Microsoft Entra ID

Microsoft Entra ID (Azure AD)로 SAML SSO 구성하기

이 가이드에서는 Microsoft Entra ID를 SSO 제공자로, SAML(Security Assertion Markup Language) 프로토콜을 선호하는 ID 프로토콜로 사용할 거예요.

현재 SP-initiated와 IdP-initiated 인증을 모두 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.

[!WARNING] 이 기능은 Team & Enterprise 플랜의 일부예요.

출처: 문서

본문

1단계: Identity Provider에 새 애플리케이션 만들기

브라우저에서 새 탭/창을 열고 조직의 Azure portal에 로그인하세요.

"Enterprise applications"로 이동해 "New application" 버튼을 클릭하세요.

해당 페이지로 리디렉션되면 "Create your own application"을 클릭하고 애플리케이션 이름을 채운 뒤 애플리케이션을 "Create"하세요.

그다음 "Single Sign-On"을 선택하고 SAML을 선택하세요.

2단계: Azure에서 애플리케이션 구성하기

브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동하세요. SAML 프로토콜을 선택하세요.

Hugging Face의 조직 설정에서 "SP Entity Id"를 복사해 Azure의 "Identifier (Entity Id)" 필드에 붙여넣으세요(1).

Hugging Face의 조직 설정에서 "Assertion Consumer Service URL"을 복사해 Azure의 "Reply URL" 필드에 붙여넣으세요(2).

URL은 다음과 같아요: https://huggingface.co/organizations/[organizationIdentifier]/saml/consume.

그런 다음 "SAML Certificates" 아래에서 "Signin Option"이 "Sign SAML response and assertion"으로 설정되어 있는지 확인하세요.

새 애플리케이션을 저장하세요.

3단계: Hugging Face에서 구성 마무리하기

Azure 애플리케이션의 "Set up"에서 다음 필드를 찾으세요:

  • Login Url

그리고 "SAML Certificates" 아래에서:

  • "Certificate (base64)" 다운로드

Hugging Face에서 SSO 설정을 마무리하려면 이 값들이 필요해요.

조직 설정의 SSO 섹션에서 Azure의 다음 값을 복사·붙여넣기하세요:

  • Login Url -> Sign-on URL
  • Certificate -> Public certificate

공개 인증서는 다음 형식이어야 해요:

-----BEGIN CERTIFICATE-----
{certificate}
-----END CERTIFICATE-----

이제 "Update and Test SAML configuration"을 클릭해 설정을 저장할 수 있어요.

SSO 제공자(IdP) 로그인 프롬프트로 리디렉션되어야 해요. 로그인하면 조직 설정 페이지로 리디렉션돼요.

SAML 선택기 근처의 초록색 체크 표시가 테스트가 성공했음을 증명해 줘요.

4단계: 조직에서 SSO 활성화하기

이제 Single Sign-On이 구성되고 테스트되었으니 "Enable" 버튼을 클릭해 조직 구성원에게 활성화할 수 있어요.

활성화하면 조직 구성원은 How it works 섹션에 설명된 SSO 인증 흐름을 완료해야 해요.

더 알아보기 (Learn more)