마이크로소프트 SSO

The Faria Team
  • 업데이트 시간

Microsoft SSO 통합(OAuth 2.0)

Microsoft Single Sign-On(SSO)을 활성화하면 학교는 안전하고 업계 표준인 OAuth 2.0 프로토콜을 활용하여 인증을 관리할 수 있습니다. 이 통합을 통해 교직원은 기존 Microsoft Entra 자격 증명을 사용하여 OpenApply 에 편리하고 안전하게 로그인할 수 있으므로 별도의 암호를 기억할 필요가 없습니다.

사용자 역할 관련 중요 참고 사항:
이 기능은 학교 직원을 위해 특별히 설계되었습니다. 학부모 계정, 학생 및 기타 사용자 유형은 현재 이 Microsoft SSO 통합을 통해 지원되지 않습니다 .

성공적인 로그인을 위한 계정 필수 조건:
OAuth 2.0 인증 흐름은 이메일 주소 일치를 통해 신원을 확인하기 때문에, 직원은 이미 OpenApply 에 활성 프로필이 생성되어 있어야 합니다. 또한 OpenApply 계정과 연결된 이메일 주소는 Microsoft 계정의 기본 이메일 주소와 정확히 일치해야 합니다 . 계정이 OpenApply 에 존재하지 않거나 이메일 주소가 일치하지 않으면 SSO 로그인이 실패합니다.

SSO 기능 활성화

이 기능을 사용하려면 설정 > 통합 > Microsoft Entra Identity 통합으로 이동하여 자격 증명을 입력하십시오. Microsoft 계정으로는 직원 사용자만 로그인할 수 있습니다.

스크린샷: 이 기능을 활성화하려면 설정 > 통합 > Microsoft Entra Identity 통합으로 이동하여 입력하십시오.

Microsoft Entra에서의 구성

다음 구성 단계는 Microsoft Entra 시스템 관리자가 적용해야 합니다. 관리자는 다음 작업을 수행해야 합니다.

  • 지역에 따라 Microsoft 애플리케이션 등록에서 리디렉션 URL을 설정하세요.
    • https://[학교 하위 도메인].openapply.com/ auth /entra_id/callback
    • https://[학교 하위 도메인].openapply.cn/ auth /entra_id/callback
    • https://[학교 하위 도메인].openapply.eu/ auth /entra_id/callback
  • 계정 유형 설정을 업데이트하세요:
    • 멀티테넌트 : 모든 조직 디렉터리에 계정 등록 가능
  • 다음 Microsoft Graph API에 대한 관리자 권한을 부여하십시오.
    • 이메일
    • 그룹.읽기.모두
    • 오픈아이드
    • 윤곽
    • 사용자.읽기

확인을 위해 다음 스크린샷을 검토해 주십시오.

스크린샷: 확인을 위해 아래 스크린샷을 검토해 주십시오.
스크린샷: 확인을 위해 아래 스크린샷을 검토해 주십시오.
스크린샷: 확인을 위해 아래 스크린샷을 검토해 주십시오.

그룹 허용 기능

그룹 허용 기능을 활성화하면 특정 Microsoft 그룹의 구성원만 OpenApply 성공적으로 로그인할 수 있도록 액세스를 제한할 수 있습니다. 필요한 그룹 ID는 Microsoft Entra 관리 센터에서 얻을 수 있습니다. OpenApply 에 그룹을 추가할 때 그룹 이름은 반드시 입력해야 하며, 설명은 선택 사항입니다.

스크린샷: 그룹 허용 기능을 활성화하면 특정 Microsoft 그룹 구성원만 OpenApply에 액세스할 수 있도록 제한할 수 있습니다.
Share

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.