GitLab.com 그룹을 위한 SAML SSO
GitLab.com 그룹을 위한 SAML SSO 설정 및 관리 방법을 설명합니다.
Note GitLab Self-Managed의 경우 GitLab Self-Managed용 SAML SSO 를 참고합니다. 사용자는 자신의 SAML ID 공급자를 통해 GitLab에 로그인할 수 있습니다. SCIM 은 GitLab.com의 그룹과 사용자를 동기화합니다. SCIM 앱에서 사용자를 추가하거나 제거하면 SCIM이 GitLab 그룹에서 해당 사용자를 추가하거나 제거합니다. 사용자가 아직 그룹 멤버가 아니라면 로그인 과정의 일부로 그룹에 추가됩니다. SAML SSO는 최상위 그룹에만 구성할 수 있습니다. ID 공급자 설정 # SAML 표준을 사용하므로 GitLab에서는 다양한 ID 공급자를 사용할 수 있습니다. 사용 중인 ID 공급자에 관련 문서가 있을 수 있습니다. 일반적인 SAML 문서일 수도 있고 GitLab을 대상으로 작성된 문서일 수도 있습니다. ID 공급자를 설정할 때는 다음의 공급자별 문서를 사용해 흔한 문제를 피하고 사용되는 용어를 확인합니다. 목록에 없는 ID 공급자는 ID 공급자 구성에 관한 인스턴스 SAML 참고 사항 에서 공급자가 요구할 수 있는 정보에 관한 추가 안내를 참고할 수 있습니다. GitLab이 제공하는 다음 정보는 안내 목적입니다. SAML 앱 구성에 관한 문의는 공급자의 지원 팀에 전달합니다. ID 공급자 설정에 문제가 있으면 문제 해결 문서 를 참고합니다. Azure # Azure를 ID 공급자로 사용해 SSO를 설정하려면 다음과 같이 합니다. 상단 바에서 Search or go to 를 선택하고 그룹을 찾습니다. 왼쪽 사이드바에서 Settings > SAML SSO 를 선택합니다. 이 페이지의 정보를 기록해 둡니다. Azure로 이동해 갤러리에 없는 애플리케이션을 만들고 애플리케이션용 SSO를 구성합니다 . 다음 GitLab 설정이 Azure 필드에 대응합니다. GitLab 설정 Azure 필드 Identifier Identifier (Entity ID) Assertion consumer service URL Reply URL (Assertion Consumer Service URL) GitLab single sign-on URL Sign on URL Identity provider single sign-on URL Login URL Certificate fingerprint Thumbprint 다음 속성을 설정해야 합니다. **Unique User Identifier (Name ID)**를 user.objectID 로 설정합니다. Name identifier format 을 persistent 로 설정합니다. 자세한 내용은 사용자 SAML 아이덴티티 관리 를 참고합니다. Additional claims 를 지원되는 속성 으로 설정합니다. 기존 GitLab 계정을 연결하도록 ID 공급자가 공급자 주도 호출을 사용하게 설정되어 있는지 확인합니다. 선택 사항. 그룹 동기화 를 사용한다면 필요한 속성에 맞도록 그룹 클레임의 이름을 사용자 지정합니다. 그룹용 SAML SSO를 사용한 Azure SCI