통합 로그인
싱글 사인온을 사용하면 팀에서 이미 운영 중인 ID 공급자(Okta, Microsoft Entra ID, Google Workspace, OneLogin 등 SAML 2.0을 지원하는 서비스)를 통해 PeekHire에 접속할 수 있습니다. 별도의 비밀번호가 필요하지 않으며, 액세스는 해당 공급자에서 이미 적용 중인 규칙을 따릅니다.
싱글 사인온은 Business 플랜에 포함되며 7일 무료 체험 기간에도 사용할 수 있습니다. 소유자와 관리자가 설정할 수 있습니다.

시작하기 전에
두 가지를 준비하세요. 애플리케이션용으로 ID 공급자가 제공하는 메타데이터와 연결하려는 모든 이메일 도메인의 DNS 영역에 액세스할 수 있어야 합니다.
ID 공급자 연결하기
계정 → 싱글 사인온으로 이동합니다.
- ID 공급자에 PeekHire를 등록합니다. 페이지에 엔터티 ID와 ACS URL이 표시됩니다. ID 공급자에서 생성하는 SAML 애플리케이션에 두 값을 모두 복사합니다. 이 값은 워크스페이스마다 다릅니다.
- 세부 정보를 가져옵니다. 공급자가 제공하는 메타데이터 XML을 ID 공급자 메타데이터에서 시작에 붙여넣고 메타데이터 읽기를 선택합니다. 엔터티 ID, 로그인 URL, 서명 인증서가 자동으로 입력됩니다. 세 필드를 직접 입력할 수도 있습니다.
- 이메일 도메인을 추가합니다. 이 도메인 중 하나를 사용하는 이메일 주소를 가진 모든 사용자가 이 연결을 사용합니다.
gmail.com과 같은 공개 이메일 서비스 도메인은 연결할 수 없습니다. - 저장합니다.
도메인 확인하기
도메인 소유권을 증명하기 전까지는 도메인이 아무런 역할도 하지 않습니다. 페이지에 각 도메인의 TXT 레코드가 표시됩니다.
| 필드 | 값 |
|---|---|
| 유형 | TXT |
| 이름 | _peekhire-sso.your-company.com |
| 값 | peekhire-sso-verification=… |
DNS 영역에 레코드를 추가한 다음 도메인 확인을 선택합니다. DNS 변경 사항은 보통 몇 분 안에 반영되지만 더 오래 걸릴 수도 있습니다. 도메인 확인이 완료될 때까지 해당 도메인으로 로그인할 수 없으며, 어떤 설정도 적용되지 않습니다.
설정 확인하기
연결 확인을 선택하면 사용자를 공급자로 보내지 않고 확인할 수 있는 모든 항목을 점검합니다. 플랜, 도메인 확인 여부, 서명 인증서와 유효 기간, 로그인 URL 접속 가능 여부, 설정에 따라 로그인 요청을 생성할 수 있는지를 확인합니다. 각 항목에서 단순히 실패 여부만 표시하는 대신 무엇이 잘못되었는지 알려줍니다.
로그인 테스트를 선택하면 새 탭에서 실제 로그인 절차가 열립니다. 팀에서 사용하기 전에 직접 테스트할 수 있습니다.
옵션
첫 로그인 시 계정 생성. 공급자의 승인을 받은 새 사용자가 멤버로 워크스페이스에 자동으로 추가됩니다. 초대한 사용자만 추가하려면 이 옵션을 끄세요.
다음 도메인에서 싱글 사인온 필수. 확인된 도메인을 사용하는 모든 사용자가 ID 공급자를 이용해야 합니다. 비밀번호, Google, Microsoft 로그인은 모두 사용할 수 없게 됩니다. 도메인 확인을 완료한 후에만 이 옵션을 켤 수 있습니다.
워크스페이스 소유자는 항상 이 요건에서 제외됩니다. ID 공급자에 연결할 수 없게 되더라도 소유자는 비밀번호로 로그인해 요건을 끌 수 있습니다.
