사용자와 IT 관리자에게 SSO(통합로그인) 관련 문제 해결 조언을 확인하세요.
✏️ 자세히 알아보세요 Miro SSO 구성 및 Miro SCIM.
Miro SSO(통합로그인) 오류
다음 SSO(통합로그인) 오류 메시지 중 하나가 표시되면 아래 해결 방법을 확인하세요. IT 부서나 회사 관리자에게 도움을 요청해야 할 수 있습니다.
이 문제는 Miro에 입력한 이메일 주소가 SSO(통합로그인)로 인증되어야 하는 사용자로 인식되지 않을 때 발생합니다.
가능한 원인:
-
SSO(통합로그인)을 로그인 요구사항으로 설정한 어떤 구독의 구성원도 아닙니다. 표준 옵션(이메일과 비밀번호)으로 로그인하거나 관리자에게 연락해 회사 구독에 초대받으세요.
- SSO(통합로그인)로 로그인해야 하지만 이메일 주소에 혼동이 있습니다. 여러 개의 이메일(또는 별칭)을 사용하고 있어 SSO가 설정된 플랜 초대가 다른 주소로 전송되었을 수 있습니다. 다른 이메일 주소로 로그인해보세요.
일반적으로 다음 두 가지 경우에 발생합니다:
-
ID 공급자 시스템의 사용자 프로필에 Miro 로그인 권한이 부여되어 있지 않습니다(역할이 할당되지 않음). 이 경우 ID 공급자의 MyApps 대시보드에서 Miro가 타일로 표시되지 않을 수 있습니다. 필요한 권한을 얻으려면 ID 공급자 관리자에게 문의하세요.
- 최근에 이메일 주소를 변경했습니다 (예: 결혼 등으로 인해), 변경 사항이 모든 시스템에 제대로 반영되지 않아 충돌이 발생할 수 있습니다. 상황을 확인하려면 관리자에게 문의하세요. 필요하면 관리자가 저희에게 연락해 필요한 변경을 승인받을 수 있습니다.
SSO(통합로그인)로 Miro에 로그인할 수 없는 경우, Miro SSO 로그인 페이지에서 해당 버튼을 클릭해 회사 관리자에게 액세스를 요청할 수 있습니다.
회사 관리자에게 액세스를 요청하는 옵션
이메일 주소로 전송된 확인 코드를 입력해야 합니다. 코드를 입력하면 회사 구독의 관리자들에게 지원 요청 알림이 전송됩니다.
이는 Miro SSO(통합로그인) 설정이나 ID 공급자 쪽 구성에 오류가 있음을 의미합니다. 동료들 모두 로그인하지 못할 가능성이 큽니다. IT 부서나 ID 공급자 관리자에게 문의해 다음 항목을 확인해 달라고 요청하세요:
-
SAML 응답에는 서명된 어설션이 포함되어야 합니다. 이는 Miro의 요구사항입니다.
-
ID 공급자는 서명된 응답을 특정 방식으로 처리할 수 있습니다. 예를 들어 Google SSO는 어설션의 서명을 제거합니다 - 응답이 서명되어 있을 때 그렇습니다. 그런 경우 응답의 서명을 해제하세요.
-
SAML 응답에 필요한 서명된 assertion은 포함되어 있으나, 이를 검증해야 할 X.509 인증서 값이 누락되어 있습니다 (또는 VPN/방화벽이 데이터 전송의 일부를 차단하는 경우). X.509 인증서 값이 SAML 트래픽을 통해 Miro로 전달되는지 확인하세요.
- SAML 응답에는 다른 X.509 인증서 값이 Miro 설정에 추가된 값과 달라 불일치하여 검증에 실패합니다. IdP 쪽과 Miro 쪽의 인증서 값이 일치하는지 확인하세요.
이는 ID 공급자 쪽 구성 오류로, 일반 설정이나 특정 사용자 프로필에서 문제가 있음을 의미합니다. IT 부서나 ID 공급자 관리자에게 문의해 다음 항목을 확인하도록 요청하세요.
-
SSO(통합로그인) 설정에서 Username(NameID, Unique user ID) 형식이 지정되지 않았거나 이메일 형식이 아닌 속성으로 설정되어 있어 Miro로 전송된 사용자 값을 인식할 수 없습니다. Username을 EmailAddress 로 ID 공급자 쪽에서 지정하거나 이메일 형식인 다른 속성으로 설정하세요.
-
SAML 응답에 사용자 이메일 값이 포함되어 있지 않아 사용자를 인식할 수 없습니다 (이 문제는 VPN/방화벽이 데이터 전송의 일부를 차단하는) 발생할 수 있습니다. SAML 트래픽에 이메일이 포함되어 Miro로 전달되는지 확인하세요.
