시작하기 전에
VESSL Cloud는 SAML(Security Assertion Markup Language) 2.0 프로토콜을 지원하는 IdP라면 모두 연동할 수 있어요. 많이 쓰는 IdP는 다음과 같아요.- Microsoft Entra (구 Azure Active Directory)
- AWS IAM Identity Center
- Okta
- 조직 관리자여야 해요. SAML SSO는 관리자만 설정할 수 있어요.
- 조직에 SAML SSO가 활성화돼 있어야 해요. Settings에 SAML SSO 메뉴가 안 보이면 support@vessl.ai로 문의해 주세요.
- ACS(Assertion Consumer Service) 엔드포인트는 HTTP-POST 바인딩만 지원해요.
- IdP에서 시작하는 SSO(IdP-initiated SSO)와 SLO(Single Logout)는 지원하지 않아요.
SP 설정 확인하기
사이드바에서 Settings를 선택한 다음, Organization 메뉴에서 SAML SSO를 선택하세요.
- VESSL Cloud’s metadata: SAML Entity ID이자 메타데이터 URL이에요. 이 URL을 열면 메타데이터 XML 원문을 확인할 수 있는데, 일부 IdP는 설정 과정에서 이 XML을 요구해요.
- SAML ACS URL: IdP가 보내는 SAML 응답을 받는 엔드포인트예요.
IdP 설정하기
사용하는 IdP에 맞는 설정 방법을 선택하세요.- Microsoft Entra
- AWS IAM Identity Center
- Okta
- 커스텀 IdP
1
Microsoft Entra에 로그인하기
Microsoft Entra 관리 센터에 로그인하세요.
2
VESSL Cloud 애플리케이션 만들기
검색창에서 Enterprise applications를 찾아 이동하세요.
+ New Application을 클릭한 뒤 + Create your own application을 선택하세요.
애플리케이션 이름에 


VESSL Cloud처럼 알아보기 쉬운 이름을 입력하고, Non-gallery 애플리케이션을 선택한 뒤 Create를 클릭하세요.
3
사용자 추가하기
애플리케이션을 만들면 Overview 페이지로 이동해요. 1. Assign users and groups를 클릭한 뒤 + Add user를 선택하세요.
VESSL Cloud를 사용할 사용자를 추가하고 Assign을 클릭하세요.

4
SAML SSO 설정하기
Overview 페이지로 돌아가 2. Set up single sign-on을 클릭하고, 로그인 방식으로 SAML을 선택하세요.
Basic SAML Configuration(Section 1)에서 Identifier (Entity ID)에는 VESSL Cloud’s metadata URL을, Reply URL에는 SAML ACS URL을 입력하세요. SP 설정 확인하기에서 복사한 값을 쓰면 돼요. 입력을 마치면 Save를 클릭하세요.

5
메타데이터 URL 복사하기
Section 3에서 App Federation Metadata URL을 복사하세요. 다음 섹션에서 VESSL Cloud에 붙여 넣을 값이에요.

VESSL Cloud 설정하기
IdP 설정을 마쳤다면 IdP의 메타데이터를 VESSL Cloud에 등록하세요.1
SAML SSO 설정 열기
사이드바에서 Settings를 선택한 다음, Organization 메뉴에서 SAML SSO를 선택하세요.
2
SAML SSO 추가하기
IdP Configuration 섹션에서 Add SAML SSO를 클릭하세요.
3
IdP 메타데이터 입력하기
Metadata XML에서 XML을 선택해 메타데이터 XML을 붙여 넣거나, URL을 선택해 IdP에서 복사한 메타데이터 URL을 입력하세요.

4
속성 이름 입력하기
IdP User ID와 IdP User email attribute에 IdP가 SAML 응답에서 사용하는 속성 이름을 입력하세요. 올바른 값은 IdP마다 다르니 IdP 속성 이름 확인하기를 참고해 주세요.
5
저장하기
Save를 클릭하세요. 설정이 완료되면 확인 메시지가 표시돼요. 저장할 때
Failed to configure SAML SSO 오류와 함께 invalid IdP metadata 메시지가 표시되면 메타데이터를 해석하지 못한 거예요. 메타데이터 XML 전체를 붙여 넣었는지, 메타데이터 URL이 정확한지 확인하고 다시 시도해 주세요.SAML SSO로 로그인하기
설정을 마치면 멤버는 IdP를 통해 조직에 로그인해요.1
SSO 로그인 시작하기
VESSL Cloud 로그인 페이지에서 Continue with SAML SSO를 클릭하세요.
2
조직 이름 입력하기
Organization name에 조직 이름을 입력하고 제출하세요. IdP 로그인 화면으로 이동해요.
3
IdP에서 인증하기
IdP에서 로그인을 마치면 조직 화면으로 돌아와요.
- VESSL Cloud 계정이 없는 사용자는 첫 SSO 로그인 때 계정이 자동으로 만들어지고 조직에 추가돼요.
- 이미 조직 멤버인 사용자는 그대로 로그인돼요.
- VESSL Cloud 계정은 있지만 조직 멤버가 아닌 사용자는 SSO로 로그인할 수 없어요. 먼저 멤버 초대에서 초대해 주세요.
IdP 속성 이름 확인하기
IdP는 SAML 응답의 속성(attribute)으로 사용자 ID와 이메일을 전달해요. VESSL Cloud는 IdP User ID와 IdP User email attribute에 입력한 속성 이름으로 이 값을 찾기 때문에, IdP 설정과 정확히 일치해야 해요. 사용하는 IdP에 맞는 값을 참고하세요.- Microsoft Entra
- AWS IAM Identity Center
- Okta
- 커스텀 IdP









