메인 콘텐츠로 건너뛰기

Gamma 작업공간에서 싱글 사인온(SSO)을 설정하는 방법은 무엇인가요?

Gamma용 SSO 설정. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, 싱글 사인온, identity provider, 도메인 검증, SCIM, 디렉터리 동기화.

소개

싱글 사인온(SSO)을 사용하면 팀원 모두가 Okta, Microsoft Entra ID, Google Workspace 같은 회사의 identity provider를 통해 Gamma에 로그인할 수 있습니다. 설정은 완전 셀프 서비스이며 작업공간 설정에 있어 대부분의 팀이 몇 분 내에 시작할 수 있습니다.

🔷 참고: SSO는 Gamma의 Business 플랜에서 사용할 수 있습니다. 작업공간 관리자 권한과 회사의 DNS 기록 및 identity provider를 관리하는 담당자(대개 같은 IT 관리자)의 도움이 필요합니다.

시작하기 전에

원활한 설정을 위해 다음을 준비하세요.

  • Business 플랜의 Gamma 작업공간.

  • 이메일 도메인 소유를 확인하기 위한 도메인 DNS 설정 접근 권한.

  • identity provider 관리자 권한. Gamma는 Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud, Rippling을 포함한 모든 SAML 2.0 또는 OIDC 호환 provider를 지원합니다.

SSO 설정하기

1단계: SSO 설정 시작

작업공간에서 Workspace Settings > Security & authentication으로 이동하세요.

아직 SSO가 설정되지 않았다면, 앞으로의 단계를 안내하는 설정 카드가 표시됩니다. Start SSO setup을 클릭하면 앱 내에서 안내 설정 흐름이 시작됩니다. 지원팀에 연락할 필요 없이 작업공간 관리자가 완전 셀프 서비스로 설정할 수 있습니다.

[스크린샷/GIF 자리 표시자: Start SSO setup 버튼이 있는 새 SSO 설정 카드]

2단계: 도메인 추가 및 검증

설정의 첫 단계는 이메일 도메인 검증입니다. Add domain을 선택하고 회사 이메일 도메인을 입력한 후, DNS 설정에 검증 레코드를 추가하라는 화면 지침을 따르세요. 지침은 DNS provider에 맞게 조정됩니다.

DNS 레코드가 감지될 때까지 도메인은 대기 중으로 표시되며, 이후 검증됨으로 변경됩니다.

🔷 참고: 여러 도메인을 검증할 수 있으며, 검증된 도메인의 사람들은 작업공간을 공유할 수 있습니다. 추가한 모든 도메인이 검증되어야 SSO가 활성화되며, 각 도메인은 하나의 Gamma 작업공간에만 속할 수 있습니다.

3단계: identity provider 연결

도메인이 검증되면 Continue를 선택해 identity provider 단계로 이동하세요.

안내 설정은 각 지원 provider별 상세 지침과 스크린샷을 제공하며, 앱 내에서 제공되는 단계를 따라 provider를 연결하세요.

4단계: 연결 테스트 및 활성화

identity provider가 연결되면 내장된 connection test를 실행해 모든 것이 정상 작동하는지 확인한 후 SSO를 활성화하세요.

설정이 완료되면 Security & authentication 페이지에 싱글 사인온이 활성화되었음이 표시됩니다. SSO가 활성화되면 session timeout과 directory sync 옵션도 볼 수 있습니다.

💎 전문가 팁: 검증된 도메인이 아닌 이메일(개인 주소 가능)을 가진 작업공간 관리자를 한 명 추가하세요. SSO는 검증된 도메인 이메일에만 적용되므로, identity provider에 장애가 발생할 경우 이 계정이 백업 로그인 수단이 됩니다.

활성화 후 진행 사항

SSO가 활성화된 후 7일간 유예 기간이 있습니다. 이후 검증된 도메인의 이메일을 가진 모든 사용자는 로그인 페이지에서 Continue with SSO를 선택해 로그인해야 하며, 비밀번호 및 Google 로그인은 더 이상 작동하지 않습니다.

