콘텐츠로 건너뛰기

엔터프라이즈 SSO

프로덕션 지원을 과장하지 않고 upstream 엔터프라이즈 IdP를 설정하고 downstream SaaS SSO 경계를 추적합니다.

Markdown으로 보기

두 방향

Inbound 엔터프라이즈 SSO는 XID가 기업 IdP에 대한 SAML 서비스 공급자 또는 OIDC relying party 역할을 한다는 의미입니다. Downstream SaaS SSO는 XID가 Slack, GitHub Enterprise Cloud, Microsoft custom 앱, Atlassian, Salesforce, Zoom 등의 앱에 대한 SAML 또는 OIDC ID 공급자 역할을 한다는 의미입니다.

두 방향은 별도의 증거 항목입니다. 로컬 fake IdP 또는 fake SaaS 실행은 구현 기준선을 검증하지만, 프로덕션 지원 주장을 뒷받침하려면 실제 외부 IdP 또는 SaaS 관리자 실행이 필요합니다.

flowchart LR
  IdP -->|SAML / OIDC| xidSp["XID SP / RP"]
  xidIdP["XID IdP"] -->|SAML / OIDC| SaaS

Upstream 엔터프라이즈 IdP 상태

공급자 프로토콜 상태
Microsoft Entra ID SAML, OIDC, SCIM inbound provider-ready 상태, 실제 IdP L4 미확보.
Okta SAML, OIDC, SCIM inbound provider-ready 상태, 실제 IdP L4 미확보.
Google Workspace SAML, OIDC, SCIM inbound provider-ready 상태, 실제 IdP L4 미확보.
OneLogin SAML, OIDC, SCIM inbound provider-ready 상태, 실제 IdP L4 미확보.
JumpCloud SAML, OIDC, SCIM inbound provider-ready 상태, 실제 IdP L4 미확보.
PingOne SAML, OIDC provider-ready 상태, 실제 IdP L4 미확보.
PingFederate SAML, OIDC provider-ready 상태, 실제 IdP L4 미확보.
AD FS SAML, OIDC, WS-Fed legacy baseline 로컬에서 구현됨. 실제 AD FS WS-Fed L4는 아직 없습니다.
Shibboleth SAML, OIDC provider-ready 상태, 실제 IdP L4 미확보.
Keycloak SAML, OIDC, LDAP legacy baseline 로컬에서 구현됨. 네이티브 Kerberos 브리지는 문서화만 제공됩니다.

Downstream SaaS SSO 상태

SaaS 방향 상태
Slack SAML IdP로서의 XID 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Slack 관리자 L4 미확보.
GitHub Enterprise Cloud SAML IdP로서의 XID 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 GitHub Enterprise L4 미확보.
Microsoft 커스텀 엔터프라이즈 앱 SAML 또는 OIDC IdP로서의 XID 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Entra custom 앱 L4 미확보.
Atlassian SAML IdP로서의 XID 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Atlassian 관리자 L4 미확보.
Salesforce SAML 또는 OIDC IdP로서의 XID 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Salesforce 관리자 L4 미확보.
Zoom SAML 또는 OIDC IdP로서의 XID 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Zoom 관리자 L4 미확보.

레거시 프로토콜 경계

  • LDAP 직접 바인드, WS-Federation, SWA 비밀번호 보관, 헤더 기반 SSO, 디렉터리 커넥터 프레임워크가 fake harness L3와 함께 로컬에서 구현되었습니다. 실제 AD/LDAP 게이트웨이, AD FS WS-Fed, 대상 앱 보관소, Application Proxy L4는 아직 없습니다.
  • 연결된 로그인, 네이티브 IWA, Kerberos 종료는 지원되지 않습니다.
  • SAML Single Logout은 지원되지 않습니다.
  • 실제 외부 L4 증거가 생기기 전까지 provider-ready 행을 프로덕션 지원으로 설명해서는 안 됩니다.
탐색

입력하여 검색...

화살표 키로 이동Enter 키로 선택Escape 키로 닫기