SSO (기업)
복사할 수 있는 설정 지시
SSO는 무엇입니까?
SSO는 무엇입니까?Single Sign-On (SSO) lets your team log in to Capgo using your company identity provider (IdP). Capgo uses SAML 2.0 through Supabase Auth. When a user’s email domain matches an active SSO provider, they can authenticate against your IdP and are provisioned into the organization during the SSO callback.
권한은 SSO로 변경되지 않습니다. 기업 역할. SSO는 인증 방식만 바꾸는 것입니다.
필요 조건
제목 ‘필요 조건’시작하기 전에:
- Capgo organization에서 Enterprise 구독이 활성화되어 있어야 합니다.
- SAML 2.0을 지원하고 IdP 메타데이터 URL (HTTPS)를 노출하는 인증 제공자 SAML 2.0 IdP 메타데이터 URL (HTTPS)
- URL을 공개할 수 있는 DNS TXT 레코드 이메일 도메인 (예: )에 대한
company.com사용자가user@company.com). - A Capgo organization member with permission to update organization settings.
- Capgo에서 조직 설정을 업데이트할 수 있는 권한이 있는 조직 구성원입니다. Capgo에서 IdP 관리자
IT/보안 담당자
SSO 설정 위치를 찾는 곳- Section titled “Where to find SSO settings” https://console.capgo.app/
- https://console.__CAPGO_KEEP_0__.app/ 설정 좌측 메뉴에서
- 선택하세요 단체 탭
- 선택하세요 보안 탭
- 스크롤하여 SSO 구성Step 1 - IdP를 구성하세요
__CAPGO_KEEP_0__
Step 1 - IdP를 구성하는 방법본인 인증 제공자에서 SAML 2.0 애플리케이션을 새로 만들고 다음 값을 필요로 합니다. Service Provider Capgo SSO 구성 패널에서 다음 값을 입력합니다.
| Field | 사용할 곳 |
|---|---|
| ACS URL | 본인 인증 제공자 SAML 앱의 Assertion Consumer Service URL |
| Entity ID | 서비스 제공자 엔티티 식별자 |
| SP metadata URL | 선택 사항: IdP에서 URL을 통해 SP 메타데이터를导入하는 경우 |
| ID 형식 | SAML 이름 식별자에 대한 기대되는 형식 |
IDP는 사용자의 이메일 주소 증명에서 발급해야 합니다. Capgo은 이메일 도메인을 사용하여 활성 SSO 제공자와 기존 계정을 일치시키기 위해 이메일 도메인을 사용합니다.
2단계 - Capgo에 SSO 제공자를 추가하세요
제목 '2단계 - Capgo에 SSO 제공자를 추가하세요'- SSO 구성판에서 새로운 제공자를 추가하기 위해 클릭하세요
- 등록할 이메일 도메인 (예)
company.com. 이메일 도메인은 사용자의 로그인 이메일의 도메인 부분과 일치해야 합니다. - IDP를 입력하세요 메타데이터 URL HTTPS
- 제출
제공자는 상태로 생성됩니다 인증待기.
3단계 - 도메인 DNS 인증
3단계 - 도메인 DNS 인증Capgo은 도메인을 통제하는지 확인하기 전에 SSO가 활성화될 수 있도록합니다.
DNS 제공업체에서 추가하십시오 TXT 레코드
| Field | Value |
|---|---|
| Type | TXT |
| 이름 / 호스트 | _capgo-sso.<your-domain> (예) _capgo-sso.company.com) |
| 값 | 대시보드 패널에 표시되는 인증 토큰 |
레코드가 게시되면 (DNS TTL 전파는 일반적으로 몇 분에서 몇 시간까지 걸립니다), 대시보드에서 Verify DNS 대시보드에서 성공하면 제공자가 인증됨.
Step 4 - 제공자 활성화
Step 4 - 서비스 제공자 활성화DNS 확인 후 클릭 활성화서비스 제공자의 상태가 활성으로활성 활성 활성화된 서비스 제공자만 SSO 로그인 흐름에서 사용됩니다.
서비스 제공자를 비활성화 서비스 제공자를 비활성화, 그 도메인에 대한 SSO를 일시적으로 중단하지 않고 구성 삭제하지 않습니다.
5단계 - 테스트 및 역할 assign
제목 "5단계 - 테스트 및 역할 assign"사용자가 첫 번째로 SSO를 통해 로그인하고 해당 조직에 이미 존재하지 않는 경우 Capgo는 그들을 해당 조직에 읽기 권한으로 제공합니다.
초기 사용자가 로그인한 후:
- 설정 → 조직 → 멤버 SSO로 제공된 각 사용자를 찾습니다.
- 그들의 역할을 적절한 수준으로 조정합니다 (
- 업로드역할 assign, 등록하기, 관리자, 등)
다음 항목을 참조하세요. 각 역할이 할 수 있는 것을 확인하려면 권한 목록을 참조하세요.
선택 사항 - SSO 강제
선택 사항 - SSO 강제다음 항목을 참조하세요. 활성화 선택할 수 있는 제공자 SSO 강제이 설정이 활성화되면 Capgo은 해당 이메일 도메인에 있는 기존 인증 사용자를 SSO 전용으로 표시하고, 도메인에 대한 로그인 흐름은 IdP 인증을 요구합니다. 비활성화 (비활성화) 또는 강제 설정을 끄면 도메인에 대한 SSO 전용 표시를 제거합니다.
제공자 상태 참조
제공자 상태 참조| 상태 | 의미 |
|---|---|
| 인증待기 | TXT 레코드 인증 미완료 |
| 인증완료 | 도메인 소유 확인; 활성화 준비 |
| 활성화 | 이 도메인에 대한 SSO가 활성화됨 |
| 비활성화 | 설정 비활성화 대시보드에서; 해당 도메인에 대한 SSO 사용하지 않음; 사용 다시 활성화 Capgo로 돌아가기 활성 |
배포 체크리스트
배포 체크리스트 섹션- 기업 플랜 확인
- IdP에서 SAML 앱을 생성하여 ACS URL 및 Entity ID를 Capgo에서 가져옵니다.
- 안정적인 이메일 클레임을 릴리즈하는 IdP를 구성했습니다.
- DNS TXT 레코드를 게시하고 DNS 확인 성공
- 제공자 활성화
- 초기 테스트 사용자가 성공적으로 로그인했습니다
- 기본 역할에서 역할이 승격되었습니다 읽기 필요한 경우
- 강제 조치가 결정되었으며 (활성화된 경우 통지되었습니다)
관련 문서
관련 문서SSO(기업)에서 계속 진행하세요
SSO(기업)에서 계속 진행하세요기업 SSO를 사용 중이라면 SSO (기업) 인증 및 계정 흐름을 계획하고 연결하려면 capgo/capacitor-social-login capgo/capacitor-social-login의 구현 세부 정보 capgo/capacitor-passkey capgo/capacitor-passkey의 구현 세부 정보 capgo/capacitor-native-biometric capgo/capacitor-native-biometric의 구현 세부 정보 두 단계 인증 두 단계 인증의 구현 세부 정보, 그리고 OAuth2를 Capacitor 앱에 구현하는 5 가지 단계 OAuth2를 Capacitor 앱에 구현하는 실제 상황