사용 가능 대상: Enterprise Plan
필요한 역할: 회사 관리자
⚠️ 이 가이드는 기능을 구성하는 단계를 안내합니다. 사용 가능한 기능, Miro SCIM이 따르는 규칙, 발생할 수 있는 문제와 해결 방법은 먼저 여기에서 확인하세요.
SCIM에 대한 Miro 개발자 문서는 여기에서 확인할 수 있습니다.
플렉시블 라이선싱 프로그램을 이용하는 고객을 위한 자세한 프로비저닝 가이드는 여기에서 확인할 수 있습니다.
사전 요구 사항
Miro SCIM API는 SSO 파트너가 사용자와 팀(그룹)을 프로비저닝하고 관리하는 데 사용됩니다. 자동 프로비저닝을 구성하기 전에 SAML 기반 SSO(통합로그인)가 Miro Enterprise 플랜에서 올바르게 설정되어 정상적으로 작동해야 합니다. SSO(통합로그인) 설정 방법은 여기에서 확인할 수 있습니다.
보안 그룹과 Miro 팀은 미리 생성되어 있어야 하며 이름이 동일해야 합니다.
프로비저닝 설정
SSO(통합로그인) 구성 중 애플리케이션이 생성되면 설정이 표시됩니다:
Miro 애플리케이션 설정
- 왼쪽 패널에서 프로비저닝 항목을 선택한 다음 프로비저닝 모드 를 수동에서 자동으로 변경합니다:
- 관리자 신원 정보 제공:
a) https://miro.com/api/v1/scim/을 Tenant URL로 사용하세요.
b) Secret Token.을 제공하세요. Miro 설정의 SSO(통합로그인) 섹션에서 다음과 같이 얻을 수 있습니다:
c) Secret Key 편집 상자 바로 아래에 있는 Test Connection 버튼을 클릭하세요.
연결 테스트가 통과하면 다음 알림이 표시됩니다:
연결 테스트 성공 알림
확인 메시지가 표시되지 않으면 Tenant URL을 다시 확인하고 네트워크 내 방화벽이나 기타 트래픽 가로채기가 차단하지 않는지 확인하세요. 또한 API Token이 올바른지 확인하세요. - 구성 저장:
구성 저장
매핑
Miro SCIM API는 Entra ID가 사용자와 그룹에 추가하는 메타데이터의 일부를 사용합니다. 이 섹션에서는 Miro SCIM API와 Entra ID 속성 간의 필수 매핑을 설명합니다.
사용자
- 왼쪽에서 프로비저닝 탭을 선택한 다음, Entra Active Directory 사용자들을 Miro로 동기화:를 클릭하세요.
동기화 활성화 - 기본 매핑이면 충분한 경우가 많습니다. 다만 사용자 동기화가 활성화되어 있고 모든 필요한 메서드(Create, Update, Delete)가 켜져 있는지 다시 확인하세요:
속성 매핑
참고: SP-initiated 워크플로의 경우 Miro는 Entra 사용자를 UPN으로만 인식합니다.
지원되는 속성 하나를 추가하려면 고급 옵션 표시 를 클릭한 다음 Miro용 속성 목록 편집:을 선택하세요.
고급 옵션
그런 다음 매핑하려는 속성 이름을 입력하고 저장하세요. 지원되는 전체 속성 목록은 SCIM 문서를 참조하세요.
Miro 사용자 속성
이제 새 매핑 추가 옵션을 선택하고 방금 추가한 새 속성을 선택하세요:
새 속성을 매핑하려면 새 속성 매핑을 위해 다음 URL로 Entra에 접속해 이 옵션을 활성화해야 합니다:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true새 속성 추가에 대한 자세한 내용은 Microsoft 문서를 여기와 여기에서 확인하세요.
⚠️ ProfilePicture 속성은 Entra에서 지원되지 않습니다. 개발을 촉진하려면 이 기능을 User Voice에 요청할 수 있습니다.
그룹
- 왼쪽에서 프로비저닝 탭을 선택한 다음, Entra Active Directory 그룹을 Miro에 동기화를 클릭하세요.
