EELSA School

Microsoft Entra ID를 사용한 Single Sign-On(SSO) 설정 방법

업데이트 2026년 9월 10일·46 회 조회

자동 번역된 문서입니다. 영어 원문 보기.

개요

이 가이드는 IT 관리자가 Microsoft Entra ID(이전의 Azure AD)와 ELSA School 간에 Single Sign-On(SSO)을 설정하는 데 도움을 드립니다. SSO가 활성화되면 학생과 교사는 기존 학교 Microsoft 자격증명을 사용하여 ELSA School에 로그인할 수 있으므로 별도의 비밀번호가 필요하지 않습니다.


시작하기 전에

제공할 항목

  1. SSO에 사용할 이메일 도메인 (예: xyz@schooldomain.com)

필요한 항목

  1. 조직의 Microsoft Entra ID(Azure AD) 포털에 대한 관리 액세스

  2. SSO 자격증명(ELSA에서 제공) (다음 포함):

    • SP Entity ID(Service Provider Entity ID)

    • ACS URL(Assertion Consumer Service URL)


1단계: Microsoft Entra ID에서 ELSA 애플리케이션 만들기

  1. Microsoft Azure Portal로그인

  2. Enterprise Applications로 이동:

    • "Microsoft Entra ID"(또는 "Azure Active Directory") 클릭

    • 왼쪽 메뉴에서 "Enterprise applications" 선택

    • "+ New application" 클릭

  3. 고유한 애플리케이션 만들기:

    • "Create your own application" 클릭

    • 애플리케이션 이름 입력 (예: "ELSA School SSO")

    • "Integrate any other application you don't find in the gallery (Non-gallery)" 선택

    • "Create" 클릭


2단계: SAML 기반 Single Sign-On 구성

  1. SSO 설정 액세스:

    • 새로 만든 ELSA 애플리케이션에서 왼쪽 메뉴의 "Single sign-on" 클릭

    • Single Sign-On 방법으로 "SAML" 선택

  2. 기본 SAML 설정 구성:

    • "Basic SAML Configuration" 섹션에서 "Edit" 클릭

    • ELSA에서 제공한 다음 값 입력:

      • Identifier(Entity ID): ELSA의 SP Entity ID 입력

      • Reply URL(Assertion Consumer Service URL): ELSA의 ACS URL 입력

    • "Save" 클릭


3단계: 사용자 속성 및 클레임 구성

  1. 속성 및 클레임 편집:

    • "Attributes & Claims" 섹션에서 "Edit" 클릭

  2. 다음 매핑이 설정되어 있는지 확인:

    Screenshot 2026-07-15 154150

    중요: 이러한 매핑은 ELSA가 올바른 사용자 정보를 받도록 합니다. 어떤 이유로 이러한 매핑을 변경해야 하는 경우 먼저 ELSA 지원팀에 문의하세요. 변경하면 사용자 인증에 영향을 미칠 수 있습니다.


4단계: SAML 메타데이터를 ELSA에 제공

SAML을 구성한 후 SAML 구성에서 SAML 인증서(App Federation Metadata URL)를 복사하여(그림 참조) ELSA IT 팀에 다시 전송하세요.


5단계: 사용자 및 그룹 할당(ELSA에서 설정 확인 후)

ELSA에서 SSO 구성을 확인한 후:

  1. 사용자 및 그룹으로 이동:

    • ELSA 애플리케이션에서 왼쪽 메뉴의 "Users and groups" 클릭

    • "+ Add user/group" 클릭

  2. 액세스 할당:

    • "None Selected" 아래에서 "Users"(또는 "Groups") 클릭

    • ELSA에 액세스해야 하는 사용자 또는 그룹 선택

    • 하단의 "Select" 클릭

    • "Assign" 클릭

  3. 의미:

    • 할당된 사용자/그룹만 SSO를 사용하여 ELSA에 로그인할 수 있습니다

    • 할당되지 않은 사용자는 Microsoft 앱에서 ELSA를 볼 수 없습니다

    • 언제든지 사용자를 추가하거나 제거할 수 있습니다


SSO 연결 테스트

  1. 테스트 사용자로 자신을 먼저 할당

  2. ELSA School에서 로그아웃 (현재 로그인된 경우)

  3. ELSA School 로그인 페이지로 이동

  4. "Sign in with SSO" 클릭

  5. 학교 이메일 주소 입력

  6. Microsoft 로그인으로 리디렉션되는지 확인

  7. ELSA에 성공적으로 로그인할 수 있는지 확인


일반적인 문제 해결

로그인 불가 오류

가능한 원인:

  • ELSA가 아직 우리 쪽에서 SSO 구성을 완료하지 않음

  • 메타데이터 URL이 ELSA로 전송되지 않음

  • SP Entity ID 또는 ACS URL이 잘못 입력됨

해결책: ELSA와 함께 설정이 완료되었는지 확인하고, 2단계에서 입력한 값을 다시 확인하세요.


사용자가 할당되었지만 로그인할 수 없음

가능한 원인:

  • Azure AD의 사용자 이메일이 ELSA의 이메일과 일치하지 않음

  • 사용자 속성이 올바르게 구성되지 않음

  • 사용자 계정이 ELSA에서 활성화되지 않음

해결책:

  • 두 시스템에서 사용자의 이메일이 일치하는지 확인

  • 3단계의 속성 매핑이 올바른지 확인

  • 사용자 계정 상태를 확인하려면 ELSA 지원팀에 문의


"Attributes & Claims" 섹션에 다른 매핑이 표시됨

가능한 원인:

  • Azure AD에 사용자 지정 클레임 구성이 있을 수 있음

해결책:

  • 이를 수정하기 전에 ELSA 지원팀에 문의

  • 필요한 경우 기존 속성 설정으로 작업할 수 있습니다


FAQ

Q: SSO와 일반 이메일/비밀번호 로그인을 동시에 사용할 수 있나요?
A: 예! SSO는 추가 로그인 옵션입니다. 필요한 경우 사용자는 여전히 이메일/비밀번호를 사용할 수 있습니다.

Q: SSO 설정에 얼마나 걸리나요?
A: Azure 구성은 2030분이 걸립니다. ELSA의 구성은 메타데이터를 받은 후 12 업무일이 소요됩니다.

Q: 사용자를 위해 먼저 ELSA 계정을 만들어야 하나요?
A: 예, 사용자는 SSO를 통해 로그인하기 전에 ELSA School에 존재해야 합니다. 대량 사용자 업로드가 필요한 경우 CSM에 문의하세요.

Q: 학생과 교사 모두에게 SSO를 사용할 수 있나요?
A: 예, 디렉토리에 Microsoft 계정이 있는 한 모든 사용자 유형이 SSO를 사용할 수 있습니다.

Q: 사용자의 이메일이 변경되면 어떻게 되나요?
A: ELSA 지원팀에 문의하여 ELSA School의 이메일을 새 Azure AD 이메일과 일치하도록 업데이트하세요.

아직 해결되지 않았나요?고객지원에 문의

이 문서가 도움이 되었나요?

또는 화면 모서리의 채팅으로 추가 질문을 할 수 있습니다.