SSO (기업)
설치 단계와 이 플러그인의 전체 마크다운 가이드를 포함한 설정 입력 문구를 복사할 수 있습니다.
Section titled “SSO는 무엇인가요?”
Single Sign-On (SSO)는 __CAPGO_KEEP_0__에 로그인하는 데 사용하는 회사 식별 제공자(IdP)를 사용하여 팀이 로그인할 수 있도록 해줍니다. __CAPGO_KEEP_1__은 Supabase Auth를 통해 SAML 2.0을 사용합니다. 사용자의 이메일 도메인이 활성화된 SSO 제공자와 일치하면 IdP에 인증하고 SSO 콜백에서 조직에 프로비전됩니다.Single Sign-On (SSO) lets your team log in to Capgo using your company identity provider (IdP). Capgo uses SAML 2.0 through Supabase Auth. When a user’s email domain matches an active SSO provider, they can authenticate against your IdP and are provisioned into the organization during the SSO callback.
SSO configuration Settings → Organization → Security. SSO는 인증 방식만 바꾸는 것입니다.
필요 조건
필요 조건시작하기 전에:
- Capgo 기관에서 활성화된 Enterprise 구독
- SAML 2.0을 지원하고 IdP 메타데이터 URL을 노출하는 인증 제공자 HTTPS로 노출된 IdP 메타데이터 URL DNS TXT 레코드를 발행할 수 있는 능력
- DNS TXT 레코드를 발행할 수 있는 능력 DNS TXT 레코드를 발행할 수 있는 능력 이메일 도메인 (예:
company.com사용자가user@company.com). - Capgo 조직의 조직 설정을 업데이트할 수 있는 권한이 있는 조직 구성원.
- An IdP 관리자 IT/보안 담당자
SSO 설정을 찾는 곳
Section titled “Where to find SSO settings”- Open https://console.capgo.app/
- Click Settings 왼쪽 사이드바에 있습니다.
- Select the 기관 탭
- Select the 보안 탭
- Scroll to SSO 구성. Enterprise 계획에 있는 org만 해당됩니다.
Step 1 - IdP를 구성하십시오
Step 1 - IdP를 구성하십시오In your identity provider, create a new SAML 2.0 application. You will need the following Service Provider values shown in the Capgo SSO configuration panel:
| Field | Where to use it |
|---|---|
| ACS URL | SAML 애플리케이션에서 Assertion Consumer Service URL |
| Entity ID | Service Provider entity identifier |
| SP metadata URL | Optional: import if your IdP supports SP metadata import by URL |
| NameID format | SAML 이름 식별자 형식 |
IDP는 사용자의 이메일 주소를 선언해야 합니다. __CAPGO_KEEP_0__은 이메일 도메인을 사용하여 활성 SSO 제공자를 결정하고 기존 계정을 일치시킵니다. 이메일 주소 Step 2 - Capgo에 SSO 제공자를 추가하세요
Step 2 - Capgo에 SSO 제공자를 추가하세요
Section titled “Step 2 - Add the SSO provider in Capgo”- 이메일 도메인
- (예: ). 사용자의 로그인 이메일의 도메인 부분과 일치해야 합니다 IDP Enter your IdP
company.comEnter your IDP - In the SSO configuration panel, click to add a new provider 메타데이터 URL (HTTPS)
- 제출
제공자가 상태로 생성됩니다. 인증待정.
3단계 - 도메인 DNS 인증
3단계 - DNS 도메인 인증Capgo은 도메인을 제어하는지 확인하기 전에 SSO가 활성화될 수 있도록합니다.
추가 TXT DNS 제공업체에서 TXT 레코드를 추가하세요:
| 필드 | 값 |
|---|---|
| 타입 | TXT |
| 이름 / 호스트 | _capgo-sso.<your-domain> (예를 들어 _capgo-sso.company.com) |
| 값 | 대시보드 패널에 표시된 인증 토큰 |
레코드가 게시되면 (DNS TTL 전파는 일반적으로 몇 분에서 몇 시간까지 걸립니다), 클릭하여 DNS 확인 대시보드에서 성공 시 제공자는 인증.