-
기본 매핑이면 충분합니다. 그룹에 대해 동기화가 활성화되어 있는지 확인하고 선택해제하여 Create와 Delete 메서드의 선택을 해제하세요 - Miro SCIM API는 팀 생성 및 삭제를 지원하지 않습니다.
⚠️ 예기치 않은 변경을 방지하려면 해당 메서드의 선택을 해제해 둘 것을 강력히 권장합니다 메서드를 지원하기 시작할 때
- 저장을 클릭하세요.
사용자 및 그룹 할당
Miro SCIM 프로비저닝을 사용하면 Enterprise 구독에 사용자를 프로비저닝 및 비프로비저닝하고 팀에 자동으로 배포할 수 있습니다.
Entra Active Directory의 사용자 또는 그룹은 Miro SCIM Provisioner 애플리케이션에 할당되어야 Miro에서 자동으로 관리됩니다.
애플리케이션에 사용자와 그룹을 할당하려면 아래 단계를 따르세요.
- 왼쪽에서 Provisioning 탭을 선택하세요. Settings 섹션에서 Miro와 동기화될 범위가 예상한 값으로 설정되어 있는지 확인하세요. “할당된 사용자 및 그룹만 동기화”를 선택하세요.
- 왼쪽 패널에서 사용자 및 그룹 탭을 선택한 다음 사용자 추가를 클릭합니다:
사용자 및 그룹 탭 - 할당 추가 화면에서 사용자 및 그룹 탭을 선택한 다음 목록에서 사용자와 그룹을 선택합니다. 참고: Miro SCIM API는 Miro에서 새 팀을 생성하지 않습니다. SCIM 기능 목록은 여기를 참조하세요.
- 선택을 클릭한 다음 할당 버튼을 클릭합니다.
- 할당된 사용자 및 그룹이 목록에 표시됩니다.
✏️ Entra ID에서 그룹 할당을 제거해도 Miro에서 동기화된 팀에서 사용자가 제거되거나 비활성화되지 않습니다. 사용자를 성공적으로 프로비저닝 해제하려면 Miro에 연결된 모든 Entra ID 그룹에서 해당 사용자를 제거하세요.:
사용자 다운그레이드
사용자를 다운그레이드하려면 다음 단계를 따르세요:
- Entra ID에서 다음 단계를 따르세요:
- 앱 역할 Full 이 할당된 그룹에서 사용자를 제거하세요.
- 해당 사용자가 앱 역할 User이 할당된 다른 그룹의 구성원인지 확인하세요.
- Miro에서 해당 사용자의 라이선스를 Free Restricted로 변경하세요.
⚠️ Miro 애플리케이션에 할당된 모든 Entra ID 그룹에서 사용자를 제거하면 해당 사용자는 Miro에서 비활성화되어 Miro 애플리케이션에 대한 접근 권한을 잃게 됩니다. 강등하려는 사용자가 Free Restricted 라이선스로 계속 Miro에 접근해야 한다면, 해당 사용자가 User 역할이 할당된 Entra ID 그룹의 구성원인지 확인하세요.
✏️ SCIM 프로비저닝을 통해 사용자를 Full 에서 Free Restricted 로 강등하는 것은 아직 지원되지 않습니다.
프로비저닝 활성화 및 비활성화
초기 설정이 완료되면, Provisioning Status 토글을 켜서 프로비저닝을 활성화하세요.
- 왼쪽에서 프로비저닝 탭을 선택하세요.
- 프로비저닝 상태 토글에서 켜기 옵션을 클릭하세요.
프로비저닝 상태 - 저장을 클릭하세요. 초기 프로비저닝이 시작되며 완료까지 시간이 걸릴 수 있습니다. 약 20분 후에 페이지 하단에서 상태를 확인하세요.
필요한 경우 끄기 옵션을 선택해 프로비저닝을 비활성화하세요. Entra는 데이터를 간헐적으로 업데이트하므로 긴급한 업데이트가 필요하면 프로비저닝을 중지한 다음 다시 시작하세요. 재동기화는 즉시 진행되며 업데이트 내용도 반영됩니다.
