> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/roboflow/roboflow-ko/workspaces/single-sign-on-sso.md).

# 싱글 사인온(SSO)

{% hint style="info" %}
Single Sign On(SSO)은 **프리미엄** Enterprise에서만 사용할 수 있는 기능입니다.

요금제와 관련 기능에 대한 최신 정보는 요금 페이지를 참조하세요.
{% endhint %}

Enterprise 고객은 Single Sign On 인증을 요청할 수 있습니다.

SSO가 있는 소프트웨어 사용과 관련해 Enterprise 인증 요구사항이 있는 경우 유용합니다.

Single Sign On에 대해 자세히 알아보려면 다음에 문의하세요: [Roboflow sales team](https://roboflow.com/sales) 또는 계정 담당자에게 문의하세요.

## 설정

### 시작하기 전에

\- Workspace Admin 역할에 대한 접근 권한.

\- Workspace에서 SSO가 활성화되어 있으며 [Roboflow](https://roboflow.com/sales).

\- 도메인 확인을 위해 DNS 제공업체에 접근할 수 있어야 합니다.

### 1단계 - 도메인 확인

\- Settings → Members and Roles → SSO로 이동하세요.

\- Verify domain을 클릭하세요 → SSO 설정 포털이 열립니다 → 이메일 도메인을 추가하세요 → TXT 레코드를 복사하세요 → DNS에 추가하세요

<figure><img src="/files/02bdaa0de2ec0b88842252e458538c49b242517c" alt=""><figcaption></figcaption></figure>

\- 여러 도메인을 지원합니다.

### 2단계 - identity provider 연결

\- 하나 이상의 도메인이 Verified되면 Set up SSO를 클릭할 수 있게 됩니다.

\- Set up SSO를 클릭하세요 → 연결 페이지에서 SSO 설정 포털이 열립니다 → SAML 또는 OIDC를 선택하고 제공업체별 마법사를 따르세요.

### 3단계 - 첫 번째 로그인 테스트

\- Roboflow에서 로그아웃하세요.

\- app.roboflow\.com으로 이동해 Verified된 도메인의 업무용 이메일을 입력하세요.

\- identity provider로 리디렉션되는지 확인하세요.

## SSO로 로그인하기

Roboflow 로그인 페이지에는 Google, GitHub, Email 로그인 옵션과 함께 "Continue with SSO" 버튼이 있습니다. SSO로 로그인하려면:

1. 로그인 페이지에서 "Continue with SSO"를 클릭하세요.
2. 업무용 이메일 주소를 입력하세요.
3. 이메일 도메인에 SSO가 구성되어 있으면, 인증을 완료하기 위해 조직의 identity provider로 리디렉션됩니다.

도메인에 SSO가 구성되어 있지 않으면 인라인 오류가 표시됩니다. Workspace 관리자 또는 다음에 문의하세요: [Roboflow sales team](https://roboflow.com/sales) 조직에 SSO를 설정하려면.

## SSO 프로필 기반 Authorization Groups

SSO를 사용하는 Enterprise 고객은 다음을 구성할 수 있습니다. **authorization group attributes** identity provider(IdP) 프로필 속성(예: Active Directory(AD) 그룹 멤버십)을 기반으로 사용자를 Roboflow authorization groups에 자동으로 할당할 수 있습니다.

사용자가 SSO로 로그인하면 Roboflow는 SSO 프로필의 다음에서 지정된 속성을 읽어옵니다: `sign_in_attributes` 그리고 이를 Roboflow authorization groups에 매핑합니다. 이를 통해 Roboflow에서 그룹을 수동으로 할당하는 대신 IdP를 통해 접근 제어를 관리할 수 있습니다.

## AD 그룹별 Workspace 접근 게이팅

Enterprise SSO 환경은 AD 그룹 멤버십을 기반으로 Workspace별 접근 게이팅을 지원합니다. SSO 환경의 각 허용된 Workspace는 다음과 같이 구성할 수 있습니다:

* **필수 AD Groups**: 지정된 AD 그룹 중 최소 하나에 속한 사용자만 Workspace에 접근할 수 있습니다. 더 이상 요구사항을 충족하지 않는 사용자는 다음 로그인 시 접근 권한을 잃습니다.
* **Auto-join**: 활성화하면, 필수 AD 그룹을 충족하는 사용자(또는 그룹이 구성되지 않은 경우 모든 SSO 사용자)가 초대 없이 로그인 시 Workspace에 자동으로 추가됩니다.

