SSO와 도메인 검증 구성하기

SSO와 도메인 검증 구성하기

회사 도메인을 검증하고 기업용 아이덴티티 프로바이더(IdP)를 Mistral 조직에 연결해서, 팀원들이 별도 비밀번호 없이 회사 자격 증명으로 로그인하도록 설정하는 방법을 설명해요.

출처: 문서

본문

이 퀵스타트에서는 세 가지를 진행해요:

  • 도메인 소유권을 증명하는 DNS 레코드 추가
  • 자동 팀 온보딩을 위한 이메일-도메인 인증 활성화
  • IdP(Okta, Azure AD 등)로 SAML SSO 구성

이 단계가 끝나면 팀원들이 각자 따로 비밀번호를 만들지 않고 회사 자격 증명으로 로그인할 수 있어요.

소요 시간: 약 20분

사전 준비

  • Enterprise 플랜이 필요해요(SAML SSO는 Enterprise 필요, 도메인 검증은 Team+에서 가능).
  • Mistral 조직의 Admin 역할.
  • 회사 DNS 레코드에 접근할 수 있는 권한(도메인 검증용).
  • 아이덴티티 프로바이더 관리 콘솔 접근 권한(Okta, Azure AD, Ping Identity 등).

Step 1: 도메인 검증하기

도메인 검증은 회사 이메일 도메인을 소유했음을 증명하는 작업이에요. 이 검증이 이메일-도메인 인증과 SSO의 기반이 돼요.

  1. Admin Panel의 Administration › Settings로 이동해요.
  2. Domain verification 아래에서 Add domain을 클릭해요.
  3. 도메인을 입력해요. 예: acme.com.
  4. Mistral이 DNS TXT 레코드를 생성해요. 레코드 값을 복사해요.
  5. 복사한 TXT 레코드를 도메인의 DNS 설정에 추가해요:
Type:  TXT
Name:  _mistral-verification
Value: mistral-verify=abc123xyz...
  1. Verify를 클릭해요. DNS 전파(propagation)는 최대 48시간 걸릴 수 있지만 보통 15분 안에 끝나요.

Verify를 누르기 전에 TXT 레코드가 활성화됐는지 확인하려면 이 명령을 실행해보세요:

dig TXT _mistral-verification.acme.com

Step 2: 이메일-도메인 인증 활성화 (선택)

도메인이 검증되면, 일치하는 이메일 주소를 가진 사람이 개별 초대 없이 자동으로 조직에 합류하도록 허용할 수 있어요.

  1. Admin Panel의 Administration › Settings로 이동해요.
  2. Email domain authentication을 켜요.
  3. 자동 가입 사용자의 기본 역할을 선택해요: Member (권장).

활성화하면 @acme.com 이메일로 가입하는 모든 사용자가 자동으로 조직의 Member가 돼요.

조직 도메인 이메일을 가진 모든 직원에게 자동 접근을 주고 싶을 때만 켜세요. 수동 제어를 더 선호한다면 이 단계는 건너뛰고 개별적으로 초대하면 돼요.

Step 3: SAML SSO 구성하기

SAML SSO를 쓰면 팀원들이 별도 비밀번호 대신 회사 아이덴티티 프로바이더를 통해 로그인할 수 있어요.

  1. Admin Panel의 Administration › Settings로 이동해요.
  2. SAML SSO 아래에서 Configure를 클릭해요.
  3. Mistral이 IdP에 입력할 두 값을 제공해요:
필드 값
ACS URL (Assertion Consumer Service) Mistral 제공 — 설정 페이지에서 복사
Entity ID (Audience URI) Mistral 제공 — 설정 페이지에서 복사
  1. IdP(Okta, Azure AD 등)에서 새 SAML 애플리케이션을 만들고 ACS URL과 Entity ID를 붙여넣어요.
  2. IdP에서 속성 매핑(attribute mapping)을 구성해요:
IdP 속성 Mistral 속성
Email Name ID (email format)
First name firstName
Last name lastName
  1. IdP 메타데이터 URL을 복사하거나(또는 메타데이터 XML을 다운로드)해요.
  2. 설정 페이지로 돌아와 메타데이터 URL을 붙여넣고 Save를 클릭해요.

Step 4: SSO 로그인 테스트하기

  1. 프라이빗/시크릿 브라우저 창을 열어요.
  2. Vibe 또는 Studio를 열어요.
  3. Sign in with SSO를 클릭하고 회사 이메일을 입력해요.
  4. IdP 로그인 페이지가 열려요.
  5. 인증 후 조직이 선택된 상태로 Mistral 대시보드에 도착해요.

로그인이 실패하면 ACS URL과 Entity ID가 Mistral과 IdP 사이에서 정확히 일치하는지 확인하고, Name ID 형식이 email로 설정됐는지 점검해보세요.

확인 (Verify)

다음을 확인하면 SSO가 올바르게 구성된 거예요:

  • Organization Settings에서 도메인이 Verified로 표시된다.
  • 팀원들이 별도 Mistral 비밀번호 없이 IdP로 로그인할 수 있다.
  • SSO로 로그인하는 새 사용자가 조직에 자동 추가된다.
  • IdP 속성 매핑 덕에 사용자 이름(이름·성)이 올바르게 표시된다.

더 알아보기 (Learn more)