> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# SAML SSO 설정

> ClickHouse Cloud에서 SAML SSO를 설정하는 방법

export const EnterprisePlanFeatureBadge = ({feature = '이 기능', support = false, linking_verb_are = false}) => {
  return <div className="enterprisePlanFeatureContainer">
            <div className="enterprisePlanFeatureBadge">
                Enterprise 플랜 기능
            </div>
            <div>
                <p>{feature} {linking_verb_are ? '' : ''}Enterprise 플랜에서 사용할 수 있습니다. {support ? `이 기능을 활성화하려면 지원팀에 문의하십시오.` : '업그레이드하려면 Cloud Console의 요금제 페이지로 이동하십시오.'}</p>
            </div>
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<EnterprisePlanFeatureBadge feature="SAML SSO" />

ClickHouse Cloud는 Security Assertion Markup Language(SAML)를 통한 싱글 사인온(SSO)을 지원합니다. 이를 통해 IdP(Identity Provider)로 인증하여 ClickHouse Cloud 조직에 안전하게 로그인할 수 있습니다.

서비스 제공자 시작 SSO, 각기 별도의 연결을 사용하는 여러 조직, 그리고 Just-in-Time 프로비저닝을 지원합니다. 또한 Okta를 지원하는 [SCIM 프로비저닝](/docs/ko/products/cloud/guides/security/cloud-access-management/scim-setup)을 비공개 프리뷰로 제공합니다. 아직 속성 매핑은 지원하지 않습니다.

SAML 통합을 활성화한 고객은 새 사용자에게 할당할 기본 역할을 지정하고 세션 타임아웃 설정을 조정할 수도 있습니다.

<div id="before-you-begin">
  ## 시작하기 전에
</div>

IdP에서 관리자 권한이 있어야 하며, 도메인의 DNS 설정에 TXT 레코드를 추가할 수 있어야 하고, ClickHouse Cloud 조직에서 **관리자** 역할도 보유해야 합니다. 로그인 과정을 더 간소화하려면 SAML 연결과 함께 **조직으로 바로 이동하는 직접 링크**도 설정하는 것이 좋습니다. 이 설정 방법은 IdP마다 다릅니다. 사용 중인 IdP에서 설정하는 방법은 아래를 참조하십시오.

<div id="how-it-works">
  ## 작동 방식
</div>

SAML SSO가 구성되면 사용자는 서비스 제공자 시작(service-provider-initiated) 흐름을 통해 로그인합니다:

1. 사용자는 `https://console.clickhouse.cloud`로 이동해 이메일 주소를 입력합니다(또는 조직의 direct link를 사용합니다).
2. ClickHouse Cloud는 인증을 위해 사용자를 IdP(Identity Provider)로 리디렉션합니다.
3. 인증에 성공하면 IdP(Identity Provider)가 사용자를 ClickHouse Cloud로 다시 리디렉션합니다.
4. ClickHouse Cloud는 사용자를 로그인 처리하고, 첫 로그인 시 계정을 just-in-time으로 프로비저닝하며 구성된 기본 역할을 할당합니다.

이 가이드의 나머지 부분에서는 이 일회성 구성을 설명합니다.

<div id="how-to-configure-your-idp">
  ## IdP 구성 방법
</div>

<Steps>
  <Step title="조직 설정 열기" id="access-organization-settings">
    왼쪽 하단의 조직 이름을 클릭한 다음 "Organization details"를 선택하십시오.
  </Step>

  <Step title="SAML Single Sign-On 사용 설정" id="enable-saml-sso">
    `Enable SAML single sign-on` 옆의 토글을 클릭하세요. 설정 과정에서 이 화면을 여러 번 다시 확인하게 되므로 열린 상태로 유지하세요.

    <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-self-serve-1.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=37bc32dd8c704500899a452bc388adcc" size="lg" alt="SAML 설정 시작" force width="2136" height="1334" data-path="images/cloud/security/saml-self-serve-1.webp" />
  </Step>

  <Step title="IdP(Identity Provider)에서 애플리케이션 만들기" id="create-idp-application">
    IdP(Identity Provider)에서 애플리케이션을 만들고 `Enable SAML single sign-on` 화면의 값을 IdP(Identity Provider) 구성에 복사하십시오. 이 단계에 대한 자세한 내용은 아래의 IdP(Identity Provider)별 안내를 참조하십시오.