이 옵션은 Workspace별로 조합할 수 있습니다:

| 필수 AD Groups | Auto-join | 동작                                        |
| ------------ | --------- | ----------------------------------------- |
| 미설정          | 끔         | 기본값: 관리자가 사용자를 수동으로 초대해야 합니다              |
| 미설정          | 켬         | 모든 SSO 사용자가 Workspace에 자동으로 추가됩니다         |
| 설정           | 끔         | 일치하지 않는 기존 멤버는 제거되며, 새 사용자는 여전히 초대가 필요합니다 |
| 설정           | 켬         | 일치하는 사용자는 자동으로 추가되고, 일치하지 않는 멤버는 제거됩니다    |

{% hint style="info" %}
Roboflow 관리자는 AD 그룹 게이팅에서 제외되며 항상 Workspace 접근 권한을 유지합니다. SSO 환경의 기본 Workspace는 절대 게이팅되지 않습니다.
{% endhint %}

AD 그룹 멤버십은 사용자가 IdP를 통해 로그인할 때마다 갱신됩니다. 사용자가 IdP에서 필수 AD 그룹에서 제거되면, 다음 Roboflow 로그인 시 게이팅된 Workspace에 대한 접근 권한을 잃게 됩니다.

Workspace 접근 게이팅을 구성하려면 다음에 문의하세요: [Roboflow sales team](https://roboflow.com/sales) 또는 계정 담당자에게 문의하세요.

## SSO Groups를 통한 Custom Role 매핑

Workspace에 다음이 활성화되어 있으면 [Custom Roles](/roboflow/roboflow-ko/workspaces/team-members/role-based-access-control.md#custom-roles) 를 사용 중이라면 identity provider 그룹을 custom roles에 매핑할 수 있습니다. 사용자가 SSO로 로그인하면 Roboflow는 매핑된 그룹이 사용자의 identity provider 그룹 멤버십과 일치하는 custom roles를 할당합니다.

SSO 그룹 매핑이 있는 역할은 로그인할 때마다 조정됩니다:

* 그룹이 일치하는 역할은 자동으로 할당됩니다.
* 매핑된 그룹이 더 이상 사용자와 일치하지 않는 역할은 제거됩니다.
* 어떤 SSO 그룹 매핑도 없는 역할(수동으로 할당된 역할)은 유지되며 SSO 동기화의 영향을 받지 않습니다.

멤버가 그룹 매핑된 역할을 모두 잃고 수동으로 할당된 역할이 없으면, 대신 Workspace의 기본 역할이 할당됩니다.

멤버의 identity provider 그룹이 둘 이상의 매핑된 역할과 일치하면 동시에 여러 custom roles를 보유할 수 있습니다. Workspace Members 페이지에는 멤버의 현재 모든 역할이 표시됩니다.

SSO 그룹 매핑이 있는 custom roles의 경우 다음도 활성화할 수 있습니다. [Super User](/roboflow/roboflow-ko/workspaces/team-members/role-based-access-control.md#super-user-roles) 플래그를 사용해 해당 역할을 통해 전체 Workspace 접근 권한을 부여할 수 있습니다.

## Custom Branding

Enterprise SSO 환경은 custom branding을 지원하므로 Roboflow 경험이 조직의 시각적 아이덴티티와 일치합니다. 관리자는 엔지니어링 개입 없이 SSO admin panel에서 branding을 구성할 수 있습니다.

사용자 지정 가능한 요소는 다음과 같습니다:

* **Login screen**: 조직 로고, 로고 크기, 강조 색상, 카드 배경 및 테두리 색상, 버튼 색상, Roboflow 워드마크 색상.
* **Sidebar navigation**: 배경 호버 색상, 선택됨/선택되지 않음 상태의 텍스트 및 아이콘 색상, 그리고 로고 테두리 색상.

변경 사항은 SSO 환경의 모든 사용자에게 즉시 적용됩니다. SSO 환경 외부의 사용자는 영향을 받지 않습니다.

custom branding을 설정하려면 다음에 문의하세요: [Roboflow sales team](https://roboflow.com/sales) 또는 계정 담당자에게 문의하세요.
