소개
단일 로그인(SSO)을 사용하면 팀의 모든 사람이 Okta, Microsoft Entra ID, Google Workspace와 같은 회사의 identity provider를 통해 Gamma에 로그인할 수 있습니다. 설정은 완전한 셀프 서비스로 작업공간 설정에 있으며, 대부분의 팀은 몇 분 만에 시작할 수 있습니다.
🔷 참고: SSO는 Gamma의 Business 및 Enterprise 플랜에서 사용할 수 있습니다. 작업공간 관리자 권한과 회사의 DNS 기록 및 identity provider를 관리하는 담당자(대개 동일한 IT 관리자)의 도움이 필요합니다.
시작하기 전에
설정이 원활하게 진행되도록 다음을 준비하세요.
Business 플랜의 Gamma 작업공간.
이메일 도메인 소유를 확인하기 위한 도메인 DNS 설정 접근 권한.
identity provider에 대한 관리자 권한. Gamma는 Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud, Rippling을 포함한 모든 SAML 2.0 또는 OIDC 호환 provider를 지원합니다.
SSO 설정하기
1단계: SSO 설정 시작
작업공간에서 Workspace Settings > Security & authentication으로 이동하세요.
아직 SSO가 설정되지 않았다면, 앞으로의 단계를 안내하는 설정 카드가 표시됩니다. Start SSO setup을 클릭하여 앱 내에서 안내되는 설정 과정을 시작하세요. 지원팀에 연락할 필요 없이 작업공간 관리자가 완전 셀프 서비스로 설정할 수 있습니다.
[스크린샷/GIF 자리 표시자: Start SSO setup 버튼이 있는 새 SSO 설정 카드]
2단계: 도메인 추가 및 확인
설정의 첫 단계는 이메일 도메인 확인입니다. Add domain을 선택하고 회사 이메일 도메인을 입력한 후, DNS 설정에 확인 레코드를 추가하라는 화면 지침을 따르세요. 지침은 DNS provider에 맞게 조정됩니다.
DNS 레코드가 감지될 때까지 도메인은 Pending 상태로 표시되며, 이후 Verified로 변경됩니다.
🔷 참고: 여러 도메인을 확인할 수 있으며, 확인된 도메인의 사람들은 작업공간을 공유할 수 있습니다. 추가한 모든 도메인이 확인되어야 SSO를 활성화할 수 있으며, 각 도메인은 하나의 Gamma 작업공간에만 속할 수 있습니다.
3단계: identity provider 연결
도메인이 확인되면 Continue를 선택하여 identity provider 단계로 이동하세요.
안내 설정은 각 지원 provider에 대한 자세한 지침과 스크린샷과 함께 provider 연결 과정을 안내합니다. 앱 내 지침을 따라 provider를 연결하세요.
4단계: 연결 테스트 및 활성화
identity provider가 연결되면 내장된 connection test를 실행하여 모든 것이 정상 작동하는지 확인한 후 SSO를 활성화하세요.
설정이 완료되면 Security & authentication 페이지에 단일 로그인이 활성화되었음이 표시됩니다. SSO가 활성화되면 session timeout 및 directory sync 옵션도 볼 수 있습니다.
💎 전문가 팁: 확인된 도메인에 속하지 않은 이메일(개인 주소 가능)을 가진 작업공간 관리자를 한 명 추가하세요. SSO는 확인된 도메인 이메일에만 적용되므로, identity provider에 장애가 발생할 경우 이 계정이 백업 로그인 수단이 됩니다.
활성화 후 진행 사항
SSO가 활성화된 후 7일간 유예 기간이 있습니다. 이후 확인된 도메인의 이메일을 가진 모든 사용자는 로그인 페이지에서 Continue with SSO를 선택해 로그인해야 합니다. 해당 계정은 비밀번호 및 Google 로그인이 더 이상 작동하지 않습니다.
SSO가 활성화된 후 관리할 수 있는 몇 가지 항목:
Session timeout. 로그인 세션 지속 시간을 1시간, 8시간, 24시간, 7일 또는 30일 중 선택하세요. 기본값은 7일입니다.
More domains. 언제든지 추가 도메인을 추가하고 확인할 수 있습니다.
Directory sync (SCIM). identity provider의 디렉터리에서 작업공간 멤버를 관리하세요.
자주 묻는 질문 및 일반 문제
SSO를 활성화하려면 지원팀에 연락해야 하나요?
아니요! SSO 설정은 완전 셀프 서비스입니다. Workspace Settings > Security & authentication으로 가서 Start SSO setup을 클릭해 시작하세요.
단일 로그인으로 로그인하는 데 문제가 있습니다 - 문제 해결 팁은 무엇인가요?
Gamma는 어떤 identity provider를 지원하나요?
모든 SAML 2.0 또는 OIDC 호환 provider.
여기에는 Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud, Rippling 및 일반 SAML 연결이 포함됩니다.
새 팀 멤버는 어떻게 Gamma 계정을 받나요?
identity provider에서 Gamma에 할당하세요.
처음 로그인할 때 계정이 자동으로 생성되며, 멤버로 작업공간에 참여합니다.
Gamma는 provider에서 제공하는 안정적인 식별자를 통해 사용자를 인식하므로, 디렉터리에서 이름이나 이메일이 변경되어도 계정이 깨지지 않습니다.
결제가 아직 처리 중입니다. SSO를 설정할 수 있나요?
네. 작업공간이 Business 플랜에 있으면 결제 처리 중에도 SSO 설정을 완료할 수 있습니다.
모두가 SSO를 사용해야 하나요?
확인된 도메인의 이메일을 가진 멤버는 유예 기간이 끝나면 반드시 SSO를 사용해야 합니다.
다른 도메인(예: 개인 이메일)의 멤버는 기존 로그인 방식을 계속 사용할 수 있습니다.
도메인에 속한 모든 사람이, 아직 작업공간에 참여하지 않은 사람도 포함해, SSO를 사용하도록 요구하려면 도메인 캡처에 대해 문의하세요.
개인 Gamma 계정은 어떻게 되나요?
변함없습니다. 개인 작업공간은 회사 작업공간과 별개로 존재하며, 그 콘텐츠는 작업공간 관리자에게 보이지 않습니다.
Safari에서 SSO 로그인이 작동하지 않습니다.
Safari는 가끔 SSO 로그인에 문제가 있습니다. 오류가 발생하면 Chrome 사용을 권장합니다.
나중에 SSO를 끌 수 있나요?
지원팀에 연락하면 다른 로그인 방식으로 팀을 전환하는 데 도움을 드립니다.
이메일 도메인이 여러 개인데, 가능한가요?
네. 각 도메인을 확인하면 모두 동일한 작업공간에 연결됩니다.
단, 모든 추가 도메인이 확인되어야 활성화가 완료되며, 도메인은 하나의 Gamma 작업공간에만 속할 수 있습니다.