    * [Okta](#okta)
    * [Google](#google)
    * [Azure (Microsoft)](#azure)
    * [Duo](#duo)

    <Tip>
      ClickHouse는 IdP(Identity Provider)에서 시작되는 로그인을 지원하지 않습니다. 사용자가 ClickHouse Cloud에 쉽게 액세스할 수 있도록, 다음 형식의 로그인 URL을 북마크로 설정하십시오: `https://console.clickhouse.cloud/?connection={orgId}`. 여기서 `{orgID}`는 Organization details 페이지에 있는 조직 ID입니다.
    </Tip>

    <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-self-serve-2.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=b7667eb8cf23219747842818880e3007" size="lg" alt="아이덴티티 공급자 애플리케이션 만들기" force width="2952" height="1744" data-path="images/cloud/security/saml-self-serve-2.webp" />
  </Step>

  <Step title="메타데이터 URL을 SAML 구성에 추가" id="add-metadata-url">
    SAML 제공업체에서 `Metadata URL`을 가져오십시오. ClickHouse Cloud로 돌아가 `다음: 메타데이터 URL 제공`을 클릭한 다음 텍스트 상자에 URL을 붙여넣으십시오.

    <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-self-serve-3.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=b6e65734eba7b75333347dcee2e56498" size="lg" alt="메타데이터 URL 추가" force width="2962" height="1536" data-path="images/cloud/security/saml-self-serve-3.webp" />
  </Step>

  <Step title="도메인 확인 코드 가져오기" id="get-domain-verification-code">
    `Next: Verify your domains`를 클릭하십시오. 텍스트 상자에 도메인을 입력한 다음 `Check domain`을 클릭하십시오. 그러면 DNS 제공업체의 TXT 레코드에 추가할 임의의 확인 코드가 생성됩니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-self-serve-4.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=5c698b22fd991c2af8cae28135f58092" size="lg" alt="확인할 도메인 추가" force width="2954" height="1530" data-path="images/cloud/security/saml-self-serve-4.webp" />
  </Step>

  <Step title="도메인 확인" id="verify-your-domain">
    DNS provider에서 TXT 레코드를 생성하십시오. `TXT record name`을 DNS provider의 TXT 레코드 Name 필드에 복사하고, `Value`를 DNS provider의 Content 필드에 복사하십시오. 프로세스를 완료하려면 `Verify and Finish`를 클릭하십시오.

    <Note>
      DNS 레코드가 업데이트되고 확인되기까지 몇 분 정도 걸릴 수 있습니다. 설정 페이지를 나갔다가 나중에 돌아와도 처음부터 다시 시작하지 않고 프로세스를 완료할 수 있습니다. 확인 값은 처음 생성된 시점부터 48시간 동안 유효합니다.
    </Note>

    <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-self-serve-5.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=9ef00f036771c1f1f2d7647b39c7c391" size="lg" alt="도메인 확인" force width="2962" height="1594" data-path="images/cloud/security/saml-self-serve-5.webp" />
  </Step>

  <Step title="기본 역할 및 세션 timeout 업데이트" id="update-defaults">
    SAML 설정이 완료되면 로그인 시 모든 사용자에게 할당할 기본 역할을 설정하고, 세션 timeout 설정도 조정할 수 있습니다. 할당 가능한 시스템 역할 목록은 [Console roles and permissions](/docs/ko/products/cloud/reference/security/console-roles)를 참조하십시오.
  </Step>

  <Step title="관리자 사용자 설정" id="configure-your-admin-user">
    <Note>
      다른 인증 메서드로 구성된 사용자는 조직의 관리자가 제거할 때까지 그대로 유지됩니다.
    </Note>

    SAML을 통해 첫 번째 관리자 사용자를 할당하려면 다음 단계를 수행하십시오:

    1. [ClickHouse Cloud](https://console.clickhouse.cloud)에서 로그아웃합니다.
    2. IdP(Identity Provider)에서 관리자 사용자를 ClickHouse 애플리케이션에 할당합니다.
    3. 해당 사용자에게 [https://console.clickhouse.cloud/?connection=\{orgId}(바로가기](https://console.clickhouse.cloud/?connection=\{orgId}\(바로가기) URL)를 통해 로그인하도록 안내합니다. 이전 단계에서 만든 북마크를 사용해도 됩니다. 사용자가 처음 로그인하기 전에는 ClickHouse Cloud에 표시되지 않습니다.
    4. 기본 SAML 역할이 Admin이 아닌 경우, 새 SAML 사용자의 역할을 업데이트하려면 원래 인증 메서드로 로그아웃한 후 다시 로그인해야 할 수 있습니다.
       * 이메일 + 비밀번호 계정의 경우 `https://console.clickhouse.cloud/?with=email`을 사용하십시오.
       * 소셜 로그인의 경우 해당 버튼(**Continue with Google** 또는 **Continue with Microsoft**)을 클릭하십시오.

