Google Workspace로 SAML SSO 구성하기
Google Workspace로 SAML SSO 구성하기
이 가이드에서는 SSO 공급자로 Google Workspace를 사용하고, 선호하는 신원 프로토콜로 SAML(Security Assertion Markup Language) 프로토콜을 사용해요.
출처: 문서
본문
현재 SP-initiated 및 IdP-initiated 인증을 모두 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.
[!WARNING] 이 기능은 Team & Enterprise 플랜에 포함돼요.
1단계: Google Workspace에서 SAML 앱 만들기
- Google Workspace 관리 콘솔에서
Admin>Apps>Web and mobile apps로 이동해요. Add app을 클릭한 다음Add custom SAML app을 클릭해요.- "App name" 필드에 애플리케이션 이름을 입력해야 해요.
Continue를 클릭해요.
2단계: Google의 IdP 세부정보로 Hugging Face 구성하기
-
Google 설정의 다음 화면에는 애플리케이션의 SSO 정보가 있어요.
-
Hugging Face 조직 설정에서
SSO탭으로 가서SAML프로토콜을 선택해요. -
Google의 SSO URL을 복사해 Hugging Face의 Sign-on URL 필드에 붙여넣어요.
-
Google의 Certificate을 복사해 Hugging Face의 해당 필드에 붙여넣어요. 공개 인증서는 다음 형식이어야 해요.
-----BEGIN CERTIFICATE----- {certificate} -----END CERTIFICATE----- -
Google Workspace 설정에서
Continue를 클릭해요.
3단계: Hugging Face의 SP 세부정보로 Google 구성하기
-
"Service provider details" 화면에서 Hugging Face SSO 설정의
Assertion Consumer Service URL과SP Entity ID가 필요해요. 이 값들을 Google의 해당ACS URL과Entity ID필드에 복사해 넣어요. -
다음이 설정되어 있어야 해요.
- Signed response 박스를 체크
- Name ID format:
EMAIL - Name ID:
Basic Information > Primary email
-
Continue를 클릭해요.
4단계: 속성 매핑
-
"Attribute mapping" 화면에서
Add mapping을 클릭하고 보내려는 속성을 구성해요. 이 단계는 선택사항이며, Hugging Face에서 Role Mapping이나 Resource Group Mapping을 사용할지에 따라 달라져요. -
Finish를 클릭해요.
5단계: SSO 테스트 및 활성화
[!WARNING] 테스트 전에 Google Workspace 관리 콘솔의 앱 "User access" 설정에서 적절한 사용자에게 애플리케이션 접근 권한을 부여했는지 확인하세요. 테스트를 수행하는 관리자도 접근 권한이 있어야 해요. Google Workspace에서 사용자 접근 변경이 적용되는 데 몇 분 걸릴 수 있어요.
- 이제 Hugging Face SSO 설정에서 "Update and Test SAML configuration" 을 클릭해요.
- Google 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 다시 리다이렉트돼요.
- SAML 선택기 근처의 초록색 체크 표시가 테스트 성공을 확인해 줘요.
- 테스트가 성공하면 "Enable" 버튼을 클릭해 조직을 위해 SSO를 활성화할 수 있어요.
- 활성화하면 조직 구성원은 How it works 섹션에 설명된 SSO 인증 흐름을 완료해야 해요.
더 알아보기 (Learn more)
Google Workspace에 SAML 커스텀 앱을 만들고, Hugging Face와 Google 양쪽의 SSO URL·인증서·ACS URL·Entity ID를 서로 맞춰 넣는 것이 핵심이에요. Signed response 체크와 Name ID format EMAIL 설정을 잊지 말고, 테스트 후 Enable로 활성화하면 돼요.