Single Sign-On을 사용하면 팀 멤버가 별도의 사용자 이름과 비밀번호 대신 조직의 ID 제공업체(IdP)를 통해 OneSignal에 로그인할 수 있습니다. IdP를 통해 한 번 인증하면 사용자는 추가 로그인 없이 OneSignal 및 기타 SaaS 애플리케이션에 액세스할 수 있는 토큰을 받습니다.OneSignal은 SAML 2.0 및 OpenID Connect (OIDC) 프로토콜을 지원합니다. IdP가 지원하는 프로토콜을 선택하세요 — 두 프로토콜 모두 OneSignal에서 동일한 SSO 경험을 제공합니다.
기존 OneSignal 사용자는 로그인 페이지에서 Single Sign-On으로 계속을 클릭할 수 있습니다. 온보딩하는 동안 메시지 전송이 중단되지 않도록 테스트 중에는 사용자 이름 및 비밀번호 로그인도 계속 사용할 수 있습니다.SSO 테스트를 위해 활성화할 이메일 주소를 지원팀에 제공하세요.
SSO 옵션이 있는 OneSignal 로그인 페이지
5
SSO 시행
모든 사용자에게 SSO를 요구할 준비가 되면 지원팀에 문의하여 조직에 SSO를 시행하세요. 시행 후에는 사용자 이름 및 비밀번호 로그인이 비활성화됩니다.
혼합 모드는 공식적으로 지원되지 않습니다. SSO는 기본 로그인 방법으로 설계되었습니다. 한 가지 해결 방법은 앱을 두 개의 조직으로 분리하는 것입니다 — 하나는 SSO를 시행하는 조직, 다른 하나는 시행하지 않는 조직으로 나눕니다. 단, 조직은 청구 목적으로도 사용되므로 최선의 방법을 논의하려면 지원팀에 문의하세요.
ID 제공업체: 대부분의 IdP(예: Google Workspace, Okta, Microsoft Entra ID)는 사용자, 그룹 또는 조직 단위별로 앱을 활성화하거나 비활성화할 수 있습니다. 액세스가 필요한 사용자에게만 OneSignal 앱을 부여하도록 IdP를 구성하세요.
OneSignal 초대: 사용자는 대시보드를 통해 OneSignal 조직에 초대되어야 합니다. IdP를 통해 인증할 수 있는 사용자라도 조직 관리자가 초대하기 전까지는 OneSignal에 액세스할 수 없습니다.
두 가지 수준 모두에서 액세스가 허용되어야 사용자가 로그인할 수 있습니다. SSO를 유일한 로그인 방법으로 만들려면 SSO 시행(5단계)을 통해 조직 내 모든 사용자의 사용자 이름/비밀번호 로그인을 비활성화하세요.