ELSA SpeakELSA Speak

ELSA School용 SAML 싱글 사인온(SSO) 설정

Updated August 3, 2026·11 views

Automatically translated. View the original in English.

이 가이드는 ID 공급자(예: Microsoft Entra ID, Google Workspace)를 구성하여 ELSA의 사용자를 위해 싱글 사인온(SSO)을 활성화하는 방법을 설명합니다. 설정을 완료하려면 5가지 주요 단계를 거쳐야 합니다.


시작하기 전에

설정을 시작하기 전에 ELSA 담당자에게 다음을 제공해주세요:

데이터 필수 여부
학습자 및 관리자 이메일 주소 ✅ 필수 — ELSA의 고유 ID로 사용됨
✅ 필수
이름 ✅ 필수
조직 이메일 도메인(예: @companyname.com) ✅ 필수

1단계: 서비스 공급자 세부 정보(당사에서 제공)

SSO 자격 증명을 받으려면 ELSA 담당자에게 문의하세요. 그런 다음 이 자격 증명을 사용하여 ID 공급자에서 새 SAML 애플리케이션을 만드세요.

필드
ACS URL https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID}
SP Entity ID {SP_ENTITY_ID}
시작 URL(Google Workspace) / 릴레이 상태(Microsoft Entra ID) ELSA 담당자가 제공 — 사용자가 로그인 후 올바른 제품에 접근하도록 보장하는 데 필수

2단계: 구성 및 매핑(귀사의 역할)

IdP SAML 앱에서 특성 매핑을 구성하세요. 세 가지 특성이 올바르게 매핑되어야 합니다. 누락되거나 잘못된 경우 사용자가 로그인할 수 없습니다.

필수 데이터 전송할 특성 이름
이메일 주소 email OR `http://.../emailaddress``
firstName OR `http://.../givenname``
이름 lastName OR `http://.../surname``

3단계: 최종 교환(귀사에서 반환)

IdP에서 메타데이터 XML 파일을 내보내고("Sign On", "App Federation Metadata" 또는 "IDP Metadata" 아래에서 찾을 수 있음) ELSA 담당자에게 전송하세요.


4단계: 테스트

ELSA에서 SSO를 활성화한 후 관리자 및 학습자 계정 몇 개로 테스트하세요:

  • 로그인이 작동하는지 확인

  • 대시보드에 이름 및 이메일이 올바르게 표시되는지 확인


5단계: 실행

이제 모든 학습자와 관리자가 SSO를 통해 로그인할 수 있습니다.


설정 후 새로운 학습자 추가

  1. IdP(Google Workspace / Entra ID)에서 새 학습자에게 조직 이메일 발급

  2. 새 학습자의 이메일을 ELSA 담당자에게 통지

  3. ELSA가 초대장을 발송하면 학습자가 SSO를 통해 로그인하고 계정이 자동으로 생성됩니다

⚠️ ELSA의 초대장이 학습자가 로그인을 시도하기 전에 발송되어야 합니다. 초대장이 없으면 로그인이 거부됩니다.


오프보딩

학습자의 액세스를 취소하려면 IdP(Google Workspace / Entra ID)의 ELSA SAML 앱에서 학습자를 제거하세요.

⚠️ 액세스를 취소하면 향후 로그인이 방지되지만 ELSA에서 데이터가 자동으로 삭제되지 않습니다. 데이터 삭제를 요청하려면 ELSA 담당자에게 문의하세요.


자주 묻는 질문

질문 답변
SSO로 전환할 때 학습 데이터가 유지되나요? ✅ 예 — 학습자가 동일한 이메일을 사용하는 한 계정, 기록 및 진행 상황이 모두 유지됩니다.
명단의 이메일이 IdP 이메일과 일치하지 않으면 어떻게 되나요? ❌ 중복 계정이 생성되고 이전 학습 데이터에 액세스할 수 없습니다. 명단 이메일이 Google Workspace / Entra ID 이메일과 정확히 일치하는지 확인하세요(이메일은 소문자로 저장됨).
Google Workspace와 Microsoft Entra ID가 모두 지원되나요? ✅ 예. 두 제품 모두 설정 프로세스가 동일합니다.
SSO가 활성화된 후 학습자가 다르게 해야 할 일이 있나요? 아니요. 이메일/비밀번호를 입력하는 대신 "SSO로 로그인"을 클릭합니다. 모든 기존 기록 및 진행 상황은 그대로 있습니다.
학습자가 로그인할 수 없으면 어떻게 되나요? 확인 사항: (1) ELSA에서 해당 이메일로 초대장을 발송했나요? (2) IdP 이메일이 ELSA에 등록된 이메일과 정확히 일치하나요? (3) SAML 특성 매핑(이메일, firstName, lastName)이 올바른가요? 해결되지 않으면 ELSA 담당자에게 문의하세요.
SSO는 "Google으로 로그인"과 동일한가요? 아니요. SSO(SAML)는 더 안전합니다 — IT 팀이 ELSA에 액세스할 수 있는 사용자를 정확히 제어하고, 언제든지 액세스를 취소할 수 있으며, 자신의 보안 정책(예: MFA)을 적용합니다.
관리자도 SSO를 사용할 수 있나요, 아니면 학습자만 가능한가요? ✅ 둘 다. SSO는 전체 조직에 적용됩니다.
Google Workspace나 Microsoft Entra ID가 없으면 어떻게 되나요? SSO에는 SAML 호환 IdP가 필요합니다. 대체 방안에 대해 ELSA 담당자에게 문의하세요.

Was this article helpful?

Or open the chat in the corner to ask follow-up questions.