싱글 사인온(SSO)을 설정하는 방법
학습 내용
Klaviyo 계정 또는 포트폴리오에 단일 로그인(SSO)을 설정하는 방법을 알아보세요. 현재 Klaviyo에서는 신원 제공자(IdP) 단일 로그인만 지원돼요.
SSO를 사용해야 하는 이유는 무엇인가요?
Single sign-on(SSO)은 계정을 더 안전하게 만들어 보안을 강화해 주므로, 사용자뿐만 아니라 고객도 보호하는 데 도움이 돼요. 비즈니스에 SSO를 설정했다면, Klaviyo 사용자가 SSO 자격 증명을 사용해 로그인하도록 요구할 수 있어요.
또한 조직에서 SSO를 사용하면 사용자와 함께 자격 증명을 다시 입력하기 전까지 Klaviyo에 더 오랜 시간 로그인 상태를 유지할 수 있어요.
시작하기 전에 알아야 할 것
회사 ID 공급자에서 수행해야 하는 특정 단계가 있기 때문에, 설정을 위해 회사 IT 부서에 문의하실 것을 강력히 권장해요. 필요한 경우, SSO를 설정할 수 있도록 계정에서 일시적으로 관리자로 지정 할 수 있어요.
참고:
- SSO를 사용하려면 유료 플랜이 필요해요.
- 이 기능을 설정하려면 소유자 또는 관리자여야 해요.
- Klaviyo는 서비스 제공자(SP) SSO는 지원하지 않으며, 신원 제공자(IdP) SSO만 지원해요.
신원 제공자(IdP) Single sign-on(SSO)을 사용하는 경우, 이를 사용해 Klaviyo에 로그인할 수 있어요. Security assertion markup language 2.0(SAML 2.0) SSO는 선택한 신원 제공자(IdP)를 통해 멤버가 Klaviyo에 액세스할 수 있도록 해요.
신원 제공자 SSO 제공자 예로는 Okta, OneLogin, Microsoft Entra ID 등이 있습니다.
모든 사용자에게 SSO를 적용하면, 새 사용자는 초대를 수락한 다음 SSO를 사용해 로그인해야 해요.
면제 리스트 보기 및 사용
면제 목록에 추가된 사용자는 회사에 SSO가 적용되는 경우 SSO를 건너뛰고 사용자 이름과 비밀번호로 로그인할 수 있어요. 이는 신원 제공자(IdP) 장애가 발생했을 때 또는 파트너, 계약업체, 에이전시 구성원을 신원 제공자(IdP) 인스턴스에 추가하고 싶지 않을 때 중요해요.
SSO가 설정된 후에만 예외 목록을 확인할 수 있어요.
워크플레이스 ID란 무엇인가요?
SSO 로그인 식별자라고도 하는 워크플레이스 ID는 Klaviyo에서 SAML SSO를 설정하는 데 필요해요. 보통 회사 이름과 같은 이름이에요. 이 ID는 Klaviyo 설정 프로세스의 3단계에서 생성해요(아래 이 섹션에서 설명해요).
워크플레이스 ID를 설정한 후 사용자는 회사의 커스텀 URL(예: www.klaviyo.com/sso/workplace/<id>)로 바로 이동할 수 있어요 Klaviyo에 로그인하려면요. 로그인 과정을 빠르게 진행할 수 있도록 이 URL을 북마크해 두도록 사용자에게 안내하는 것을 권장해요.
워크플레이스 ID 만들기 팁:
- ID는 63자를 초과할 수 없습니다.
- ID는 URL에 안전해야 하므로 대문자/소문자, 하이픈(-), 마침표(.), 밑줄(_), 물결표(~)만 포함할 수 있어요.
- ID는 사용자가 기억하기 쉬운 간단한 값(예: 회사 이름)이어야 해요.
- 예를 들어 Klaviyo의 워크플레이스 ID는 “Klaviyo”예요.
적시(JIT) 프로비저닝 정보
SSO를 설정한 후, Klaviyo에서 적시(JIT) 프로비저닝을 활성화하는 옵션이 제공돼요. JIT 프로비저닝으로 계정에 사용자가 추가되면, 해당 사용자는 계정에 액세스를 시작하려면 이메일에서 초대를 수락해야 해요.