- SAML 응답이 암호화되어 있습니다. Miro는 암호화를 지원하지 않으므로 암호화를 사용하지 마세요.
이는 일반적으로 ID 공급자 측의 프로필에 문제가 있을 때 발생합니다.
가능한 원인:
-
ID 공급자 시스템의 사용자 프로필이 잘못 구성되어 있습니다. 예를 들어, Miro에 로그인할 권한이 없거나(역할이 할당되어 있지 않음) 공급자의 MyApps 대시보드에서 Miro를 찾을 수 없을 수 있습니다. 필요한 권한을 얻으려면 공급자 관리자에게 문의하세요.
- ID 공급자 시스템의 사용자 프로필은 올바르게 구성되어 있으나 제한이 적용되어 있습니다. 예를 들어 IP 제한으로 특정 위치에서만 로그인할 수 있습니다. ID 공급자 관리자에게 문의해 권한을 확인하세요.
이는 이 페이지에서 Miro에 접근할 수 없거나 Miro Enterprise 플랜의 SSO(통합로그인) 구성이 완료되지 않았음을 의미합니다. 이 경우 MyApps 대시보드에서 로그인할 수 있습니다.
가능한 원인:
-
회사 IdP가 IdP 주도 로그인만 허용되도록 구성되어 있어 Miro 로그인 페이지에서는 로그인할 수 없습니다. MyApps 대시보드에 제공된 링크로 로그인하거나 회사 관리자에게 안내를 요청하세요.
- Miro Enterprise 플랜에서 SSO(통합로그인)가 활성화되어 있지만 설정이 완료되지 않았습니다. IT 부서 또는 ID 공급자 관리자에게 연락해 다음 지침에 따라 설정을 완료하도록 요청하세요.
Entra 또는 ADFS 오류
응답 URL(reply URL) 및 식별자 같은 속성을 변경하려면 애플리케이션 소유자에게 문의하세요.
IT 부서에 연락해 SSO 설정을 확인해 달라고 요청하세요. 대부분의 경우 이미 Entra ID에 구성된 Miro 앱이 있으며 우리 식별자(https://miro.com/) 이미 사용 중이어서 사용할 수 없습니다. Entra는 이 ID 공급자가 식별자(Entity ID)를 고유하게 요구한다는 점에서 다소 특이합니다.
이 상황을 해결하려면 Entra 인스턴스의 Enterprise 애플리케이션을 확인하고 이미 Miro 설정용으로 구성한 항목을 사용하세요.
Enterprise 애플리케이션에 다른 Miro 앱이 전혀 없다면 Entra 갤러리에서 Miro 앱을 새로 가져와 보세요.
이 커뮤니티 게시물을 IT 부서와 공유하세요: “오류가 발생했습니다. 자세한 내용은 관리자에게 문의하세요”
AADSTS50105: 관리자가 애플리케이션
('cac9dfe3-4371-4f5f-a734-be8d25667ec5')을(를) 명시적으로 접근 권한을 부여받은 사용자만 허용하도록 구성했습니다. 명시적으로 권한이 부여되지 않은 사용자는 차단됩니다.
로그인한 사용자 'Miro'는 필요한 그룹의 구성원으로 포함되었거나 직접 접근 권한을 부여받지 않아 이 애플리케이션에 대한 접근 권한이 없습니다.
이 애플리케이션에 대한 접근 승인을 위해 관리자에게 문의하세요.
이 커뮤니티 문서를 IT 부서와 공유하세요: “역할이 할당되지 않음” 오류
AADSTS650056: 잘못 구성된 애플리케이션입니다. 원인은 다음 중 하나일 수 있습니다: the client has not listed any permissions for 'AAD Graph' in the requested permissions in the client's application registration. Or, the admin has not consented in the tenant. Or, check the application identifier in the request to ensure it matches the configured client application identifier. Or, check the certificate in the request to ensure it's valid. Please contact your admin to fix the configuration or consent on behalf of the tenant. Client app ID: c6b36945-1558- 4dc4-8870-7c594eabf628.
저희는 Microsoft 오류 AADSTS650056에 대한 문서와 (커뮤니티의 제안)을 확인한 결과, 이 오류는 앱 권한에 적용한 변경사항 때문에 발생했을 수 있습니다. 귀하의 Entra 관리자가 최종 사용자가 Miro에 로그인할 수 있도록 Miro 앱에 동의해야 할 수 있습니다. 이 Microsoft 튜토리얼 이 경우 도움이 될 수 있습니다.
다음 support.microsoft.com의 다른 가능한 SSO(통합로그인) 오류에 관한 문서을 읽어보세요.
Google SAML 오류
다음 Google 문서의 해당 섹션에는 가능한 오류와 해결 방법이 나와 있습니다.
