이 문서는 기계 번역되었습니다.
통합 가이드: SAML 2.0 싱글 사인온(SSO)
이 가이드는 IT 관리자가 SAML 2.0을 준수하는 ID 공급자(IdP)와 Legora 플랫폼 간에 싱글 사인온(SSO)을 구성하는 방법을 안내합니다. 이를 통해 사용자는 회사 계정 정보를 사용하여 Legora에 로그인할 수 있습니다.작동 원리
Legora의 SSO 구현은 SAML 2.0 프로토콜을 활용합니다. 구성 과정은 대화형 가이드 방식으로 진행되며, 귀사의 IdP(Okta, ADFS, PingFederate 등)와 Legora 간의 신뢰 관계를 설정합니다. 이는 귀사의 IT 팀과 당사 플랫폼 간에 SAML 메타데이터를 교환함으로써 이루어집니다.필수 조건
- 귀사의 SAML 2.0 신원 제공자에 대한 관리자 권한이 있어야 합니다.
- 귀하는 Legora 조직의 관리자여야 합니다.
설정 안내
설정 과정은 귀사의 ID 제공자와 Legora 플랫폼 간에 구성 세부 정보를 교환하는 단계별 안내 절차로 진행됩니다.1단계: SSO 요청 시작
시작하려면 Legora 담당자나 지원팀에 문의해 주십시오. SSO를 활성화하려는 Legora 조직의 이름을 제공해야 합니다. 통보를 받으면 당사 측에서 SSO 구성 절차를 시작합니다.
‘사용자 지정 SAML’ 선택
2단계: Legora의 세부 정보를 사용하여 ID 공급자 구성
이 절차에서는 IdP에서 SAML 애플리케이션을 생성하는 데 필요한 당사 시스템의 두 가지 주요 정보를 제공합니다:- 단일 로그인(SSO) URL
- 서비스 제공자 엔티티 ID
이 두 가지 값을 사용하여 신원 제공자(Identity Provider)의 관리 콘솔에서 다음 작업을 수행해 주십시오:
- Legora용 새로운 SAML 2.0 애플리케이션을 생성하십시오.
- 서비스 제공자 세부 정보를 입력하라는 Prompt가 표시되면 다음을 입력하십시오:
-
싱글 사인온(SSO) URL:
https://sso.legora.com/api/oauth/saml -
엔티티 ID:
https://sso.legora.com
- 속성 매핑 구성 (필수): IdP가 SAML 어설션에 다음 속성을 전송하도록 구성하십시오. Legora는 이러한 속성을 사용하여 사용자를 프로비저닝하고 식별하므로, 속성 이름은 정확히 일치해야 합니다.
-
email -
given_name -
family_name
3단계: Legora에 IDP 정보 제공
IDP에서 애플리케이션을 구성한 후, 다음 단계는 Legora에 IDP의 메타데이터를 제공하는 것입니다. 다음 두 가지 옵션이 있습니다:- 옵션 A (권장 - 자동 구성): IdP의 메타데이터 URL을 Legora에 제공해 주십시오. 이 방법을 사용하면 가장 빠르고 안정적으로 구성을 완료할 수 있습니다.
- 옵션 B (수동 구성): 메타데이터 URL을 사용할 수 없는 경우, 다음 정보를 수동으로 입력해야 합니다.
- 단일 로그인(SSO) 로그인 URL (SSO URL 또는 SAML 2.0 엔드포인트라고도 함)
-
X.509 서명 인증서 (첨부 파일로 제공해 주십시오. 일반적으로
.pem또는.cer).
이러한 세부 정보를 통해 신뢰 관계가 완성됩니다.
4단계: 연결 테스트
양쪽 모두에서 연결 구성이 완료되면, 마지막 단계는 연결을 테스트하는 것입니다.- 테스트 사용자 지정: ID 제공자(Identity Provider)에서 테스트에 사용할 사용자에게 새로운 Legora SAML 애플리케이션에 대한 액세스 권한이 할당되었거나 부여되었는지 확인하십시오.
- 테스트 시작: 흐름의 다음 단계에서 연결 테스트를 진행하라는 메시지가 표시됩니다.
- 로그인: Legora에 로그인을 시도하십시오. 조직의 SSO 로그인 페이지로 리디렉션되어야 합니다. 인증이 성공하면 Legora에 다시 로그인됩니다.
문제 해결
-
로그인 실패 / 사용자 미검출: 이는 대개 잘못된 속성 매핑으로 인해 발생합니다. 다음 사항을 확인하십시오.
email,given_name, 그리고family_nameSAML 어설션에 명시된 이름 그대로 전송되고 있는지 확인하십시오. 또한, 테스트 사용자가 IdP에서 해당 애플리케이션에 할당되어 있는지 확인하십시오. - 리디렉션 문제 또는 유효하지 않은 요청: IdP 구성에 설정된 단일 로그인(SSO) URL 또는 엔티티 ID가 Legora에서 제공한 값과 정확히 일치하지 않을 경우 이러한 문제가 발생할 수 있습니다. 해당 값을 다시 한 번 확인해 주십시오.