싱글 사인온과 SCIM 설정하기
싱글 사인온(SSO)과 SCIM은 Pellio Drive에 포함되어 있습니다. Drive뿐 아니라 Pellio 워크스페이스 전체의 로그인에 적용됩니다. 소유자와 관리자가 Settings → Security(설정 → 보안)의 Single sign-on 카드에서 설정합니다. Okta, Microsoft Entra ID, Google Workspace를 비롯한 모든 SAML 또는 OIDC 공급자를 사용할 수 있습니다.
연결 추가하기
- Add a connection을 클릭하고 Protocol에서 SAML 또는 OIDC를 선택합니다.
- Email domain을 입력합니다. 이 도메인의 주소를 쓰는 사람은 이 공급자를 통해 로그인합니다.
- SAML이라면 Identity provider metadata (XML)을 붙여 넣거나, Sign-in URL (SSO URL), Issuer (entity ID), Signing certificate를 입력합니다. OIDC라면 Issuer URL(나머지는 Pellio가 여기서 읽어 옵니다), Client ID, Client secret을 입력합니다.
- Add connection을 클릭한 다음 Pellio에 표시되는 값을 ID 공급자에 복사합니다. SAML은 ACS (reply) URL과 Entity ID (audience) and metadata URL, OIDC는 Redirect URI입니다.
SAML에서는 사용자의 이메일 주소를 속성 email로, 이름을 displayName(또는 givenName과 surname)으로 보내세요.
도메인 인증하기
새 연결에는 Domain not verified가 표시되며, 인증되기 전까지는 아무도 이 연결로 로그인할 수 없습니다. 표시된 TXT 레코드(Name과 Value)를 DNS 공급자에 추가한 다음 Check DNS를 클릭하세요. 레코드가 확인되면 연결에 Verified가 표시됩니다. DNS 변경이 반영되기까지 시간이 걸릴 수 있으니, 필요하면 나중에 다시 확인하세요.
로그인하기
Pellio 로그인 페이지에서 Sign in with SSO를 클릭하고 회사 이메일을 입력한 뒤 Continue with SSO를 클릭합니다. ID 공급자가 로그인을 처리하며, 처음 로그인할 때 워크스페이스에 참여하게 됩니다.
싱글 사인온 필수로 지정하기
도메인이 인증되면 Require single sign-on을 켤 수 있습니다. 그러면 인증된 도메인의 모든 사람이 ID 공급자를 통해 로그인해야 합니다. 소유자는 계속 비밀번호를 사용할 수 있으므로 계정에 접근하지 못하게 되는 일은 없습니다. 연결의 Remove를 클릭하면 해당 사람들이 다시 비밀번호나 Google로 로그인할 수 있습니다.
디렉터리 동기화(SCIM)
Directory sync (SCIM)에서 SCIM base URL을 복사하고 Make a SCIM token을 클릭합니다. 토큰은 Pellio가 한 번만 보여 주므로 바로 복사하세요. ID 공급자의 SCIM 프로비저닝 설정에 기본 URL과 토큰을 입력합니다. 누군가에게 Pellio 앱을 할당하면 워크스페이스에 추가되고, 할당을 해제하거나 비활성화하면 제거됩니다. 소유자는 Pellio에서만 변경됩니다.
New token은 토큰을 교체하고(이전 토큰은 즉시 작동을 멈춥니다), Turn off SCIM은 디렉터리 동기화를 중지합니다. SCIM으로 추가된 사람은 워크스페이스 멤버이며, Drive를 사용하게 하려면 관리자가 Drive 페이지의 Members에서 켜야 합니다.
이 글이 도움이 되었나요?
관련 글
- Pellio Drive 시작하기14일 무료 체험을 시작하고, 파일스페이스를 만들고, Drive를 사용할 사람을 정한 뒤 첫 컴퓨터를 연결하는 방법입니다.
- Mac과 Windows에서 Pellio Drive 앱 사용하기앱 설치, 파일스페이스 마운트, 캐시 크기 설정, 오프라인 작업을 위한 파일 고정, 저장과 업로드가 작동하는 방식.
- 브라우저에서 Drive 파일 다루기파일스페이스 둘러보기, 업로드와 다운로드, 동영상·오디오·이미지 미리보기, 버전과 휴지통 사용하기.
- 링크로 Drive 파일 공유하고 파일 요청하기비밀번호, 만료일, 다운로드 허용 여부를 설정할 수 있는 보기 링크와, 누구나 파일을 보낼 수 있는 Request files 링크.