> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/ko/platform/enterprise-features/single-sign-on-sso.md).

# 싱글 사인온(SSO)

{% hint style="info" %}
Single Sign On(SSO)은 **프리미엄** 기능으로, Enterprise에서만 사용할 수 있습니다.

현재 제공 중인 요금제와 각 요금제의 기능에 대한 최신 정보는 요금 페이지를 참조하세요.
{% endhint %}

Enterprise 고객은 Single Sign On 인증을 요청할 수 있습니다.

이는 SSO를 사용하는 소프트웨어에 대해 Enterprise 인증 요구 사항이 있는 경우 유용합니다.

Single Sign On에 대해 자세히 알아보려면 다음에 문의하세요. [Roboflow 영업팀](https://roboflow.com/sales) 또는 담당 계정 담당자에게 문의하세요.

## 설정

### 시작하기 전에

\- Workspace Admin 역할 접근 권한.

\- Roboflow에서 워크스페이스에 SSO가 활성화되어 있어야 함 [Roboflow](https://roboflow.com/sales).

\- 도메인 확인을 위해 DNS 제공업체에 대한 접근 권한

### 1단계 - 도메인 확인

\- 설정 → 멤버 및 역할 → SSO로 이동하세요.

\- 도메인 확인을 클릭하세요 → SSO 설정 포털이 열립니다 → 이메일 도메인을 추가하세요 → TXT 레코드를 복사하세요 → DNS에 추가하세요

<figure><img src="/files/2eb2fd0248533c82492e31c101442c3e2eecadee" alt=""><figcaption></figcaption></figure>

\- 여러 도메인을 지원합니다.

### 2단계 - ID 공급자 연결

\- 하나 이상의 도메인이 확인되면, SSO 설정이 클릭 가능해집니다.

\- SSO 설정을 클릭하세요 → 연결 페이지에서 SSO 설정 포털이 열립니다 → SAML 또는 OIDC를 선택하고 제공업체별 마법사를 따르세요.

### 3단계 - 첫 로그인 테스트

\- Roboflow에서 로그아웃하세요.

\- app.roboflow\.com으로 이동하여 확인된 도메인의 업무용 이메일을 입력하세요.

\- ID 공급자로 리디렉션되는지 확인하세요.

## SSO로 로그인하기

Roboflow 로그인 페이지에는 Google, GitHub, 이메일 로그인 옵션과 함께 "SSO로 계속하기" 버튼이 있습니다. SSO로 로그인하려면:

1. 로그인 페이지에서 "SSO로 계속하기"를 클릭하세요.
2. 업무용 이메일 주소를 입력하세요.
3. 이메일 도메인에 SSO가 구성되어 있으면, 인증을 완료하기 위해 조직의 ID 공급자로 리디렉션됩니다.

도메인에 SSO가 구성되어 있지 않으면, 인라인 오류가 표시됩니다. 작업 공간 관리자 또는 다음에 문의하세요 [Roboflow 영업팀](https://roboflow.com/sales) 조직에 SSO를 설정하려면.

## SSO 프로필 기반 권한 부여 그룹

SSO를 사용하는 Enterprise 고객은 **권한 그룹 속성** 을 구성하여 Active Directory(AD) 그룹 멤버십과 같은 ID 공급자(IdP) 프로필 속성을 기반으로 사용자에게 Roboflow 권한 그룹을 자동으로 할당할 수 있습니다.

사용자가 SSO를 통해 로그인하면, Roboflow는 SSO 프로필의 `sign_in_attributes` 에서 지정된 속성을 읽어 Roboflow 권한 그룹에 매핑합니다. 이를 통해 Roboflow에서 그룹을 수동으로 할당하는 대신 IdP를 통해 접근 제어를 관리할 수 있습니다.

## AD 그룹별 작업 공간 접근 제한

Enterprise SSO 환경은 AD 그룹 멤버십을 기반으로 작업 공간별 접근 제한을 지원합니다. SSO 환경에서 허용된 각 작업 공간은 다음과 같이 구성할 수 있습니다:

* **필수 AD 그룹**: 지정된 AD 그룹 중 최소 하나에 속한 사용자만 작업 공간에 접근할 수 있습니다. 더 이상 요구 사항을 충족하지 않는 사용자는 다음 로그인 시 접근 권한을 잃습니다.
* **자동 참여**: 활성화하면, 필수 AD 그룹을 충족하는 사용자(그룹이 구성되지 않은 경우 모든 SSO 사용자)가 초대 없이 로그인 시 자동으로 작업 공간에 추가됩니다.