SSO가 활성화되고 JIT 프로비저닝이 켜지면 신원 제공자 내에서만 사용자의 Klaviyo 역할을 업데이트할 수 있으며, 더 이상 Klaviyo 내에서는 어떤 역할도 업데이트할 수 없다는 점에 유의하세요. 역할을 업데이트하려면 신원 제공자 내에서 수행하거나, Klaviyo 내에서 업데이트하기 위해 JIT와 SCIM을 모두 일시적으로 꺼야 해요.
JIT란 무엇인가요?
JIT 프로비저닝이 활성화되면 IT 관리자는 더 이상 각 애플리케이션마다 각 사용자에 대해 계정을 수동으로 만들 필요가 없어요. 대신 사용자가 해당 앱에 대한 권한이 있는 경우, 사용자가 애플리케이션에 처음 로그인을 시도할 때 사용자 계정이 생성돼요.
예를 들어 IT 관리자는 IdP의 모든 사용자에게 Klaviyo 액세스를 자동으로 부여할 수 있어, 해당 사용자의 계정은 SSO 포털을 통해 또는 Klaviyo에서 시작한 로그인으로 Klaviyo에 처음 로그인할 때 자동으로 생성돼요.
SAML SSO 설정
- Klaviyo에서 왼쪽 하단 모서리에 있는 조직 이름을 클릭해 주세요.
- 설정을 클릭합니다.
- 보안을 선택하세요.
- SSO 설정을 클릭하세요. (참고: 다단계 인증은 필요하지 않아요.)
- 다음 섹션에서 사용할 수 있도록 Klaviyo SSO URL 및 Audience URI(서비스 제공자 엔터티 ID)를 복사하세요.
SSO 공급업체에 로그인
신원 제공자별 안내를 보려면 아래 드롭다운을 여세요. 일반적으로 다음이 필요합니다:
- 새 탭을 열고 SSO 제공업체에 로그인하세요.
- 공급업체의 확인 설정을 찾으세요.
- Klaviyo SSO URL을 붙여넣고 저장하세요.
- 신원 제공자의 메타데이터를 다운로드하거나 찾아보세요.
- 사용자와 역할을 Klaviyo 앱에 할당하세요.
- 역할이 Klaviyo로 올바르게 전달되도록 하려면 키 형식을 사용하는 것을 권장해요. (일부 IdP는 프로토콜에서 속성을 소문자로 변환하므로 라벨 형식은 권장하지 않아요)
계정 사용자 역할 | 포트폴리오 사용자 역할 |
소유자 | 포트폴리오 소유자 |
관리자 | portfolio_admin |
운영자 | 포트폴리오 관리자 |
분석가 | portfolio_analyst |
campaign_coordinator | |
content_creator | |
지원 |
역할은 SSO를 설정하는 계정 유형에 따라 달라요. 일반 계정에서는 계정 사용자 역할만 적용돼요. 포트폴리오 계정에서는 포트폴리오 사용자 역할만 적용돼요.
Okta
- Okta 관리자 계정에 로그인하세요.
- 애플리케이션 > 애플리케이션으로 이동합니다.
- 앱 연동 만들기를 선택하세요.
- 모달에서 SAML 2.0 옵션을 선택해 주세요.
- 다음을 클릭합니다.
- 연동의 이름을 지정해 주세요(예: “Klaviyo”).
- 다음을 클릭합니다.
- Single sign-on URL 필드에 Klaviyo SSO 설정 화면의 Klaviyo SSO URL 을(를) 붙여넣으세요.
- Audience URI(SP Entity ID) 필드에 Klaviyo의 Audience URI(Service Provider Entity ID)를 붙여넣으세요.
- Name ID 형식 필드를 EmailAddress로 설정합니다.
- 애플리케이션 사용자 이름 을 이메일로 변경합니다.
- Update application username on 이(가) Create and update로 설정되어 있는지 확인해 주세요.
- 다음을 클릭합니다.
- 내부 앱을 추가하는 Okta 고객입니다를 선택하세요.
- 이 페이지에서 다른 정보는 확인하거나 입력할 필요가 없어요.
- 페이지 맨 아래로 스크롤한 다음 완료를 클릭해 주세요.
- 로그인 탭으로 이동하세요.
- 아래로 스크롤하여 SAML 서명 인증서 섹션으로 이동하세요.
- 활성 인증서를 찾은 다음 작업 드롭다운을 클릭합니다.
- 신원 제공자 메타데이터 보기를 클릭하세요.
- 아래와 같은 새 탭이 열릴 거예요.
- 새 탭에서 마우스 오른쪽 버튼을 클릭하고 다른 이름으로 저장 > 저장을 선택하여 나중에 이 파일을 Klaviyo에 업로드할 수 있도록 하세요.