4단계 - 제공자 활성화
4단계 - 제공자 활성화__CAPGO_KEEP_0__ 클릭 후 활성화. 제공자 상태가 활성화로 바뀌게 됩니다. SSO 로그인 흐름에서만 활성화 된 제공자만 사용됩니다.
dashboard에서 언제든지 비활성화 를 선택할 수 있습니다. 그럼 제공자는 비활성화로 바뀌어 SSO가 중단되지만 설정은 삭제되지 않습니다.
5단계 - 테스트 및 역할 assign
5단계 - 테스트 및 역할 assign사용자가 첫 번째로 SSO를 통해 로그인하고 해당 조직에 이미 존재하지 않는 경우 Capgo는 그들을 조직에 읽기 역할.
초기 사용자가 로그인한 후:
- 설정 → 조직 → 멤버로 이동 SSO로 제공된 각 사용자를 찾으세요
- 적절한 수준의 역할로 그들의 역할을 조정하세요 (
- 업로드쓰기, 역할, 관리자관리자
See the 전체 권한 분할 을 위한 각 역할이 할 수 있는 것을 확인하세요.
선택적 - SSO 강제
선택적 - SSO 강제활성 활성 서비스 제공자가 활성화/비활성화될 수 있습니다. SSO 강제. 활성화 시, Capgo 해당 이메일 도메인에 있는 기존 인증 사용자를 SSO 전용으로 표시하고, 로그인 흐름은 해당 도메인에서 IdP 인증을 요구합니다. 서비스 제공자를 비활성화 (비활성화) 또는 강제 비활성화로 SSO 전용 플래그를 도메인에서 제거합니다.
서비스 제공자 상태 참조
서비스 제공자 상태 참조 섹션| 상태 | 뜻 |
|---|---|
| 검증待기 | DNS TXT 레코드가 아직 검증되지 않았습니다. |
| 검증완료 | 도메인 소유권이 확인되었습니다. 활성화 준비 중입니다. |
| 활성화 | 이 도메인에 대한 SSO가 활성화되었습니다. |
| 비활성화 | 설정된 비활성화 대시보드에서 비활성화; 해당 도메인에 SSO를 사용하지 않습니다. 사용 재활성화 __CAPGO_KEEP_0__ 활성 |
배포 확인 목록
배포 확인 목록- 기업 계획이 확인되었습니다.
- SAML 애플리케이션을 IdP에 생성하여 ACS URL 및 Entity ID를 Capgo에서 가져옵니다.
- IdP는 안정적인 이메일 클레임을 릴리스하도록 구성되었습니다.
- DNS TXT 레코드가 게시되었으며 DNS 확인 성공
- 제공자가 활성화되었습니다.
- 테스트 사용자가 성공적으로 로그인했습니다.
- 기본 권한에서 역할을 상향 읽기 필요한 대로
- 결정된 강제 조치 (활성화되면 통보)
관련 문서
관련 문서SSO (기업)에서 계속
SSO (기업)에서 계속SSO (기업) 사용 중인 경우 SSO (기업) 인증 및 계정 흐름을 계획하고 연결하려면 @capgo/capacitor-social-login @capgo/capacitor-social-login의 구현 세부 사항 @capgo/capacitor-passkey @capgo/capacitor-passkey의 구현 세부 사항 @capgo/capacitor-native-biometric @capgo/capacitor-native-biometric의 구현 세부 사항 두 단계 인증 두 단계 인증의 구현 세부 사항 Capacitor 앱에서 OAuth2를 구현하는 5 가지 단계 Capacitor 앱에서 OAuth2를 구현하는 5 가지 단계의 실제 상황