> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# IT 관리자 가이드: Legora의 새로운 인증 프로토콜

> 이 문서는 인증 마이그레이션을 담당하는 관리자 및 IT 담당자를 대상으로 합니다. 마이그레이션을 시작하려면 Legora 담당자나 support@legora.com으로 문의하여 도움을 받으시기 바랍니다.

<Callout icon="language">
  이 문서는 기계 번역되었습니다.
</Callout>

## 개요

이 가이드는 Legora의 새로운 인증 프로토콜로의 마이그레이션을 완료해야 하는 관리자 또는 IT 담당자를 위한 것입니다. 다음 마이그레이션 작업을 순서대로 진행해야 합니다.

모든 업데이트는 기존 구성에 추가하는 방식으로 수행해야 합니다. 이 과정 중 어느 단계에서도 기존 URL이나 설정을 삭제하지 마십시오.

***

## 마이그레이션

### 마이그레이션 완료 방법

이 섹션에서는 ID 공급자 설정, 통합 콜백 URL, 전용 도메인, 방화벽 규칙, 테스트, 사용자 적용 및 애드인 재설치 단계를 포함하여, 정식 배포 전에 필요한 업데이트 절차를 단계별로 안내합니다.

**중요** **참고**: 모든 업데이트는 기존 구성에 추가하는 방식으로 수행해야 합니다. 이 과정 중 어느 단계에서도 기존 URL이나 설정을 삭제하지 마십시오.

#### ID 제공자 업데이트 (SSO 전용)

1. Legora는 각 로그인 프로토콜별로 두 개의 별도 콜백 URL을 사용합니다. 사용 중인 프로토콜에 해당하는 URL을 추가하십시오(조직에서 어떤 프로토콜을 사용할지 확실하지 않은 경우 두 개 모두 추가하십시오):
   * `https://sso.legora.com/api/oauth/saml` — SAML 연결에만 사용됨
   * `https://sso.legora.com/api/oauth/oidc` — OIDC 연결에만 사용됩니다(Microsoft Entra ID에서 사용하는 방식입니다).
2. 제공업체에 맞는 위치에 URL을 추가하세요:
   * **Okta:** Okta는 SAML 또는 OIDC 중 하나로 설정할 수 있습니다. Legora에서 구성하려는 프로토콜과 일치하는 URL을 추가하세요(어느 것을 사용할지 확실하지 않다면 둘 다 추가하세요).
   * **Microsoft Entra ID:** Entra ID 연결에는 OIDC를 사용해야 합니다. Legora 앱 등록의 리디렉션 URI에 OIDC 콜백 URL을 추가하십시오. [Entra ID 통합 활성화](/ko/enabling-the-azure-ad-integration-for-your-organization). Legora는 동일한 Microsoft Entra 테넌트 내에서 여러 SAML 앱 등록을 지원하지 않습니다. 현재 조직에서 Entra에서 여러 SAML 앱을 사용하고 있는 경우, 마이그레이션의 일환으로 해당 연결을 OIDC로 전환해야 합니다.
   * **기타 ID 제공자:** 해당 제공자의 문서 지침에 따라 제공자의 프로토콜(SAML 또는 OIDC)과 일치하는 콜백 URL을 추가하십시오.
3. SAML을 ID 공급자로 사용하는 경우 추가 단계가 필요합니다. SAML 앱 등록은 서비스 공급자의 엔티티 ID에 연동되어 있으므로, 기존 앱 등록을 단순히 새 플랫폼으로 재지정할 수 없습니다.
   1. ID 공급자에서 **새로운 SAML 앱 등록**을 생성하십시오.
   2. 신원 제공자의 관리 콘솔에서 새로 생성한 SAML 앱 등록에 다음 값을 추가하십시오:
4. **엔티티 ID/대상 URI/식별자:** [https://sso.legora.com/](https://sso.legora.com/)
5. **ACS URL/단일 로그인/응답 URL:** [https://sso.legora.com/api/oauth/saml](https://sso.legora.com/api/oauth/saml)
6. 기존 SAML 앱은 그대로 두십시오. 셀프 서비스 마이그레이션을 활성화할 때까지 이 앱은 현재와 똑같은 방식으로 로그인 서비스를 계속 제공할 것입니다.
7. Microsoft Entra ID를 사용하고 있으며 동일한 Entra 테넌트 내에 Legora용 SAML 앱 등록이 두 개 이상 있는 경우, 마이그레이션을 위해 추가 SAML 앱 등록을 생성하지 마십시오. 대신 이러한 연결을 OIDC로 이전하십시오.

