Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 보호
SSO를 위한 서비스 공급자 및 ID 공급자로서의 Salesforce

SSO를 위한 서비스 공급자 및 ID 공급자로서의 Salesforce

인증 요구에 따라 ID 공급자 체인을 만들거나 여러 조직 또는 Experience Cloud 사이트에 SAML 싱글사인온(SSO)을 구성하고 사전 정의된 Salesforce 인증 공급자를 사용할 수 있습니다. 사용자가 타사 ID 공급자에서 Salesforce로 로그인하고 클라이언트 앱에 즉시 액세스할 수 있도록 하려면 ID 공급자 체인을 설정합니다. 사용자가 단일 자격 증명 집합으로 여러 조직 또는 사이트에 액세스할 수 있도록 하려는 경우 여러 조직 또는 사이트 간 SAML SSO를 설정합니다. 또한 사용자를 인증하고 보호된 데이터에 대한 액세스 권한을 부여하는 Salesforce 인증 공급자를 사용하여 두 조직 간 SSO를 설정할 수 있습니다.

필수 Edition

지원 제품: Salesforce Classic 및 Lightning Experience 모두

연합 인증 지원 제품: 모든 Edition

위임받은 인증은 다음에서 사용할 수 있습니다. Professional, Enterprise, Performance, Unlimited, Developer, Database.com Edition

인증 공급자 지원 제품: Professional, Enterprise, Performance, Unlimited, Developer Edition

중요
중요 Spring '26부터 연결된 앱 만들기가 제한됩니다. Spring '26 동안 및 이후에도 계속해서 기존 연결된 앱을 사용할 수 있습니다. 그러나 대신 외부 클라이언트 앱을 사용하는 것이 좋습니다. 계속해서 연결된 앱을 만들려면 Salesforce 지원에 문의하십시오.

자세한 내용은 Spring '26부터 더 이상 새 연결된 앱을 만들 수 없습니다를 참조하십시오.

ID 공급자 체인 만들기

ID 공급자 체인에서 Salesforce는 중간에 위치하며 타사 ID 공급자를 클라이언트 앱과 연결합니다. 타사 ID 공급자는 Salesforce의 사용자를 인증하고 Salesforce는 클라이언트 앱의 ID 공급자 역할을 합니다. 사용자는 타사 ID 공급자에 로그인하고 Salesforce 및 클라이언트 앱에 즉시 액세스할 수 있습니다. 클라이언트 앱에 로그인하는 경우 Salesforce를 통해 타사 ID 공급자로 리디렉션됩니다. SAML 또는 OpenID Connect로만 ID 공급자를 연결할 수 있습니다. 또는 두 가지 각기 다른 인증 프로토콜을 구현하는 체인을 만들 수 있습니다.

예를 들어 사용자가 Google에 로그인한 후 Salesforce 및 모바일 고객 서비스 앱에 직접 액세스할 수 있도록 하려는 경우 SAML 전용 체인을 만들려면 조직을 SAML 서비스 공급자로, Google을 ID 공급자로 정의합니다. 그런 다음 Salesforce를 서비스 공급자로 사용하는 모바일 고객 서비스 앱의 SAML ID 공급자로 구성합니다.

여러 조직 또는 Experience Cloud 사이트 간 SAML SSO 구성

회사에서 여러 Salesforce 조직 또는 사이트를 배포하는 경우 조직 또는 사이트를 서비스 공급자 조직 또는 사이트 한 곳 이상의 ID 공급자로 구성할 수 있습니다. 이 SAML SSO 솔루션을 사용하면 사용자가 암호 여러 개를 관리하지 않아도 됩니다.

예를 들어 Salesforce 조직을 관리하며, 사용자가 매번 재인증을 하지 않아도 조직 간 전환할 수 있도록 하려는 경우 한 조직을 SAML ID 공급자로 구성하고, 다른 조직을 서비스 공급자로 설정하십시오. 사용자가 ID 공급자에 로그인하면 서비스 공급자에 대해 자동 인증됩니다. 강력한 단일 암호를 사용하여 모든 조직에 액세스할 수 있습니다.

Salesforce 인증 공급자로 조직 간 SSO 구성

Salesforce는 다른 조직을 인증 공급자로 지정할 수 있으므로 사용자는 인증 공급자의 자격 증명을 사용하여 신뢰 당사자 역할을 수행하는 조직에 로그인할 수 있습니다. 이 구성을 사용하면 신뢰 당사자 역시 사용자를 대신하여 인증 공급자의 데이터에 액세스할 수 있습니다. 이 구성을 설정하려면 인증 공급자 조직에 연결된 앱을 만든 다음, 연결된 앱의 정보를 사용하여 신뢰 당사자 조직에 Salesforce 인증 공급자를 정의합니다.

노트
노트 인증 공급자를 사용하는 경우 서비스 공급자가 신뢰 당사자입니다. 자세한 내용은 싱글사인온 용어를 참조하십시오.

예를 들어 사용자가 단일 자격 증명 집합을 사용하여 두 조직에 로그인하고 조직 간 정보를 공유하여 사용자 프로필을 보강하려는 경우 인증 공급자 조직에서 연결된 앱을 만들고 신뢰 당사자 조직에서 인증 공급자를 정의합니다. 사용자가 신뢰 당사자에 로그인하면 인증 공급자로 리디렉션되며, 인증 공급자가 사용자 ID를 확인하고 연결된 앱에 대한 액세스를 요청합니다. 사용자가 액세스 권한을 부여하는 경우 신뢰 당사자에 로그인됩니다. 그러면 신뢰 당사자는 인증 공급자에서 Salesforce 데이터에 액세스할 수 있습니다.

Salesforce 인증 공급자 구성을 참조하십시오.

구성 도움말

  • ID 공급자 체인 만들기
    Salesforce 조직 및 타사 클라이언트 앱에 대한 사용자를 동시 인증하려면 ID 공급자 체인을 만듭니다. 이 SSO 구성의 경우 타사에서 Salesforce의 사용자를 인증하고 Salesforce에서 클라이언트 앱의 사용자를 인증합니다. 사용자는 타사에 로그인하고 Salesforce 및 클라이언트 앱에 즉시 액세스할 수 있습니다. SAML 또는 OpenID Connect로만 ID 공급자를 연결할 수 있습니다. 또는 두 가지 각기 다른 인증 프로토콜을 구현하는 체인을 만들 수 있습니다.
  • Salesforce 조직 또는 Experience Cloud 사이트 간 SAML SSO 구성
    회사에서 Salesforce 조직 또는 Experience Cloud 사이트를 두 곳 이상 배포하는 경우 사용자가 쉽게 오갈 수 있도록 SAML 싱글사인온(SSO)을 설정합니다. 이 SSO 구성에서 ID 공급자 역할을 수행하는 단일 조직 또는 사이트가 서비스 공급자 역할에서 조직 또는 사이트 한 곳 이상에 대해 사용자를 인증합니다. 사용자는 단일 자격 증명 집합으로 모든 조직 또는 사이트에 로그인할 수 있습니다.
 
로드 중
Salesforce Help | Article