ELSA School용 SAML 싱글 사인온(SSO) 설정
Automatically translated. View the original in English.
이 가이드는 ID 공급자(예: Microsoft Entra ID, Google Workspace)를 구성하여 ELSA의 사용자를 위해 싱글 사인온(SSO)을 활성화하는 방법을 설명합니다. 설정을 완료하려면 5가지 주요 단계를 거쳐야 합니다.
시작하기 전에
설정을 시작하기 전에 ELSA 담당자에게 다음을 제공해주세요:
| 데이터 | 필수 여부 |
|---|---|
| 학습자 및 관리자 이메일 주소 | ✅ 필수 — ELSA의 고유 ID로 사용됨 |
| 성 | ✅ 필수 |
| 이름 | ✅ 필수 |
조직 이메일 도메인(예: @companyname.com) |
✅ 필수 |
1단계: 서비스 공급자 세부 정보(당사에서 제공)
SSO 자격 증명을 받으려면 ELSA 담당자에게 문의하세요. 그런 다음 이 자격 증명을 사용하여 ID 공급자에서 새 SAML 애플리케이션을 만드세요.
| 필드 | 값 |
|---|---|
| ACS URL | https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID} |
| SP Entity ID | {SP_ENTITY_ID} |
| 시작 URL(Google Workspace) / 릴레이 상태(Microsoft Entra ID) | ELSA 담당자가 제공 — 사용자가 로그인 후 올바른 제품에 접근하도록 보장하는 데 필수 |
2단계: 구성 및 매핑(귀사의 역할)
IdP SAML 앱에서 특성 매핑을 구성하세요. 세 가지 특성이 올바르게 매핑되어야 합니다. 누락되거나 잘못된 경우 사용자가 로그인할 수 없습니다.
| 필수 데이터 | 전송할 특성 이름 |
|---|---|
| 이메일 주소 | email OR `http://.../emailaddress`` |
| 성 | firstName OR `http://.../givenname`` |
| 이름 | lastName OR `http://.../surname`` |
3단계: 최종 교환(귀사에서 반환)
IdP에서 메타데이터 XML 파일을 내보내고("Sign On", "App Federation Metadata" 또는 "IDP Metadata" 아래에서 찾을 수 있음) ELSA 담당자에게 전송하세요.
4단계: 테스트
ELSA에서 SSO를 활성화한 후 관리자 및 학습자 계정 몇 개로 테스트하세요:
로그인이 작동하는지 확인
대시보드에 이름 및 이메일이 올바르게 표시되는지 확인
5단계: 실행
이제 모든 학습자와 관리자가 SSO를 통해 로그인할 수 있습니다.
설정 후 새로운 학습자 추가
IdP(Google Workspace / Entra ID)에서 새 학습자에게 조직 이메일 발급
새 학습자의 이메일을 ELSA 담당자에게 통지
ELSA가 초대장을 발송하면 학습자가 SSO를 통해 로그인하고 계정이 자동으로 생성됩니다
⚠️ ELSA의 초대장이 학습자가 로그인을 시도하기 전에 발송되어야 합니다. 초대장이 없으면 로그인이 거부됩니다.
오프보딩
학습자의 액세스를 취소하려면 IdP(Google Workspace / Entra ID)의 ELSA SAML 앱에서 학습자를 제거하세요.
⚠️ 액세스를 취소하면 향후 로그인이 방지되지만 ELSA에서 데이터가 자동으로 삭제되지 않습니다. 데이터 삭제를 요청하려면 ELSA 담당자에게 문의하세요.
자주 묻는 질문
| 질문 | 답변 |
|---|---|
| SSO로 전환할 때 학습 데이터가 유지되나요? | ✅ 예 — 학습자가 동일한 이메일을 사용하는 한 계정, 기록 및 진행 상황이 모두 유지됩니다. |
| 명단의 이메일이 IdP 이메일과 일치하지 않으면 어떻게 되나요? | ❌ 중복 계정이 생성되고 이전 학습 데이터에 액세스할 수 없습니다. 명단 이메일이 Google Workspace / Entra ID 이메일과 정확히 일치하는지 확인하세요(이메일은 소문자로 저장됨). |
| Google Workspace와 Microsoft Entra ID가 모두 지원되나요? | ✅ 예. 두 제품 모두 설정 프로세스가 동일합니다. |
| SSO가 활성화된 후 학습자가 다르게 해야 할 일이 있나요? | 아니요. 이메일/비밀번호를 입력하는 대신 "SSO로 로그인"을 클릭합니다. 모든 기존 기록 및 진행 상황은 그대로 있습니다. |
| 학습자가 로그인할 수 없으면 어떻게 되나요? | 확인 사항: (1) ELSA에서 해당 이메일로 초대장을 발송했나요? (2) IdP 이메일이 ELSA에 등록된 이메일과 정확히 일치하나요? (3) SAML 특성 매핑(이메일, firstName, lastName)이 올바른가요? 해결되지 않으면 ELSA 담당자에게 문의하세요. |
| SSO는 "Google으로 로그인"과 동일한가요? | 아니요. SSO(SAML)는 더 안전합니다 — IT 팀이 ELSA에 액세스할 수 있는 사용자를 정확히 제어하고, 언제든지 액세스를 취소할 수 있으며, 자신의 보안 정책(예: MFA)을 적용합니다. |
| 관리자도 SSO를 사용할 수 있나요, 아니면 학습자만 가능한가요? | ✅ 둘 다. SSO는 전체 조직에 적용됩니다. |
| Google Workspace나 Microsoft Entra ID가 없으면 어떻게 되나요? | SSO에는 SAML 호환 IdP가 필요합니다. 대체 방안에 대해 ELSA 담당자에게 문의하세요. |
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.