마이크로소프트 엔트라 ID(SSO) 통합
이 가이드에서는 SecureAI를 사용한 SSO(Single Sign-On)를 위해 Microsoft Entra ID(이전의 Azure Active Directory)를 구성하는 과정을 안내합니다. Azure에서 필요한 자격 증명을 얻고 이를 제출하여 통합을 완료하는 방법을 알아봅니다.전제 조건
- Azure Portal에 대한 관리자 액세스
- Azure AD(Azure Entra ID) 테넌트
- SecureAI에 대한 관리자 액세스
1단계: Azure Portal에서 애플리케이션 만들기
- Azure 포털에 로그인합니다.
- Azure Active Directory 또는 Microsoft Entra ID를 검색하여 선택합니다.
- 사이드 메뉴에서 앱 등록을 선택하세요.
- + 신규등록을 클릭하세요.
2단계: 애플리케이션 구성
- 이름: 설명이 포함된 이름(예: “SecureAI SSO”)을 입력합니다.
- 지원되는 계정 유형:
- 이 조직 디렉터리에만 있는 계정을 선택합니다.
- 또는 여러 조직을 지원해야 하는 경우 모든 조직 디렉터리의 계정
- 리디렉션 URI:
- 플랫폼: 웹
- URI:
https://your-backend-domain.com/api/auth/azure/callback - 참고: 이 URL은 개발팀으로부터 얻을 수 있습니다.
- 등록을 클릭하세요.
3단계: 애플리케이션(클라이언트) ID 가져오기
- 지원서 개요 페이지에서
- 애플리케이션(클라이언트) ID 값을 복사합니다.
- GUID는 다음과 같습니다:
b96ee19f-5a15-4a85-b936-****-**** - 이 값을 저장하세요 - 나중에 필요합니다.
- GUID는 다음과 같습니다:
4단계: 디렉터리(테넌트) ID 가져오기
- 동일한 개요 페이지에서
- 디렉터리(테넌트) ID 값을 복사합니다.
- GUID는 다음과 같습니다:
155812d2-1112-46c8-bf52-****-**** - 이 값을 저장하세요 - 나중에 필요합니다.
- GUID는 다음과 같습니다:
5단계: 클라이언트 비밀번호 생성
- 애플리케이션 사이드 메뉴에서 인증서 및 비밀을 선택합니다.
- 클라이언트 비밀 섹션에서 + 새 클라이언트 비밀을 클릭합니다.
- 설명: 설명을 입력합니다(예: “SecureAI SSO 비밀”)
- 만료:
- 유효기간을 선택하세요. (권장 : 24개월)
- 중요: 비밀번호가 만료되기 전에 반드시 갱신하세요.
- 추가를 클릭하세요.
- 즉시 비밀의 값을 복사합니다.
- 다음과 같습니다:
plm8Q~************************************
- 다음과 같습니다:
- 경고: 이 값은 한 번만 표시됩니다. 분실한 경우 새 비밀번호를 만들어야 합니다.
- 이 값을 안전하게 저장하세요
6단계: API 권한 구성
- 사이드 메뉴에서 API 권한을 선택하세요.
- + 권한 추가를 클릭합니다.
- Microsoft Graph를 선택합니다.
- 위임된 권한을 선택합니다.
- 다음 권한을 확인하세요.
openid(자동으로 포함됨)profileemail
- 권한 추가를 클릭하세요.
- 조직에서 관리자 동의가 필요한 경우:
- 관리자 동의 부여를 클릭합니다.
7단계: Hiper AI 팀에 변수 보내기
Azure에서 애플리케이션을 만들고 위의 단계를 수행하면 세 가지 중요한 정보를 얻게 됩니다.- 클라이언트 ID(3단계)
- 테넌트 ID(4단계)
- 클라이언트 비밀번호 값(5단계)
A. 관리자 패널에 액세스합니다.
- SecureAI 인스턴스에 관리자로 로그인합니다.
https://{enterprise.name}.hiperai.ai/admin/home로 이동합니다.- 오른쪽 상단에서 관리자 프로필 사진을 클릭하세요.