- Okta로 다시 이동합니다.
- 할당 탭으로 이동하세요.
- 할당을 클릭해 주세요.
- 앱을 개인(즉, 사람)에게 할당할지 또는 그룹에 할당할지 선택해 주세요.
- Klaviyo를 할당할 사람 또는 그룹을 찾은 다음 이름 옆의 할당 을 클릭하세요.
- 개인을 선택하는 경우:
- 각 사용자에 대한 사용자 이름을 선택해 주세요. 기본값은 Okta의 사용자 이름이에요.
- 저장하고 돌아가기를 클릭해 주세요.
- 완료되면 완료를 클릭하세요.
원 로그인
- One Login 계정에 로그인합니다.
- 애플리케이션 > 애플리케이션으로 이동해 주세요.
- 오른쪽 상단에서 앱 추가 를 클릭하세요.
- “Klaviyo”를 검색한 다음 표시되는 결과를 선택하세요.
- 선택 사항: 이 앱의 표시 이름을 선택하고, 새 아이콘을 업로드하거나, 설명을 추가해 주세요.
- 오른쪽 상단의 저장을 클릭합니다.
- 왼쪽 사이드바에서 구성 으로 이동해 주세요.
- SAML Consumer URL 필드에 Klaviyo SSO URL을 붙여넣으세요.
- 대상(서비스 제공업체 엔터티 ID) 필드에 대상 URI(서비스 제공업체 엔터티 ID)를 붙여넣어 주세요.
- 저장을 클릭합니다.
- 왼쪽 사이드바에서 SSO 를 클릭하세요.
- SAML Signature Algorithm 드롭다운을 여세요.
- SHA-256을 선택합니다.
- 선택 사항: 아래로 스크롤하여 로그인 디스플레이 설정을 변경해 주세요.
- 저장을 클릭합니다.
- 오른쪽 상단에서 추가 작업 드롭다운을 여세요.
- SAML 메타데이터를 선택하세요. 다음 섹션에서 업로드해야 하는 파일이 다운로드돼요.
다음 섹션으로 넘어가기 전에 One Login에서 Klaviyo 앱에 사용자를 추가한 다음 역할을 할당해야 해요.
- Klaviyo 앱에 사용자를 추가하려면 왼쪽 상단에서 사용자 > 사용자를 클릭하세요.
- Klaviyo에 액세스할 사용자를 선택하세요. Klaviyo에서 SSO를 설정하는 사람에게 할당하는 것을 권장해요.
- 왼쪽 사이드바에서 애플리케이션 을 선택하세요.
- 오른쪽에 있는 더하기 버튼을 클릭해 이 사용자에게 애플리케이션을 추가하세요.
- 드롭다운에서 Klaviyo를 선택합니다.
- 계속을 클릭합니다.
- 표시되는 모달에서 아래로 스크롤하여 역할 드롭다운으로 이동하세요.
- 이 드롭다운을 열고 이 사용자에게 할당해야 하는 Klaviyo 역할을 선택해 주세요.
- 저장을 클릭합니다.
Microsoft Entra ID(Azure AD)
- Microsoft Entra ID(이전 명칭: Azure AD)에 로그인하세요.
- Microsoft Entra ID를 클릭해 주세요.
- 추가 드롭다운을 선택한 다음 Enterprise 애플리케이션을 클릭하세요.
- 나만의 애플리케이션 만들기를 클릭하세요.
- 애플리케이션 이름을 “Klaviyo”로 지정한 다음 만들기를 클릭해 주세요.
- 왼쪽 사이드바에서 Single sign-on을(를) 클릭해 주세요.
- SAML을 선택하세요.
- 기본 SAML 구성 상자에서 편집 을 클릭하세요.
- 표시되는 오른쪽 사이드바에서 Identifier (Entity ID) 아래의 식별자 추가 를 클릭하세요.
- 표시되는 필드에 Klaviyo의 Audience URI (Service Provider Entity ID) 를 붙여넣으세요.
- Reply URL (Assertion Consumer Service URL)에서 Reply URL 추가를 클릭하세요.
- 여기에 Klaviyo의 Klaviyo SSO URL 을 붙여넣으세요.
- 참고: URL에서 로그인을 추가하려면 먼저 워크플레이스 ID를 만들어야 해요. 이에 대해서는 다음 섹션에서 설명해요. 설정 프로세스를 완료한 다음, 이 단계로 다시 돌아오는 것을 권장해요.
