For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
Amplitude에서 SCIM 프로비저닝 설정
Amplitude에서 Management API 관리는 공용 API를 통해 프로비저닝 및 그룹 관리에 대한 프로그래밍 방식의 솔루션을 제공합니다. API를 사용하여 규모에 맞게 조직을 관리하고 프로비저닝을 ID 공급자를 비롯한 다른 도구와 통합할 수 있습니다.
Management API 관리는 SCIM 2.0 표준을 따릅니다. 이는 사용자, 보류 중인 사용자 및 권한 그룹에 대한 생성, 검색, 업데이트 및 삭제 호출을 지원합니다.
SCIM API에 대한 기술 가이드 및 사양은 SCIM API 가이드를 참조하십시오. 이 가이드는 개발자가 SCIM API를 테스트하거나, Amplitude SCIM API를 호출하는 스크립트를 개발하거나, 일회성 요청을 구성하는 데 유용합니다.
시작하기 전에
Management API 관리는 권한 그룹과 연계하여 작동합니다.
SCIM 프로비저닝을 사용하여 ID 공급자 또는 SSO 솔루션과 통합할 계획이라면 해당 도구 첫 사용 후 SCIM이 활성화되어 있는지 확인하십시오.
Amplitude에서 SCIM 프로비저닝 활성화
조직에 SCIM 프로비저닝이 포함되어 있는 경우, 해당 조직의 설정 메뉴의 프로비저닝 설정 아래의 액세스 및 SSO 설정 섹션에서 이를 확인할 수 있습니다.
SCIM 프로비저닝 활성화 토글을 _활성화됨_으로 설정합니다. 그런 다음 _SCIM 키 생성_을 클릭하여 SCIM API에 대한 요청을 인증하는 데 사용되는 액세스 토큰을 생성합니다.
보안상의 이유로 Amplitude는 사용자가 SCIM 키를 활성화할 때만 해당 키를 표시합니다. 키에 액세스할 수 없게 되면 _SCIM 키 재생성_을 클릭하십시오. 새 키를 기록해 두십시오. SCIM 키를 생성하거나 재생성하면 변경 사항이 즉시 적용되며 Amplitude는 페이지의 다른 변경 사항이 저장되지 않은 경우에도 모든 API 호출에서 이전 키를 거부합니다.
지원되는 필드
Amplitude는 SCIM 코어 그룹 스키마의 모든 필드와 코어 사용자 스키마의 다음 필드를 지원합니다.
| SCIM 사용자 속성 | 특별 참고 사항 |
userName | email과 동일합니다. |
givenName | 표시 이름을 생성하기 위해 familyName 앞에 추가됩니다. |
familyName | 표시 이름을 생성하기 위해 givenName에 추가됩니다. |
email | 하나의 이메일만 허용됩니다. |
active | active 이는 초대된 사용자 및 참여한 사용자에게 해당됩니다. |
Okta를 사용하여 SCIM 애플리케이션 설정
Okta에서 Amplitude SCIM API는 다음과 같은 기능을 제공합니다.
- 사용자/그룹 가져오기: Amplitude 조직의 사용자와 그룹에 액세스한 다음 Okta 첫 사용 후 새 사용자를 추가하거나 기존 사용자를 업데이트합니다.
- 새 사용자 생성: 사용자 또는 그룹을 애플리케이션에 할당할 때 Amplitude는 사용자를 귀하의 조직에 초대하고 가입을 완료하기 위해 초대 이메일을 보냅니다.
- 사용자 속성 업데이트: 프로필을 Okta에서 Amplitude로 동기화하는 데 사용됩니다.
- 사용자 비활성화: Okta 애플리케이션에서 사용자 할당을 제거할 때 Amplitude는 해당 사용자를 Amplitude 조직에서 제거합니다.
- 푸시 그룹: Amplitude에서 새로운 그룹을 생성하고 이를 Amplitude 내의 그룹에 연결합니다.
Okta 연동
Okta 프로비저닝을 Amplitude와 통합하는 가장 좋은 방법은 Okta 연동 네트워크 첫 사용 후 Amplitude 애플리케이션을 사용하는 것입니다. Okta 프로비저닝을 통합하려면 다음을 수행하십시오.
Okta 연동 카탈로그에서 _애플리케이션_으로 이동한 후 Amplitude 애플리케이션을 찾으십시오. Amplitude의 일반 설정 섹션에서 사용할 수 있는 조직 ID를 사용하여 연동을 생성하십시오.
연동을 생성한 후에는 Amplitude에 대한 프로비저닝 호출을 설정하고 인증하십시오. 프로비저닝 탭으로 이동한 후 _API 연동 구성_을 클릭합니다.
API 토큰을 입력합니다. 이 토큰은 Amplitude가 제공하는 SCIM 키와 동일합니다. 필드에 토큰을 입력하고 _저장_을 클릭합니다. 이제 애플리케이션의 가져오기, 할당 및 푸시 그룹 탭에서 사용자 프로비저닝 작업에 액세스할 수 있습니다.
Okta가 연결을 확인한 후, Okta가 Amplitude에 전송할 수 있는 프로비저닝 작업을 선택합니다. 프로비저닝 탭의 To App 섹션에서 필요에 맞는 기능을 확인하십시오. 가능한 경우 사용 가능한 모든 기능을 선택하여 Amplitude의 사용자 기록이 Okta 디렉토리와 거의 일치하도록 하십시오.
수동 구성(SAML)
SSO에 SAML 지원이 필요한 경우, Okta를 사용하여 Amplitude의 싱글 사인온(SSO) 설정에 설명된 수동 구성을 사용하십시오.
문제 해결
Amplitude는 사용자가 Amplitude에 처음 가입할 때 성과 이름을 입력하도록 요청하지만, 처음 가입하기 전에 조직에 참여하라는 초대장을 받을 수도 있습니다. 보류 중인 사용자가 Amplitude 조직에 속해 본 적이 없는 상태에서 Import Users를 사용하는 경우, SCIM API는 해당 사용자의 이름과 성에 대해 다음과 같은 자리 표시자 값을 사용합니다: NO_GIVEN_NAME 및 NO_FAMILY_NAME.
인증 문제는 ID 공급자의 애플리케이션과 Amplitude의 SCIM API 대상 구간 발생할 수 있습니다. 예를 들어 이 문제는 Okta 첫 사용 후 SCIM 연결을 테스트할 때 발생할 수 있습니다. SCIM 인증 문제를 해결하려면 다음을 수행하십시오.
- 액세스 및 SSO 설정 탭에서 SCIM을 활성화했는지 확인합니다. SCIM을 활성화한 경우 구성을 저장하십시오.
- _SCIM 키 재생성_을 클릭하고 키 재생성을 확인합니다. 이렇게 하면 이전 키가 즉시 무효화됩니다.
- 새 키 값을 복사하고 구성을 다시 테스트하십시오. 공급자의 연동 외부에서 자신만의 요청을 구성하려면 SCIM API 가이드를 참조하십시오.
이 내용이 도움이 되었나요?