#### 통합 콜백 URL 업데이트

1. 활성화된 각 통합에 대해, 해당 통합의 관리자 설정에서 새로운 URL을 허용된 리디렉션 URI로 추가하십시오. 기존 URL은 모두 그대로 유지하십시오.

| 통합              | 추가할 URL/URI                           | 추가 위치                                                                                                                                           |
| --------------- | ------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| iManage (온프레미스) | `https://app.legora.com/imanage`      | iManage 구성에서 해당 링크를 허용된 콜백 URL로 추가하십시오. [iManage 통합 활성화 - 온프레미스 설정 가이드](/ko/enabling-the-imanage-integration-as-an-admin-for-your-organization) |
| SharePoint      | `https://app.legora.com/sharepoint`   | SharePoint 관리자에서 해당 링크를 등록된 리디렉션 URI로 추가하세요. [SharePoint 통합 활성화 가이드](/ko/enabling-the-sharepoint-integration-for-your-organization)             |
| 구글 드라이브         | `https://app.legora.com/google-drive` | Google Workspace 관리자 콘솔에서 해당 링크를 리디렉션 URI로 추가하세요. [Google 드라이브 연동 개요](/ko/integration-overview-google-drive).                                   |
| iManage Cloud   | 별도의 조치가 필요 없음                         | Legora에서 자동으로 처리합니다.                                                                                                                            |

#### 조직의 전용 도메인 확인

1. 사이드바에 표시된 사용자 이름에서 **설정 > 인증 마이그레이션**을 선택합니다.
2. Legora가 귀사의 조직을 위해 미리 입력해 둔 전용 로그인 URL을 확인하십시오.
3. 변경이 필요한 경우, 마이그레이션 전에 변경을 완료하십시오.

#### 방화벽 규칙 업데이트

1. 네트워크에서 다음 도메인을 허용 목록에 추가하십시오. 네트워크 설정에 따라 인바운드 및 아웃바운드 트래픽 모두에 적용하십시오:
   1. 조직의 새로운 전용 도메인은 **설정 > 인증 마이그레이션**에서 확인할 수 있습니다.
   2. `https://auth.legora.com`

### 배포 전 테스트

Legora 조직이 여러 개인 경우, 이 단계를 반복하여 모든 조직에 대한 배포를 테스트하십시오.

1. 설정이 완료되면 사이드바에 표시된 사용자 이름에서 **설정 > 인증 마이그레이션**을 선택하고 다음 마이그레이션 전 점검 항목을 실행하십시오.
2. **인증 마이그레이션** 페이지에서 다음 사항을 확인하십시오.
   * 조직의 전용 로그인 URL이 설정되어 있는지 확인하십시오.
   * 나열된 각 SSO 연결에 대해 **테스트 실행**을 클릭하고 상태가 **통과**로 표시되는지 확인하십시오.
   * 나열된 각 통합 기능(iManage, SharePoint, Google Drive 등 해당되는 경우)에 대해 **테스트 실행**을 클릭하고 **통과**로 표시되는지 확인하십시오.
3. 관리자나 IT 담당자는 전체 조직에 URL을 공지하기 전에, 소규모 사용자 테스트 그룹을 대상으로 새로운 전용 로그인 URL을 사용하여 일상적인 Workflows를 검증할 것을 권장합니다. 이를 수행하려면:
   * 관리자나 IT 담당자는 새로운 전용 로그인 URL을 사용하여 로그인하고 다음 사항을 확인해야 합니다:

* URL이 올바르게 로드되는지.
  * SSO 또는 사용자 이름과 비밀번호와 같이 구성된 로그인 방식을 사용하여 엔드투엔드 로그인이 완료되는지 확인합니다.
* 실제 사용 환경에서 연동 기능이 정상적으로 작동하는지 확인합니다(iManage, SharePoint, Google Drive 등 해당되는 경우).
  * AppSource 스토어에서 Word 및 Outlook용 새로운 글로벌 Word Add-in을 다운로드하거나, 제공된 매니페스트를 사용하여 설치하십시오:
* [Word Add-in 매니페스트](/ko/word-add-in-manifests)
* [Outlook Add-in 매니페스트](/ko/outlook-add-in-manifests)
* 소그룹 구성원들에게 URL을 공유하여 동일한 확인 절차를 완료할 수 있도록 하세요.

### 모든 사용자에게 적용하기

Legora 조직이 여러 개인 경우, 해당 조직 모두에 적용하려면 이 단계를 반복하세요.