데스크톱 앱·태블릿·모바일에서 SSO(통합로그인)로 Miro 앱에 로그인할 수 없는 문제
데스크톱/태블릿/모바일 기기에서 SSO(통합로그인)로 Miro 앱에 로그인할 수 없지만 브라우저 버전, 다음을 시도해보세요:
-
기기에서 앱을 삭제한 후 다시 설치하세요. 데스크톱 앱의 경우, 모든 앱 폴더를 제거하려면이 지침을 따르세요. 이 이슈의 가장 흔한 원인은 손상된 캐시이므로 모든 항목을 완전히 삭제한 뒤 앱을 새로 설치하면 도움이 됩니다.
-
테스트로 기기의 기본 브라우저를 다른 브라우저로 바꿔 다른 브라우저에서 과정을 완료할 수 있는지 확인해보세요. 선호하는 브라우저에서 서드파티 쿠키를 허용하는지 확인하세요.
- ID 공급자가 관리하지 않는 RelayState 매개변수를 확인하세요. 이 토큰은 Miro가 생성해 사용자가 브라우저 페이지에 머무르는 대신 앱으로 다시 돌아가야 함을 인식하는 고유 토큰입니다. IdP 구성에서 RelayState를 관리하는 필드는 모두 비어 있는지 확인하세요 (필드 이름은 다를 수 있으며, 예: Okta에서는 Default RelayState, Google SSO에서는 Start URL일 수 있습니다).
-
문제가 계속되면 이 특정 기기가 회사의 SSO(통합로그인) 환경에 접근할 수 없을 가능성이 있습니다. IT 부서에 SSO(통합로그인) 사용이 허용되는 기기에 대한 제한이 있는지 확인하세요. 예를 들어 MDM 솔루션을 사용하는 경우 Miro가 제대로 허용 목록에 포함되지 않으면 문제가 발생할 수 있습니다.
-
Miro 데스크톱 앱의 경우, 앱의 스키마가 정상적으로 작동하는지 손상되지 않았는지 확인하세요. 이를 위해, 선호하는 브라우저의 주소창에 miroapp://을 입력한 다음 웹사이트로 열기 방식으로 클릭하세요. Enter 키를 누르면 검색이 시작되므로 단순히 Enter 키를 누르지 마세요.
이때 Miro 앱을 열겠다는 팝업이 나타나야 합니다. 팝업이 표시되지 않으면 스키마가 손상되었을 수 있습니다. 스키마가 올바르게 설치되었는지 확인하려면 Windows 또는 Mac용 지침을 따르세요. 이 방법은 MS Store 버전의 Miro 앱에는 적용되지 않습니다.
- 레지스트리 편집기 앱으로 이동하세요.
- Ctrl + F를 눌러 miroapp. 을 찾으세요. 레지스트리는 다음과 같이 표시되어야 합니다:
-
터미널 앱에서 다음 커맨드를 실행하세요:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
결과는 다음과 유사해야 합니다:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
상황이 다르다면(예: 레지스트리에 스키마 레코드가 표시되지 않거나 다른 경로에 표시되는 경우), 웹사이트에서 앱을 재설치해보세요.
그래도 도움이 되지 않으면 IT팀에 문의해 특히 다음 사항을 확인해 달라고 요청하세요:
- 사용자 지정 URI 프로토콜이 허용되어 있는지 여부. 프로토콜이 차단되어 있으면 앱 설치 과정에서 스키마가 설치되지 않을 수 있습니다.
- 레지스트리가 표준 설치를 방해하거나 설치 과정을 변경할 수 있는 다른 제한이나 정책의 적용을 받고 있는지 여부.
이메일 주소가 변경되어 SSO(통합로그인)로 프로필에 로그인할 수 없습니다
조직에서 SSO(통합로그인)를 사용하는 경우, 이메일 주소 변경은 Miro 측 과 ID 공급자 측에서 최종 사용자가 새 신원 정보로 Miro에 로그인하기 전에 모두 반영되어야 합니다. 변경이 다음 로그인 전에 반영되지 않으면 이메일이 새로운 사용자로 인식되어 Miro에 로그인하는 데 문제가 발생할 수 있습니다.
상황을 확인하려면 관리자에게 문의하세요. 사용자와 관리자 모두 Miro 지원에 문의해 새로 생성된 빈 프로필을 삭제하고 기존 프로필의 이메일 주소를 변경해야 할 수 있습니다. 다음 정보를 제공하세요:
- 새 이메일 주소와 이전 이메일 주소
- 회사 Miro 관리자를 참조(CC)에 포함시키고, 보안상의 이유로 변경을 진행해도 된다는 확인을 보내달라고 요청하세요
✏️ 위의 내용에서 해결책을 찾지 못한 경우, Miro 지원에 문의하세요.