FlytBaseFlytBase Documentation

엔터프라이즈 싱글 사인온(SSO)

Getting started with your FlytBase Account

FlytBase는 Enterprise Single Sign-On(SSO)을 지원하므로 조직은 Azure Active Directory, Okta 또는 Ping Identity와 같은 기존 ID 공급자(IdP)를 통합하여 사용자를 인증할 수 있습니다.

이 기능은 보안과 규정 준수가 중요한 대규모 드론 시스템을 운영하는 기업을 위해 설계되었습니다. IdP를 연결하면 별도의 FlytBase 자격 증명을 만들지 않고도 인증을 중앙 집중화하고 기존 기업 보안 정책을 시행하며 사용자 온보딩을 단순화할 수 있습니다.

작동 방식

FlytBase는 OIDC(OpenID Connect)를 인증 표준으로 사용하여 OAuth 2.0을 구현합니다. 사용자가 로그인을 시도하는 경우:

  1. FlytBase는 로그인 요청을 IdP로 리디렉션합니다.
  2. IdP는 사용자의 신원을 확인합니다(MFA, 비밀번호 정책 또는 조건부 액세스 규칙 포함).
  3. 인증이 성공하면 IdP는 토큰을 FlytBase에 다시 발급합니다.
  4. FlytBase는 IdP의 JWKS(JSON 웹 키 세트)를 사용하여 이러한 토큰을 검증하고 액세스 권한을 부여합니다.

이 흐름을 통해 FlytBase는 사용자의 비밀번호를 직접 처리하지 않습니다.

지원되는 표준

  • 프로토콜: OAuth 2.0 + OIDC
  • Flows: 인증 코드 흐름(PKCE 지원 포함)
  • 범위: openid, 프로필, 이메일
  • 암호화: 모든 연결에 TLS 1.2+ 적용

구성 단계

1단계 - IdP에 FlytBase 등록

  • IdP 콘솔(Azure AD, Okta 등)에서 새 애플리케이션/클라이언트를 만듭니다.
  • 인증 프로토콜로 OIDC/OAuth 2.0을 선택합니다.
  • FlytBase에서 제공하는 리디렉션 URI를 추가합니다(예: https://<org>.flytbase.com/auth/callback).
  • openid, profile, email 범위를 부여합니다.

2단계 - FlytBase와 IdP 세부정보 공유

IT 팀은 FlytBase 기술 책임자에게 다음 정보를 제공해야 합니다.

  • 승인 끝점 URL
  • 토큰 엔드포인트 URL
  • JWKS 끝점 URL
  • 클라이언트 ID 및 클라이언트 비밀번호

3단계 - FlytBase 구성

FlytBase 팀은 제공된 IdP 메타데이터를 사용하여 조직을 구성합니다.

4단계 - 통합 검증

  • 스테이징에서 로그인 흐름을 테스트합니다.
  • 토큰 교환 및 사용자 ID 매핑을 확인합니다.
  • 성공하면 프로덕션에 배포합니다.

사용자 매핑 및 역할

  • 기존 FlytBase 계정 이메일이 IdP 이메일과 일치하는 경우 사용자는 자동으로 연결되며 데이터 손실은 없습니다.
  • 첫 번째 로그인 시 새 사용자가 생성됩니다(Just-In-Time 프로비저닝).
  • 역할(관리자, 운영자, 뷰어)은 역할 기반 액세스 제어(RBAC)를 사용하여 FlytBase에서 계속 관리됩니다.

배포 고려 사항

  • 클라우드: 기본적으로 작동합니다.
  • 온프레미스: FlytBase 서버와 IdP 엔드포인트 간의 연결이 필요합니다.
  • Air-Gapped: 사전 공유된 IdP 메타데이터 및 오프라인 검증으로 지원됩니다. FlytBase 지원팀에 문의하세요.

문제 해결

  • 리디렉션 URI 불일치 → IdP 및 FlytBase에서 URI가 정확히 일치하는지 확인하세요.
  • 잘못된 범위 오류 → openid, 프로필, 이메일이 부여되었는지 확인하세요.
  • 토큰 검증 실패 → JWKS 엔드포인트에 도달할 수 있는지 확인하세요.
  • 사용자를 찾을 수 없음 → IdP의 사용자 이메일이 FlytBase 프로필과 일치하는지 확인하세요.

인증 시도에 대한 시스템 로그는 관리 콘솔 → 시스템 로그 → 인증 이벤트에서 검토할 수 있습니다.

Was this helpful?