Padlet for Schools에 SAML 제3자 로그인 활성화

Padlet에서 타사 로그인을 활성화하는 방법은 여러 가지가 있습니다. 본 문서에서는 Padlet을 학교의 SAML IDP(Identity Provider)에 연결하는 방법을 설명합니다.

Padlet에서 SAML 설정 방법

Padlet for Schools 계정의 소유자(또는 관리자 권한을 가진 사용자)는 다음 단계를 따라야 합니다:

  1. SAML을 켜기 위치로 전환

padlet.com 계정의 경우, 대시보드 우측 상단의 설정 톱니바퀴 아이콘을 클릭한 후 > 상단의 학교 계정을 선택 > '접근' > 'SAML 활성화' 옆의 버튼을 ON으로 전환합니다.

  1. Padlet 메타데이터 URL을 사용하여 Padlet 등록

동일한 페이지에서 토글 버튼 아래에 있는 Padlet의 SP 메타데이터 URL을 복사하세요.

올바른 설정을 위해 학교의 SAML IDP(Identity Provider)에 SAML SP(Service Provider)인 Padlet을 등록해야 합니다.

  1. IdP의 메타데이터 URL 제공

해당 필드 아래에 IdP 메타데이터 URL이 아직 등록되지 않았다면 입력하세요. 형식은 다음과 같습니다:

IdP 메타데이터 URL을 변경하려면 연필 아이콘을 클릭하고 변경 사항을 저장하세요. 현재 IdP 메타데이터 URL에서 최신 인증서를 가져오려면 연필 아이콘 옆의 새로 고침 버튼을 클릭하세요.

  1. 필수 클레임 입력

다음은 반드시 제공해야 하는 필수 클레임입니다:

필드

입력할 정보

이메일 속성

Padlet 인증 목적으로 사용하려는 이메일 주소입니다.

참고: 기존 계정이 있는 경우 해당 이메일 주소와 일치시킬 것입니다. 기존 사용자에 관한 자세한 내용은 아래 FAQ를 참조하십시오.

이름 속성

사용자의 게시물과 댓글은 이 이름으로 표시됩니다.

  1. 선택적 필드

계정 내 사용자의 역할을 교사(Teacher)와 학생(Student) 중에서 선택하려면 역할 속성을 제공하여 맞춤 설정할 수 있습니다.

빈 상태로 두면 생성된 모든 계정에 자동으로 학생 역할이 할당됩니다.

기본적으로 '교직원', '직원' 또는 '근무자' 역할 속성을 가진 사용자에게는 자동으로 교사 역할이 할당됩니다. IdP에서 다른 역할 값을 사용하는 경우, SAML 설정에서 교사 역할 매핑을 직접 사용자 지정할 수 있습니다.

연결 이름은 조직의 로그인 페이지에 표시되는 로그인 버튼의 모양에 영향을 미칩니다. 익숙한 연결 이름을 선택하는 것이 좋습니다.

예를 들어 "SAML 인트라넷"을 선택하면 로그인 화면에 다음과 같은 텍스트가 표시됩니다:

  1. 배포 전 SAML 테스트

페이지 하단에서 '개발 모드' 옆의 버튼을 켭니다.

개발자 모드를 사용하면 조직 내 사용자에게 영향을 주지 않고 샌드박스에서 SAML을 테스트할 수 있습니다. 개발자 모드 설명에 기재된 비공개 링크를 통해 샌드박스에 접근할 수 있습니다.

테스트 팁

  • SAML을 사용하여 완전히 새로운 계정을 생성하고, 새로 생성된 사용자에게 이메일, 이름 및 역할이 올바르게 할당되었는지 확인하세요.
  • 기존 계정에 SAML로 로그인하여 사용자가 올바른 Padlet 계정에 로그인할 수 있고 기존 콘텐츠가 영향을 받지 않는지 확인하세요.
  • 교직원 또는 직원 역할 속성이 있는 SAML 계정을 사용하여 기존 Padlet 학생 계정에 로그인하여 계정의 역할이 학생에서 교사로 자동 업그레이드되는지 확인하세요.

테스트가 완료되면 개발자 모드를 끄고 계정의 모든 사용자에게 SAML을 배포할 수 있습니다.

이제 조직 계정에서 SAML을 사용할 수 있습니다.

자주 묻는 질문

IdP 메타데이터 URL을 변경하고 싶습니다. 가능한가요?
예, IdP 메타데이터 URL 필드의 연필 아이콘을 클릭하고 새 URL을 입력하기만 하면 됩니다. 현재 IdP 메타데이터 URL에서 최신 인증서를 가져오려면 연필 아이콘 옆에 있는 새로 고침 버튼을 클릭하세요.
기존 사용자의 데이터는 손실되지 않나요?
아니요. SAML을 통해 당사에 전송된 이메일 속성이 Padlet의 기존 사용자에게 사용된 이메일과 동일한 경우, 사용자는 데이터를 잃지 않습니다.
SAML로 로그인했는데 기존 콘텐츠가 보이지 않습니다. 어떻게 해야 하나요?
SAML로 전송된 이메일이 기존 계정에서 사용 중인 이메일과 다를 경우, 완전히 새로운 계정이 생성되었을 수 있습니다. 그러나 이로 인해 기존 계정의 콘텐츠가 삭제되지는 않습니다. 해당 여부를 확인하려면 설정 > 기본 정보에서 표시된 이메일을 확인하세요. '이메일 속성' 필드의 이메일 주소를

현재 사용 중인 이메일과 일치하도록 수정하면 기존 계정을 찾을 수 있습니다.


How did we do?


Powered by HelpDocs (opens in a new tab)