이 가이드는 SCIM을 사용해 Entra ID와 Miro Enterprise 계정 간의 자동 사용자 및 사용자 그룹 프로비저닝을 구성하는 방법을 안내합니다.
사용 가능 대상: Enterprise 플랜
설정자: 회사 관리자⚠️ 이 가이드는 설정 단계만 다룹니다. 지원되는 기능, 동기화 규칙 및 문제 해결 관련 내용은 SCIM 개요를 참조하세요. SCIM API 참조는 개발자 문서를 확인하세요.
참고: 이 통합을 통해 구성된 SCIM 그룹은 팀이 아니라 Miro의 사용자 그룹으로 직접 동기화됩니다. 자세한 내용은 새 동기화 모델을 참조하세요.
조직에서 플렉시블 라이선싱 프로그램을 사용하는 경우, 대신 자세한 프로비저닝 가이드를 참조하세요.
사전 요구 사항
자동 프로비저닝을 구성하기 전에 다음을 완료하세요:
- SAML 기반 SSO(통합로그인)를 설정하고 Miro Enterprise 플랜에서 정상 작동하는지 확인하세요. 지침은 Entra ID SSO 구성을 참조하세요.
- 동기화 중 연결 오류를 방지하려면 SCIM 개요에서 Miro의 운영 관련 중요 사항 및 규칙을 검토하세요.
구성
Entra ID를 Miro의 SCIM API에 연결해 프로비저닝 요청을 인증할 수 있도록 합니다. SSO(통합로그인) 설정 중 애플리케이션이 생성되면 해당 설정이 표시됩니다:
Miro 애플리케이션 설정
- 왼쪽 패널에서 프로비저닝을 선택한 다음 프로비저닝 모드를 수동에서 자동으로 변경하세요.
- 관리자 신원 정보를 입력하세요:
-
https://miro.com/api/v1/scim/를 테넌트 URL로 사용하세요. - 시크릿 토큰을 입력하세요. 토큰은 Miro 설정의 SSO(통합로그인) 섹션에서 확인할 수 있습니다.
-
시크릿 키 필드 아래에 있는 연결 테스트를 클릭하세요. 연결에 성공하면 다음 알림이 표시됩니다:
연결 테스트 성공 알림
확인 메시지가 표시되지 않으면 네트워크의 방화벽이나 기타 트래픽 가로채기가 테넌트 URL을 차단하지 않는지 확인하고, API 토큰이 올바른지 확인하세요.
-
- 구성 저장:
구성 저장
속성 매핑
Miro의 SCIM API는 Entra ID가 사용자 및 그룹에 첨부한 메타데이터의 일부만 사용합니다. 이 섹션에서는 Miro SCIM API와 Entra ID 속성 간의 필수 매핑을 다룹니다.
사용자
- 상단의 Provisioning 탭을 선택한 다음, Synchronize Entra Active Directory Users to Miro를 클릭하세요:
동기화 활성화 - 기본 매핑은 대부분의 경우에 충분합니다. 사용자에 대한 동기화가 활성화되어 있고 필요한 모든 작업(생성, 업데이트, 삭제)이 켜져 있는지 확인하세요:
속성 매핑
Miro는 SP-initiated 워크플로에서 Entra 사용자를 UPN으로만 인식합니다.
지원되는 속성을 추가하려면 고급 옵션 표시를 클릭한 다음 Miro용 속성 목록 편집을 선택하세요:
고급 옵션
매핑할 속성 이름을 입력한 후 저장하세요. 전체 지원 속성 목록은 SCIM 문서를 참조하세요.
Miro 사용자 속성
새 매핑 추가를 선택한 다음 방금 추가한 속성을 선택하세요:
새 속성을 매핑하려면, 먼저 아래 URL로 Entra에 접속해 이 옵션을 활성화하세요:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true
새 속성 추가에 대한 자세한 내용은 Microsoft의 문서 중 애플리케이션 속성 맞춤설정 및 확장 속성 생성을 참조하세요.
⚠️ Entra에서는 ProfilePicture 속성을 지원하지 않습니다. 개발 우선순위 반영을 위해 이 기능을 User Voice에 요청할 수 있습니다.
그룹
- Choose the Provisioning tab, then click Synchronize Entra Active Directory Groups to Miro.
- 그룹에 대한 동기화가 활성화되어 있는지 확인한 다음, 활성화할 항목으로 Create와 Delete 중 선택하세요:
- Click Save.
⚠️ Miro의 SCIM API는 이제 사용자 그룹 생성 및 삭제를 지원합니다. 생성을 활성화하면 Entra에서 해당 그룹을 앱에 처음 할당할 때 대응되는 Miro 사용자 그룹을 자동으로 생성하므로 Miro에서 사용자 그룹을 미리 만들 필요가 없습니다. 삭제를 활성화하면 Entra에서 그룹의 할당을 제거할 때 대응되는 Miro 사용자 그룹도 삭제되므로 이 동작을 원할 때만 활성화하세요. 사용자 그룹 생성 및 삭제를 수동으로 관리하려면 둘 다 선택하지 않은 상태로 두세요.
