Google Federation으로 SSO(Single Sign-On) 설정

마지막 업데이트 날짜 2026년 8월 14일

조직에서 SSO(Single Sign-On)를 사용할 수 있도록 Google Admin Console에서 인증을 설정합니다.

Google Federation은 디렉터리 생성, 도메인 소유권 주장, SSO 구성을 하나의 워크플로로 결합하여 SSO(Single Sign-On)를 간소화합니다.이 통합을 통해 Google이 ID 공급업체(IdP) 역할을 하는 Google Admin Console에서 Adobe 사용자 인증을 관리할 수 있습니다.Google 디렉터리의 사용자는 Google 자격 증명을 사용하여 Adobe 애플리케이션 및 서비스에 로그인할 수 있습니다.

조직에서 Google SAML을 사용하는 경우 사용자가 처음 Google로 계속을 클릭해 로그인하면 Admin Console에서 Google OIDC 구성을 추가합니다.이 구성을 비활성화하여 Google 로그인을 방지할 수 있습니다.

시작하기 전에 다음을 확인하세요.

  • Google Admin Console의 관리자 액세스 권한
  • Google Admin Console의 확인된 도메인
  • Google Workspace의 Google SAML 애플리케이션 카탈로그에 대한 지식
  • Adobe Admin Console의 시스템 관리자 역할

페더레이션된 디렉터리 만들기

Adobe Admin Console에 로그인하고 설정 > ID로 이동한 다음 디렉터리 만들기를 선택합니다.

디렉터리 이름을 입력하고 페더레이션 ID를 선택한 다음 다음을 선택합니다.

Google을 선택하고 다음을 선택합니다.

화면의 지침에 따라 Google Admin Console에서 Adobe SAML 애플리케이션을 만든 다음 Adobe Admin Console에서 다음을 선택합니다.

Google Admin Console에서 Adobe SAML 애플리케이션 만들기
Google Admin Console에서 Adobe SAML 애플리케이션을 만듭니다.

Google에서 SAML 애플리케이션을 만든 후 두 콘솔은 메타데이터 파일을 통해 인증 구성을 교환합니다. Google은 IdP 인증서와 SSO 엔드포인트를 제공하고, Adobe는 SAML 어설션을 위한 서비스 제공자 URL을 제공합니다.

계정 만들기 및 속성 구성

기본적으로 활성화되어 있는 자동 계정 만들기 설정을 검토합니다. 이 설정을 사용하면 유효한 이메일 도메인을 가진 사용자가 첫 로그인 시 페더레이션 계정을 자동으로 만들 수 있습니다.

속성 매핑 섹션의 드롭다운 메뉴에서 기본 국가를 선택합니다.

해당 옵션을 선택하여 사용자가 로그인할 때 Admin Console에서 사용자 정보를 업데이트할지 선택합니다.

완료를 선택하여 디렉터리 생성을 완료합니다.

메모

자동 계정 생성이 비활성화된 경우 사용자를 수동으로 추가하거나 동기화 도구를 통해 추가해야 합니다.

속성 매핑이 Google 사용자 데이터를 Adobe 사용자 프로필로 전송하는 방법에 대해 자세히 알아보세요.

Google에서 확인된 도메인 추가

Adobe Admin Console에서 설정 > ID로 이동한 후 새로 생성한 디렉터리를 선택합니다.

도메인 탭을 선택하고 도메인 추가를 선택합니다.

Google에서 도메인 추가를 선택한 후 Google에 로그인합니다.

Adobe Admin Console에 연결하려는 확인된 도메인이 포함된 Google 계정에 로그인하세요.

사용 가능한 도메인 목록에서 하나 이상의 도메인을 선택하고 확인을 선택합니다.

도메인을 추가한 후 사용자 추가사용자 그룹을 추가하고 제품 프로필에 할당합니다.디렉터리 세부 정보의 동기화 탭에서 Google 동기화 추가를 통해 Google 디렉터리에서 직접 사용자를 자동으로 프로비저닝할 수도 있습니다.

Google OIDC 구성 삭제는 일시적입니다.누군가가 Google로 계속하기로 로그인하면 자동으로 다시 생성됩니다.Google 로그인을 영구적으로 차단하려면 구성을 비활성화하세요.