넣으세요. 드롭다운 메뉴에서 "Web"을 선택해야 해요.

URL은 다음과 같아요: https://huggingface.co/organizations/[organizationIdentifier]/oidc/consume.

새 애플리케이션을 저장하세요.

3단계: Hugging Face에서 구성 마무리하기

Hugging Face에서 설정을 마무리하려면 다음 정보를 수집해야 해요:

  • OIDC 앱의 Client ID
  • OIDC 앱의 Client secret
  • OIDC 앱의 Issuer URL

Microsoft Entra ID에서 Enterprise applications로 이동해 목록에서 새로 만든 애플리케이션을 클릭하세요.

애플리케이션 개요에서 "Single sign-on"을 클릭한 뒤 "Go to application"을 클릭하세요.

OIDC 앱 개요에서 "Application (client) ID"라는 복사 가능한 필드를 찾을 수 있어요. 그 ID를 클립보드에 복사해 Huggingface의 "Client ID" 필드에 붙여넣으세요.

다음으로 Microsoft Entra의 상단 메뉴에서 "Endpoints"를 클릭하세요. "OpenID connect metadata document" 필드의 값을 복사해 Hugging Face의 "Issue URL" 필드에 붙여넣으세요.

Microsoft Entra로 돌아가 "Certificates & secrets"로 이동하고 "New client secret"을 클릭해 새 시크릿을 생성하세요.

시크릿을 생성한 뒤 시크릿 값을 복사해 Hugging Face의 "Client secret" 필드에 붙여넣으세요.

이제 "Update and Test OIDC configuration"을 클릭해 설정을 저장할 수 있어요.

SSO 제공자(IdP) 로그인 프롬프트로 리디렉션되어야 해요. 로그인하면 조직 설정 페이지로 리디렉션돼요.

OIDC 선택기 근처의 초록색 체크 표시가 테스트가 성공했음을 증명해 줘요.

4단계: 조직에서 SSO 활성화하기

이제 Single Sign-On이 구성되고 테스트되었으니 "Enable" 버튼을 클릭해 조직 구성원에게 활성화할 수 있어요.

활성화하면 조직 구성원은 How it works 섹션에 설명된 SSO 인증 흐름을 완료해야 해요.

더 알아보기 (Learn more)