> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/ko/platform/enterprise-features/single-sign-on-sso.md).

# 싱글 사인온(SSO)

{% hint style="info" %}
싱글 사인온(SSO)은 **프리미엄** 기능으로, Enterprise에서만 사용할 수 있습니다.

현재 제공 중인 요금제와 각 요금제의 기능에 대한 최신 정보는 요금 페이지를 참조하세요.
{% endhint %}

Enterprise 고객은 싱글 사인온 인증을 요청할 수 있습니다.

이는 SSO가 있는 소프트웨어 사용에 대해 엔터프라이즈 인증 요구 사항이 있는 경우 유용합니다.

싱글 사인온에 대해 자세히 알아보려면 [Roboflow 영업팀에 문의하거나](https://roboflow.com/sales) 계정 담당자에게 문의하세요.

## 설정

### 시작하기 전에

\- 워크스페이스 관리자 역할 접근 권한.

\- 귀 워크스페이스에서 SSO가 활성화되어 있어야 함 [Roboflow](https://roboflow.com/sales).

\- 도메인 검증을 위한 DNS 제공업체 접근 권한

### 1단계 - 도메인 확인

\- 설정 → 구성원 및 역할 → SSO로 이동하세요.

\- 도메인 확인을 클릭하면 → SSO 설정 포털이 열립니다 → 이메일 도메인을 추가하고 → TXT 레코드를 복사한 다음 → DNS에 추가하세요.

<figure><img src="/files/2eb2fd0248533c82492e31c101442c3e2eecadee" alt=""><figcaption></figcaption></figure>

\- 여러 도메인이 지원됩니다.

### 2단계 - IdP 연결

\- 하나 이상의 도메인이 확인되면, SSO 설정이 클릭 가능해집니다.

\- SSO 설정을 클릭하면 → 연결 페이지에서 SSO 설정 포털이 열립니다 → SAML 또는 OIDC를 선택하고 제공업체별 마법사를 따르세요.

### 3단계 - 첫 로그인 테스트

\- Roboflow에서 로그아웃하세요.

\- app.roboflow\.com으로 이동하여 확인된 도메인의 업무용 이메일을 입력하세요.

\- IdP로 리디렉션되는지 확인하세요.

## SSO로 로그인하기

Roboflow 로그인 페이지에는 Google, GitHub, 이메일 로그인 옵션과 함께 "SSO로 계속" 버튼이 있습니다. SSO로 로그인하려면:

1. 로그인 페이지에서 "SSO로 계속"을 클릭하세요.
2. 업무용 이메일 주소를 입력하세요.
3. 이메일 도메인에 SSO가 구성되어 있으면, 인증을 완료하기 위해 조직의 IdP로 리디렉션됩니다.

도메인에 SSO가 구성되어 있지 않으면 인라인 오류가 표시됩니다. 워크스페이스 관리자에게 문의하거나 [Roboflow 영업팀에 문의하거나](https://roboflow.com/sales) 귀 조직의 SSO를 설정하려면

## SSO 프로필 기반 권한 그룹

SSO를 사용하는 Enterprise 고객은 **권한 그룹 속성** 을 구성하여 Active Directory(AD) 그룹 멤버십과 같은 IdP 프로필 속성을 기반으로 사용자를 Roboflow 권한 그룹에 자동으로 할당할 수 있습니다.

사용자가 SSO를 통해 로그인하면 Roboflow는 SSO 프로필의 `sign_in_attributes` 에서 지정된 속성을 읽어 Roboflow 권한 그룹에 매핑합니다. 이를 통해 Roboflow에서 그룹을 수동으로 할당하는 대신 IdP를 통해 접근 제어를 관리할 수 있습니다.

## AD 그룹별 워크스페이스 접근 제어

Enterprise SSO 환경은 AD 그룹 멤버십을 기반으로 워크스페이스별 접근 제어를 지원합니다. SSO 환경에서 허용되는 각 워크스페이스는 다음과 같이 구성할 수 있습니다:

* **필수 AD 그룹**: 지정된 AD 그룹 중 적어도 하나에 속한 사용자만 워크스페이스에 접근할 수 있습니다. 더 이상 요구 사항을 충족하지 못하는 사용자는 다음 로그인 시 접근 권한을 잃습니다.
* **자동 참여**: 활성화되면, 필수 AD 그룹을 충족하는 사용자(또는 그룹이 구성되지 않은 경우 모든 SSO 사용자)가 초대 없이 로그인 시 자동으로 워크스페이스에 추가됩니다.

