Okta SSO 연동
Okta Integration Network(OIN)를 사용하여 Alpacon 워크스페이스를 Okta에 연결하세요. Alpacon OIN 앱은 OpenID Connect(OIDC)와 Express Configuration을 사용하므로, 클릭 한 번으로 별도 설정 없이 연결이 완료됩니다.
연결이 완료되면 팀원은 Okta 자격 증명으로 Alpacon에 로그인하고, 관리자는 Okta에서 Alpacon 접근 권한을 직접 관리할 수 있습니다.
사전 요구 사항
시작하기 전에 다음을 준비하세요.
- Enterprise 플랜의 Alpacon 워크스페이스
- Alpacon 워크스페이스 슈퍼유저 역할
- Okta 조직(org) 관리자 액세스
지원 기능
Alpacon Okta 연동은 다음 기능을 지원합니다.
- SP-initiated SSO: Alpacon에서 로그인을 시작합니다.
- IdP-initiated SSO: Okta 대시보드의 Alpacon 타일에서 로그인을 시작합니다.
- Just-In-Time(JIT) 프로비저닝: 신규 사용자가 첫 로그인 시 Alpacon에 자동으로 생성됩니다.
각 용어의 정의는 Okta 용어집을 참고하세요.
설정 단계
1단계: OIN 카탈로그에서 Alpacon 추가
- Okta 관리 콘솔에 로그인합니다.
- Applications → Browse App Catalog로 이동합니다.
- Alpacon을 검색하여 통합 페이지를 엽니다.
- Add Integration을 클릭합니다.
2단계: Express Configuration 실행
Alpacon은 OIDC 연결을 자동으로 설정하는 Express Configuration을 사용합니다.
- Okta의 Alpacon 앱 페이지에서 Express Configuration 버튼을 클릭합니다.
- 연결할 Alpacon 워크스페이스를 입력합니다.
- 해당 워크스페이스에 슈퍼유저로 로그인하여 연결을 승인합니다.
연결이 자동으로 설정되며 직접 복사하거나 붙여넣을 항목이 없습니다. Okta 대시보드 타일도 워크스페이스에 자동으로 연결되어, 사용자가 처음부터 올바른 워크스페이스로 로그인됩니다.
3단계: 사용자 할당
- Okta에서 Alpacon 애플리케이션을 엽니다.
- Assignments → Assign → Assign to People 또는 Assign to Groups로 이동합니다.
- Alpacon 접근이 필요한 사용자 또는 그룹을 선택합니다.
- Done을 클릭합니다.
할당된 사용자는 이제 Okta로 Alpacon에 로그인할 수 있습니다. 신규 사용자는 처음 로그인할 때 Alpacon 워크스페이스에 자동으로 생성됩니다.
SP-initiated SSO
Alpacon에서 로그인을 시작하려면 다음과 같이 진행합니다.
- alpacon.io에 접속합니다.
- 로그인 화면에서 Continue with Okta를 클릭합니다.
- 인증을 위해 Okta로 리디렉션됩니다.
- 인증이 완료되면 로그인된 상태로 Alpacon 워크스페이스로 다시 돌아옵니다.
Okta에서 로그인을 시작하려면(IdP-initiated) Okta 대시보드의 Alpacon 타일을 클릭합니다.
문제 해결
- 할당 후에도 Alpacon 타일이 보이지 않는 경우: 해당 사용자 또는 사용자가 속한 그룹이 Okta에서 Alpacon 앱에 할당되어 있는지 확인하세요.
- 로그인 화면에 “Continue with Okta”가 없는 경우: 연결 설정이 아직 완료되지 않았을 수 있습니다. 잠시 후 새로고침하거나 Express Configuration을 다시 실행하세요.
- 로그인 후 잘못된 워크스페이스로 이동하는 경우: Express Configuration으로 설정된 Alpacon 타일을 사용했는지 확인하세요.
문제가 계속되면 Alpacon 지원에 문의하세요.