사용 가능 대상: Enterprise 플랜
설정자: 회사 전체 관리자
⚠️ 이 가이드는 기능을 구성하는 단계를 안내합니다. 사용 가능한 기능, Miro SCIM이 따르는 규칙, 발생할 수 있는 문제와 해결 방법은 먼저 여기에서 확인하세요.
SCIM에 대한 Miro 개발자 문서는 여기에서 확인할 수 있습니다.
플렉시블 라이선싱 프로그램을 이용하는 고객을 위한 자세한 프로비저닝 가이드를 확인하세요.
사전 요구 사항
자동 프로비저닝을 구성하기 전에 SAML 기반 SSO가 Miro Enterprise 플랜에서 올바르게 설정되어 정상적으로 작동해야 합니다. SSO 설정 방법은 여기에서 확인할 수 있습니다.
SCIM API를 호출할 때는 API 토큰을 제공해야 합니다. 토큰을 보려면 Enterprise Integrations > SSO > SCIM 설정에서 SCIM 옵션을 활성화하세요.
동기화하기 전에 연결 중 오류를 피하려면 중요 사항 및 Miro가 따르는 규칙을 확인하세요.
구성
- 애플리케이션 설정 페이지에서 Provisioning 탭으로 전환하세요. 그런 다음 Configure API Integration:
사전 구성된 Miro 앱의 Provisioning 탭
-
Enable API Integration 체크박스를 선택하고 각 필드에 Base URL (https://miro.com/api/v1/scim/)과 고유한 API Token (Miro 설정의 Security 섹션에서 확인 가능)을 입력하세요. 그런 다음 Test API Credentials을 클릭하세요.
연결 테스트가 통과하면 "Miro was verified successfully"라는 알림이 표시됩니다:
Provisioning 탭, 통합 섹션
확인 메시지가 표시되지 않으면 Base URLhttps://miro.com/api/v1/scim/을 다시 확인하고 네트워크 내부의 방화벽이나 기타 트래픽 가로채기 장치에서 차단하고 있지 않은지 확인하세요. 또한 API Token이 정확한지 확인하세요. - 저장을 클릭해 구성을 저장하세요.
To App 매핑
Miro SCIM API는 OKTA가 사용자와 그룹에 추가하는 메타데이터 일부를 사용합니다. 이 섹션에서는 Miro SCIM API와 OKTA 속성 간에 필요한 매핑을 설명합니다.
- 애플리케이션 설정 페이지에서 Provisioning > To App 탭으로 이동하세요. Edit를 클릭한 다음 Create Users, Update User Attributes 및 Deactivate Users 섹션 옆의 체크박스를 활성화하세요.
사전 구성된 Miro 앱의 To App 탭
아래로 스크롤해 Username이 Configured in Sign On Settings으로 설정되어 있는지 확인하세요:
사전 구성된 Miro 앱의 속성 매핑 탭
지원되는 속성 중 하나를 추가하려면 Go to Profile Editor 옵션을 클릭한 다음 Add Attribute:를 선택하세요.
프로필 편집기의 활성 속성 목록
지원되는 전체 속성 목록은 SCIM 설명서에서 확인하세요.
할당 및 그룹 푸시
Miro SCIM 프로비저닝은 Miro Enterprise 플랜에 사용자를 프로비저닝하고 팀에 자동으로 배포하며 필요 시 비활성화할 수 있도록 도와줍니다.
⚠️ OKTA의 그룹은 애플리케이션에 할당되어야 합니다(그룹에 이미 사용자로 직접 할당된 사용자가 포함되어 있어도) 그리고 이후 앱의 Push Groups에도 추가되어야 합니다.
1) Assignments 탭을 사용해 그룹을 Miro 애플리케이션에 할당하세요. 할당된 모든 사용자는 이 시점에 Miro SSO(통합로그인)로 인증할 수 있으나 Miro 팀에는 속하지 않습니다.
2) 그 다음, Push Groups를 구성해 Okta 그룹을 Miro 팀과 동기화하세요.
- 애플리케이션 설정 페이지에서 Push Groups 탭을 선택한 다음 Refresh App Groups:를 클릭합니다.
사전 구성된 Miro 앱에서 그룹 푸시
이렇게 하면 Okta가 Miro 구독에 어떤 팀이 있는지 파악해 이후 해당 팀과 동기화할 수 있습니다. 팀 수에 따라 팀 목록을 다운로드하는 데 몇 분 걸릴 수 있습니다. - 클릭 Push Groups > Find groups by name:
푸시된 그룹 설정
빠른 검색 상자에 OKTA 그룹 이름을 입력한 뒤 자동 제안 목록에서 선택하세요. OKTA는 이전에 다운로드한 목록에 따라 해당 Miro 팀과 일치하는 그룹을 표시합니다.OKTA 그룹과 Miro 팀 연결
OKTA가 그룹을 수동으로 연결하라는 옵션을 표시하면, Miro 측에 그룹 이름과 동일한 팀이 존재하는지 확인하세요. Refresh Apps groups시스템이 엔터티를 동기화하도록 다시 실행한 후 그룹 이름으로 검색을 다시 시도하세요. - Miro Enterprise 플랜에 사용자를 Okta를 통해 프로비저닝하지 않고 직접 이미 추가해 둔 경우, 가져오기 탭으로 이동해 지금 가져오기. 를 클릭하세요. 이 작업은 기존 Miro 사용자의 정보를 Okta로 가져옵니다. 그런 다음 가져온 사용자를 어떻게 처리할지 선택할 수 있습니다:
그 결과 시스템 간 사용자 불일치로 인해 SSO(통합로그인)를 활성화한 후 로그인이 불가능한 사용자가 없도록 보장할 수 있습니다. - 저장 하면 완료됩니다! 지금 Miro로 푸시된 그룹 목록과 동기화 상태가 Active(녹색)로 표시됩니다. 이 시점부터 선택한 그룹의 모든 사용자는 해당 Miro 팀에 추가되어 팀과 공유된 보드에 접근할 수 있으며, 이후 지속적으로 업데이트됩니다.
