이 페이지에서

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

Amplitude의 싱글 사인온(SSO)

싱글 사인온(SSO)은 사용자가 단일 ID와 암호 조합을 사용하여 여러 플랫폼, 서비스 또는 시스템에 로그인할 수 있도록 해주는 인증 체계입니다. Amplitude는 SSO를 지원하며 다음을 포함한 전체 SAML 2.0 호환 SSO 공급자와 호환됩니다.

설정 및 구성 세부 정보는 공급업체별 안내서를 참조하십시오.

SSO 기본 사항

SSO를 활성화하기 전에:

  • 조직의 구성원에게 SSO로 로그인하도록 요구할 수 있습니다. SSO를 요구하면 사용자가 자신의 이메일과 암호로 로그인할 수 없으므로, Amplitude에서 SSO 시스템을 활성화하기 전에 SSO 시스템이 작동하는지 확인하십시오.
  • 또한 적시 프로비저닝을 통해 신규 사용자에게 조직에 대한 액세스 권한을 자동으로 부여할 수도 있습니다. Amplitude는 신규 사용자가 귀하의 ID 공급자로부터 성공적으로 인증되기만 하면 됩니다. Amplitude가 인증을 받으면 Amplitude는 사용자를 조직에 추가합니다. 그런 다음 각 새 사용자의 요구와 조직의 요구를 반영하도록 역할을 구성할 수 있습니다.

프로젝트 권한 관리에 대한 액세스 권한을 가진 엔터프라이즈 고객은 JIT 프로비저닝 사용자가 액세스할 수 있는 기본 프로젝트를 선택할 수도 있습니다.

ID 공급자가 전송해야 하는 정보

사용자가 SSO를 통해 로그인할 때 Amplitude는 SAML 어설션에서 순서대로 해당 사용자의 이메일을 찾습니다.

  1. 어설션 주제입니다.
  2. 이메일 클레임 속성(http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress).
  3. emailaddress 속성(대소문자를 구분하지 않음).
  4. email 속성(대소문자를 구분하지 않음).

Amplitude가 유효한 이메일을 찾을 수 없는 경우, 사용자는 로그인할 수 없습니다. 대부분의 ID 공급자는 기본적으로 이메일을 전송합니다. 귀하의 서비스가 그렇지 않은 경우 위에 링크된 공급업체별 가이드를 따라 사용자의 이메일을 어설션에 매핑하십시오.

이 내용이 도움이 되었나요?