소개
SCIM 디렉터리 동기화를 사용하면 Okta 또는 Microsoft Entra ID와 같은 아이덴티티 공급자에서 직접 Gamma 작업 공간 멤버십을 관리할 수 있습니다. 연결되면 디렉터리에 사용자를 추가하면 자동으로 계정이 생성되고, 제거하면 계정이 비활성화되어 좌석이 해제되며 Gamma에서 수동 정리가 필요 없습니다.
🔷 참고: SCIM은 Gamma의 Enterprise 플랜에서 제공되며 먼저 싱글 사인온(SSO)이 활성화되어야 합니다. Gamma에서 작업 공간 관리자 권한과 아이덴티티 공급자 관리자 권한이 필요합니다.
SCIM과 즉시 프로비저닝 비교
Gamma는 SSO를 통해 사용자를 프로비저닝하는 두 가지 방법을 지원합니다.
즉시 프로비저닝(JIT). 사용자가 처음 SSO로 로그인할 때 자동으로 Gamma 계정이 생성됩니다. SSO 외에 별도의 설정 없이 바로 작동합니다. 사용자가 로그인하기 전까지 작업 공간이 비어 보일 수 있으며 이는 정상입니다.
SCIM 프로비저닝. Gamma는 아이덴티티 공급자의 디렉터리에서 사용자 계정을 직접 동기화합니다. 첫 로그인 없이 계정이 생성되고, 디렉터리에서 사용자를 제거하면 Gamma에서 자동으로 디프로비저닝됩니다.
대부분 팀은 JIT로 시작해 오프보딩을 디렉터리에서 처리하려 할 때 SCIM을 추가합니다.
SCIM 설정하기
시작하기 전에
SCIM에는 두 가지 전제 조건이 있습니다.
작업 공간에 SSO가 활성화되어 있어야 합니다. 디렉터리 동기화는 SSO 연결을 기반으로 하므로 SSO 설정이 완료되어야 설정 옵션이 나타납니다.
Gamma 접근이 필요한 모든 사용자를 먼저 디렉터리 그룹에 추가하세요. SCIM이 활성화되면 디렉터리가 확인된 도메인 내 사용자의 작업 공간 접근 유일 경로가 됩니다. 디렉터리에 없는 사용자는 SSO로 로그인해도 참여할 수 없습니다.
1단계: SSO가 활성화되어 있는지 확인
SSO 설정이 완료된 후에만 SCIM을 구성할 수 있습니다. 작업 공간에 아직 SSO가 없다면 먼저 설정하세요.
2단계: 디렉터리 동기화 설정 열기
작업 공간에서 Workspace Settings > Security & authentication으로 이동하세요. SSO가 활성화되면 SCIM 행이 포함된 Directory sync 섹션이 표시됩니다.
새 탭에서 보안 설정 포털을 열려면 Configure를 클릭하세요.
3단계: 아이덴티티 공급자의 디렉터리 연결
설정 포털은 공급자별 지침에 따라 디렉터리 연결 과정을 안내합니다.
연결되면 Gamma가 디렉터리와 초기 동기화를 실행합니다. 기존 작업 공간 멤버는 이메일로 매칭되어 계정이 중복 생성되지 않고 연결되며, 콘텐츠는 변경되지 않습니다.
동기화가 완료되면 Security & authentication 페이지에 디렉터리 동기화가 활성화됨으로 표시되고 활성화 날짜가 나타납니다. 이후 작업 공간 멤버십은 아이덴티티 공급자에서 관리됩니다.
SCIM 활성화 후 멤버십 작동 방식
사용자 추가하기
아이덴티티 공급자에서 Gamma에 사용자를 할당하면 Gamma 계정이 자동으로 생성됩니다. Gamma에서 초대 이메일을 보내지 않습니다. 사용자는 SSO로 로그인하면 계정과 작업 공간 멤버십이 이미 준비되어 있습니다.
이미 일치하는 이메일로 Gamma 계정이 있는 경우에도 동일하게 작업 공간에 연결되며 이메일은 발송되지 않습니다.
