메인 콘텐츠로 건너뛰기

Single Sign-On (SSO) 및 JIT/SCIM 프로비저닝을 활성화하기 전의 중요한 고려사항

1주 전에 업데이트함

Claude 또는 Claude Console 조직에 대해 SSO를 설정하기 전에 이 가이드를 검토하여 주요 개념을 이해하고, 접근 방식을 계획하고, 필수 단계를 완료하세요.

상위 조직 이해

당사의 단일 로그인 기능은 "상위 조직"이라는 개념을 사용합니다. 이는 여러 Claude 또는 Console 조직에서 공유할 수 있는 SSO 설정을 저장하는 엔티티입니다. 귀사의 요금제 유형에 따라 기본적으로 상위 조직이 있는지 여부가 결정됩니다:

요금제 유형

상위 조직

Enterprise 요금제

조직이 설정될 때 자동으로 생성됨

Team 요금제

SSO가 처음 활성화될 때 생성됨

Claude Console

자동으로 생성되지 않음; 조치 필요 (아래 참조)

알아야 할 주요 사항

  • SSO를 구성하기 전에 도메인 확인이 필수입니다. 도메인은 상위 조직 수준에서 확인되며, 확인된 후에는 다른 상위 조직이 동일한 도메인을 요청할 수 없습니다.

  • 여러 조직을 동일한 상위 조직에 연결하여 도메인 확인 및 SSO 구성을 공유할 수 있습니다. 이는 Claude (Team/Enterprise 요금제)와 Console 조직을 모두 보유한 경우 유용합니다.

  • 각 상위 조직은 하나의 ID 공급자에만 연결될 수 있습니다. 이는 단일 상위 조직에 연결된 모든 조직이 동일한 IdP를 통해 관리되어야 함을 의미합니다.

  • 고급 그룹 매핑을 통해 상위 조직 아래의 어느 조직에 어떤 역할로 사용자를 프로비저닝할지 제어할 수 있습니다. 자세한 내용은 IdP에서 그룹 구성 및 사용자 할당을 참조하세요.

귀사에 미치는 영향

귀사의 요금제에 따라 상위 조직 동작을 확인해야 합니다:

  • Team 또는 Enterprise 요금제가 있는 경우: 단일 로그인(SSO) 설정 가이드로 바로 진행할 수 있습니다. 상위 조직이 이미 준비되어 있거나 Team 요금제의 경우 SSO를 활성화할 때 생성됩니다.

  • Claude Console 조직과 기존 Team 또는 Enterprise 요금제가 있는 경우: Console 조직이 이미 Team 또는 Enterprise 상위 조직에 연결되어 있을 수 있습니다. platform.claude.com/settings/identity에 액세스할 수 있는지 확인하세요. 액세스할 수 있다면 조직이 상위 조직에 연결되어 있고 SSO가 이미 구성되어 있음을 나타냅니다. 액세스할 수 없다면 Team 또는 Enterprise 요금제의 소유자가 Console 조직을 병합하여 상위 조직에 연결할 수 있습니다 (아래 조직 병합 참조). 그러면 기존 SSO 구성을 사용할 수 있습니다.

  • Team 또는 Enterprise 요금제 없이 Claude Console 조직만 있는 경우: 영업팀에 문의하여 Console 계정에 대한 상위 조직을 요청하세요. 상위 조직이 생성되면 Claude Console에서 ID 설정 페이지를 볼 수 있으며 SSO 설정을 진행할 수 있습니다.

조직 병합

Team 또는 Enterprise 조직은 다른 조직을 기존 상위 조직에 초대하여 SSO 구성을 공유할 수 있습니다.

중요: 조직 병합 옵션은 Claude (claude.ai)에서만 사용 가능합니다. Console 조직은 병합을 시작할 수 없으며 Team 또는 Enterprise 조직의 초대를 받아야 합니다.

병합 요구사항

  • 병합을 제안하는 Team 또는 Enterprise 조직은 상위 조직에서 확인된 도메인을 보유해야 합니다.

  • 초대받는 조직의 모든 구성원은 확인된 도메인과 일치하는 이메일 주소를 가져야 합니다.

  • 초대받는 조직의 관리자(Console) 또는 소유자(Claude)가 병합을 승인해야 합니다.

병합 제안을 시작하려면

  1. 조직 병합 아래에서 "초대"를 클릭합니다.

  2. 초대할 조직을 선택하고 "다음"을 클릭합니다.

  3. 구성원 수를 검토하고 "초대"를 클릭합니다.

  4. 병합 제안이 초대받는 조직의 관리자/소유자에게 "상위 조직 업데이트: 새 구성원 조직 제안됨" 이메일 제목으로 전송되며 14일 이내에 승인되어야 합니다.

참고: 병합을 시작하는 사람이 초대받는 조직의 관리자/소유자이기도 한 경우 하나의 승인만 필요합니다.

Console 조직이 병합되면 관리자 설정의 ID 및 액세스 페이지에 액세스하여 SSO 및 프로비저닝 설정과 고급 그룹 매핑 같은 기능을 구성할 수 있습니다.

