SSO(통합로그인) 관련 문제에 대해 사용자와 IT 관리자가 참고할 수 있는 문제 해결 안내를 확인하세요.
✏️ 자세히 알아보기: Miro SSO 구성 및 Miro SCIM.
Miro SSO 오류
다음 중 하나 이상의 SSO(통합로그인) 오류 메시지가 표시되면 아래 해결 방법을 확인하세요. IT 부서나 회사 관리자에게 도움을 요청해야 할 수 있습니다.
Miro에 입력한 이메일 주소가 SSO(통합로그인)로 인증되어야 하는 사용자로 인식되지 않을 때 발생합니다.
가능한 원인:
-
로그인 방식으로 SSO(통합로그인)을 설정한 구독의 구성원이 아닙니다. 표준 옵션(이메일 주소 및 비밀번호)으로 로그인하거나 관리자에게 연락해 회사 구독에 초대해 달라고 요청하세요.
- SSO(통합로그인)로 로그인해야 하지만 이메일 주소가 일치하지 않습니다. 여러 이메일 주소나 별칭을 사용 중이라면 SSO가 설정된 플랜 초대가 다른 주소로 전송되었을 수 있습니다. 다른 이메일 주소로 로그인해보세요.
보통 다음 두 가지 상황에서 발생합니다:
-
ID 공급자 시스템의 사용자 프로필에 Miro 로그인 권한(역할)이 부여되어 있지 않습니다. 이 경우 제공자의 MyApps 대시보드에서 Miro 타일을 찾기 어려울 수 있습니다. 필요한 권한을 얻으려면 해당 ID 공급자 관리자에게 문의하세요.
- 최근에 이메일 주소를 변경한 경우 예: 결혼 등으로 변경된 경우, 변경 사항이 모든 시스템에 제대로 반영되지 않아 충돌이 발생할 수 있습니다. 상황을 확인하려면 관리자에게 문의하세요. 필요 시 관리자가 Miro에 연락해 필요한 변경을 승인받을 수 있습니다.
SSO(통합로그인)으로 Miro에 로그인할 수 없는 경우, Miro SSO login page의 해당 버튼을 클릭해 회사 관리자에게 액세스 권한을 요청할 수 있습니다.
회사 관리자에게 액세스 권한을 요청하는 옵션
이메일 주소로 전송된 확인 코드를 입력해야 합니다. 코드를 입력하면 회사 구독의 관리자에게 도움 요청 알림이 전송됩니다.
이는 Miro의 SSO(통합로그인) 설정 또는 ID 공급자 측 설정이 잘못 구성되었음을 의미합니다. 동료 누구도 로그인하지 못할 가능성이 큽니다. IT 부서나 ID 공급자 관리자에게 문의해 다음 항목들을 확인하도록 하세요:
-
SAML 응답에는 서명된 assertion이 포함되어야 합니다. 이것은 Miro의 요구사항입니다.
-
ID 공급자는 서명된 응답을 특정 방식으로 처리할 수 있습니다. 예를 들어 Google SSO(통합로그인)는 응답이 서명되어 있을 때 assertion의 서명을 제거합니다. 그런 경우 응답의 서명을 제거하세요.
-
SAML 응답에는 필수 서명된 assertion이 포함되어 있지만 검증에 필요한 X.509 인증서 값이 존재하지 않습니다. 예를 들어 VPN/방화벽이 데이터 전송 일부를 차단하는 경우에도 발생할 수 있습니다. SAML 트래픽에 X.509 인증서 값이 Miro로 전달되는지 확인하세요.
- SAML 응답에는 다른 X.509 인증서 값이 Miro 설정에 추가된 값과 달라 불일치가 발생하여 검증에 실패합니다. IdP 측과 Miro 측의 인증서 값이 일치하는지 확인하세요.
이는 ID 공급자 쪽 설정(일반 설정 또는 특정 사용자 프로필 관련 설정)에 문제가 있음을 의미합니다. IT 부서나 ID 공급자 관리자에게 문의해 다음 항목을 확인하도록 요청하세요.
-
SSO(통합로그인) 구성에서 Username (NameID, Unique user ID) 형식이 지정되지 않았거나 이메일 형식이 아닌 속성으로 설정되어 있어 Miro로 전송되는 사용자 값을 인식할 수 없습니다. ID 공급자 쪽에서 Username을 EmailAddress 로 지정하거나 이메일 형식인 다른 속성으로 설정하세요.
-
SAML 응답에 사용자 이메일 값이 포함되어 있지 않아 사용자를 식별할 수 없습니다(이 문제는 VPN이나 방화벽이 데이터 전송의 일부를 차단하는 경우에도 발생할 수 있습니다). 이메일이 SAML 트래픽에 포함되어 Miro로 전달되는지 확인하세요.
