모두싸인은 업계 최고 수준의 API를 제공하고 있습니다.
고객사 내부 운영 계정으로 모두싸인 서비스에 로그인할 수 있습니다. 이를 통해 내부 모니터링 및 관리, 보안 통제가 가능합니다.
임직원이 기존에 이용하는 사내 도메인 계정으로 별도의 회원가입 절차 없이 모두싸인에 접근할 수 있습니다.
관리자는 기존 사내 시스템 접속 시에 이용하는 하나의 보안 토큰(사용자 이름/암호 쌍)으로 모두싸인에 대한 사용자의 접근 활성화 여부를 설정할 수 있습니다.
조직은 사용자가 개인 계정을 만들지 못하도록 제한 가능
조직에 연결된 모든 계정에서 해당 도메인의 모든 사용자 관리 가능 (도메인 소유자만 사용자의 인증 방법을 변경할 수 있도록 하기 위함)
SSO 연동 시에는 일반 로그인과 SSO 로그인을 모두 사용할 수 있습니다.
단, [SSO 전용 모드]를 활성화하면 SSO 로그인만 허용하도록 제한할 수 있습니다.
설정방법
우측 상단 통합설정 ⚙︎ > 워크스페이스 관리 > SSO 및 프로비저닝 > SSO 연동 설정 > [SSO 전용 모드] 선택
회사 계정으로 SSO 로그인한 구성원이 관리자 초대를 기다리지 않고 워크스페이스에 바로 합류하도록 설정할 수 있습니다. 구성원이 많아 한 명씩 초대하기 번거로운 회사, 자동 계정 연동(SCIM)까지 붙이기는 부담스러운 경우에 유용합니다.
설정 방법
우측 상단 통합설정 ⚙︎ > 워크스페이스 관리 > SSO 및 프로비저닝 > SSO 연동 설정 > [JIT 연동] 선택
[멤버 유형 사전 설정] 에서 자동으로 합류할 구성원의 멤버 유형을 [관리형 멤버]와 [일반 멤버] 중에 선택합니다. (관리형 멤버 상세 보기 >)
설정 후 새로 SSO 로그인하는 계정은 자동으로 멤버로 합류되며, 시트 1개가 부여됩니다.
잔여 시트가 없는 경우 시트 없이 합류되므로, 관리자가 시트를 추가한 뒤 부여해 주어야 서비스를 이용할 수 있습니다.
주의 사항
자동 합류를 켜기 전에 합류한 멤버에게는 영향이 없습니다.
자동 합류로 들어온 구성원은 역할과 그룹 없이 합류됩니다. 역할과 그룹은 관리자가 따로 설정해주어야 합니다.
다음에 해당하는 구성원은 회사 계정으로 인증해도 합류하지 못합니다. 기존 소속이나 구독을 먼저 정리한 뒤 다시 로그인해야 합니다.
로그인 이메일의 도메인이 워크스페이스에 등록된 도메인과 하나도 일치하지 않는 경우
이미 다른 공용 워크스페이스에 소속된 경우
개인 워크스페이스에 유료 구독이나 진행 중인 링크서명·대량 전송이 있는 경우
퇴사자를 자동으로 내보내는 기능은 아닙니다. 멤버 합류만 자동으로 처리합니다. 퇴사자 자동 정리는 자동 계정 연동(SCIM) 기능을 이용해 주세요.
SAML2.0만 지원 (OIDC, OAuth는 지원하지 않음)
자체 IdP, Okta, Ms Azure AD, 메가존 등 IdP에서 이용 가능