Okta를 통해 SCIM으로 HubSpot 사용자 프로비저닝하기
마지막 업데이트 날짜: 2월 12, 2025
명시된 경우를 제외하고 다음 구독 중 어느 것에서나 사용할 수 있습니다.
|
|
|
|
SCIM(도메인 간 ID 관리 시스템)을 통해 사용자를 프로비저닝하면 Okta를 통해 안전하고 자동화된 방식으로 HubSpot 사용자를 만들고 관리할 수 있습니다.
아래에서 Okta를 통해 사용자 프로비저닝을 설정하는 방법을 알아보세요.
전제 조건
- HubSpot 계정에서싱글 사인온(SSO)을 사용하도록 설정해야 합니다.
- SCIM을 설정하기 전에 팀의 Okta 역할에 따라 HubSpot에서 사용자 권한 집합을 설정하는 것이 좋습니다.
- 사용자 권한을 설정하려면 HubSpot에서 권한 집합을 만들어야 합니다. 그러면 Okta의 역할이 HubSpot 권한 집합의 이름과 일치하는 경우 Okta에서 사용자에게 권한을 할당할 수 있습니다.
- 도메인을 확인하려면 DNS 레코드를 업데이트해야 합니다. DNS 공급업체에 대한 로그인 세부 정보가 있고 TXT 레코드에 액세스할 수 있는지 확인하세요.
- 좌석 할당은 좌석 기반 요금 모델을 사용 중인지 여부에 따라 달라집니다:
- 시트 기반 요금 모델을 사용하지 않는 경우: SCIM으로 설정된 사용자에게 유료 시트를 할당하려면 HubSpot에서 시트를 구매하고 유료 시트가 포함된 권한 집합을 만드세요. Okta로 다시 이동하여 사용자의 역할을 권한 집합과 동일하게 설정합니다.
- 시트 기반 요금 모델을 사용하는 경우: Okta에서 할당된 권한 집합을 기반으로 핵심 시트, 영업 또는 서비스 허브 시트 또는 보기 전용 시트와 같은 시트를 할당할 수 없습니다. Okta를 통해 권한을 할당하기 전에 HubSpot에서 사용자의 시트를 업데이트해야 합니다.
SCIM 프로비저닝 설정
Okta를 통해 SCIM 사용자 프로비저닝을 설정하려면 먼저 Okta에 HubSpot 앱을 추가한 다음 앱에 사용자를 할당해야 합니다:
- Okta에 로그인합니다.
- 왼쪽 사이드바 메뉴에서 애플리케이션 > 애플리케이션을 선택한 다음 Okta 계정에서 HubSpot 애플리케이션을 찾아서 추가합니다.
- HubSpot 애플리케이션 화면에서 프로비저닝 탭을 클릭한 다음 API 연동 구성을 클릭합니다.
- API 연동 사용 확인란을 선택한 다음 HubSpot으로 인증을 클릭합니다. 새 창이 열리면 Okta에 HubSpot 계정에 대한 액세스 권한을 부여할 수 있습니다.
- HubSpot 창에서 Okta를 연동할 계정을 선택한 다음 계정 선택을 클릭합니다.
- 앱 연결을 클릭합니다. 창이 닫히고 Okta 관리자 콘솔로 이동합니다.
- 저장을 클릭합니다.
- 프로비저닝 탭에서 편집을 클릭하여 Okta가 사용자를 HubSpot에 프로비저닝하는 방법을 선택합니다.
- 사용자 만들기, 사용자 속성 업데이트 및 사용자 비활성화 옆의 사용 확인란을 선택하여 연동을 구성합니다.
- 저장을 클릭합니다.
- 그런 다음 사용자를 HubSpot 앱에 할당합니다.
도메인 확인
Okta를 통해 HubSpot 앱을 추가한 후에는 DNS 레코드를 업데이트하여 HubSpot에서 도메인을 확인해야 합니다.
- HubSpot 계정의 상단 탐색 모음에서 settings 설정 아이콘을 클릭합니다.
- 왼쪽 사이드바 메뉴에서 연동 > 연결된 앱으로 이동합니다.
- Okta SCIM을 클릭합니다.
- 도메인 필드에 사용자의 이메일 전송 도메인을 입력합니다.
- 저장을 클릭합니다.
- 지금 확인을 클릭합니다.
- 대화 상자에서 다음을 선택합니다.
- 값 열에 값을 복사합니다. 그런 다음 DNS 공급업체에서 새 TXT 레코드를 만들 때 이 값을 사용합니다.