이 옵션은 작업 공간별로 조합할 수 있습니다:

| 필수 AD 그룹 | 자동 참여 | 동작                                      |
| -------- | ----- | --------------------------------------- |
| 설정 안 됨   | 끔     | 기본값: 관리자가 사용자를 수동으로 초대해야 함              |
| 설정 안 됨   | 켬     | 모든 SSO 사용자가 작업 공간에 자동으로 추가됨             |
| 설정       | 끔     | 일치하지 않는 기존 멤버는 제거되며, 새 사용자는 여전히 초대가 필요함 |
| 설정       | 켬     | 일치하는 사용자는 자동으로 추가되며, 일치하지 않는 멤버는 제거됨    |

{% hint style="info" %}
Roboflow 관리자는 AD 그룹 제한에서 제외되며 항상 작업 공간 접근 권한을 유지합니다. SSO 환경의 기본 작업 공간은 절대 제한되지 않습니다.
{% endhint %}

AD 그룹 멤버십은 사용자가 IdP를 통해 로그인할 때마다 새로 고쳐집니다. 사용자가 IdP에서 필수 AD 그룹에서 제거되면, 다음 Roboflow 로그인 시 제한된 작업 공간에 대한 접근 권한을 잃게 됩니다.

작업 공간 접근 제한을 구성하려면 다음에 문의하세요. [Roboflow 영업팀](https://roboflow.com/sales) 또는 담당 계정 담당자에게 문의하세요.

## SSO 그룹을 통한 사용자 지정 역할 매핑

작업 공간에 [사용자 지정 역할](/get-started/ko/platform/enterprise-features/role-based-access-control.md#custom-roles) 이 활성화되어 있으면, ID 공급자 그룹을 사용자 지정 역할에 매핑할 수 있습니다. 사용자가 SSO를 통해 로그인하면, Roboflow는 매핑된 그룹이 사용자의 ID 공급자 그룹 멤버십과 일치하는 사용자 지정 역할을 할당합니다.

SSO 그룹 매핑이 있는 역할은 각 로그인 시 재조정됩니다:

* 일치하는 그룹이 있는 역할은 자동으로 할당됩니다.
* 매핑된 그룹이 더 이상 사용자와 일치하지 않는 역할은 제거됩니다.
* 어떤 SSO 그룹 매핑도 없는 역할(수동으로 할당된 역할)은 유지되며 SSO 동기화의 영향을 받지 않습니다.

멤버가 그룹 매핑 역할을 모두 잃고 수동으로 할당된 역할도 없다면, 대신 작업 공간의 기본 역할이 할당됩니다.

멤버의 ID 공급자 그룹이 하나 이상의 매핑된 역할과 일치하면, 멤버는 한 번에 여러 사용자 지정 역할을 가질 수 있습니다. 작업 공간 멤버 페이지에는 멤버의 현재 모든 역할이 표시됩니다.

SSO 그룹 매핑이 있는 사용자 지정 역할의 경우, 다음도 활성화할 수 있습니다. [슈퍼 사용자](/get-started/ko/platform/enterprise-features/role-based-access-control.md#super-user-roles) 플래그를 사용해 해당 역할을 통해 작업 공간 전체 접근 권한을 부여할 수 있습니다.

## 맞춤 브랜딩

Enterprise SSO 환경은 맞춤 브랜딩을 지원하므로 Roboflow 경험이 조직의 시각적 아이덴티티와 일치합니다. 관리자는 엔지니어링 지원 없이 SSO 관리자 패널에서 브랜딩을 구성할 수 있습니다.

사용자 지정 가능한 요소는 다음과 같습니다:

* **로그인 화면**: 조직 로고, 로고 크기, 강조 색상, 카드 배경 및 테두리 색상, 버튼 색상, Roboflow 워드마크 색상.
* **사이드바 탐색**: 배경 호버 색상, 선택됨/선택되지 않음 상태의 텍스트 및 아이콘 색상, 로고 테두리 색상.

변경 사항은 SSO 환경의 모든 사용자에게 즉시 적용됩니다. SSO 환경 외부의 사용자는 영향을 받지 않습니다.

맞춤 브랜딩을 설정하려면 다음에 문의하세요. [Roboflow 영업팀](https://roboflow.com/sales) 또는 담당 계정 담당자에게 문의하세요.