그룹과 팀 분리
SCIM을 활성화하고 그룹을 Miro 팀에 동기화하려면 Miro가 name 값을 기준으로 동기화를 수행하므로 이름이 동일해야 합니다. 그러나 동기화 후에는 둘 중 하나의 이름을 변경해 서로 다르게 유지할 수 있습니다. 아래 예시를 참고하세요.
예상 결과: Entra에 이름이 sfo_hq_eng_support 인 그룹이 있고 Miro에는 이름이 Engineering Support 인 팀이 있으며, 이 둘 사이에 동기화가 수행됩니다.
모든 보안 그룹을 나열하려면 플레이스홀더를 고유 값으로 바꾼 후 아래 curl 커맨드를 실행하세요:
curl \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer SCIM_API_TOKEN" \
-X GET https://miro.com/api/v1/scim/Groups 샘플 응답:
{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:ListResponse"
],
"totalResults": 1,
"Resources": [
{
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:Group"
],
"id": "3074457345618261605",
"displayName": "YourMiroTeamName",
"members": [],
"meta": {
"resourceType": "Group",
"location": "https://miro.com/api/v1/scim/Groups/3074457345618261605"
}
}
]
}현재 Miro에는 Engineering Support 라는 이름의 Miro 팀과 Miro 보안 그룹 Engineering Support (ID 3074457345618261605)이 존재합니다. 이 둘은 1:1로 매핑되어 있습니다.
지금의 목표는 보안 그룹 Engineering Support의 이름을 sfo_hq_eng_support로 바꾸되 팀 이름은 그대로 유지하는 것입니다. 이를 위해 다음 curl 커맨드를 실행하세요:
curl \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer SCIM_API_TOKEN" \
-X PATCH https://miro.com/api/v1/scim/Groups/3074457000018261605 \
-d '{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:PatchOp"
],
"Operations": [
{
"op": "Replace",
"path": "displayName",
"value": "YourSecurityGroupName"
}
]
}'이 변경 사항은 Miro의 회사 팀 페이지에 즉시 반영됩니다.
Entra는 백그라운드에서 40분마다 예약 동기화를 수행합니다. 다음 동기화 시 Entra는 Miro의 sfo_hq_eng_support 보안 그룹을 확인하고 해당 Entra 그룹과 자동으로 연결합니다.
이 시점에서 보안 그룹을 Miro의 팀 중 하나에 연결했고, 그룹명과 팀명을 서로 다르게 유지한 상태입니다.
발생할 수 있는 문제와 해결 방법
사용자 이메일 변경 문제
일부 사용자의 이메일을 업데이트했지만 Miro 쪽에서 변경 사항이 보이지 않는다면, 예상된 속성이 업데이트되었는지 확인하세요. 이 문제는 보통 emails[type eq "work"].를 사용하는 경우에 발생합니다.
emails[type eq "work"] 속성은 Entra의 기본값이므로 Miro에서 지원하지만, 읽기 전용이며 userName에서 동적으로 생성됩니다.
사용자를 읽을 때는 다음을 반환합니다:
우리 쪽에서 emails[type eq "work"] 가 읽기 전용이므로 Miro는 이를 수정하려는 모든 시도를 무시합니다. 이는 Miro에서 사용자 이메일 주소가 사용자를 식별하는 기본 ID이기 때문입니다. 따라서 추가 이메일은 지원하지 않습니다. 하지만 SCIM 구조는 이메일 배열을 요구하므로 해당 배열의 존재는 지원합니다.
사용자 이메일을 수정하려면 업데이트를 emails[type eq "work"]가 아니라 userName에 대해 전송해야 합니다.
사용자 업데이트 실패 오류
Entra 로그에 Failed 상태가 표시됩니다:
상태 사유 - "Failed to update user: Attribute emails does not have a multi-valued or complex value"
오류 코드 - SystemForCrossDomainIdentityManagementServiceIncompatible