ProtoPie Enterprise > 싱글 사인온(SSO) 자주 묻는 질문

where-to-get-cert-data

Cert 데이터는 어디서 얻을 수 있나요?

ProtoPie(SP)는 현재 인증서 데이터(X.509 인증서)를 제공하지 않습니다.

저희 서비스는 IdP가 제공하는 메타데이터를 읽고 메타데이터에 X.509 인증서가 있으면 이를 사용합니다. 존재하지 않는 경우 ACS URL로 수신된 SAML 응답에서 서명의 X.509 인증서를 가져옵니다.

where-to-get-cert-data

Cert 데이터는 어디서 얻을 수 있나요?

ProtoPie(SP)는 현재 인증서 데이터(X.509 인증서)를 제공하지 않습니다.

저희 서비스는 IdP가 제공하는 메타데이터를 읽고 메타데이터에 X.509 인증서가 있으면 이를 사용합니다. 존재하지 않는 경우 ACS URL로 수신된 SAML 응답에서 서명의 X.509 인증서를 가져옵니다.

where-to-get-acs-url

ACS URL은 어디서 얻을 수 있나요?

ProtoPie (SP)가 제공하는 ACS URL은 관리자 대시보드에서 “Assertion Consumer URL”로 확인할 수 있습니다.

where-to-get-acs-url

ACS URL은 어디서 얻을 수 있나요?

ProtoPie (SP)가 제공하는 ACS URL은 관리자 대시보드에서 “Assertion Consumer URL”로 확인할 수 있습니다.

i-signed-up-by-using-the-sso-can-i-log-in-by-using-email-password

SSO를 사용하여 가입했습니다. 이메일/비밀번호를 사용하여 로그인할 수 있나요?

이메일/비밀번호 인증 방법이 활성화되어 있지 않으면 로그인할 때 이 방법을 사용할 수 없습니다. 서비스 관리 설정의 인증에서 이메일/비밀번호를 활성화한 후 로그인할 수 있습니다.

이 절차를 마친 구성원은 계정 설정에서 본인의 비밀번호를 설정할 수 있습니다.

i-signed-up-by-using-the-sso-can-i-log-in-by-using-email-password

SSO를 사용하여 가입했습니다. 이메일/비밀번호를 사용하여 로그인할 수 있나요?

이메일/비밀번호 인증 방법이 활성화되어 있지 않으면 로그인할 때 이 방법을 사용할 수 없습니다. 서비스 관리 설정의 인증에서 이메일/비밀번호를 활성화한 후 로그인할 수 있습니다.

이 절차를 마친 구성원은 계정 설정에서 본인의 비밀번호를 설정할 수 있습니다.

does-protopie-enterprise-support-single-logout-slo

ProtoPie Enterprise는 싱글 로그아웃(SLO)을 지원하나요?

현재 ProtoPie Enterprise는 단일 로그아웃(SLO)을 지원하지 않습니다.

does-protopie-enterprise-support-single-logout-slo

ProtoPie Enterprise는 싱글 로그아웃(SLO)을 지원하나요?

현재 ProtoPie Enterprise는 단일 로그아웃(SLO)을 지원하지 않습니다.

i-signed-up-to-protopie-but-my-first-and-last-names-are-different-from-those-in-idp

ProtoPie에 가입했지만, 제 이름과 성이 IdP에 등록된 것과 다릅니다.

SAML 또는 OIDC를 사용하여 가입하는 경우, 이름과 성이 IdP에 자동으로 로드됩니다.

  • SAML 값이 올바르게 표시되지 않는 경우, IdP의 SAML 설정을 확인해 주세요.

  • OIDC의 경우, 값이 올바르게 표시되지 않으면 IdP를 확인해 주세요.

i-signed-up-to-protopie-but-my-first-and-last-names-are-different-from-those-in-idp

ProtoPie에 가입했지만, 제 이름과 성이 IdP에 등록된 것과 다릅니다.

SAML 또는 OIDC를 사용하여 가입하는 경우, 이름과 성이 IdP에 자동으로 로드됩니다.