새 멤버는 멤버로 가입합니다. 기존 관리자는 작업 공간 설정에서 관리자로 승격할 수 있습니다.
SCIM은 각 사용자의 이메일, 이름, 성을 동기화합니다. 디렉터리에서 프로필이 업데이트되면 Gamma에 자동으로 반영됩니다.
🔷 참고: SCIM이 활성화된 동안 Gamma의 멤버 페이지에서 SSO 관리 도메인 이메일로 보낸 초대는 건너뛰며 초대 이메일이 발송되지 않습니다. 해당 사용자는 디렉터리를 통해 추가하세요. 외부 게스트 등 관리 도메인 외 이메일로 보내는 초대는 정상 작동합니다.
사용자 제거하기
아이덴티티 공급자에서 사용자를 제거하거나 할당 해제하면 Gamma 계정이 비활성화되고 작업 공간에서 제거되며 활성 세션이 종료되고 좌석이 즉시 해제됩니다. Gamma에서 추가 조치가 필요 없습니다.
나중에 다시 할당하면 다음 로그인 시 계정과 콘텐츠가 복원됩니다.
사용자가 회사 작업 공간에서 생성한 모든 콘텐츠는 권한이 유지된 채 남아 있습니다. 퇴사자의 콘텐츠를 다른 계정으로 이전하려면 지원팀에 문의하세요.
💎 전문가 팁: 작업 공간에 최소 두 명의 관리자를 유지하세요. 단독 관리자(또는 청구 관리자)는 SCIM을 통해 디프로비저닝할 수 없어 잠금 방지에 도움이 되지만, 관리자 한 명만 있을 경우 오프보딩이 차단될 수 있습니다.
좌석
디렉터리를 통해 추가된 사용자는 구매한 좌석 수를 초과해도 프로비저닝되며 구독은 자동으로 조정되지 않습니다.
아이덴티티 공급자에서 그룹을 할당하기 전에 좌석 수를 조정하고 멤버 > 좌석 관리를 사용해 멤버와 구매 좌석 수를 일치시키세요.
자주 묻는 질문 및 일반 문제
멤버 페이지에서 초대했는데 이메일을 받지 못했어요.
이메일이 SSO 관리 도메인에 있으면 SCIM 활성화 중에는 초대가 건너뛰어집니다.
아이덴티티 공급자의 디렉터리에 사용자를 추가하세요.
팀원이 디렉터리 동기화를 사용한다고 오류가 나타나요.
아직 아이덴티티 공급자에서 Gamma에 추가되지 않았습니다.
IT 관리자에게 디렉터리에서 Gamma에 할당해 달라고 요청한 후 다시 로그인하게 하세요.
프로비저닝된 사용자에게 환영 또는 초대 이메일이 발송되나요?
아니요. Gamma는 백그라운드에서 조용히 계정을 생성합니다.
알림이 발송된다면 아이덴티티 공급자에서 나오며 Gamma에서는 발송되지 않습니다.
아이덴티티 공급자 그룹으로 작업 공간 멤버십을 제어하거나 그룹을 역할에 매핑할 수 있나요?
아직 아닙니다. 그룹 동기화는 로드맵에 있습니다.
SSO 또는 SCIM을 통해 프로비저닝된 모든 사용자는 멤버로 가입하며, 관리자는 Gamma 내에서 수동으로 부여해야 합니다.
아이덴티티 공급자에서 사용자를 제거했는데 SCIM을 설정하지 않았습니다. 사용자가 나간 건가요?
SCIM 없이 아이덴티티 공급자에서 사용자를 제거하면 새 로그인은 차단되지만 기존 세션은 만료될 때까지 유지되고 좌석은 자동으로 해제되지 않습니다.
좌석을 해제하려면 Workspace Settings > 멤버에서 수동으로 제거해야 합니다. SCIM이 없을 때 필요한 수동 작업입니다.
나중에 SCIM을 끌 수 있나요?
지원팀에 문의하시면 디렉터리 동기화를 비활성화하거나 재구성하는 데 도움을 드립니다.
