인증 요구에 따라 ID 공급자 체인을 만들거나 여러 조직 또는 Experience Cloud 사이트에 SAML 싱글사인온(SSO)을 구성하고 사전 정의된 Salesforce 인증 공급자를 사용할 수 있습니다. 사용자가 타사 ID 공급자에서 Salesforce로 로그인하고 클라이언트 앱에 즉시 액세스할 수 있도록 하려면 ID 공급자 체인을 설정합니다. 사용자가 단일 자격 증명 집합으로 여러 조직 또는 사이트에 액세스할 수 있도록 하려는 경우 여러 조직 또는 사이트 간 SAML SSO를 설정합니다. 또한 사용자를 인증하고 보호된 데이터에 대한 액세스 권한을 부여하는 Salesforce 인증 공급자를 사용하여 두 조직 간 SSO를 설정할 수 있습니다.
필수 Edition
지원 제품: Salesforce Classic 및 Lightning Experience 모두
연합 인증 지원 제품: 모든 Edition
위임받은 인증은 다음에서 사용할 수 있습니다. Professional, Enterprise, Performance, Unlimited, Developer, Database.com Edition
인증 공급자 지원 제품: Professional, Enterprise, Performance, Unlimited, Developer Edition
중요 Spring '26부터 연결된 앱 만들기가 제한됩니다. Spring '26 동안 및 이후에도 계속해서 기존 연결된 앱을 사용할 수 있습니다. 그러나 대신 외부 클라이언트 앱을 사용하는 것이 좋습니다. 계속해서 연결된 앱을 만들려면 Salesforce 지원에 문의하십시오.
ID 공급자 체인에서 Salesforce는 중간에 위치하며 타사 ID 공급자를 클라이언트 앱과 연결합니다. 타사 ID 공급자는 Salesforce의 사용자를 인증하고 Salesforce는 클라이언트 앱의 ID 공급자 역할을 합니다. 사용자는 타사 ID 공급자에 로그인하고 Salesforce 및 클라이언트 앱에 즉시 액세스할 수 있습니다. 클라이언트 앱에 로그인하는 경우 Salesforce를 통해 타사 ID 공급자로 리디렉션됩니다. SAML 또는 OpenID Connect로만 ID 공급자를 연결할 수 있습니다. 또는 두 가지 각기 다른 인증 프로토콜을 구현하는 체인을 만들 수 있습니다.
예를 들어 사용자가 Google에 로그인한 후 Salesforce 및 모바일 고객 서비스 앱에 직접 액세스할 수 있도록 하려는 경우 SAML 전용 체인을 만들려면 조직을 SAML 서비스 공급자로, Google을 ID 공급자로 정의합니다. 그런 다음 Salesforce를 서비스 공급자로 사용하는 모바일 고객 서비스 앱의 SAML ID 공급자로 구성합니다.
여러 조직 또는 Experience Cloud 사이트 간 SAML SSO 구성
회사에서 여러 Salesforce 조직 또는 사이트를 배포하는 경우 조직 또는 사이트를 서비스 공급자 조직 또는 사이트 한 곳 이상의 ID 공급자로 구성할 수 있습니다. 이 SAML SSO 솔루션을 사용하면 사용자가 암호 여러 개를 관리하지 않아도 됩니다.
예를 들어 Salesforce 조직을 관리하며, 사용자가 매번 재인증을 하지 않아도 조직 간 전환할 수 있도록 하려는 경우 한 조직을 SAML ID 공급자로 구성하고, 다른 조직을 서비스 공급자로 설정하십시오. 사용자가 ID 공급자에 로그인하면 서비스 공급자에 대해 자동 인증됩니다. 강력한 단일 암호를 사용하여 모든 조직에 액세스할 수 있습니다.
Salesforce 인증 공급자로 조직 간 SSO 구성
Salesforce는 다른 조직을 인증 공급자로 지정할 수 있으므로 사용자는 인증 공급자의 자격 증명을 사용하여 신뢰 당사자 역할을 수행하는 조직에 로그인할 수 있습니다. 이 구성을 사용하면 신뢰 당사자 역시 사용자를 대신하여 인증 공급자의 데이터에 액세스할 수 있습니다. 이 구성을 설정하려면 인증 공급자 조직에 연결된 앱을 만든 다음, 연결된 앱의 정보를 사용하여 신뢰 당사자 조직에 Salesforce 인증 공급자를 정의합니다.
노트 인증 공급자를 사용하는 경우 서비스 공급자가 신뢰 당사자입니다. 자세한 내용은 싱글사인온 용어를 참조하십시오.
예를 들어 사용자가 단일 자격 증명 집합을 사용하여 두 조직에 로그인하고 조직 간 정보를 공유하여 사용자 프로필을 보강하려는 경우 인증 공급자 조직에서 연결된 앱을 만들고 신뢰 당사자 조직에서 인증 공급자를 정의합니다. 사용자가 신뢰 당사자에 로그인하면 인증 공급자로 리디렉션되며, 인증 공급자가 사용자 ID를 확인하고 연결된 앱에 대한 액세스를 요청합니다. 사용자가 액세스 권한을 부여하는 경우 신뢰 당사자에 로그인됩니다. 그러면 신뢰 당사자는 인증 공급자에서 Salesforce 데이터에 액세스할 수 있습니다.
ID 공급자 체인 만들기 Salesforce 조직 및 타사 클라이언트 앱에 대한 사용자를 동시 인증하려면 ID 공급자 체인을 만듭니다. 이 SSO 구성의 경우 타사에서 Salesforce의 사용자를 인증하고 Salesforce에서 클라이언트 앱의 사용자를 인증합니다. 사용자는 타사에 로그인하고 Salesforce 및 클라이언트 앱에 즉시 액세스할 수 있습니다. SAML 또는 OpenID Connect로만 ID 공급자를 연결할 수 있습니다. 또는 두 가지 각기 다른 인증 프로토콜을 구현하는 체인을 만들 수 있습니다.
Salesforce 조직 또는 Experience Cloud 사이트 간 SAML SSO 구성 회사에서 Salesforce 조직 또는 Experience Cloud 사이트를 두 곳 이상 배포하는 경우 사용자가 쉽게 오갈 수 있도록 SAML 싱글사인온(SSO)을 설정합니다. 이 SSO 구성에서 ID 공급자 역할을 수행하는 단일 조직 또는 사이트가 서비스 공급자 역할에서 조직 또는 사이트 한 곳 이상에 대해 사용자를 인증합니다. 사용자는 단일 자격 증명 집합으로 모든 조직 또는 사이트에 로그인할 수 있습니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.
로드 중
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.