발생할 수 있는 문제와 해결 방법
-
사용자가 Miro로 푸시되지 않습니다.
Okta에서 푸시된 그룹이 앱에 올바르게 할당되었는지 확인하세요. Okta의 Push Group 동기화에서 Active 표시가 때때로 잘못될 수 있습니다. 동기화 오류를 해결하려면 그룹의 할당을 해제하고 Push Groups에서 제거한 다음, 그룹을 다시 할당하고 Push Groups에 다시 추가해 동기화 연결을 재생성해보세요. 설정이 변경되지 않았더라도 동기화 연결을 재생성하는 과정이 문제 해결에 필요할 수 있습니다. -
사용자가 삭제되지 않습니다.
참고로 SCIM 프로세스에는 사용자 삭제가 포함되어 있지 않습니다. 사용자의 접근 권한을 제거하려면 OKTA에서 사용자를 비활성화하거나 Okta 쪽에서 애플리케이션의 사용자 할당을 해제하세요. 그러면 Miro로 해당 요청이 전송되어 사용자가 비활성화 상태로 설정됩니다. 자세한 내용은 삭제 사용자 가이드를 참조하세요. -
사용자 데이터가 업데이트되지 않습니다.
다음 사항을 참고하세요. 사용자 이름 속성은 애플리케이션 > 할당에서 업데이트하면 안 됩니다:
사용자 이름 속성뿐만 아니라 다른 속성들도 사용자 프로필의 편집 옵션에서 업데이트해야 합니다: -
사용자가 "Conflict. Errors reported by remote server: DomainAddress is not whitelisted" 오류로 프로비저닝되지 않습니다.
사용자의 도메인 주소가 공유 정책 에 따라 허용되어 있는지 확인하세요. -
지금 푸시 옵션을 사용한 후 일부 보드와 프로젝트가 팀 관리자에게 재할당되었습니다.
이 옵션은 Okta가 구독의 모든 구성원을 대체하는 PATCH 요청(즉 Miro의 사용자 목록을 Okta의 사용자 목록과 동기화함)을 시작합니다. 프로세스가 완료되기 전에 타임아웃이 발생하면 Miro에는 타임아웃 시점까지 존재하던 사용자만 남게 됩니다. Miro 측에서는 이로 인해 사용자가 팀에서 제거되므로, 해당 사용자가 이전에 소유하던 보드와 프로젝트는 각 팀 관리자에게 재할당됩니다. -
스캔된 사용자 수가 지금 가져오기 옵션에서 제공하는 값이 Miro 구독의 사용자 수와 일치하지 않습니다.
참고로 이 수치에는 비활성화된 사용자와 팀 소속이 아닌 사용자가 포함되어 있지 않습니다. 또한 마지막 가져오기 이후 Okta에서 발생한 새 변경 사항이 포함된 경우 결과가 달라질 수 있습니다(예: 아래 스크린샷에 표시된 "1 user removed" 같은 변경). 실제 수치를 확인하려면 가져오기 커맨드를 최소 2회 실행해보세요. -
일부 사용자의 데이터가 업데이트되지 않습니다.
구성한 모든 속성, 특히 ProfilePicture나 UserType 같은 사용자 지정 속성이 사용자 프로필 페이지에 존재하고 값이 채워져 있는지 확인하세요: -
Link / Push Group 시간 초과로 인해 변경 사항이 Miro로 전송되지 않았습니다:
"Failed on 06-14-2021 12:16:29PM UTC: Unable to update Group Push mapping target App group <Group Name>: Error while creating user group <Group Name>: Read timed out".
이 시간 초과 오류는 기존 그룹을 연결하려 하거나 구성원 수가 많은 새 그룹을 푸시하려고 할 때 발생할 수 있습니다.새 그룹을 푸시하는 중이었다면 Okta의 SCIM 요청이 대상 그룹이 Miro에 생성되기 전인지 생성된 후인지 확인하세요.
대상 그룹이 Miro에 생성되지 않았다면, "그룹 푸시" 작업을 다시 시도할 수 있습니다:
기존 그룹을 연결하려 했거나 초기 푸시 작업 이후에 대상 그룹이 Miro에 생성된 경우, Okta와 Miro 간의 그룹 연결을 복원해야 합니다. 다음 단계를 시도해보세요:
- 푸시된 그룹 연결 해제(모달 창에서 대상 앱에 그룹 남기기 옵션 선택):
- 앱 그룹 새로 고침 버튼을 클릭해 Okta가 Miro의 그룹 목록을 가져오게 합니다:
- Push Groups 버튼을 클릭하고 Find Groups by name 옵션을 선택하세요.
- 검색 상자에 푸시하려는 그룹 이름을 입력해 해당 그룹을 찾아 드롭다운에서 선택하세요. Okta에는 Link Group이 비활성화된 옵션으로 다음과 같이 표시됩니다:
- Save를 클릭하세요. Okta는 PATCH /Groups SCIM 요청을 사용해 대상 그룹을 동기화하려고 시도합니다.
- Okta 그룹의 모든 멤버가 Miro의 해당 팀에 할당되지 않은 경우 Okta의 “Directory → Tasks” 탭에서 실패한 작업을 확인하고 재시도할 수 있습니다: