Okta로 SAML SSO 구성하기
Okta로 SAML SSO 구성하기
이 가이드에서는 SSO 공급자로 Okta를 사용하고, 선호하는 신원 프로토콜로 SAML(Security Assertion Markup Language) 프로토콜을 사용해요.
출처: 문서
본문
현재 SP-initiated 및 IdP-initiated 인증을 모두 지원해요. 사용자 프로비저닝은 SCIM을 참고하세요.
[!WARNING] 이 기능은 Team & Enterprise 플랜에 포함돼요.
1단계: 신원 공급자에 새 애플리케이션 만들기
브라우저에서 새 탭/창을 열고 Okta 계정에 로그인하세요.
"Admin/Applications"로 이동해 "Create App Integration" 버튼을 클릭해요.
그 다음 "SAML 2.0" 애플리케이션을 선택하고 "Create"를 클릭하세요.
2단계: Okta에서 애플리케이션 구성하기
브라우저에서 새 탭/창을 열고 조직 설정의 SSO 섹션으로 이동해 SAML 프로토콜을 선택해요.
Hugging Face의 조직 설정에서 "Assertion Consumer Service URL"을 복사해 Okta의 "Single sign-on URL" 필드에 붙여넣어요. URL은 다음과 같아요: https://huggingface.co/organizations/[organizationIdentifier]/saml/consume.
Okta에서 다음 설정을 지정하세요.
- Audience URI(SP Entity Id)를 Hugging Face의 "SP Entity ID" 값과 일치하도록 설정
- Name ID format을 EmailAddress로 설정
- "Show Advanced Settings"에서 Response와 Assertion Signature가 Signed로 설정되어 있는지 확인
새 애플리케이션을 저장하세요.
3단계: Hugging Face에서 구성 마무리하기
Okta 애플리케이션의 "Sign On/Settings/More details"에서 다음 필드를 찾아보세요.
- Sign-on URL
- Public certificate
- SP Entity ID
- Hugging Face에서 SSO 설정을 마무리하는 데 이 값들이 필요해요.
조직 설정의 SSO 섹션에서 Okta의 다음 값들을 복사해 붙여넣으세요.
- Sign-on URL
- SP Entity ID
- Public certificate
공개 인증서는 다음 형식이어야 해요.
-----BEGIN CERTIFICATE-----
{certificate}
-----END CERTIFICATE-----
이제 "Update and Test SAML configuration"을 클릭해 설정을 저장할 수 있어요.
SSO 공급자(IdP) 로그인 프롬프트로 리다이렉트될 거예요. 로그인하면 조직 설정 페이지로 다시 리다이렉트돼요.
SAML 선택기 근처의 초록색 체크 표시가 테스트 성공을 증명해 줘요.
4단계: 조직에서 SSO 활성화하기
Single Sign-On이 구성·테스트되었으니, "Enable" 버튼을 클릭해 조직 구성원을 위해 활성화할 수 있어요.
활성화하면 조직 구성원은 How it works 섹션에 설명된 SSO 인증 흐름을 완료해야 해요.
더 알아보기 (Learn more)
Okta에서 SAML 2.0 앱을 만들고, Hugging Face의 ACS URL·SP Entity ID·공개 인증서를 양쪽에 맞게 복사해 붙여넣는 것이 핵심이에요. 인증서는 BEGIN CERTIFICATE~END CERTIFICATE 형식을 유지해야 하고, 테스트 후 Enable 버튼으로 조직 SSO를 활성화해요.