- DNS 공급업체 계정에 로그인한 다음 확인하려는 도메인에 대한 새 TXT 레코드를 만듭니다. HubSpot에서 복사한 값을 값/지점/대상 필드에 붙여넣습니다.
- TXT 레코드를 만든 후 다시 HubSpot으로 이동한 다음 다음을 클릭합니다. DNS 변경 사항이 전파되면 도메인이 확인됩니다.
참고: DNS 변경 사항이 전파되어 HubSpot에 반영되려면 최대 48시간이 소요될 수 있습니다.
Okta 역할을 HubSpot 권한 집합과 동기화하기
사용자 권한을 설정하려면 HubSpot에서 권한 집합을 만들어야 합니다. 그런 다음 Okta의 역할이 공백 및 대문자를 포함하여 HubSpot 권한 집합의 정확한 이름과 일치하는 경우 Okta에서 사용자에게 권한을 할당할 수 있습니다.
사용자에게 권한 집합을 할당할 수 있는 액세스 권한을 Okta에 부여하려면 다음과 같이 하세요:
- HubSpot 계정의 상단 탐색 모음에서 settings 설정 아이콘을 클릭합니다.
- 왼쪽 사이드바 메뉴에서 연동 > 연결된 앱을 클릭합니다.
- 모든 앱에서 Okta SCIM을 클릭합니다.
- 권한 세트 관리를 켜기로 전환합니다.
SCIM 프로비저닝 비활성화하기
HubSpot에서 SCIM 프로비저닝을 비활성화하려면 Okta 계정을 변경하기 전에 HubSpot에서 Okta SCIM을 제거해야 합니다.
- HubSpot 계정의 상단 탐색 모음에서 settings 설정 아이콘을 클릭합니다.
- 왼쪽 사이드바 메뉴에서 연동 > 연결된 앱으로 이동합니다.
- Okta SCIM 앱에서 작업 드롭다운 메뉴를 클릭한 다음 제거를 클릭합니다.
- Okta 계정에서 사용자를 편집할 수 있게 되며 더 이상 SCIM과 동기화되지 않습니다.
FAQ
SCIM을 통해 생성된 사용자를 HubSpot에서 편집할 수 있나요?
권한 집합 관리가 구성되지 않은 경우에만 HubSpot에서 사용자 권한만 편집할 수 있습니다. 사용자 이름 및 이메일 주소를 포함한 다른 모든 사용자 정보는 ID 공급자를 통해서만 업데이트할 수 있습니다.
할당된 Okta 역할이 HubSpot의 사용자 권한 집합에 표시되지 않는 이유는 무엇인가요?
HubSpot에서 권한 집합 관리를 사용 설정해야만 Okta 역할이 HubSpot 권한 집합과 동기화됩니다. HubSpot의 권한 집합 이름은 모든 공백 및 대문자를 포함하여 Okta의 역할 이름과 정확히 일치해야 합니다.
Okta에서 사용자를 팀에 할당할 수 있나요?
아니요. 그러나 사용자를 HubSpot에 추가한 후에는 HubSpot에서 수동으로 팀을 업데이트할 수 있습니다.
HubSpot 또는 Okta에서 SCIM 사용자를 삭제하면 어떻게 되나요?
HubSpot에서 사용자를 삭제해도 Okta에서 해당 사용자는 삭제되지 않습니다. 그러나 Okta에서 사용자의 HubSpot 액세스 권한을 제거하거나 Okta에서 해당 사용자의 계정을 비활성화하면 해당 사용자는 HubSpot에서도 비활성화됩니다. HubSpot에 사용자를 추가해도 해당 사용자는 Okta에 추가되지 않습니다.
Okta를 연결하면 내 HubSpot 계정의 기존 사용자는 어떻게 되나요?
Okta를 통해 SCIM을 설정한 후 Okta의 사용자와 일치하는 기존 HubSpot 사용자는 자동으로 SCIM 사용자로 전환됩니다. HubSpot은 Okta의 역할에 따라 사용자에게 권한 집합을 할당하려고 시도합니다. 사용자에게 Okta에 설정된 권한과 일치하는 역할이 HubSpot에 없는 경우 해당 사용자는 HubSpot에서 최소한의 권한만 갖게 됩니다.
"이 도메인을 확인할 수 없습니다."라는 오류가 표시되는데 어떻게 해결해야 하나요?
이 오류가 표시되는 경우 도메인이 철자 오류 없이 올바르게 입력되었는지 확인하세요. 또한 HubSpot의 구성 단계의 TXT 레코드에 대한 올바른 값을 DNS 공급업체에 복사했는지 확인하세요.