- 오른쪽 상단의 X 를 클릭하기 전에 사이드바 왼쪽 상단에서 저장 을 클릭하세요.
- SAML Certificates 상자(Entra의 Single sign-on page에서 3단계)까지 아래로 스크롤하세요.
- Federation Metadata XML 옆에서 다운로드를 클릭하세요.
- SAML Certificates 상자에서 계속해서 오른쪽 상단의 편집 을 클릭하세요.
- 오른쪽에 표시되는 사이드바에서 다음 항목을 확인하세요.
- 서명 옵션 을 사용하려면 SAML 어설션에 서명이 필요해요(여기서는 SAML 어설션 서명으로 설정해요). 응답에 서명하는 것은 선택 사항이에요.
- 서명 알고리즘 은 SHA-256으로 설정되어 있어요.
- Attributes & Claims 상자(Entra의 Single sign-on page에서 2단계)로 다시 스크롤한 다음 편집을 클릭하세요.
- 필수 클레임 섹션에서 고유 사용자 식별자(Name ID) 를 클릭해 주세요.
- 소스 속성 드롭다운을 클릭하세요.
- “user.mail”을 검색하세요 그런 다음 선택하세요.
- 왼쪽 상단에서 저장을 클릭하여 Attributes & Claims 페이지로 돌아가세요.
- 왼쪽 상단에서 새 클레임 추가를 선택하세요.
- 이름에 “role”을 입력하세요.
- 소스 속성 을 "user.assignedroles."로 변경하세요.
- 저장을 클릭합니다.
- 디렉터리로 돌아가려면 홈을 클릭하세요.
- 왼쪽 사이드바에서 앱 등록을 클릭하세요.
- 모든 애플리케이션 탭으로 이동하세요.
- Klaviyo 앱을 클릭해 들어가세요.
- 앱 역할 > 앱 역할 만들기를 선택해 주세요.
- 각 역할의 표시 이름을 생성해 주세요.
- 허용되는 멤버 유형 으로 사용자/그룹 을 선택하세요.
- 아래에 표시된 그대로 다음 값 중 하나를 할당하세요:
- 관리자
- 운영자
- 분석가
- campaign_coordinator
- content_creator
- 지원
- 설명을 추가한 다음 적용을 클릭하세요.
그런 다음 사용자를 Klaviyo 앱에 할당하려면 다음 단계를 따르세요:
- Microsoft Entra ID > Enterprise 애플리케이션으로 이동합니다.
- Klaviyo 앱을 클릭하세요.
- Users and groups > 사용자/그룹 추가로 이동하세요.
- Users를 클릭해 오른쪽 사이드바를 채우세요.
- Klaviyo 앱에 추가할 사용자(들)를 선택하세요.
- 선택을 클릭하세요.
- 역할 선택을 클릭해 주세요.
- 이 사용자가 Klaviyo에서 가져야 할 역할을 선택하세요.
- 선택을 클릭하여 역할을 확인합니다.
- 왼쪽 하단에서 할당을 클릭합니다.
Klaviyo에서 설정 완료
- Klaviyo 탭으로 돌아가 SSO 설정 페이지로 이동해 주세요.
- 다음 중 하나를 선택하세요:
- 신원 제공자 발급자와 SSO를 추가해 주세요.
또는 - 이 정보가 포함된 파일을 업로드하세요.
- 신원 제공자 발급자와 SSO를 추가해 주세요.
- SSO 로그인에 사용할 SSO 로그인 식별자(워크플레이스 ID라고도 함)를 생성해 주세요. 보통 회사 이름과 동일해요.
- ID는 63자를 초과할 수 없습니다.
- ID는 URL에 안전해야 하므로 대문자/소문자, 하이픈(-), 마침표(.), 밑줄(_), 물결표(~)만 포함할 수 있어요.
- ID는 사용자가 기억하기 쉬운 간단한 값(예: 회사 이름)이어야 해요.
- 예를 들어 Klaviyo의 워크플레이스 ID는 “Klaviyo”예요.
- SSO 테스트를 클릭합니다.
- SSO 사용 확인란을 선택하세요.
- 선택 사항: 다음 체크박스 중 하나 이상을 선택해 주세요.
- 모든 사용자에게 SSO가 필요해요.
- 신원 제공자가 로그인을 시작했습니다.
- 적시(JIT) 프로비저닝.
결과
이제 SSO 제공업체를 사용해 Klaviyo에 로그인할 수 있어요.