Pellio

싱글 사인온과 SCIM 설정하기

유료 애드온2026년 10월 10일 업데이트
이 페이지의 내용

싱글 사인온(SSO)과 SCIM은 Pellio Drive에 포함되어 있습니다. Drive뿐 아니라 Pellio 워크스페이스 전체의 로그인에 적용됩니다. 소유자와 관리자가 Settings → Security(설정 → 보안)의 Single sign-on 카드에서 설정합니다. Okta, Microsoft Entra ID, Google Workspace를 비롯한 모든 SAML 또는 OIDC 공급자를 사용할 수 있습니다.

연결 추가하기

  1. Add a connection을 클릭하고 Protocol에서 SAML 또는 OIDC를 선택합니다.
  2. Email domain을 입력합니다. 이 도메인의 주소를 쓰는 사람은 이 공급자를 통해 로그인합니다.
  3. SAML이라면 Identity provider metadata (XML)을 붙여 넣거나, Sign-in URL (SSO URL), Issuer (entity ID), Signing certificate를 입력합니다. OIDC라면 Issuer URL(나머지는 Pellio가 여기서 읽어 옵니다), Client ID, Client secret을 입력합니다.
  4. Add connection을 클릭한 다음 Pellio에 표시되는 값을 ID 공급자에 복사합니다. SAML은 ACS (reply) URL과 Entity ID (audience) and metadata URL, OIDC는 Redirect URI입니다.

SAML에서는 사용자의 이메일 주소를 속성 email로, 이름을 displayName(또는 givenName과 surname)으로 보내세요.

도메인 인증하기

새 연결에는 Domain not verified가 표시되며, 인증되기 전까지는 아무도 이 연결로 로그인할 수 없습니다. 표시된 TXT 레코드(Name과 Value)를 DNS 공급자에 추가한 다음 Check DNS를 클릭하세요. 레코드가 확인되면 연결에 Verified가 표시됩니다. DNS 변경이 반영되기까지 시간이 걸릴 수 있으니, 필요하면 나중에 다시 확인하세요.

로그인하기

Pellio 로그인 페이지에서 Sign in with SSO를 클릭하고 회사 이메일을 입력한 뒤 Continue with SSO를 클릭합니다. ID 공급자가 로그인을 처리하며, 처음 로그인할 때 워크스페이스에 참여하게 됩니다.

싱글 사인온 필수로 지정하기

도메인이 인증되면 Require single sign-on을 켤 수 있습니다. 그러면 인증된 도메인의 모든 사람이 ID 공급자를 통해 로그인해야 합니다. 소유자는 계속 비밀번호를 사용할 수 있으므로 계정에 접근하지 못하게 되는 일은 없습니다. 연결의 Remove를 클릭하면 해당 사람들이 다시 비밀번호나 Google로 로그인할 수 있습니다.

디렉터리 동기화(SCIM)

Directory sync (SCIM)에서 SCIM base URL을 복사하고 Make a SCIM token을 클릭합니다. 토큰은 Pellio가 한 번만 보여 주므로 바로 복사하세요. ID 공급자의 SCIM 프로비저닝 설정에 기본 URL과 토큰을 입력합니다. 누군가에게 Pellio 앱을 할당하면 워크스페이스에 추가되고, 할당을 해제하거나 비활성화하면 제거됩니다. 소유자는 Pellio에서만 변경됩니다.

New token은 토큰을 교체하고(이전 토큰은 즉시 작동을 멈춥니다), Turn off SCIM은 디렉터리 동기화를 중지합니다. SCIM으로 추가된 사람은 워크스페이스 멤버이며, Drive를 사용하게 하려면 관리자가 Drive 페이지의 Members에서 켜야 합니다.

이 글이 도움이 되었나요?

아직 해결되지 않았나요?메시지를 보내 주시면 담당자가 답변드릴게요.