- SAML 응답이 암호화되어 있습니다. Miro는 암호화를 지원하지 않으므로 암호화는 사용하지 마세요.
이 문제는 일반적으로 ID 공급자 쪽 프로필에 문제가 있을 때 발생합니다.
가능한 원인:
-
ID 공급자 시스템의 사용자 프로필이 잘못 구성되어 있습니다. 예를 들어, Miro에 로그인할 권한이 없거나 역할이 할당되지 않았을 수 있습니다. 이 경우 공급자의 MyApps 대시보드에서 Miro 타일을 찾지 못할 가능성이 높습니다. 필요한 권한을 얻으려면 공급자 관리자에게 문의하세요.
- ID 공급자 시스템의 사용자 프로필은 정상적으로 구성되어 있지만 제한이 적용되어 있습니다. 예: IP 제한으로 특정 위치에서만 로그인할 수 있습니다. 권한 관련 사항은 ID 공급자 관리자에게 문의해 확인하세요.
이 메시지는 이 페이지에서 Miro에 접근하면 안 되거나 Miro Enterprise 플랜의 SSO(통합로그인) 설정이 완료되지 않았음을 의미합니다. 이 경우 MyApps 대시보드에서 로그인할 수 있을 수도 있습니다.
가능한 원인:
-
사용 중인 IdP는 IdP 시작형 로그인만 허용되어 있어 Miro 로그인 페이지에서는 로그인할 수 없습니다. MyApps 대시보드에서 제공된 링크로 로그인하거나 회사 관리자에게 문의해 안내를 받으세요.
- Miro Enterprise 플랜에서 SSO(통합로그인)가 활성화되어 있으나 구성이 완료되지 않았습니다. IT 부서나 ID 공급자 관리자에게 문의해 다음 지침에 따라 구성을 완료하도록 요청하세요.
Entra 또는 ADFS 오류
응답 URL 및 식별자와 같은 속성을 변경하려면 애플리케이션 소유자에게 문의하세요.
IT 부서에 문의해 SSO(통합로그인) 구성을 확인하도록 요청하세요. 대부분의 경우 Entra ID에 이미 구성된 Miro 앱이 있어 우리 식별자 (https://miro.com/) 는 사용되어 이미 사용 중입니다. Entra는 이 ID 공급자가 식별자(Entity ID)의 고유성을 요구한다는 점에서 다소 독특합니다.
문제를 해결하려면 Entra 인스턴스의 Enterprise Applications를 확인하고 이미 Miro 설정에 구성한 항목을 사용하세요.
Entra의 Enterprise Applications에 다른 Miro 앱이 없다고 확신하면 Entra 갤러리에서 Miro 앱을 새로 가져와 보세요.
이 커뮤니티 게시물을 IT 부서와 공유하세요: “오류가 발생했습니다. 자세한 내용은 관리자에게 문의하세요”
AADSTS50105: 관리자가 애플리케이션
('cac9dfe3-4371-4f5f-a734-be8d25667ec5')을 명시적으로 액세스 권한을 부여받은 사용자만 사용하도록 차단하도록 구성했습니다.
로그인한 사용자 'Miro'는 필요한 그룹의 구성원에 포함되지 않았거나 직접 액세스 권한이 부여되지 않아 이 애플리케이션에 대한 액세스 권한이 없습니다.
이 애플리케이션에 대한 액세스 승인을 위해 관리자에게 문의하세요.
이 커뮤니티 문서를 IT 부서와 공유하세요: "역할이 할당되지 않음" 오류
AADSTS650056: 애플리케이션이 잘못 구성되었습니다. 다음 중 하나가 원인일 수 있습니다: 클라이언트의 애플리케이션 등록에서 요청된 권한 목록에 'AAD Graph'에 대한 권한이 포함되어 있지 않습니다. 또는 테넌트에서 관리자가 동의하지 않았을 수 있습니다. 또는 요청의 애플리케이션 식별자가 구성된 클라이언트 애플리케이션 식별자와 일치하는지 확인하세요. 또는 요청의 인증서가 유효한지 확인하세요. 구성 문제를 해결하거나 테넌트를 대신해 동의하려면 관리자에게 문의하세요. 클라이언트 앱 ID: c6b36945-1558- 4dc4-8870-7c594eabf628.
Microsoft의 AADSTS650056 오류에 대한 문서와 커뮤니티의 제안을 확인한 결과, 해당 오류는 앱 권한에 적용한 변경 사항 때문에 발생했을 수 있습니다. Entra 관리자가 Miro 앱에 동의해야 최종 사용자가 Miro에 로그인할 수 있습니다. 이 Microsoft 튜토리얼 이 경우 도움이 될 수 있습니다.
다음 support.microsoft.com의 다른 가능한 SSO 오류 관련 문서.
