개발자를 위한 SAML 인증 통합 간소화
SAML이 무엇인지, SSO를 구현하는 방법, 그리고 Identity Provider (IdP) 또는 Service Provider (SP)로서 SAML 인증을 빠르게 통합하는 단계에 대해 알아보세요.
SAML이 무엇인지, SSO를 구현하는 방법, 그리고 Identity Provider (IdP) 또는 Service Provider (SP)로서 SAML 인증을 빠르게 통합하는 단계에 대해 알아보세요.
단일 사인온 (SSO)는 현대 앱의 핵심이며, SAML은 기업 아이덴티티 시스템 간에 안전하고 편리한 인증을 제공합니다. 이 가이드는 개발자와 디자이너를 위해 SAML 구현을 명확한 단계와 실용적인 예제로 쉽게 설명합니다.
보안 어설션 마크업 랭귀지 (SAML)은 XML 기반 표준으로, 두 주요 참여자 — **아이덴티티 프로바이더 (IdP)**와 서비스 프로바이더 (SP) — 간에 인증 및 권한 데이터를 교환하는 데 사용됩니다. 조직에서 SSO(단일 사인온) 해법으로 흔히 쓰이며, 엔터프라이즈 사용자가 한 번 로그인하여 여러 애플리케이션에 접근할 수 있도록 생활을 더 편리하게 해 줍니다.
아이덴티티 프로바이더 (IdP)는 사용자 자격 증명(예: 아이디, 비밀번호 등)의 관리 및 검증을 담당합니다. 사용자가 보호된 서비스에 접근할 때 IdP는 사용자의 신원을 확인하고 이 정보를 해당 서비스로 전달합니다.
서비스 프로바이더 (SP)는 사용자가 실제로 접근하고자 하는 어플리케이션 또는 서비스입니다. 이들은 인증의 무거운 작업을 IdP에 위임합니다.
“SAML 앱”이란 말을 할 때는 주로 SP를 의미합니다.
SAML 프로토콜을 사용하면, 서비스를 IdP(예: Azure Ad / Google Workspace)로 설정하여 다른 서비스를 통합하거나, SP(예: Salesforce / Slack)로 설정하여 사용자용 SSO를 지원할 수 있습니다.
SAML 어설션은 SAML 프로토콜의 핵심입니다. 이는 IdP가 생성해 SP에 보내는 디지털 “메모”로, “이 사용자가 확인되었습니다”라는 뜻입니다. 이제 IdP와 SP 각각의 동작 방식을 설명하겠습니다.
서비스가 IdP로 기능할 때, 여러 애플리케이션을 대상으로 SAML 인증을 제공합니다. 이를 통해 사용자는 단일 엔터프라이즈 계정으로 다양한 서비스에 접근할 수 있습니다.

일반적인 IdP의 SAML SSO 워크플로우는 다음과 같습니다:
서비스가 SP일 경우, 다양한 IdP와 통합하여 사용자의 SSO 기능을 제공합니다. 이는 여러 조직 또는 테넌트 소속의 엔터프라이즈 사용자가 당신의 애플리케이션에 안전하고 효율적으로 접근할 수 있게 해 줍니다.

다음은 SP-시작 SSO 워크플로우입니다:
SAML SSO 통합이 성공하려면 IdP 및 SP가 특정 파라미터를 상호 공유해야 합니다. 주요 항목은 다음과 같습니다:
팁: IdP가 SAML 메타데이터 URL을 제공한다면 훨씬 쉬워집니다. 이 URL에 인증서, SSO URL, IdP Entity ID 등 필수 정보가 모두 포함되어 있습니다. 수동 복사-붙여넣기로 인한 오류와 인증서 파일 갱신의 번거로움을 줄일 수 있습니다.
email ([email protected]), role (admin), department (engineering)이 있다면, SP는 role을 통해 관리자 권한을 할당하거나 department로 해당 팀에 사용자를 할당할 수 있습니다. 중요한 사용자 데이터를 주고받으려면, IdP와 SP가 속성 매핑 방식을 미리 결정해야 합니다. 예를 들어, IdP는 “department”를 팀(team)이라고 정의하는 반면 SP는 그룹(group)으로 기대할 수 있습니다. 올바른 매핑은 원활한 커뮤니케이션을 보장합니다.여기까지 이해했다면 SAML 연동에 필수적인 정보를 갖추셨습니다. Salesforce(SP)와 Azure AD(IdP) 연동 예시는 다음과 같습니다:
Logto는 IdP 또는 SP로 동작하며, 애플리케이션을 위한 SAML SSO를 지원합니다.
Logto는 타 애플리케이션에서 연합 아이덴티티 인증을 제공받을 수 있게 하며, 강화된 보안을 위해 다단계 인증 (MFA)도 지원합니다.

자세한 안내는 공식 문서를 참고하세요: SAML App
Logto는 엔터프라이즈 IdP와 SAML 또는 OIDC 프로토콜로 연동됩니다. SP-시작 SSO, IdP-시작 SSO 등 다양한 시나리오를 간단하게 구성할 수 있습니다.

자세한 안내는 공식 문서를 참고하세요: Enterprise SSO documentation.
SAML은 SSO를 위한 표준화된 안전한 방식으로, 인증 절차를 매끄럽게 만듭니다. Logto는 IdP 또는 SP 환경 모두에서 간편한 SAML 통합을 지원합니다. 사용이 쉬운 인터페이스와 클라우드 및 오픈소스 버전 모두를 지원하는 Logto는 SAML 통합의 복잡함을 줄여줍니다. 몇 가지 파라미터만 설정하면 어떤 SAML IdP나 SP와도 손쉽게 서비스를 연결하고, 진정한 사용자 경험에 집중할 수 있습니다.