Okta로 OIDC SSO 구성하기

Okta로 OIDC SSO 구성하기

이 가이드에서는 SSO 프로바이더로 Okta를, 선호하는 신원 프로토콜로 OpenID Connect(OIDC)를 사용할 거예요.

[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부예요.

출처: 문서

본문

1단계: Identity Provider에서 새 애플리케이션 만들기

브라우저에서 새 탭/창을 열고 Okta 계정에 로그인하세요.

"Admin/Applications"로 이동해 "Create App Integration" 버튼을 클릭하세요.

그런 다음 "OIDC - OpenID Connect" 애플리케이션을 선택하고 애플리케이션 유형 "Web Application"을 선택한 후 "Create"를 클릭하세요.

2단계: Okta에서 애플리케이션 구성하기

브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동하세요. OIDC 프로토콜을 선택하세요.

Hugging Face 조직 설정에서 "Redirection URI"를 복사해 Okta의 "Sign-in redirect URI" 필드에 붙여넣기 하세요. URL은 https://huggingface.co/organizations/[organizationIdentifier]/oidc/consume 형식이에요.

선택적인 Sign-out redirect URIs는 비워 둘 수 있어요.

새 애플리케이션을 저장하세요.

3단계: Hugging Face에서 구성 마무리하기

Okta 애플리케이션의 "General"에서 다음 필드를 찾으세요:

  • Client ID
  • Client secret
  • Issuer URL

이 값들로 Hugging Face의 SSO 설정을 마무리해야 해요.

Okta Issuer URL은 보통 https://tenantId.okta.com 형태예요. 자세한 내용은 가이드를 참고하세요.

Hugging Face 조직 설정의 SSO 섹션에서 Okta의 이 값들을 복사·붙여넣기 하세요:

  • Client ID
  • Client Secret

이제 "Update and Test OIDC configuration"을 클릭해 설정을 저장할 수 있어요.

SSO 프로바이더(IdP) 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 리다이렉트돼요.

OIDC 선택기 근처의 초록 체크가 테스트 성공을 증명해요.

4단계: 조직에서 SSO 활성화하기

Single Sign-On이 구성·테스트되었으니, "Enable" 버튼을 클릭해 조직 멤버를 위해 활성화할 수 있어요.

활성화되면 조직 멤버는 How it works 섹션에서 설명한 SSO 인증 흐름을 완료해야 해요.

더 알아보기 (Learn more)