1. ‘Legora 인증 활성화(조직 전체 전환)’를 확인한 후:
   1. 사전에 조직 구성원들에게 알리고, 근무 시간 외에 마이그레이션을 완료하십시오.
   2. 사용자에게 새로운 Word 및 Outlook용 글로벌 애드인에 액세스하는 방법을 안내하십시오(아래 참조). 전환 전에 Word Add-in 사용자는 Assistant 기록을 로컬 장치로 내보내고, 다운로드한 파일을 안전한 곳에 보관해야 합니다. [Word Add-in Assistant 기록을 글로벌 애드인으로 옮기는 방법](/ko/exporting-word-add-in-assistant-threads-to-the-global-add-in)에서 단계별 지침을 확인하세요.
   3. 내보내지 않은 Assistant 기록은 마이그레이션 후 복구할 수 없습니다.
   4. 이 작업을 수행하면 조직 전체가 새로운 전용 로그인 URL로 전환되며, 이 변경은 되돌릴 수 없습니다. 작업이 완료되면 기존 지역별 URL은 모든 사용자에게 더 이상 작동하지 않습니다.
   5. 새로운 전용 로그인 URL을 사용자에게 공유하십시오.

<Note>
  Agent 채팅 내역은 이번 내보내기 대상에 포함되지 않으며, 포함될 필요도 없습니다. 해당 내역은 Legora에 저장되어 있으므로 마이그레이션 과정에서 보존되며, 사용자가 새로운 애드인으로 전환한 후에도 계속 이용할 수 있습니다.
</Note>

1. 각 로그인 방법에 대한 관련 지침을 따르십시오:
   1. **SSO 사용자:** 계속해서 SSO를 통해 로그인하십시오. 주요 변경 사항은 새로운 전용 로그인 URL을 사용해야 한다는 점입니다.
   2. **이메일, 비밀번호 및 다단계 인증 사용자:** 마이그레이션 후 처음 로그인할 때 비밀번호를 재설정해야 합니다. Legora에서 **Legora 비밀번호 재설정**과 유사한 제목의 비밀번호 재설정 이메일을 받게 됩니다. 해당 이메일에는 일회용 코드가 포함되어 있습니다. 사용자는 이 코드를 입력한 후, **새 비밀번호 설정**에서 최소 15자 이상의 비밀번호를 설정해야 합니다. **복구 링크가 유효하지 않습니다** 또는 **비밀번호를 재설정할 수 없습니다**라는 메시지가 표시되면, **비밀번호를 잊으셨나요?** 절차를 다시 시작하여 즉시 완료해야 합니다. 전체 사용자 안내 절차는 [Legora에 로그인할 수 없는 이유는 무엇인가요?](/ko/why-can-i-not-log-in-to-legora).
2. 비밀번호의 최소 길이가 12자에서 15자로 변경되었음을 유의하십시오. 새 비밀번호는 15자 이상이어야 합니다.

### Word Add-in 및 Outlook Add-in 재설치

1. 마이그레이션 후, 사용자는 새로운 Global Legora Word Add-in 및 Outlook Add-in을 사용해야 합니다.
2. 조직에 적합한 설치 방법을 선택하십시오:
   1. **IT 부서에서 중앙 관리:** Microsoft AppSource에서 Global Word 및 Outlook Add-in을 설치하십시오. [관리자용 Outlook Add-in](/ko/outlook-add-in-for-admin) 및 [Legora 조직 내 사용자를 위해 Word Add-in을 활성화하려면 어떻게 해야 하나요?](/ko/how-do-i-enable-the-word-add-in-for-users-in-my-legora-org)에서 자세한 내용을 확인하세요.
   2. **사용자 설치:** 사용자에게 [Microsoft AppSource](https://marketplace.microsoft.com/).
   3. **온프레미스 Legora Global Outlook 및 Word:** Legora 담당자가 제공한 매니페스트 파일을 사용하여 애드인을 다시 설치하십시오.
3. Global Word Add-in 또는 Outlook Add-in을 재설치하면 기존 Add-in에서 생성된 모든 스레드 기록이 이어지지 않습니다. 이 기록은 복구할 수 없습니다. 참조해야 할 내용이 있다면 재설치 전에 다른 곳에 저장해 두십시오.

### 모바일 앱 접속

1. 모바일 앱 접속 방식은 변경되지 않으나, 마이그레이션 기간 동안 지역 선택 드롭다운 메뉴에 **Global** 옵션이 표시될 수 있습니다. 사용자는 마이그레이션이 완료된 후 다시 로그인하기만 하면 됩니다.

***

이 과정에서 궁금한 점이 있으시면 Legora 담당자에게 문의해 주십시오. 담당자는 다음을 지원해 드립니다:

* 애드인용 매니페스트 파일 제공
* 필요한 경우 귀사 팀을 대상으로 한 단계별 안내 진행

또한 [support@legora.com](mailto:support@legora.com).
