Okta로 OIDC SSO 구성하기
Okta로 OIDC SSO 구성하기
이 가이드에서는 SSO 프로바이더로 Okta를, 선호하는 신원 프로토콜로 OpenID Connect(OIDC)를 사용할 거예요.
[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부예요.
출처: 문서
본문
1단계: Identity Provider에서 새 애플리케이션 만들기
브라우저에서 새 탭/창을 열고 Okta 계정에 로그인하세요.
"Admin/Applications"로 이동해 "Create App Integration" 버튼을 클릭하세요.
그런 다음 "OIDC - OpenID Connect" 애플리케이션을 선택하고 애플리케이션 유형 "Web Application"을 선택한 후 "Create"를 클릭하세요.
2단계: Okta에서 애플리케이션 구성하기
브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동하세요. OIDC 프로토콜을 선택하세요.
Hugging Face 조직 설정에서 "Redirection URI"를 복사해 Okta의 "Sign-in redirect URI" 필드에 붙여넣기 하세요. URL은 https://huggingface.co/organizations/[organizationIdentifier]/oidc/consume 형식이에요.
선택적인 Sign-out redirect URIs는 비워 둘 수 있어요.
새 애플리케이션을 저장하세요.
3단계: Hugging Face에서 구성 마무리하기
Okta 애플리케이션의 "General"에서 다음 필드를 찾으세요:
- Client ID
- Client secret
- Issuer URL
이 값들로 Hugging Face의 SSO 설정을 마무리해야 해요.
Okta Issuer URL은 보통 https://tenantId.okta.com 형태예요. 자세한 내용은 가이드를 참고하세요.
Hugging Face 조직 설정의 SSO 섹션에서 Okta의 이 값들을 복사·붙여넣기 하세요:
- Client ID
- Client Secret
이제 "Update and Test OIDC configuration"을 클릭해 설정을 저장할 수 있어요.
SSO 프로바이더(IdP) 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 리다이렉트돼요.
OIDC 선택기 근처의 초록 체크가 테스트 성공을 증명해요.
4단계: 조직에서 SSO 활성화하기
Single Sign-On이 구성·테스트되었으니, "Enable" 버튼을 클릭해 조직 멤버를 위해 활성화할 수 있어요.
활성화되면 조직 멤버는 How it works 섹션에서 설명한 SSO 인증 흐름을 완료해야 해요.