Okta로 SAML SSO 구성하기

Okta로 SAML SSO 구성하기

이 가이드에서는 SSO 공급자로 Okta를 사용하고, 선호하는 신원 프로토콜로 SAML(Security Assertion Markup Language) 프로토콜을 사용해요.

출처: 문서

본문

현재 SP-initiated 및 IdP-initiated 인증을 모두 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.

[!WARNING] 이 기능은 Team & Enterprise 플랜에 포함돼요.

1단계: 신원 공급자에 새 애플리케이션 만들기

브라우저에서 새 탭/창을 열고 Okta 계정에 로그인하세요.

"Admin/Applications"로 이동해 "Create App Integration" 버튼을 클릭해요.

그 다음 "SAML 2.0" 애플리케이션을 선택하고 "Create"를 클릭하세요.

2단계: Okta에서 애플리케이션 구성하기

브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동해 SAML 프로토콜을 선택해요.

Hugging Face의 조직 설정에서 "Assertion Consumer Service URL"을 복사해 Okta의 "Single sign-on URL" 필드에 붙여넣어요. URL은 다음과 같아요: https://huggingface.co/organizations/[organizationIdentifier]/saml/consume.

Okta에서 다음 설정을 지정하세요.

  • Audience URI(SP Entity Id)를 Hugging Face의 "SP Entity ID" 값과 일치하도록 설정
  • Name ID format을 EmailAddress로 설정
  • "Show Advanced Settings"에서 Response와 Assertion Signature가 Signed로 설정되어 있는지 확인

새 애플리케이션을 저장하세요.

3단계: Hugging Face에서 구성 마무리하기

Okta 애플리케이션의 "Sign On/Settings/More details"에서 다음 필드를 찾아보세요.

  • Sign-on URL
  • Public certificate
  • SP Entity ID
    • Hugging Face에서 SSO 설정을 마무리하는 데 이 값들이 필요해요.

조직 설정의 SSO 섹션에서 Okta의 다음 값들을 복사해 붙여넣으세요.

  • Sign-on URL
  • SP Entity ID
  • Public certificate

공개 인증서는 다음 형식이어야 해요.

-----BEGIN CERTIFICATE-----
{certificate}
-----END CERTIFICATE-----

이제 "Update and Test SAML configuration"을 클릭해 설정을 저장할 수 있어요.

SSO 공급자(IdP) 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 다시 리다이렉트돼요.

SAML 선택기 근처의 초록색 체크 표시가 테스트 성공을 증명해 줘요.

4단계: 조직에서 SSO 활성화하기

Single Sign-On이 구성·테스트되었으니, "Enable" 버튼을 클릭해 조직 구성원을 위해 활성화할 수 있어요.

활성화하면 조직 구성원은 How it works 섹션에 설명된 SSO 인증 흐름을 완료해야 해요.

더 알아보기 (Learn more)

Okta에서 SAML 2.0 앱을 만들고, Hugging Face의 ACS URL·SP Entity ID·공개 인증서를 양쪽에 맞게 복사해 붙여넣는 것이 핵심이에요. 인증서는 BEGIN CERTIFICATE~END CERTIFICATE 형식을 유지해야 하고, 테스트 후 Enable 버튼으로 조직 SSO를 활성화해요.