사용자 및 그룹 할당
Miro SCIM 프로비저닝을 사용하면 Enterprise 구독에서 사용자를 프로비저닝 및 비프로비저닝하고, 사용자 그룹에 자동으로 배포할 수 있습니다.
Entra Active Directory의 사용자 또는 그룹은 Miro에서 자동으로 관리되려면 Miro SCIM Provisioner 애플리케이션에 할당되어야 합니다. 애플리케이션에 사용자와 그룹을 할당하려면 다음 단계를 따르세요:
- Provisioning 탭을 선택합니다. Settings 섹션에서 범위가 Miro에 동기화할 항목과 일치하는지 확인합니다. Sync only assigned users and groups를 선택합니다.
-
Users and groups 탭을 선택한 다음 Add user를 클릭합니다:
사용자 및 그룹 탭 - Add assignment 화면에서 Users and groups 탭을 선택한 다음 목록에서 사용자 및 그룹을 선택합니다. 그룹 동기화에 대해 Create를 활성화하지 않았다면, 여기에서 할당하기 전에 일치하는 Miro 사용자 그룹이 미리 존재하는지 확인하세요.
- 선택을 클릭한 다음 할당을 클릭합니다.
- 할당된 사용자와 그룹이 목록에 표시됩니다.
✏️ Entra ID에서 그룹의 할당을 제거해도 해당 그룹의 사용자가 Miro에 동기화된 사용자 그룹에서 제거되거나 비활성화되지는 않습니다. 사용자를 완전히 프로비저닝 해제하려면 Miro와 연결된 모든 Entra ID 그룹에서 해당 사용자를 제거하세요.
사용자 다운그레이드
사용자를 다운그레이드하려면 다음 단계를 따르세요:
- Entra ID에서:
- 해당 사용자를 Full 앱 역할이 할당된 그룹에서 제거합니다.
- 해당 사용자가 User 역할이 할당된 다른 그룹의 구성원인지 확인합니다.
- Miro에서 해당 사용자의 라이선스를 Free Restricted로 변경합니다.
⚠️ Miro 애플리케이션에 할당된 모든 Entra ID 그룹에서 사용자를 제거하면 Miro가 해당 사용자를 비활성화해 애플리케이션 접근 권한을 잃게 됩니다. 다운그레이드된 사용자가 제한된 무료 라이선스로 Miro에 계속 접근해야 하는 경우, 해당 사용자가 사용자 역할이 할당된 Entra ID 그룹의 구성원으로 남아 있도록 하세요.
✏️ SCIM 프로비저닝을 통해 사용자의 라이선스를 Full에서 제한된 무료 라이선스로 다운그레이드하는 것은 아직 지원되지 않습니다.
프로비저닝 활성화 및 비활성화
초기 설정이 완료되면 프로비저닝을 활성화하세요:
- Provisioning 탭을 선택하세요.
- Provisioning Status 토글을 켜기로 설정하세요:
프로비저닝 상태 - 저장을 클릭하세요. 이 작업으로 초기 프로비저닝이 시작되며 시간이 걸릴 수 있습니다. 약 20분 후에 다시 확인하고 페이지 하단에서 상태를 확인하세요.
프로비저닝을 끄려면 토글을 끄기로 설정하세요. Entra는 데이터를 간헐적으로 업데이트하므로 긴급한 업데이트가 필요하면 프로비저닝을 중지한 다음 다시 시작하세요. 재동기화는 즉시 이루어지며 보류 중인 업데이트도 포함됩니다.
문제 해결
사용자 이메일 주소 변경 이슈
사용자의 이메일 주소를 업데이트했는데 Miro에서 변경 내용이 보이지 않는다면, 어떤 속성이 업데이트되었는지 확인하세요. 이 이슈는 보통 emails[type eq "work"]를 사용할 때 발생합니다.
emails[type eq "work"]는 Entra의 기본 속성이며 Miro에서 지원하지만, userName에서 동적으로 생성되는 읽기 전용 필드로만 동작합니다. 사용자를 읽을 때 Miro는 다음을 반환합니다:
emails[type eq "work"]가 Miro 쪽에서 읽기 전용이므로 Miro는 이를 수정하려는 모든 시도를 무시합니다. Miro에서는 사용자의 이메일 주소가 식별에 사용하는 기본 ID이기 때문에 추가 이메일을 지원하지 않습니다. SCIM 구조상 이메일 배열이 필요하므로 존재 자체는 허용하지만 편집 가능한 필드로는 지원하지 않습니다.
사용자의 이메일 주소를 변경하려면 업데이트를 userName에 전송하고, emails[type eq "work"]에는 전송하지 마세요:
사용자 업데이트 실패
Entra 로그에 Failed 상태와 다음 메시지가 표시됩니다:
상태 사유: "Failed to update user: Attribute emails does not have a multi-valued or complex value"
오류 코드: SystemForCrossDomainIdentityManagementServiceIncompatible