Google Workspace로 OIDC SSO 구성하기

Google Workspace로 OIDC SSO 구성하기

이 가이드에서는 SSO 프로바이더로 Google Workspace를, 선호하는 신원 프로토콜로 OpenID Connect(OIDC)를 사용할 거예요.

출처: 문서

본문

현재 SP-initiated 인증을 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.

[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부예요.

1단계: Google Workspace에서 OIDC 앱 만들기

  • Google Cloud 콘솔에서 Google Auth Platform > Clients를 검색해 이동하세요.
  • Create Client를 클릭하세요.
  • Application Type으로 Web Application을 선택하세요.
  • 애플리케이션 이름을 지정하세요.
  • Hugging Face 조직 설정에서 Redirection URI를 가져오고, SSO 탭으로 가서 OIDC 프로토콜을 선택하세요.
  • Create를 클릭하세요.
  • Client IDClient Secret이 있는 팝업이 나타나면 복사해 Hugging Face 조직 설정에 붙여넣기 하세요. SSO 탭에서(OIDC가 선택되었는지 확인) Client IdentifierClient Secret에 해당 값을 붙여넣기 하세요.

2단계: Google의 OIDC 세부 정보로 Hugging Face 구성하기

  • 이 시점에 Client IDClient Secret이 Hugging Face 조직 설정 SSO 탭에 설정되어 있어야 해요.
  • Issuer URLhttps://accounts.google.com으로 설정하세요.

3단계: SSO 테스트와 활성화

[!WARNING] 테스트 전에 적절한 사용자에게 애플리케이션 접근 권한을 부여했는지 확인하세요. 테스트를 수행하는 관리자가 접근 권한이 있어야 해요.

  • 이제 Hugging Face SSO 설정에서 "Update and Test OIDC configuration" 을 클릭하세요.
  • Google 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 리다이렉트돼요.
  • OIDC 선택기 근처의 초록 체크가 테스트 성공을 확인해요.
  • 테스트가 성공하면 "Enable" 버튼을 클릭해 조직의 SSO를 활성화할 수 있어요.
  • 활성화되면 조직 멤버는 How it works 섹션에서 설명한 SSO 인증 흐름을 완료해야 해요.

더 알아보기 (Learn more)

  • Basic SSO에서 SSO 동작 원리를 익혀 보세요.
  • SCIM으로 사용자 프로비저닝을 자동화해 보세요.