ID 공급자에서 시작한 로그인 허용. 사용자가 PeekHire가 아닌 공급자의 앱 타일에서 로그인을 시작할 수 있습니다. 꼭 필요한 경우가 아니라면 꺼 두세요. PeekHire에서 시작하지 않은 로그인은 당사 로그인 요청과 연결할 수 없으므로 어설션만 확인합니다.
서명 인증서 교체하기
공급자가 서명 키를 교체할 때는 인증서 필드에 인증서 두 개를 모두 차례로 붙여넣습니다. 두 인증서 중 어느 것으로든 로그인할 수 있으므로 사용자가 로그인하지 못하는 기간이 생기지 않습니다. 교체가 끝나면 이전 인증서를 삭제합니다.
계정 동기화하기
싱글 사인온은 로그인할 수 있는 사용자를 결정합니다. 사용자가 합류하거나 떠날 때 계정을 자동으로 생성하고 비활성화하려면 사용자 프로비저닝도 설정하세요. 사용자 프로비저닝(SCIM)을 참조하세요.
로그인 방식 확인하기
계정 → 멤버 페이지에서 모든 멤버의 로그인 방식 열을 확인할 수 있습니다. 비밀번호, Google, Microsoft 또는 SSO 중 어떤 방식인지 표시됩니다. 아직 싱글 사인온으로 전환하지 않은 사용자를 가장 빠르게 확인할 수 있습니다.
플랜 변경 시
Business 플랜을 해지해도 설정은 유지되지만, 연결을 통한 로그인은 중단됩니다. 멤버에게 문의하라는 안내가 표시되며, 로그인 요건이 더 이상 적용되지 않으므로 이메일과 비밀번호로 로그인할 수 있습니다. 소유자와 관리자는 계속 공급자를 통해 로그인할 수 있으므로 제품 안에서 플랜을 복원할 수 있습니다. Business로 다시 전환하면 모든 설정이 변경 없이 다시 적용됩니다.
연결 삭제하기
연결 삭제를 선택하면 먼저 확인을 요청합니다. 삭제가 즉시 적용되기 때문입니다. 더 이상 누구도 공급자를 통해 로그인할 수 없으며, 확인된 도메인도 함께 삭제되어 사용자 프로비저닝으로 사용자를 추가할 수 없습니다. 싱글 사인온으로만 로그인했던 사용자는 비밀번호를 잊으셨나요를 통해 비밀번호를 설정하면 다시 로그인할 수 있습니다. 나중에 다시 연결하려면 도메인을 다시 확인해야 합니다.
문제 해결
“이 이메일 도메인에는 싱글 사인온이 설정되어 있지 않습니다.” 확인된 도메인에 포함되지 않은 주소입니다. 철자가 맞는지, 도메인이 확인된 것으로 표시되는지 확인하세요.
“싱글 사인온을 완료하지 못했습니다.” 어설션이 거부되었습니다. 일반적인 원인으로는 만료된 서명 인증서, 공급자가 사용하는 인증서와 더 이상 일치하지 않는 인증서, 설정된 값과 다른 엔터티 ID, 너무 늦게 도착한 응답이 있습니다. 먼저 연결 확인을 실행하세요.
“이 주소는 이미 다른 워크스페이스에 속해 있습니다.” 해당 이메일 주소는 다른 PeekHire 워크스페이스의 멤버입니다. 이 워크스페이스에 가입하려면 먼저 다른 워크스페이스에서 나가야 합니다.
“네트워크에서 로그인 시도가 너무 많습니다.” 짧은 시간 동안 하나의 네트워크 주소에서 평소보다 많은 로그인 시도가 들어왔습니다. 몇 분 기다린 다음 다시 시도하세요. 하나의 주소를 공유하는 사무실에서도 일상적으로 사용하기에 충분한 로그인 횟수가 제공됩니다.
“이 워크스페이스에는 초대된 멤버만 가입할 수 있습니다.” 로그인 시 계정 생성이 꺼져 있습니다. 해당 사용자를 초대하거나 설정을 켜세요.