이 페이지에서

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

다른 서비스를 사용하여 Amplitude에 대한 싱글 사인온(SSO) 설정

맞춤형 SSO 공급자 또는 Amplitude 앱에 명시적으로 지정되지 않은 공급자를 사용하여 싱글 사인온(SSO)을 설정할 수 있습니다. Amplitude는 전체 SAML 2.0 준수 SSO 공급자와 호환됩니다.

시작하기 전에

Amplitude의 싱글 사인온에 관한 문서를 읽고 기본 요구 사항을 이해하십시오.

ID 공급자가 전송해야 하는 정보

Amplitude는 귀하의 ID 제공자가 사용자의 이메일 주소가 포함된 SAML 응답을 전송할 것을 기대합니다. 최소한:

  • Subject 어설션을 사용자의 전자 메일 주소로 설정하고, 형식은 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress로 합니다.
  • 하나 이상의 SAML 속성(예: email)을 비어 있지 않은 값에 매핑하십시오. 일부 ID 제공자는 사용자가 어떠한 속성도 구성하지 않을 때 빈 <AttributeStatement> 요소를 생성하며, 이로 인해 Amplitude는 SAML 응답을 처리하지 못합니다.
  • SAML 응답이나 어설션 중 하나 또는 둘 다에 서명하십시오. Amplitude는 이러한 전체 서명 모드를 허용합니다.

ID 공급자가 이를 지원하는 경우 사용자 이름이나 숫자 ID 대신 사용자의 전자 메일 주소로 어설션 Subject를 설정하십시오. Amplitude는 사용자를 확인할 때 먼저 Subject를 검토합니다.

목록에 없는 ("기타") SSO 공급자에 대한 SSO 설정

Auth0, AWS IAM Identity Center, G Suite, Microsoft Azure Active Directory, Okta 또는 OneLogin이 아닌 공급자를 사용하여 SSO를 설정하려면 Amplitude의 톱니바퀴 아이콘을 클릭하고 _조직 설정 > 액세스 및 SSO 설정_으로 이동하십시오. 그런 다음 ID 공급자 드롭다운에서 _기타_를 선택합니다.

동일한 Amplitude SSO 설정 페이지에서 엔티티 ID 및 ACS(어설션 Consumer Service) URL을 찾으십시오. 두 값 모두 조직에 고유하며 다음 패턴을 따릅니다.

  • 엔티티 ID: https://amplitude.com/saml/2/metadata/<your-org-id>
  • 어설션 Consumer Service URL: https://amplitude.com/saml/2/acs/<your-org-id>

ID 공급자의 앱 구성의 해당 필드에 엔티티 ID 및 ACS URL을 입력합니다. 일부 공급자는 엔티티 ID 필드에 대상이라는 레이블을 지정합니다.

그런 다음 공급업체에서 IdP 메타데이터 파일을 다운로드하십시오. Amplitude에서 메타데이터 파일을 업로드한 다음 _저장_을 클릭합니다.

이 내용이 도움이 되었나요?