  • SAML 값이 올바르게 표시되지 않는 경우, IdP의 SAML 설정을 확인해 주세요.

  • OIDC의 경우, 값이 올바르게 표시되지 않으면 IdP를 확인해 주세요.

can-i-use-only-single-sign-on-instead-of-email-password

이메일 및 비밀번호 대신 싱글 사인온(SSO)만 사용할 수 있나요?

원하는 경우 두 가지 인증 방법 중 하나를 사용할 수 있습니다. 그러나 모든 인증 방법을 비활성화할 수는 없습니다. 이메일 및 비밀번호 또는 SSO 중 최소 하나 이상의 인증 방법은 활성화되어 있어야 합니다.

SSO 인증 방법만 활성화하려면 구성을 변경하려는 서비스 관리자가 SSO 로그인 활성화 상태여야 합니다. 초기 시스템 구성으로 이메일 및 비밀번호 방식으로 설정된 서비스 관리자의 경우에는 아래 절차를 참조하십시오.

  1. 서비스 관리자로 설정할 새 사용자를 초대합니다.

  2. 사용자가 SSO 인증 방식으로 가입합니다.

  3. 초대된 사용자가 서비스 관리자로 지정됩니다.

  4. 로그인 후, 해당 사용자가 이메일 및 비밀번호 인증 방법을 비활성화합니다.

  5. (선택 사항) 기존 서비스 관리자 역할을 멤버로 변경합니다.

can-i-use-only-single-sign-on-instead-of-email-password

이메일 및 비밀번호 대신 싱글 사인온(SSO)만 사용할 수 있나요?

원하는 경우 두 가지 인증 방법 중 하나를 사용할 수 있습니다. 그러나 모든 인증 방법을 비활성화할 수는 없습니다. 이메일 및 비밀번호 또는 SSO 중 최소 하나 이상의 인증 방법은 활성화되어 있어야 합니다.

SSO 인증 방법만 활성화하려면 구성을 변경하려는 서비스 관리자가 SSO 로그인 활성화 상태여야 합니다. 초기 시스템 구성으로 이메일 및 비밀번호 방식으로 설정된 서비스 관리자의 경우에는 아래 절차를 참조하십시오.

  1. 서비스 관리자로 설정할 새 사용자를 초대합니다.

  2. 사용자가 SSO 인증 방식으로 가입합니다.

  3. 초대된 사용자가 서비스 관리자로 지정됩니다.

  4. 로그인 후, 해당 사용자가 이메일 및 비밀번호 인증 방법을 비활성화합니다.

  5. (선택 사항) 기존 서비스 관리자 역할을 멤버로 변경합니다.

what-is-authn-context

AuthnContext(AuthnContextClassRef와 동일)는 무엇인가요?

SAML 요청에서 이는 SP가 IDP에 특정 인증 메커니즘을 사용하여 사용자를 인증하도록 요청하는 수단입니다. 이 설정은 선택 사항이며 IdP의 설정 옵션에 따라 달라지므로 IdP 관리자의 확인이 필요합니다.

  • urn:oasis:names:tc:SAML:2.0:ac:classes:X509

  • urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

what-is-authn-context

AuthnContext(AuthnContextClassRef와 동일)는 무엇인가요?

SAML 요청에서 이는 SP가 IDP에 특정 인증 메커니즘을 사용하여 사용자를 인증하도록 요청하는 수단입니다. 이 설정은 선택 사항이며 IdP의 설정 옵션에 따라 달라지므로 IdP 관리자의 확인이 필요합니다.

  • urn:oasis:names:tc:SAML:2.0:ac:classes:X509

  • urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

do-i-need-to-use-idp-not-protopie-enterprise-for-member-management

uba64ubc84 uad00ub9acub9bc uc744 uc704ud574 ProtoPie Enterprise uac00 uc544ub2cc IdP ub9bc uc0acuc6a9ud574uc57c ud569ub2c8uae4c?