이 옵션들은 워크스페이스별로 조합할 수 있습니다:

| 필수 AD 그룹 | 자동 참여 | 동작                                      |
| -------- | ----- | --------------------------------------- |
| 설정 안 됨   | 끔     | 기본값: 관리자가 사용자를 수동으로 초대해야 함              |
| 설정 안 됨   | 켬     | 모든 SSO 사용자가 워크스페이스에 자동으로 추가됨            |
| 설정됨      | 끔     | 일치하지 않는 기존 멤버는 제거되며; 새 사용자는 여전히 초대가 필요함 |
| 설정됨      | 켬     | 일치하는 사용자는 자동으로 추가되고; 일치하지 않는 멤버는 제거됨    |

{% hint style="info" %}
Roboflow 관리자는 AD 그룹 제한에서 제외되며 항상 워크스페이스 접근 권한을 유지합니다. SSO 환경의 기본 워크스페이스는 절대 제한되지 않습니다.
{% endhint %}

AD 그룹 멤버십은 사용자가 IdP를 통해 로그인할 때마다 새로 고쳐집니다. 사용자가 IdP에서 필수 AD 그룹에서 제거되면, 다음 Roboflow 로그인 시 제한된 워크스페이스에 대한 접근 권한을 잃게 됩니다.

워크스페이스 접근 제어를 구성하려면 [Roboflow 영업팀에 문의하거나](https://roboflow.com/sales) 계정 담당자에게 문의하세요.

## SSO 그룹을 통한 사용자 지정 역할 매핑

워크스페이스에 [사용자 지정 역할](/get-started/ko/platform/enterprise-features/role-based-access-control.md#custom-roles) 이 활성화되어 있으면, IdP 그룹을 사용자 지정 역할에 매핑할 수 있습니다. 사용자가 SSO를 통해 로그인하면 Roboflow는 매핑된 그룹이 사용자의 IdP 그룹 멤버십과 일치하는 사용자 지정 역할을 할당합니다.

SSO 그룹 매핑이 있는 역할은 각 로그인 시 조정됩니다:

* 일치하는 그룹이 있는 역할은 자동으로 할당됩니다.
* 매핑된 그룹이 더 이상 사용자와 일치하지 않는 역할은 제거됩니다.
* SSO 그룹 매핑이 없는 역할(수동으로 할당된 역할)은 유지되며 SSO 동기화의 영향을 받지 않습니다.

구성원이 그룹 매핑 역할을 모두 잃고 수동 할당 역할도 없으면, 대신 워크스페이스의 기본 역할이 할당됩니다.

구성원의 IdP 그룹이 매핑된 역할이 둘 이상과 일치하면 한 번에 여러 사용자 지정 역할을 가질 수 있습니다. 워크스페이스 구성원 페이지에는 구성원의 현재 모든 역할이 표시됩니다.

SSO 그룹 매핑이 있는 사용자 지정 역할의 경우, [슈퍼 사용자](/get-started/ko/platform/enterprise-features/role-based-access-control.md#super-user-roles) 플래그를 활성화하여 해당 역할을 통해 전체 워크스페이스 접근 권한을 부여할 수도 있습니다.

## 인증 그룹

인증 그룹은 워크스페이스 구성원의 이름이 지정된 집합으로, 사람을 한 명씩이 아니라 팀 단위로 관리할 수 있습니다.

프로젝트 폴더 권한이 있는 워크스페이스에는 설정 아래에 "인증 그룹" 탭이 있습니다. "인증 그룹 만들기"를 클릭하여 그룹 이름을 지정하고 매핑할 IdP 그룹 이름을 나열하세요.

직접 할당한 구성원에게는 "수동" 배지가 표시됩니다. IdP 그룹이 매핑과 일치하는 구성원에게는 "SSO" 배지가 표시되며, 각 로그인 시 다시 확인됩니다.

## 사용자 지정 브랜딩

Enterprise SSO 환경은 사용자 지정 브랜딩을 지원하므로 Roboflow 경험이 조직의 시각적 정체성과 일치합니다. 관리자는 엔지니어링 지원 없이 SSO 관리자 패널을 통해 브랜딩을 구성할 수 있습니다.

사용자 지정 가능한 요소는 다음과 같습니다:

* **로그인 화면**: 조직 로고, 로고 크기, 강조 색상, 카드 배경 및 테두리 색상, 버튼 색상, Roboflow 워드마크 색상.
* **사이드바 탐색**: 배경 호버 색상, 선택/비선택 상태의 텍스트 및 아이콘 색상, 로고 테두리 색상.

변경 사항은 SSO 환경의 모든 사용자에게 즉시 적용됩니다. SSO 환경 외부의 사용자는 영향을 받지 않습니다.

사용자 지정 브랜딩을 설정하려면 [Roboflow 영업팀에 문의하거나](https://roboflow.com/sales) 계정 담당자에게 문의하세요.
