Google Workspace로 OIDC SSO 구성하기
Google Workspace로 OIDC SSO 구성하기
이 가이드에서는 SSO 프로바이더로 Google Workspace를, 선호하는 신원 프로토콜로 OpenID Connect(OIDC)를 사용할 거예요.
출처: 문서
본문
현재 SP-initiated 인증을 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.
[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부예요.
1단계: Google Workspace에서 OIDC 앱 만들기
- Google Cloud 콘솔에서
Google Auth Platform>Clients를 검색해 이동하세요. Create Client를 클릭하세요.- Application Type으로
Web Application을 선택하세요. - 애플리케이션 이름을 지정하세요.
- Hugging Face 조직 설정에서
Redirection URI를 가져오고,SSO탭으로 가서OIDC프로토콜을 선택하세요. Create를 클릭하세요.Client ID와Client Secret이 있는 팝업이 나타나면 복사해 Hugging Face 조직 설정에 붙여넣기 하세요.SSO탭에서(OIDC가 선택되었는지 확인)Client Identifier와Client Secret에 해당 값을 붙여넣기 하세요.
2단계: Google의 OIDC 세부 정보로 Hugging Face 구성하기
- 이 시점에 Client ID와 Client Secret이 Hugging Face 조직 설정
SSO탭에 설정되어 있어야 해요. - Issuer URL을
https://accounts.google.com으로 설정하세요.
3단계: SSO 테스트와 활성화
[!WARNING] 테스트 전에 적절한 사용자에게 애플리케이션 접근 권한을 부여했는지 확인하세요. 테스트를 수행하는 관리자가 접근 권한이 있어야 해요.
- 이제 Hugging Face SSO 설정에서 "Update and Test OIDC configuration" 을 클릭하세요.
- Google 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 리다이렉트돼요.
- OIDC 선택기 근처의 초록 체크가 테스트 성공을 확인해요.
- 테스트가 성공하면 "Enable" 버튼을 클릭해 조직의 SSO를 활성화할 수 있어요.
- 활성화되면 조직 멤버는 How it works 섹션에서 설명한 SSO 인증 흐름을 완료해야 해요.