Skip to main content
설명서에 자주 업데이트를 게시하며 이 페이지의 번역이 계속 진행 중일 수 있습니다. 최신 정보는 영어 설명서를 참조하세요.

조직에서 SAML Single Sign-On 사용 및 테스트

조직 소유자 및 관리자는 SAML Single Sign-On을 사용하도록 설정하여 조직에 추가 보안 계층을 추가할 수 있습니다.

SAML Single Sign-On 정보

조직에서 SAML SSO를 사용하도록 설정하되 모든 구성원이 반드시 사용할 필요는 없게 할 수 있습니다. 조직에서 SAML SSO를 사용하도록 설정하지만 적용하지 않으면 조직은 SAML SSO를 원활하게 채택할 수 있습니다. 조직 구성원 대다수가 SAML SSO를 사용하는 경우 조직 내에서 SAML SSO를 적용할 수 있습니다.

참고: SAML Single Sign-On을 사용하려면 조직에서 GitHub Enterprise Cloud를 사용해야 합니다. GitHub Enterprise Cloud를 체험해 보는 방법에 대한 자세한 내용은 “GitHub Enterprise Cloud 평가판 설정”을 참조하세요.

SAML SSO를 사용하도록 설정하지만 적용하지 않는 경우 SAML SSO를 사용하지 않도록 선택한 조직 구성원은 여전히 조직의 구성원일 수 있습니다. SAML SSO 적용에 대한 자세한 내용은 "조직에 SAML SSO(Single Sign-On) 적용"을 참조하세요.

참고: 외부 협력자는 SAML 인증이 필요하지 않습니다. 외부 협력자에 대한 자세한 내용은 “조직의 역할”을 참조하세요.

SAML SSO를 사용하지 않도록 설정하면 연결된 모든 외부 ID가 GitHub Enterprise Cloud에서 제거됩니다.

SAML SSO를 사용하도록 설정한 후 OAuth App 및 GitHub App 권한 부여를 취소하고 다시 인증해야 조직에 액세스할 수 있습니다. 자세한 내용은 "OAuth Apps 권한 부여"를 참조하세요.

조직에서 SAML Single Sign-On 사용 및 테스트

조직에서 SAML SSO를 적용하기 전에 조직의 준비 작업이 끝났는지 확인하세요. 자세한 내용은 "조직에 SAML Single Sign On을 적용할 준비"를 참조하세요.

GitHub에서 SAML SSO에 대해 지원하는 ID 공급자(IdP)에 대한 자세한 내용은 "ID 공급자를 조직에 연결"을 참조하세요.

  1. GitHub.com의 오른쪽 위에서 프로필 사진을 클릭한 다음 내 조직을 클릭합니다. 프로필 메뉴의 내 조직 2. 조직 옆에 있는 설정을 클릭합니다. 설정 단추

  2. 사이드바의 “보안” 섹션에서 인증 보안을 클릭합니다.

  3. "SAML Single Sign-On"에서 SAML 인증 사용을 선택합니다. SAML SSO를 사용하도록 설정하기 위한 확인란

    참고: SAML SSO를 사용하도록 설정한 후에는 IdP를 사용할 수 없을 때도 Single Sign-On 복구 코드를 다운로드하여 조직에 액세스할 수 있습니다. 자세한 내용은 "조직의 SAML Single Sign-On 복구 코드 다운로드"를 참조하세요.

  4. "로그온 URL" 필드에서 Single Sign-On 요청에 대한 IdP의 HTTPS 엔드포인트를 입력합니다. 이 값은 IdP 구성에서 사용할 수 있습니다. 로그인할 때 구성원이 전달되는 URL의 필드

  5. 필요한 경우 "발급자" 필드에 SAML 발급자의 이름을 입력합니다. 이렇게 하면 보낸 메시지의 신뢰성이 확인됩니다. SAML 발급자 이름 필드

  6. "퍼블릭 인증서"에 인증서를 붙여넣어 SAML 응답을 확인합니다. ID 공급자의 퍼블릭 인증서 필드

  7. 을 클릭한 다음 서명 메서드 및 다이제스트 메서드 드롭다운에서 SAML 발급자가 요청의 무결성을 확인하는 데 사용한 해시 알고리즘을 선택합니다. SAML 발급자가 사용하는 서명 메서드 및 다이제스트 메서드 해시 알고리즘에 대한 드롭다운

  8. 조직에 SAML SSO를 사용하도록 설정하기 전에 SAML 구성 테스트를 클릭하여 입력한 정보가 올바른지 확인합니다. 적용하기 전에 SAML 구성을 테스트하는 단추

    팁: 조직에서 SAML SSO를 설정할 때 조직 이름 조직의 모든 멤버에 대해 SAML SSO 인증 필요를 선택하지 않은 상태로 두면 조직 멤버에게 영향을 미치지 않고 구현을 테스트할 수 있습니다.

  9. SAML SSO를 적용하고 IdP를 통해 인증되지 않은 모든 조직 구성원을 제거하려면 조직 이름 조직의 모든 구성원에 대해 SAML SSO 인증 필요를 선택합니다. SAML SSO 적용에 대한 자세한 내용은 "조직에 SAML SSO(Single Sign-On) 적용"을 참조하세요. 조직에 대한 SAML SSO를 요구하는 확인란

  10. 저장을 클릭합니다. SAML SSO 설정을 저장하는 단추

추가 참고 자료