전역 vs. 조직 SSO 구성 이해

ID 및 액세스 페이지에 액세스하면 두 가지 구성 섹션이 표시될 수 있습니다:

  • 전역 SSO 구성: 이 섹션의 설정은 상위 조직에 참여한 모든 Claude 및 Console 조직에 적용됩니다. 여기서 도메인 확인, 기본 SSO 연결 및 여러 참여 Claude 또는 Console 조직에 적용되는 정책을 구성합니다.

  • 조직 SSO 구성: 이 섹션의 설정은 현재 보고 있는 특정 조직에만 적용됩니다. 이를 통해 고급 그룹 매핑과 같은 조직별 기능을 활성화할 수 있습니다.

새 조직 생성 방지

조직의 도메인이 확인되면 소유자는 ID 및 액세스 관리자 설정 페이지에서 새 조직 생성 비활성화 토글을 볼 수 있습니다. 이를 켜면 사용자가 확인된 도메인을 사용하여 새로운 Claude 또는 Console 조직(개인 계정 포함)을 생성하는 것을 방지할 수 있습니다.

프로비저닝 옵션

SSO가 구성되면 사용자를 조직에 프로비저닝하는 방법을 선택할 수 있습니다.

프로비저닝 방법

Team 요금제

Enterprise 요금제

Console 조직

수동

JIT

SCIM

✓*

*참고: Enterprise 요금제 조직만 SCIM 프로비저닝을 활성화할 수 있습니다. Console 조직이 Team 요금제의 상위 조직과 병합되면 SCIM 프로비저닝에 액세스할 수 없습니다.

각 프로비저닝 방법의 작동 방식에 대한 자세한 정보는 JIT 또는 SCIM 프로비저닝 설정을 참조하세요.

SSO가 활성화될 때 기존 사용자에게 발생하는 일

조직에 대해 SSO를 활성화한 후 확인된 회사 도메인과 연결된 개별 계정을 보유한 사용자에 대해 두 가지 서로 다른 시나리오를 고려해야 합니다:

SSO 애플리케이션에 추가된 기존 Free/Pro/Team/Max 계정을 보유한 사용자

  • 이러한 사용자는 기존 Free/Pro/Team/Max 계정에 대한 액세스를 유지합니다. 왼쪽 아래 모서리의 프로필 아이콘(이니셜 포함)을 클릭하여 Team 또는 Enterprise 요금제 계정과 이전 계정 간에 전환할 수 있습니다.

SSO 애플리케이션에 추가되지 않은 기존 Free/Pro/Team/Max 계정을 보유한 사용자

  • "Claude.ai에 SSO 적용"이 활성화되지 않은 경우: 이러한 사용자는 "이메일로 계속" 옵션을 사용하여 기존 계정에 액세스할 수 있습니다.

  • "Claude.ai에 SSO 적용"이 활성화된 경우: 이러한 사용자는 기존 Free/Pro/Team/Max 계정에 액세스할 수 없습니다. 이러한 계정은 삭제되지 않지만 사용자가 SSO를 통해 로그인할 수 없으므로 액세스할 수 없습니다.

확인된 도메인과 연결된 기존 Claude / Console 계정을 보는 방법

확인된 도메인 및 Claude 조직 전체의 사용 현황에 대한 정보를 보거나 다운로드하려면:

  1. Claude (claude.ai/admin-settings/identity) 또는 Console (platform.claude.com/settings/identity)의 "전역 SSO 구성" 섹션으로 이동합니다.

  2. 도메인 관리 섹션에서 "도메인 구성원 보기"를 클릭합니다.

  3. 정보를 검토하거나 CSV 또는 JSON 형식으로 세부 정보를 다운로드합니다.

SSO 구현 전 권장 단계

팀과 명확하게 소통

  • 모든 직원에게 SSO로의 마이그레이션 예정을 알립니다.

  • 변경이 발생할 명확한 일정을 제공합니다.

  • SSO 애플리케이션에 추가되지 않을 직원에게 SSO가 적용될 경우 대화 기록을 저장하거나 내보내도록 조언합니다.

원활한 전환 계획

  • 중단을 최소화하는 시간에 SSO 구현을 예약합니다.

  • IT 팀이 직원의 전환을 지원할 준비가 되어 있는지 확인합니다.

  • 승인된 사용자에게 액세스 권한을 부여하기 위한 명확한 프로세스를 마련합니다.

  • 가능하면 SSO와 프로비저닝 기능을 동시에 구현합니다.

도메인 캡처 및 SSO를 활성화하기 전에 테스트, 소통 및 계획에 시간을 투자하면 조직의 성공적인 전환과 긍정적인 경험을 보장하는 데 도움이 됩니다.

다음 단계

이러한 고려사항을 검토하고 필요한 필수 단계(예: 조직 병합)를 완료한 후 단일 로그인(SSO) 설정으로 진행하여 자세한 구현 지침을 확인하세요.

답변이 도움되었나요?