---
title: "엔터프라이즈 SSO"
description: "프로덕션 지원을 과장하지 않고 upstream 엔터프라이즈 IdP를 설정하고 downstream SaaS SSO 경계를 추적합니다."
locale: "ko"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/ko/llms.txt
> Use this file to discover all available pages before exploring further.

# 엔터프라이즈 SSO

## 두 방향

Inbound 엔터프라이즈 SSO는 XID가 기업 IdP에 대한 SAML 서비스 공급자 또는 OIDC relying party 역할을 한다는 의미입니다. Downstream SaaS SSO는 XID가 Slack, GitHub Enterprise Cloud, Microsoft custom 앱, Atlassian, Salesforce, Zoom 등의 앱에 대한 SAML 또는 OIDC ID 공급자 역할을 한다는 의미입니다.

두 방향은 별도의 증거 항목입니다. 로컬 fake IdP 또는 fake SaaS 실행은 구현 기준선을 검증하지만, 프로덕션 지원 주장을 뒷받침하려면 실제 외부 IdP 또는 SaaS 관리자 실행이 필요합니다.

```mermaid
flowchart LR
  IdP -->|SAML / OIDC| xidSp["XID SP / RP"]
  xidIdP["XID IdP"] -->|SAML / OIDC| SaaS
```

## Upstream 엔터프라이즈 IdP 상태

| 공급자 | 프로토콜 | 상태 |
| --- | --- | --- |
| Microsoft Entra ID | SAML, OIDC, SCIM inbound | provider-ready 상태, 실제 IdP L4 미확보. |
| Okta | SAML, OIDC, SCIM inbound | provider-ready 상태, 실제 IdP L4 미확보. |
| Google Workspace | SAML, OIDC, SCIM inbound | provider-ready 상태, 실제 IdP L4 미확보. |
| OneLogin | SAML, OIDC, SCIM inbound | provider-ready 상태, 실제 IdP L4 미확보. |
| JumpCloud | SAML, OIDC, SCIM inbound | provider-ready 상태, 실제 IdP L4 미확보. |
| PingOne | SAML, OIDC | provider-ready 상태, 실제 IdP L4 미확보. |
| PingFederate | SAML, OIDC | provider-ready 상태, 실제 IdP L4 미확보. |
| AD FS | SAML, OIDC, WS-Fed legacy baseline | 로컬에서 구현됨. 실제 AD FS WS-Fed L4는 아직 없습니다. |
| Shibboleth | SAML, OIDC | provider-ready 상태, 실제 IdP L4 미확보. |
| Keycloak | SAML, OIDC, LDAP legacy baseline | 로컬에서 구현됨. 네이티브 Kerberos 브리지는 문서화만 제공됩니다. |

## Downstream SaaS SSO 상태

| SaaS | 방향 | 상태 |
| --- | --- | --- |
| Slack | SAML IdP로서의 XID | 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Slack 관리자 L4 미확보. |
| GitHub Enterprise Cloud | SAML IdP로서의 XID | 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 GitHub Enterprise L4 미확보. |
| Microsoft 커스텀 엔터프라이즈 앱 | SAML 또는 OIDC IdP로서의 XID | 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Entra custom 앱 L4 미확보. |
| Atlassian | SAML IdP로서의 XID | 로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Atlassian 관리자 L4 미확보. |
| Salesforce | SAML 또는 OIDC IdP로서의 XID | 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Salesforce 관리자 L4 미확보. |
| Zoom | SAML 또는 OIDC IdP로서의 XID | 일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Zoom 관리자 L4 미확보. |

## 레거시 프로토콜 경계

- LDAP 직접 바인드, WS-Federation, SWA 비밀번호 보관, 헤더 기반 SSO, 디렉터리 커넥터 프레임워크가 fake harness L3와 함께 로컬에서 구현되었습니다. 실제 AD/LDAP 게이트웨이, AD FS WS-Fed, 대상 앱 보관소, Application Proxy L4는 아직 없습니다.
- 연결된 로그인, 네이티브 IWA, Kerberos 종료는 지원되지 않습니다.
- SAML Single Logout은 지원되지 않습니다.
- 실제 외부 L4 증거가 생기기 전까지 provider-ready 행을 프로덕션 지원으로 설명해서는 안 됩니다.

Source: https://xid.dev/ko/enterprise-sso/index.mdx
