엔터프라이즈 SSO 통합 가이드
SAML, OIDC 및 커스텀 ID 공급자와 tracio.ai를 통합합니다. Okta, Auth0, Azure AD를 위한 단계별 설명과 코드 예제를 제공합니다.
엔터프라이즈 고객은 tracio.ai 대시보드에 싱글 사인온(SSO) 통합을 요구합니다. 이 가이드에서는 SAML 2.0 또는 OpenID Connect(OIDC)를 사용해 tracio.ai를 ID 공급자와 연결하는 방법을 다루며, 가장 널리 쓰이는 세 공급자인 Okta, Auth0, Azure AD에 대한 구체적인 지침을 제공합니다.
지원 프로토콜
tracio.ai는 두 가지 SSO 프로토콜, 즉 SAML 2.0과 OpenID Connect를 지원합니다. SAML은 전통적인 엔터프라이즈 표준으로, 레거시 ID 공급자에서 폭넓게 지원됩니다. OIDC는 OAuth 2.0 위에 구축된 최신 표준으로, 구현이 더 간단하고 모바일 지원이 우수합니다. 신규 통합에는 OIDC를, SAML을 표준으로 채택한 조직에는 SAML을 권장합니다.
두 프로토콜 모두 동일한 흐름을 따릅니다. 사용자가 tracio.ai 대시보드에 접근을 시도하면 인증을 위해 ID 공급자로 리디렉션되고, 서명된 어설션 또는 토큰과 함께 다시 tracio.ai로 리디렉션됩니다. tracio.ai는 어설션을 검증하고, 사용자 세션을 생성하거나 업데이트하며, 매핑된 역할에 따라 접근 권한을 부여합니다.
Okta 통합
Okta의 경우, Okta 관리자 콘솔에서 새 애플리케이션 통합을 생성합니다. 로그인 방식으로 OIDC를, 애플리케이션 유형으로 Web Application을 선택합니다. 로그인 리디렉션 URI를 https://dashboard.tracio.ai/auth/callback/oidc 로 설정합니다. 로그아웃 리디렉션 URI를 https://dashboard.tracio.ai/auth/logout 로 설정합니다.
tracio.ai 대시보드의 Settings > Authentication 에서 Okta 도메인, 클라이언트 ID, 클라이언트 시크릿을 입력합니다. tracio.ai는 Okta 메타데이터 URL에서 OIDC 엔드포인트를 자동으로 검색합니다. Okta 그룹 멤버십에 따라 tracio.ai 역할(Admin, Analyst, Viewer)을 할당하도록 그룹-역할 매핑을 구성합니다.
Auth0 통합
Auth0 대시보드에서 새 Regular Web Application을 생성합니다. https://dashboard.tracio.ai/auth/callback/oidc 를 Allowed Callback URLs에 추가합니다. https://dashboard.tracio.ai 를 Allowed Logout URLs에 추가합니다. 애플리케이션의 Connections 탭에서 적절한 연결(데이터베이스, 소셜, 엔터프라이즈)을 활성화합니다.
tracio.ai에서 Auth0 도메인, 클라이언트 ID, 클라이언트 시크릿을 입력합니다. Auth0의 OIDC 검색 엔드포인트인 https://your-domain.auth0.com/.well-known/openid-configuration 은 필요한 모든 메타데이터를 제공합니다. Auth0 Rules 또는 Actions를 사용해 역할 매핑을 위한 커스텀 클레임을 ID 토큰에 포함시킵니다.
Azure AD 통합
Azure 포털에서 Azure Active Directory > App registrations > New registration 으로 이동합니다. 리디렉션 URI를 https://dashboard.tracio.ai/auth/callback/oidc 로 설정합니다. Certificates & secrets 에서 새 클라이언트 시크릿을 생성합니다. API permissions 에서 openid, profile, email 권한이 부여되었는지 확인합니다.
tracio.ai에서 Azure AD 테넌트 ID, 클라이언트 ID, 클라이언트 시크릿을 입력합니다. OIDC 메타데이터 URL은 https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration 패턴을 따릅니다. 역할 매핑 구성에서 Azure AD 그룹 또는 앱 역할을 tracio.ai 역할에 매핑합니다.
역할 매핑 및 프로비저닝
tracio.ai는 세 가지 역할을 지원합니다. Admin(API 키 관리 및 결제를 포함한 전체 접근), Analyst(이벤트, 시그널, 룰에 대한 읽기/쓰기 접근), Viewer(읽기 전용 대시보드 접근)입니다. 역할은 ID 공급자의 그룹 또는 클레임에서 매핑됩니다.
또한 자동화된 사용자 프로비저닝과 디프로비저닝을 위해 SCIM 2.0을 지원합니다. 직원이 ID 공급자의 적절한 그룹에 추가되면 올바른 역할과 함께 tracio.ai에 자동으로 프로비저닝됩니다. 직원이 제거되면 몇 분 이내에 접근 권한이 취소됩니다. SCIM은 사용자 라이프사이클 관리를 ID 공급자에서 중앙 집중식으로 유지하도록 보장합니다.