Skip to main content

SSO/SAML이란 무엇인가요?

SSO는 싱글 사인온(Single Sign On)의 약자로, 하나의 자격 증명으로 여러 서비스나 플랫폼에 편리하게 로그인할 수 있는 방식이에요. 사용하는 웹사이트나 앱마다 다른 아이디와 비밀번호를 외울 필요 없이, 하나의 조합으로 모두 접근할 수 있어요. SAML은 이 매끄러운 과정을 가능하게 해 주는 배경 기술이에요. 여러 자물쇠를 여는 만능 열쇠를 가진 것과 같다고 생각하면 돼요. 접근이 간편하면서도 안전하게 보장돼요.
SSO는 Scribe 대시보드에 로그인할 수 있는 사용자를 제어해요. 직원 데이터를 서명으로 가져오는 기능은 아니에요. 자격 증명 공급자에서 직책, 부서, 전화번호를 불러오려면 Smartfields 데이터 소스로도 연결해야 해요. 예시는 Okta 연동을 참고하세요.

시작하기 전에

다음이 필요해요:
  • 유료 Scribe 구독. SSO 부가 기능은 단독으로 구매할 수 없어요.
  • 싱글 사인온 부가 기능: 150또는연간결제시월150** 또는 **연간 결제 시 월 120. 모든 유료 요금제에서 이용 가능.
  • Scribe 워크스페이스의 소유자 또는 관리자 역할.
  • 도메인 DNS 설정 접근 권한(도메인 소유권 확인용).
  • 자격 증명 공급자의 관리자 접근 권한 — Okta, Microsoft Entra ID, Google Workspace, OneLogin 또는 SAML/OIDC 호환 IdP.

부가 기능 활성화

1

싱글 사인온 설정 열기

Scribe 대시보드에서 Settings → Security → Single Sign-On으로 이동하세요.
2

구독에 SSO 추가

Subscribe for $150/month를 클릭하고 확인하세요. 부가 기능이 기존 구독에 즉시 적용돼요.무료 요금제나 체험판을 사용 중이라면 Scribe가 먼저 유료 요금제를 선택하도록 안내해요.

SSO 구성

부가 기능이 활성화되면 Scribe가 세 단계로 설정을 안내해요.
1

로그인 도메인 추가

팀이 로그인에 사용하는 이메일 도메인(예: your-company.com)을 입력하고 Continue를 클릭하세요.로그인 페이지에서 사용자가 이메일을 입력했을 때 Scribe가 매칭에 사용하는 도메인이에요. 서브도메인이 아니라 팀원의 이메일 주소에 쓰이는 도메인을 사용하세요.
2

도메인 인증

Start verification을 클릭하세요. Scribe가 안내형 마법사를 열어 대부분의 제공업체에 대해 필요한 TXT 레코드를 DNS에 자동으로 추가해요 — 개발자나 수동 DNS 편집이 필요하지 않아요.사용 중인 제공업체가 마법사에서 지원되지 않는 경우, 직접 추가해야 할 레코드를 정확히 알려줘요.도메인의 상태는 도메인 테이블에 배지로 표시돼요:DNS 전파는 보통 빠르게 이루어지지만, 최대 24시간까지 걸릴 수 있어요. 도메인이 인증되면 Scribe가 자동으로 다음 단계로 이동시켜줘요.
3

ID 공급자 연결

Configure SSO를 클릭하세요. 안전한 설정 포털로 이동하면 Okta, Microsoft Entra ID, Google Workspace, OneLogin 또는 일반 SAML/OIDC 연결 중에서 ID 공급자를 선택하고, 공급자별 안내를 따를 수 있어요.포털에서 IdP에 복사해야 할 값(SAML의 경우 ACS URL, Entity ID 등)과 다시 복사해 와야 할 값을 정확히 알려줘요.완료되면 Scribe의 Settings → Security → Single Sign-On으로 돌아와요. ID 공급자가 연결을 활성 상태로 표시하면 즉시 SSO가 활성화돼요.

이후 팀이 로그인하는 방법

로그인 페이지에서 팀원이 이메일 주소를 입력합니다. 도메인이 인증된 SSO 도메인과 일치하고 연결이 활성 상태이면 Scribe에 Single sign-on detected가 표시되고 비밀번호 입력란이 Log-in with SSO 버튼으로 바뀝니다. 이 버튼을 클릭하면 ID 공급자로 이동해 인증이 진행됩니다.
이메일 도메인이 SSO 도메인에 포함되지 않은 팀원은 이전과 동일하게 이메일과 비밀번호, Google, 또는 Microsoft 365로 로그인합니다.

도메인 관리

SSO가 구성되면 Settings → Security → Single Sign-On에 모든 로그인 도메인이 인증 상태와 함께 표시됩니다.
  • 도메인 추가Add Domain을 클릭해 추가 이메일 도메인을 등록합니다(리브랜딩이나 인수 후에 유용). 새 도메인은 동일한 방식으로 인증해야 합니다.
  • 도메인 삭제 — 휴지통 아이콘을 클릭합니다. 마지막 남은 도메인은 삭제할 수 없습니다.

부가 기능을 취소하는 경우

SSO 부가 기능을 제거하거나 구독을 취소하면 SSO 연결이 삭제되고 워크스페이스의 SSO가 비활성화됩니다. 팀원은 이메일과 비밀번호, Google, 또는 Microsoft 365 로그인으로 돌아갑니다. 도메인은 목록에 그대로 유지되므로 다시 구독할 때는 ID 공급자만 재연결하면 됩니다.

관련 문서