Google SAML 오류
가능한 오류와 해결 방법은 Google 문서의 이 섹션을 참조하세요.
데스크톱 앱, 태블릿 또는 모바일에서 SSO(통합로그인)를 통한 Miro 앱 로그인 문제
데스크톱/태블릿/모바일에서 SSO(통합로그인)로 Miro 앱에 로그인할 수 없지만 브라우저 버전 에는 로그인할 수 있다면, 다음을 시도하세요:
-
기기에서 앱을 삭제한 후 다시 설치하세요. 데스크톱 앱의 경우, 다음 지침에 따라 해당 지침. 가장 흔한 원인은 캐시 문제이므로 모든 것을 완전히 삭제하고 새로 설치하면 도움이 됩니다.
-
기기의 기본 브라우저를 다른 브라우저로 변경해 테스트해보세요. 다른 브라우저에서 과정을 완료할 수 있는지 확인해보세요. 선호하는 브라우저가 타사 쿠키를 허용하는지 확인해보세요.
- ID 공급자가 관리하지 않는지 RelayState 매개변수인지 확인하세요. 이는 Miro가 생성하는 고유 토큰으로, 사용자가 브라우저 페이지에 머무르지 않고 앱으로 다시 전송되어야 하는지를 확인하는 데 사용됩니다. IdP 구성에서 RelayState를 관리하는 모든 필드가 비어 있는지 확인하세요(필드 이름은 다를 수 있습니다. 예: Okta에서는 Default RelayState, Google SSO에서는 Start URL).
-
문제가 계속되면 이 특정 기기가 회사의 SSO(통합로그인) 환경에 접근할 수 없는 경우일 수 있습니다. SSO(통합로그인)를 사용할 수 있는 특정 기기에 대한 제한이 있는지 IT 부서에 확인하세요. 예를 들어 MDM 솔루션을 사용하는 경우, Miro가 적절히 허용 목록에 추가되어 있지 않으면 문제가 발생할 수 있습니다.
-
Miro 데스크톱 앱의 경우, 앱의 스키마가 제대로 작동하는지 확인하세요. 확인하려면 선호하는 브라우저의 주소 표시줄에 miroapp://을 입력한 뒤 웹사이트로 열기 클릭하세요(그냥 Enter를 누르면 검색이 시작되므로 그렇게 하지 마세요).
이때 Miro 앱을 열겠다는 팝업이 표시되어야 합니다. 표시되지 않으면 스키마가 작동하지 않을 수 있습니다. 스키마가 올바르게 설치되었는지 확인하려면 Windows 또는 Mac용 지침을 따르세요. 이 방법은 MS Store 버전의 Miro 앱에는 적용되지 않습니다.
- 다음으로 이동: 레지스트리 편집기 앱
- Ctrl + F를 눌러 miroapp을 찾으세요. 레지스트리는 다음과 같아야 합니다:
-
터미널 앱에서 다음 커맨드를 실행하세요:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
결과는 다음과 비슷하게 표시됩니다:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
레지스트리에 스키마 레코드가 표시되지 않거나 다른 경로에 표시되는 등 상황이 다르다면, 웹사이트에서앱을 다시 설치해 보세요.
그래도 해결되지 않으면 IT팀에 문의해 다음 사항을 특히 확인해 달라고 요청하세요:
- 사용자 지정 URI 프로토콜이 허용되어 있는지 확인하세요. 차단되어 있으면 앱 설치 과정에서 스키마가 설치되지 않을 수 있습니다.
- 레지스트리가 표준 설치를 방해하거나 설치 방식을 변경할 수 있는 다른 제한이나 정책의 적용을 받고 있는지 확인하세요.
이메일 주소가 변경되어 SSO(통합로그인)로 프로필에 로그인할 수 없습니다
조직에서 SSO(통합로그인)를 사용하는 경우, 이메일 주소 변경은 Miro 측과 ID 공급자 측에서도 최종 사용자가 새 신원 정보로 Miro에 로그인하기 전에 반영되어야 합니다. 다음 로그인 전까지 변경이 반영되지 않으면 이메일 주소가 새로운 사용자로 인식되어 Miro에 로그인하는 데 문제가 발생할 수 있습니다.
상황을 확인하려면 관리자에게 문의하세요. 관리자와 함께 Miro 지원에 문의해 새로 생성된 빈 프로필을 삭제하고 기존 프로필의 이메일 주소를 변경해야 할 수 있습니다. 다음 정보를 제공해주세요:
- 새 이메일 주소와 이전 이메일 주소
- 보안상 필요하므로 회사 Miro 관리자를 참조(CC)에 포함시키고 변경 진행 승인 확인을 요청하세요
✏️ 위에서 해결 방법을 찾지 못했다면, Miro 지원에 문의하세요.