내용으로 건너뛰기

SSO (기업)

SSO는 무엇입니까?

‘What is SSO?’ 섹션

Single Sign-On (SSO) 는 Capgo 에서 팀이 회사 식별 제공자(IdP)로 로그인 할 수 있도록 합니다. Capgo 은 Supabase Auth를 통해 SAML 2.0을 사용합니다. 사용자의 이메일 도메인이 활성 SSO 제공자와 일치하면 IdP에 인증하고 SSO 콜백에서 조직에 프로비전됩니다.

SSO는 사용자의 권한을 변경하지 않습니다. 권한은 조직 역할. SSO는 인증 방식만 변경합니다.

Prerequisites

필수 조건

시작하기 전에:

  • 기업 구독이 Capgo 조직에서 활성화되어 있습니다.
  • SAML 2.0을 지원하고 IdP 메타데이터 URL을 노출하는 SAML 2.0 HTTPS를 사용하는 IdP 메타데이터 URL DNS TXT 레코드를 공개할 수 있는 능력
  • SAML 2.0 and exposes an IdP metadata URL 이메일 도메인 (예:) company.com 사용자가 user@company.com).
  • Capgo organization의 설정을 업데이트 할 수 있는 Capgo 회원입니다.
  • Capgo에서 IDP 관리자 IT/보안 담당자

SSO 설정 위치

위치
  1. 열기 https://console.capgo.app/
  2. 클릭 설정 왼쪽 사이드바에서
  3. 선택하세요 기업 탭
  4. 선택하세요 보안 탭
  5. 스크롤하세요 스크롤하여SSO 구성

. 조직이 Enterprise 플랜에 있을 때만 양식이 사용할 수 있습니다.

1단계 - IdP를 구성하세요

Korean translation: 당신의 인증 제공자에서 새로운 SAML 2.0 애플리케이션을 생성하세요. 다음 정보가 필요합니다 Enterprise SSO Service Provider Capgo 기업 SSO 설정 패널에 표시되는 값

Field이 곳을 사용하세요
ACS URLSAML IdP 애플리케이션에서 Assertion Consumer Service URL
엔터티 ID서비스 제공자 엔터티 식별자
SP metadata URLOptional: URL을 통해 IdP가 SP 메타데이터를 지원하는 경우 import if
이름 ID 형식__CAPGO_KEEP_0__에서 사용하는 SAML 이름 식별자 형식

IDP에서 사용자의 이메일 주소를 릴리스해야 합니다. 이메일 주소 Capgo는 이메일 도메인을 사용하여 활성 SSO 제공자와 기존 계정과 일치하는 계정을 찾습니다.

2단계 - Capgo에서 SSO 제공자를 추가하세요

2단계 - Capgo에서 SSO 제공자를 추가하세요
  1. SSO 구성판에서 새로운 제공자를 추가하기 위해 클릭하세요
  2. Enter the IDP를 입력하세요 예를 들어 company.com__CAPGO_KEEP_0__는 이메일 도메인을 사용하여 활성 SSO 제공자와 기존 계정과 일치하는 계정을 찾습니다.
  3. __CAPGO_KEEP_0__에서 SSO 제공자를 추가하세요 metadata URL https
  4. 제출

제공자가 상태로 생성됩니다. 인증待기.

3단계 - 도메인 인증

3단계 - 도메인 인증

Capgo은 도메인을 제어하는지 확인하기 전에 SSO가 활성화될 수 있도록합니다.

추가 TXT DNS 제공업체에서 레코드를 추가하세요:

필드가치
타입TXT
이름 / 호스트_capgo-sso.<your-domain> (예) _capgo-sso.company.com)
가치대시보드 패널에 표시되는 인증 토큰

레코드가 게시되면 (DNS TTL 전파는 일반적으로 몇 분에서 몇 시간까지 걸립니다), 대시보드에서 DNS 확인 성공 시 제공자가 인증.

4단계 - 제공자 활성화

4단계 - 제공자 활성화

DNS 확인 후 클릭 활성화. 제공자 상태가 활성. Only 활성 . 단,

제공자는 SSO 로그인 흐름 동안만 사용됩니다. 대안을 선택할 수 있습니다 비활성화 Disabled비활성화되며, 해당 도메인에 대한 SSO가 중단되지만 구성이 삭제되지 않습니다.

5단계 - 테스트 및 역할 assign

5단계 - 테스트 및 역할 assign

첫 번째 SSO 로그인 시 사용자가 해당 조직에 존재하지 않는 경우 Capgo은 사용자에게 읽기 권한을 부여합니다.

초기 사용자가 로그인한 후:

  1. 설정 → 조직 → 회원 SSO로 프로비전된 각 사용자를 찾습니다.
  2. 역할을 적절한 수준으로 조정합니다 (
  3. 업로드쓰기, Write, 관리자, 등)

자세히 보기 권한 목록 권한 목록의 자세한 설명을 보려면

선택 사항 - SSO 강제

선택 사항 - SSO 강제

활성화된 활성화된 제공자 설정을 끄거나 켜실 수 있습니다. SSO 강제. 활성화 시, Capgo는 해당 이메일 도메인에 있는 기존 인증 사용자를 SSO 전용으로 표시하고 로그인 흐름은 해당 도메인에 대해 IdP 인증을 요구합니다. 제공자를 비활성화 (비활성화) 또는 강제 비활성화로 SSO 전용 플래그를 도메인에서 제거합니다.

제공자 상태 참조

제공자 상태 참조
상태의미
검증 중DNS TXT 레코드가 아직 검증되지 않았습니다.
검증됨도메인 소유권이 확인되었으며 활성화 준비가 되었습니다.
활성화됨이 도메인에 대한 SSO가 활성화되었습니다.
비활성화됨설정됨 활성화 해제 대시보드에서 설정되었습니다. SSO가 해당 도메인에 사용되지 않으며 사용자 활성화 다시하기 돌아가기 활성

Capacitor live-update 대체 옵션 비교 페이지

배포 준비 목록
  • 배포 준비 목록
  • SAML app created in IdP with ACS URL and Entity ID from Capgo
  • __CAPGO_KEEP_0__에서 Entity ID와 ACS URL을 사용하여 IdP에 SAML 앱을 생성했습니다.
  • IdP에서 안정적인 이메일 클레임을 릴리즈하도록 구성했습니다. DNS 확인 DNS 확인
  • 성공
  • 제공자 활성화
  • 기본 역할에서 승격된 역할 읽기 필요한 대로
  • 적용 여부 결정 (적용 시 통지)
관련 문서

SSO (기업) 사용 중인 경우 SSO (기업) 사용 중인 경우 인증 및 계정 흐름을 계획하고 연결하려면 @capgo/capacitor-social-login capgo/capacitor-social-login 구현 세부 사항에 대해 @capgo/capacitor-패스키 capgo/capacitor-passkey 구현 세부 사항에 대해 @capgo/capacitor-native-생체인증 capgo/capacitor-native-biometric 구현 세부 사항에 대해 두 단계 인증 두 단계 인증 구현 세부 사항 및 Capacitor 앱에서 OAuth2를 implement하는 5 단계 Capacitor 앱에서 OAuth2를 implement하는 5 단계에 대한 실용적인 맥락.