Microsoft Entra ID

Microsoft Entra ID를 IdP로 사용하여 XEIZE OIDC SSO를 연동하는 방법입니다.

1. Enterprise Application 생성

Microsoft Entra 관리 센터에 로그인한 후 Enterprise apps > New application 경로로 이동하세요.

Microsoft Entra ID 화면

Create your own application을 클릭하여 앱 생성을 시작하세요.

Microsoft Entra ID 화면

2. App 등록

XEIZE에 사용할 앱 이름을 입력하고 Register an application to integrate with Microsoft Entra ID (App you're developing) 을 선택하세요.

Microsoft Entra ID 화면

3. XEIZE OIDC 정보 확인

XEIZE SSO 연동 설정 페이지에서 OIDC 리디렉션 URI를 확인한 후 복사하세요.

Microsoft Entra ID 화면

Microsoft Entra ID의 Redirect URI 설정에서 Web을 선택하고, 복사한 OIDC 리디렉션 URI를 입력한 후 Register를 클릭하세요.

Microsoft Entra ID 화면

4. Single Sign-On 설정 이동

생성한 앱 설정으로 이동한 뒤 Single sign-on을 클릭하세요.

Microsoft Entra ID 화면

Configure application properties > Go to application으로 이동하세요.

Microsoft Entra ID 화면

5. XEIZE OIDC 설정

앱 설정 화면에서 Application (client) ID와 Directory (tenant) ID를 복사하세요.

Microsoft Entra ID 화면

XEIZE SSO 연동 설정 페이지에서

  • 클라이언트 ID를 입력하세요.

  • OIDC 기본값 선택에서 Microsoft Entra ID (템플릿) 을 선택하고, {tenant-id} 부분에 복사한 Directory (tenant) ID 를 입력하세요.

  • 클라이언트 암호 (Secret)은 다음 단계에서 생성한 값을 입력합니다.

Microsoft Entra ID 화면

6. 클라이언트 암호 (Secret) 생성

앱 설정 화면에서 Certificates & secrets > New client secret을 클릭하세요.

Microsoft Entra ID 화면

Description을 입력하고 유효기간을 선택하세요.

Microsoft Entra ID 화면

생성 후 표시되는 secret 값을 복사하세요.

Microsoft Entra ID 화면

복사한 secret 값을 XEIZE SSO 연동 설정 페이지의 클라이언트 암호 (Secret)에 입력하세요.

Microsoft Entra ID 화면

7. 로그인 테스트

설정 완료 후 SSO 로그인이 정상적으로 작동하는지 확인하세요.

Microsoft Entra ID 화면

문제 해결

왼쪽 사이드바에서 Users로 이동한 뒤 로그인할 계정 이름을 클릭하세요.

Microsoft Entra ID 화면

상단 Properties에서 Contact Information의 Email이 설정되어 있는지 확인하세요.

Email이 설정되어 있지 않으면 수동으로 입력하세요.

Microsoft Entra ID 화면

참고

SSO 로그인이 정상적으로 작동하지 않을 경우 아래 항목을 확인하세요.

  • Microsoft Entra ID 앱에 등록된 Redirect URI가 XEIZE의 OIDC 리디렉션 URI와 일치하는지 확인하세요.
  • XEIZE에 등록된 클라이언트 ID와 클라이언트 암호 (Secret)이 올바른지 확인하세요.
  • Directory (tenant) ID가 XEIZE OIDC 설정의 {tenant-id}에 정확히 입력되었는지 확인하세요.
  • 사용자 이메일 또는 식별값이 XEIZE 계정 정보와 일치하는지 확인하세요.

Microsoft Entra ID OIDC 설정에 대한 자세한 내용은 Set up OIDC-based single sign-on을 참고하세요.