- 다양한 옵션이 포함된 드롭다운 메뉴가 열립니다.
B. 지원 요청 제출
- 드롭다운 메뉴에서 **“지원 받기”**를 클릭하세요.
- 지원 티켓 양식이 포함된 팝업창이 나타납니다.
- 다음 정보로 양식을 작성하십시오.
- 범주: **“통합 및 구현”**을 선택합니다.
- 제목: **“Microsoft Entra ID SSO 통합”**을 입력하세요.
- 설명: 설정 과정에서 복사한 세 가지 값을 붙여넣습니다.
- 클라이언트 ID(애플리케이션 ID)
- 테넌트 ID(디렉터리 ID)
- 클라이언트 비밀 값
- “요청 제출” 버튼을 클릭하세요
C. 확인을 기다립니다.
- 24~72시간 이내에 확인 이메일을 받게 됩니다(이용 가능 여부에 따라 다름).
- SSO가 성공적으로 구성되었음을 확인하는 이메일이 전송됩니다.
- 일단 구성되면 로그인 페이지에서 “Azure EntraID로 계속하기” 로그인 버튼을 사용하여 SecureAI 인스턴스에 액세스할 수 있습니다.
사용자 구성
기존 사용자
SecureAI에 이미 계정이 있는 사용자는 (기본 인증 사용 여부와 관계없이) 다시 생성할 필요가 없습니다. 기존 계정을 계속 사용할 수 있으며, 구성된 Azure Entra ID SSO를 사용하여 로그인할 수도 있습니다. 중요: SSO가 작동하려면 Azure의 사용자 이메일이 SecureAI의 이메일과 정확히 일치해야 합니다.새 SSO 사용자 만들기
SSO를 통해서만 SecureAI에 액세스해야 하는 신규 사용자의 경우:- SecureAI 관리자 패널에서 사용자 관리로 이동합니다.
- 새 사용자를 생성하려면 클릭하세요.
- 사용자 생성 시 “비즈니스 계정 / SSO” 옵션을 선택하세요.
- 이 구성은 다음을 보장합니다.
- 신규 사용자는 비밀번호를 생성하라는 이메일을 받지 않습니다**
- 사용자는 Azure Entra ID SSO 로그인 버튼을 사용하여 SecureAI에 직접 액세스할 수 있습니다.
- Azure의 사용자 이메일은 SecureAI에 입력한 이메일과 정확히 일치해야 합니다.
문제 해결
오류: “redirect_uri 값은 유효한 절대 URI여야 합니다.”
- Azure의 리디렉션 URI가 서버에 구성된 것과 정확히 일치하는지 확인합니다.
https://또는http://를 적절하게 포함해야 합니다.
오류: “SecureAI 데이터베이스에서 사용자를 찾을 수 없습니다.”
- 사용자는 SecureAI에 사전 등록되어 있어야 합니다.
- 사용자 계정 생성은 SecureAI 관리자에게 문의하세요.
오류: “잘못된 클라이언트 비밀번호”
- 비밀이 만료되었을 수 있습니다.
- 새 클라이언트 암호를 생성하고 구성을 업데이트합니다.
클라이언트 비밀 갱신
클라이언트 비밀번호에는 만료 날짜가 있습니다. 만료되기 전:- 5단계에 따라 새 클라이언트 비밀번호를 생성하세요.
- 개발팀에 새로운 가치를 제공하세요
- 서비스를 중단하지 않고 구성을 업데이트합니다.
지원
구성 중에 문제가 발생하는 경우:- Azure에서 관리자 권한이 있는지 확인
- 개발팀에 다음 정보를 문의하세요.
- 오류 스크린샷
- 귀하가 획득한 ID(비밀은 제외)
- 전체 오류 메시지