SSO가 활성화된 후 관리할 수 있는 몇 가지 항목:

  • Session timeout. 로그인 세션 지속 시간을 1시간, 8시간, 24시간, 7일 또는 30일 중 선택하세요. 기본값은 7일입니다.

  • More domains. 언제든지 추가 도메인을 추가하고 검증할 수 있습니다.

  • Directory sync (SCIM). identity provider의 디렉터리에서 작업공간 멤버십을 관리하세요.

활성화 후 진행 사항

SSO가 활성화된 후 7일간 유예 기간이 있습니다. 이후 검증된 도메인의 이메일을 가진 모든 사용자는 로그인 페이지에서 Continue with SSO를 선택해 로그인해야 하며, 비밀번호 및 Google 로그인은 더 이상 작동하지 않습니다.

SSO가 활성화된 후 관리할 수 있는 몇 가지 항목:

  • Session timeout. 로그인 세션 지속 시간을 1시간, 8시간, 24시간, 7일 또는 30일 중 선택하세요. 기본값은 7일입니다.

  • More domains. 언제든지 추가 도메인을 추가하고 검증할 수 있습니다.

  • Directory sync (SCIM). identity provider의 디렉터리에서 작업공간 멤버십을 관리하세요.

자주 묻는 질문 및 일반 문제

SSO를 활성화하려면 지원팀에 연락해야 하나요?

  • 아니요! SSO 설정은 완전 셀프 서비스입니다. Workspace Settings > Security & authentication으로 가서 Start SSO setup을 클릭해 시작하세요.

싱글 사인온으로 로그인하는 데 문제가 있습니다 - 문제 해결 팁은 무엇인가요?

Gamma는 어떤 identity provider를 지원하나요?

  • 모든 SAML 2.0 또는 OIDC 호환 provider.

  • Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud, Rippling 및 일반 SAML 연결을 포함합니다.

새 팀 멤버는 어떻게 Gamma 계정을 받나요?

  • identity provider에서 Gamma에 할당하세요.

  • 처음 로그인할 때 계정이 자동으로 생성되며, 멤버로 작업공간에 참여합니다.

  • Gamma는 provider에서 제공하는 안정적인 식별자를 통해 사용자를 인식하므로, 디렉터리에서 이름이나 이메일이 변경되어도 계정이 깨지지 않습니다.

결제가 아직 처리 중입니다. SSO를 설정할 수 있나요?

  • 네. 작업공간이 Business 플랜에 있으면 결제 처리 중에도 SSO 설정을 완료할 수 있습니다.

모두가 SSO를 사용해야 하나요?

  • 검증된 도메인의 이메일을 가진 멤버는 유예 기간이 끝나면 반드시 SSO를 사용해야 합니다.

  • 다른 도메인(예: 개인 이메일)의 멤버는 기존 로그인 방식을 계속 사용할 수 있습니다.

  • 도메인에 가입하지 않은 사람을 포함해 도메인 내 모든 사람이 SSO를 사용하도록 요구하려면 도메인 캡처에 대해 문의하세요.

개인 Gamma 계정은 어떻게 되나요?

  • 아무 일도 없습니다. 개인 작업공간은 회사 작업공간과 별개로 존재하며, 그 콘텐츠는 작업공간 관리자에게 보이지 않습니다.

Safari에서 SSO 로그인이 작동하지 않습니다.

  • Safari는 가끔 SSO 로그인에 문제가 있습니다. 오류가 발생하면 Chrome 사용을 권장합니다.

나중에 SSO를 끌 수 있나요?

  • 지원팀에 연락하면 다른 로그인 방식으로 팀을 전환하는 데 도움을 드립니다.

이메일 도메인이 여러 개인 경우에도 가능한가요?

  • 네. 각 도메인을 검증하면 모두 같은 작업공간에 연결됩니다.

  • 추가한 모든 도메인이 검증되어야 활성화가 완료되며, 도메인은 하나의 Gamma 작업공간에만 속할 수 있다는 점을 기억하세요.

답변이 도움되었나요?