Skip to content

SSO (기업)

Single Sign-On (SSO) 은 Capgo 에서 사용자 계정에 대한 회사 식별 제공자 (IdP)를 사용하여 팀이 로그인할 수 있도록 합니다. Capgo은 Supabase Auth를 통해 SAML 2.0을 사용합니다. 사용자의 이메일 도메인이 활성 SSO 제공자와 일치하면 IdP에 인증하고 SSO 콜백 시 조직에 프로비전됩니다.

SSO는 사용자의 권한을 변경하지 않습니다. 권한은 기업 역할. SSO는 인증 방식만 바꾸는 것입니다.

시작하기 전에:

  • Capgo organization에서 Enterprise 구독이 활성화되어 있어야 합니다.
  • SAML 2.0을 지원하는 IDP 메타데이터 URL (HTTPS). URL을 공개할 수 있는
  • 권한 DNS TXT 레코드 이메일 도메인 (예: ) company.com 사용자가 user@company.com).
  • Capgo에서 Capgo 조직의 구성원으로 조직 설정을 업데이트 할 수 있는 권한이 있는 사람.
  • An IdP 관리자 IT/보안 담당자
  1. 열기 https://console.capgo.app/
  2. 클릭 설정 좌측 메뉴바에서
  3. 선택하세요 단체
  4. 선택하세요 보안
  5. 스크롤하여 SSO 설정단계 1 - IdP를 구성하세요

(단체 플랜에 가입한 경우에만 사용 가능합니다.)

Step 1 - IdP를 구성하는 방법

본인 인증 제공자에서 SAML 2.0 애플리케이션을 새로 만들고 다음 값을 필요로 합니다. Service Provider Capgo SSO 구성 패널에서 다음 값을 입력합니다.

Field사용할 곳
ACS URL본인 인증 제공자 SAML 앱의 Assertion Consumer Service URL
Entity IDService Provider entity identifier
SP metadata URL선택 사항: IdP에서 SP metadata URL을 지원하는 경우 URL을 통해 가져옵니다.
ID 형식SAML 이름 식별자에 대한 기대되는 형식

IDP는 사용자의 이메일 주소 를 선언해야 합니다. Capgo은 이메일 도메인을 사용하여 활성 SSO 제공자를 결정하고 기존 계정을 일치시킵니다.

Step 2 - Capgo에 SSO 제공자를 추가하세요

제목이 'Step 2 - Capgo에 SSO 제공자를 추가하세요'인 섹션
  1. __CAPGO_KEEP_0__의 SSO 구성 패널에서 새로운 제공자를 추가하기 위해 클릭하세요
  2. __CAPGO_KEEP_0__에 입력해야 하는 __CAPGO_KEEP_0__의 이메일 도메인 (예를 들어 company.com). 사용자의 로그인 이메일 주소의 도메인 부분과 일치해야 합니다.
  3. IDP를 입력하세요 메타데이터 URL (HTTPS)
  4. 제출

상태로 제공자가 생성됩니다 인증待기.

3단계 - 도메인 DNS 인증

3단계 - 도메인 DNS 인증

Capgo은 도메인을 제어하는지 확인하기 전에 SSO가 활성화될 수 있도록 합니다.

추가 TXT DNS 제공업체에서 레코드를 추가하세요:

FieldValue
TypeTXT
이름 / 호스트_capgo-sso.<your-domain> (예) _capgo-sso.company.com)
Value대시보드 패널에 표시되는 인증 토큰

레코드가 게시되면 (DNS TTL 전파는 일반적으로 몇 분에서 1시간까지 걸립니다), 대시보드에서 Verify DNS 성공 시 제공자가 Verified.

Step 4 - 제공자 활성화

Step 4 - 제공자 활성화

DNS 확인 후 클릭 활성화활성화되면 활성활성 활성화된 제공자만 SSO 로그인 흐름에서 사용됩니다. 사용자가 선택할 수 있습니다

비활성화 대시보드에서 언제든지 비활성화할 수 있습니다. 그로 인해 제공자는 비활성 __CAPGO_KEEP_0__domain을 위한 SSO를 중단하지 않고 구성 삭제하지 않고 일시적으로 중지합니다.

5단계 - 테스트 및 역할 assign

제목 "5단계 - 테스트 및 역할 assign"

사용자가 첫 번째로 SSO를 통해 로그인하고 해당 조직에 이미 존재하지 않는 경우, Capgo는 그들을 조직에 읽기 역할로 제공합니다.

초기 사용자가 로그인한 후:

  1. Settings → 조직 → 회원으로 이동 각 SSO-제공된 사용자를 찾습니다
  2. 사용자의 역할을 적절한 수준으로 조정합니다 (
  3. 업로드업로드, 작성, 관리자, 등)

보기 권한 전체 목록 각 역할이 할 수 있는 것을 보려면

위치 활성화 선택할 수 있는 제공자 SSO 강제활성화 시, Capgo은 해당 이메일 도메인에 있는 기존 인증 사용자를 SSO 전용 사용자로 표시하고 로그인 흐름은 해당 도메인에서 IdP 인증을 요구합니다. 제공자를 비활성화 (비활성화) 또는 강제 비활성화로 SSO 전용 플래그를 도메인에서 제거합니다.

제공자 상태 참조

제공자 상태 참조 섹션
상태의미
인증待기DNS TXT 레코드 미인증
인증도메인 소유권 확인; 활성화 준비
활성이 도메인에 대한 SSO가 활성화됨
비활성설정됨 활성화 해제 대시보드에서; 해당 도메인에 대한 SSO 사용하지 않음; 사용 다시 활성화 __CAPGO_KEEP_0__으로 돌아가기 활성

배포 체크리스트

배포 체크리스트 섹션
  • 기업 계획 확인
  • SAML app created in IdP with ACS URL and Entity ID from Capgo
  • IdP가 안정적인 이메일 클레임을 릴리스하도록 구성되었습니다.
  • DNS TXT 레코드가 게시되었으며 DNS 확인 성공
  • 제공자 활성화
  • 초기 테스트 사용자가 성공적으로 로그인했습니다
  • 기본 역할에서 역할이 승격되었습니다 읽기 필요한 경우
  • 결정된 강제 조치가 수행되었습니다 (활성화된 경우 통지되었습니다)
관련 문서

SSO(기업)에서 계속 진행하세요

SSO(기업)에서 계속 진행하세요

SSO(기업)에서 계속 진행하세요 SSO (기업) 인증 및 계정 흐름을 계획하고 연결하려면 @capgo/capacitor-social-login @capgo/capacitor-social-login의 구현 세부 정보 @capgo/capacitor-passkey @capgo/capacitor-passkey의 구현 세부 정보 @capgo/capacitor-native-biometric @capgo/capacitor-native-biometric의 구현 세부 정보 두 단계 인증 두 단계 인증의 구현 세부 정보, 그리고 Capacitor 앱에서 OAuth2를 구현하는 5 단계 Capacitor 앱에서 OAuth2를 구현하는 5 단계의 실제 적용 사례