아닙니다, 그렇지 않습니다. IdP에서 사용자를 추가하거나 제거하더라도 ProtoPie Enterprise에는 자동으로 반영되지 않습니다.

do-i-need-to-use-idp-not-protopie-enterprise-for-member-management

uba64ubc84 uad00ub9acub9bc uc744 uc704ud574 ProtoPie Enterprise uac00 uc544ub2cc IdP ub9bc uc0acuc6a9ud574uc57c ud569ub2c8uae4c?

아닙니다, 그렇지 않습니다. IdP에서 사용자를 추가하거나 제거하더라도 ProtoPie Enterprise에는 자동으로 반영되지 않습니다.

what-is-the-entity-id-value

Entity ID 값은 무엇인가요?

개체 ID(Entity ID)는 SAML 개체, 즉 ID 제공업체(IdP) 또는 서비스 제공업체(SP)의 전 세계적으로 고유한 이름입니다. 개체 ID는 이름입니다. 접속 가능한 웹 위치일 필요는 없습니다. SAML 개체 ID는 URI여야 합니다.

ProtoPie Enterprise는 다음 형식을 따릅니다. (ACS URL)

what-is-the-entity-id-value

Entity ID 값은 무엇인가요?

개체 ID(Entity ID)는 SAML 개체, 즉 ID 제공업체(IdP) 또는 서비스 제공업체(SP)의 전 세계적으로 고유한 이름입니다. 개체 ID는 이름입니다. 접속 가능한 웹 위치일 필요는 없습니다. SAML 개체 ID는 URI여야 합니다.

ProtoPie Enterprise는 다음 형식을 따릅니다. (ACS URL)

can-i-log-into-protopie-if-i-change-my-email-address-in-idp

IdP에서 이메일 주소를 변경해도 ProtoPie에 로그인할 수 있나요?

IdP와 ProtoPie Enterprise에 등록된 이메일 주소가 동일한 경우에만 동일한 사용자로 인식됩니다. 따라서, IdP에서 이메일 주소를 변경하는 경우에는 ProtoPie에 등록된 이메일 주소도 IdP와 동일한 주소로 변경해야 합니다.

서비스 관리자가 모든 구성원의 이메일 주소를 변경할 때는 아래 절차를 참조하시기 바랍니다.

  1. 서비스 관리자 계정을 제외한 IdP의 모든 이메일 주소를 변경합니다.

  2. 서비스 관리자가 ProtoPie의 Admin Dashboard에서 모든 이메일 주소를 변경합니다.

  3. 서비스 관리자는 계정 설정(Account Setting) → 프로필(Profile)로 이동하여 자신의 계정을 변경할 수 있습니다.

  4. 변경할 이메일 주소의 이메일 서비스에 접속하여 확인 이메일을 확인하면 이메일 주소 변경이 완료됩니다.

주의: 서비스 관리자의 인증 방법이 SSO 로그인으로 설정되어 있는 경우, 이 절차를 따라 IdP 이메일 주소를 변경하십시오.

can-i-log-into-protopie-if-i-change-my-email-address-in-idp

IdP에서 이메일 주소를 변경해도 ProtoPie에 로그인할 수 있나요?

IdP와 ProtoPie Enterprise에 등록된 이메일 주소가 동일한 경우에만 동일한 사용자로 인식됩니다. 따라서, IdP에서 이메일 주소를 변경하는 경우에는 ProtoPie에 등록된 이메일 주소도 IdP와 동일한 주소로 변경해야 합니다.

서비스 관리자가 모든 구성원의 이메일 주소를 변경할 때는 아래 절차를 참조하시기 바랍니다.

  1. 서비스 관리자 계정을 제외한 IdP의 모든 이메일 주소를 변경합니다.

  2. 서비스 관리자가 ProtoPie의 Admin Dashboard에서 모든 이메일 주소를 변경합니다.

  3. 서비스 관리자는 계정 설정(Account Setting) → 프로필(Profile)로 이동하여 자신의 계정을 변경할 수 있습니다.

  4. 변경할 이메일 주소의 이메일 서비스에 접속하여 확인 이메일을 확인하면 이메일 주소 변경이 완료됩니다.

주의: 서비스 관리자의 인증 방법이 SSO 로그인으로 설정되어 있는 경우, 이 절차를 따라 IdP 이메일 주소를 변경하십시오.