> For the complete documentation index, see [llms.txt](https://docs.ggwp.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ggwp.com/kr/id-iam/sso.md).

# SSO

## 개요

싱글 사인온(SSO)은 사용자가 하나의 로그인 자격 증명으로 여러 애플리케이션에 접근할 수 있게 해주는 인증 프로세스입니다. SSO를 구현하면 사용자와 기업 모두에게 여러 이점이 있습니다. 다음은 대시보드에서 SSO를 지원하는 회사를 위해 맞춘 개요입니다:

## **장점**

1. **향상된 사용자 경험:** SSO는 로그인 과정을 단순화하여 사용자가 여러 애플리케이션에 원활하게 접근할 수 있도록 하여 전반적인 경험과 생산성을 향상시킵니다.
2. **비밀번호 피로 감소:** 사용자는 하나의 자격 증명만 기억하면 되어 여러 비밀번호를 관리하는 부담을 줄이고 자격 증명을 잊어버릴 가능성을 낮춥니다.
3. **보안 향상:** 인증을 중앙화함으로써 SSO는 보안 프로토콜을 강화할 수 있습니다. 조직은 단일 접근 지점에서 강력한 비밀번호 정책과 다중 요소 인증(MFA)을 적용할 수 있습니다.
4. **간소화된 사용자 관리:** IT팀은 중앙 대시보드에서 다양한 애플리케이션의 사용자 접근 권한을 관리하여 온보딩 및 오프보딩 프로세스의 효율성을 높일 수 있습니다.

## **지원되는 아이덴티티 제공자**

* Google Workspace
* Okta
* Azure
* 기타 표준 OIDC 제공자

## 설정 단계

1. 애플리케이션 구성

{% tabs %}
{% tab title="Google Workspace" %}

1. 로 이동 `Google Cloud Console` → `API 및 서비스` → `OAuth 동의 화면`   &#x20;
2. 선택 `내부` (Workspace 사용자 전용)
3. 앱 이름, 지원 이메일 및 기타 세부정보를 입력하세요
4. 필요한 범위를 추가: `openid`, `profile` 및 `email` 그리고 변경 사항 저장
5. 로 이동 `API 및 서비스` → `자격 증명`
6. 클릭 `자격 증명 만들기` → `OAuth 클라이언트 ID`
7. 선택 `웹 애플리케이션`
8. GGWP의 리디렉션 URL 추가 - `https://auth.ggwp.com/login/callback`\
   \
   ![](/files/6acb489c6dc5e11d33cd891c107313541c29e910)
9. 클라이언트 자격 증명을 생성하고 다음을 안전하게 저장하세요 `클라이언트 ID` 및 `클라이언트 시크릿`&#x20;
10. 공유 `클라이언트 ID,` `클라이언트 시크릿` 및 `Google Workspace 도메인` 을(를) GGWP 계정 관리자와 안전하게 공유하세요
    {% endtab %}

{% tab title="기타 OIDC(Okta, Azure 등)" %}

1. 해당 IdP 관리자 콘솔로 이동하세요
2. 새 애플리케이션을 생성하고 선택 `OIDC/OAuth 2.0`&#x20;
3. 애플리케이션 유형을 설정 `웹 애플리케이션`&#x20;
4. 인증 코드 흐름을 활성화(암시적 흐름이 있으면 비활성화)
5. GGWP의 리디렉션 URL 추가 - `https://auth.ggwp.com/login/callback`
6. 범위 구성을 포함하도록 설정 `openid, profile 및 email`
7. 클라이언트 자격 증명을 생성하고 다음을 안전하게 저장하세요 `클라이언트 ID` 및 `클라이언트 시크릿`&#x20;
8. 발급자(Issuer) 또는 Discovery URL을 확인하세요. 일반적으로 다음과 같습니다 - `https://<idp-domain>/.well-known/openid-configuration`
9. 로그인이 허용되도록 사용자 또는 그룹을 애플리케이션에 할당하세요
10. 애플리케이션을 저장하고 활성화하세요
11. 공유  `클라이언트 ID` , `클라이언트 시크릿`  및 `Discovery URL` 을(를) GGWP 계정 관리자와 안전하게 공유하세요
    {% endtab %}

{% tab title="SAML 2.0" %}

1. GGWP로부터 다음 정보를 받으세요
   1. `엔터티 ID` 다음으로도 알려짐 `어디언스` 또는 `식별자`&#x20;
   2. `Assertion Consumer Service(ACS) URL` 다음으로도 알려짐 `응답 URL`&#x20;

2. 선호하는 IdP에서 새 SAML 애플리케이션을 생성하세요. 일반적인 이름 -
   1. **Okta** → 앱 통합 만들기 → SAML 2.0
   2. **Microsoft Entra ID** → 엔터프라이즈 애플리케이션(갤러리 외)
   3. **OneLogin** → SAML 커스텀 커넥터(고급)

3. GGWP가 공유한 세부 정보를 사용해 생성한 애플리케이션에서 다음 SAML 설정을 구성하세요
   1. \
      `ACS URL` / `응답 URL`&#x20;
   2. `엔터티 ID` / `어디언스`

4. 구성 `NameID` 을(를) 안정적이고 지속적인 식별자로 설정하세요. 고유해야 하며 시간이 지나도 변경되어서는 안 됩니다.

   | 설정        | 값               |
   | --------- | --------------- |
   | NameID 형식 | 지속적(Persistent) |
   | NameID 값  | 이메일             |

5. SAML 어설션에서 다음 사용자 속성/클레임을 구성하세요

   | 속성 이름       | 요구사항  | 소스(Source)     |
   | ----------- | ----- | -------------- |
   | email       | 필수    | user.email     |
   | first\_name | 선택 사항 | user.firstName |
   | last\_name  | 선택 사항 | user.lastName  |

6. 로그인 접근이 필요한 모든 사용자(또는 사용자 그룹)를 할당하세요

7. IdP 메타데이터 세부 정보를 GGWP와 공유하세요
   1. 권장 - IdP 메타데이터 XML 파일 또는 해당 URL
   2. 메타데이터 XML을 사용할 수 없는 경우, 다음 세부 정보를 제공하세요
      1. `로그인 URL` / `SAML 2.0 엔드포인트`
      2. `X.509 인증서`
      3. `IdP 엔터티 ID`  &#x20;
         {% endtab %}
         {% endtabs %}

8. GGWP가 귀 조직에 대해 SSO를 활성화하고 완료되면 알려드립니다.

## SSO 구성 후 로그인

귀 조직에 SSO가 활성화되면 사용자는 로그인 시 SSO 옵션을 보게 됩니다(아래 스크린샷 참조). 사용자는 SSO 또는 사용자 이름/비밀번호로 로그인을 선택할 수 있습니다.

<figure><img src="/files/af139e2b8a97e0c4007f163d6ef7122ee949a2e3" alt=""><figcaption></figcaption></figure>

## 중요 참고사항

1. SSO가 활성화되면 `관리자` 는 조직의 사용자를 GGWP 대시보드에 다음을 사용하여 추가해야 합니다 `사용자 관리(전역)` [옵션을](/kr/dashboard-user-guide/admin-features.md#adding-and-removing-users) 대시보드의 왼쪽 창에서 사용할 수 있습니다.&#x20;
2. 추가된 사용자는 사용자 이름/비밀번호와 구성된 SSO 둘 다로 로그인할 수 있습니다. 두 로그인 모두 동일한 계정으로 연결됩니다.
