SSO · 조직도 연동하기
회사 계정으로 로그인하게 만들고, 회사 조직도를 가져와 부서와 팀을 자동으로 채워요.
관리자 콘솔의 사용자 · 팀 › SSO/SCIM과 조직도 연동 두 화면을 다뤄요.
회사 계정으로 로그인하게 만드는 일과, 회사 조직도를 그대로 가져오는 일이에요.
두 가지는 서로 다른 일이에요
이름이 비슷해서 헷갈리기 쉬운데, 하는 일이 완전히 달라요. 둘은 따로 켜고 끌 수 있어요.
| 무엇을 정하나요 | |
|---|---|
| SSO 공급자 | 사람들이 어떤 계정으로 로그인하는지 (Okta · Microsoft · Google …) |
| 디렉터리 연동 | 누가 어느 부서 소속인지 — 회사 명단과 조직 구조 |
로그인만 붙여도 되고, 조직도만 올려도 돼요. 둘 다 하면 로그인한 사람이 자기 부서에 자동으로 배치돼요.
SSO 공급자 등록하기
SSO/SCIM 화면의 SSO 공급자 카드에서 IdP 등록을 눌러요. 창이 두 단계로 열려요.
1단계 — 공급자 고르기. Okta · Microsoft(Entra ID) · OIDC(사용자 정의) 중에서 골라요. Google은 처음부터 제공되는 로그인이라 이 목록에 없어요.
2단계 — 값 넣기. 고른 공급자에 맞춘 안내가 위에 번호로 나와요. 그대로 따라 하면 돼요.
- 안내에 있는 리디렉트 URI 두 개를 IdP 쪽 앱에 먼저 등록해야 해요. 옆의 복사 버튼으로 그대로 가져가요
- 그다음 IdP에서 받은 Issuer · Client ID · Client secret을 아래 폼에 넣고 등록해요
등록하면 카드 목록에 나타나요. 여기서 관리하는 것들이에요.
- 오른쪽 스위치로 켜고 끄기 — 로그인 화면에 이 공급자를 띄울지 정해요. 최소 하나는 켜져 있어야 해요
- 수정 — 값을 다시 넣어요
- 삭제 — 꺼져 있는 공급자에만 버튼이 보여요. 지워도 그 계정으로 만들어진 사용자는 남고, 이 IdP로 로그인하던 연결만 끊겨요
- Google은 수정도 삭제도 없어요. 켜고 끄기만 할 수 있어요
여러 개를 등록하면 로그인 화면에서 사람이 골라 쓸 수 있어요.
조직도 가져오기
같은 화면 아래쪽 디렉터리 연동 카드에서 해요. 네 가지 중 하나만 고를 수 있어요.
| 방식 | 어떻게 가져오나요 |
|---|---|
| Okta · Microsoft Entra ID | IdP가 변경을 밀어 넣어요(SCIM). 사람이 바뀌면 곧 반영돼요 |
| Google Workspace | AxHub가 주기적으로 읽어 와요 |
| CSV 업로드 | IdP가 없을 때. 명단 파일을 직접 올려요 |
Okta · Microsoft Entra ID
SCIM 토큰 발급을 누르면 SCIM URL과 토큰이 창에 한 번 나와요. 이때 복사해 두세요 — 다시 볼 수 없어요.
그다음 IdP의 SCIM 앱에 그 두 값을 붙여넣어요. 화면에 공급자별 번호 안내가 함께 나와요.
Google Workspace
Google 관리 콘솔에서 권한을 먼저 열어 줘야 해요. 최고관리자 계정이 필요해요.
- admin.google.com → 보안 → 액세스/데이터 제어 → API 제어 → 도메인 간 위임
- 새로 추가를 눌러, 화면에 있는 클라이언트 ID와 OAuth 범위를 붙여넣고 승인해요
- 다시 AxHub로 돌아와 도메인과 조회용 관리자 이메일을 넣고 연결을 눌러요
조회용 관리자는 조직도를 읽을 수 있는 계정이어야 해요.
CSV 업로드
IdP가 없어도 명단만 있으면 조직도를 만들 수 있어요. 한 줄에 한 사람씩 이메일(필수) · 이름 · 부서를 적어요. 화면에서 양식을 내려받을 수 있고, 엑셀 파일도 올라가요.
올린 명단이 곧 조직도가 돼요. 새 명단에 없는 부서와 인원은 사라져요. 일부만 고칠 때도 전체 명단을 올려야 해요.
연동한 뒤에 할 수 있는 것
카드에 연동 상태가 표시되고, 오른쪽에 버튼이 생겨요.
- 지금 동기화 — 다음 주기를 기다리지 않고 바로 가져와요 (CSV는 멤버 재배치)
- 토큰 재발급 — SCIM 토큰을 새로 발급해요. IdP 쪽도 새 토큰으로 바꿔야 해요
- 연동 해제 — 연결을 끊어요. 연동으로 만들어진 팀도 함께 삭제돼요
조직도 화면 보기
왼쪽 메뉴 조직도 연동에 가져온 조직 구조가 나와요. 부서 목록에 부서 이름 · 인원수 · 가입이 보이고, 부서를 누르면 소속 인원이 펼쳐져요.
- 가입 칸은 "3/12명"처럼 나와요 — 조직도에 올라와 있지만 아직 AxHub에 들어오지 않은 사람도 함께 보여요
- 어느 부서에도 안 속한 사람은 맨 아래 미배정 줄로 모여요
- 손으로 팀을 옮긴 사람이 있으면 전부 다시 연동 버튼이 떠요. 누르면 그 사람들 전부 조직도 기준 배치로 돌아가요
조직도에 있는 사람 자동으로 들이기
조직도 화면 맨 위에 조직도 자동 가입 스위치가 있어요. 켜면 조직도 명단에 있는 사람은 초대 없이 로그인만으로 가입돼요. 300명을 한 명씩 초대하지 않아도 돼요.
- 조직도가 있어야 켤 수 있어요. 없으면 스위치가 잠겨 있어요
- 자동으로 들어오는 건 우리 회사 로그인 화면으로 들어왔을 때예요. 다른 데 로그인해 있으면 회사 목록에 카드로 보이고, 눌러야 합류해요
- 가입하는 순간 조직도상 자기 부서에 배치돼요
- 그 사람에게 보낸 초대가 이미 있으면 초대가 우선이에요 — 초대에 적은 역할이 그대로 지켜져요
- 자동 가입은 따로 알려 주지 않아요. 누가 들어왔는지는 팀원 목록에서 봐요
회사 이메일 도메인을 등록해 두면 그 도메인 계정은 조직도와 상관없이 전원 자동 가입돼요. 이건 관리자 콘솔의 환경설정에서 따로 켜요. 조직도 자동 가입과는 별개로 동작해요.