    <Note>
      위의 `?with=email`에서 `email`은 자리 표시자가 아니라 리터럴 매개변수 값입니다.
    </Note>

    5. 아래의 마지막 단계를 완료하려면 한 번 더 로그아웃한 다음 바로가기 URL을 통해 다시 로그인합니다.

    <Tip>
      단계를 줄이려면 처음에는 SAML 기본 역할을 `Admin`으로 설정할 수 있습니다. IdP(Identity Provider)에서 관리자가 할당되고 처음 로그인하면 기본 역할을 다른 값으로 변경할 수 있습니다.
    </Tip>
  </Step>

  <Step title="다른 인증 메서드 제거" id="remove-other-auth-methods">
    통합을 완료하고 IdP(Identity Provider) 연결에서 시작된 사용자만 액세스할 수 있도록 제한하려면, SAML이 아닌 인증 메서드를 사용하는 사용자를 모두 제거하십시오.
  </Step>
</Steps>

<div id="configure-idp">
  ### IdP(Identity Provider) 구성
</div>

<Tabs>
  <Tab title="Okta" id="okta">
    각 ClickHouse 조직마다 Okta에서 2개의 App Integration을 구성해야 합니다. 하나는 SAML 앱이고, 다른 하나는 직접 링크를 위한 북마크 앱입니다.

    #### 액세스를 관리할 그룹 만들기

    1. **Administrator**로 Okta 인스턴스에 로그인합니다.
    2. 왼쪽에서 **Groups**를 선택합니다.
    3. **Add group**을 클릭합니다.
    4. 그룹 이름과 설명을 입력합니다. 이 그룹은 SAML 앱과 연결된 북마크 앱 간에 사용자를 일관되게 유지하는 데 사용됩니다.
    5. **Save**를 클릭합니다.
    6. 생성한 그룹의 이름을 클릭합니다.
    7. **Assign people**을 클릭하여 이 ClickHouse 조직에 액세스할 사용자를 할당합니다.

    #### 사용자가 원활하게 로그인할 수 있도록 북마크 앱 만들기

    1. 왼쪽에서 **Applications**를 선택한 다음 **Applications** 하위 메뉴를 선택합니다.
    2. **Browse App Catalog**를 클릭합니다.
    3. **Bookmark App**을 검색하여 선택합니다.
    4. **Add integration**을 클릭합니다.
    5. 앱의 레이블을 선택합니다.
    6. URL에 `https://console.clickhouse.cloud/?connection={organizationid}`를 입력합니다.
    7. **Assignments** 탭으로 이동하여 위에서 만든 그룹을 추가합니다.

    #### 연결을 활성화할 SAML 앱 만들기

    1. 왼쪽에서 **Applications**를 선택한 다음 **Applications** 하위 메뉴를 선택합니다.

    2. **Create App Integration**을 클릭합니다.

    3. SAML 2.0을 선택하고 **Next**를 클릭합니다.

    4. 애플리케이션 이름을 입력하고 **Don't display application icon to users** 옆의 확인란을 선택한 다음 **Next**를 클릭합니다.

    5. 다음 값을 사용해 SAML 설정 화면을 입력합니다.

       | Field                          | Value                                  |
       | ------------------------------ | -------------------------------------- |
       | Single Sign On URL             | 콘솔에서 Single Sign-On URL을 복사합니다         |
       | Audience URI (SP Entity ID)    | 콘솔에서 Service Provider Entity ID를 복사합니다 |
       | Default RelayState             | 비워 둡니다                                 |
       | Name ID format                 | 지정 안 함                                 |
       | Application username           | Email                                  |
       | Update application username on | 생성 및 업데이트                              |

    6. 다음 Attribute Statement를 입력합니다.

       | Name  | Name format | Value      |
       | ----- | ----------- | ---------- |
       | email | Basic       | user.email |

    7. **Next**를 클릭합니다.

    8. Feedback 화면에서 요청된 정보를 입력한 다음 **Finish**를 클릭합니다.

    9. **Assignments** 탭으로 이동하여 위에서 만든 그룹을 추가합니다.

    10. 새 앱의 **Sign On** 탭에서 **Copy metadata URL** 버튼을 클릭합니다.

    11. 계속 진행하려면 [SAML 구성에 메타데이터 URL 추가](#add-metadata-url)로 돌아갑니다.
  </Tab>

  <Tab title="Google" id="google">
    multi-org SSO를 사용하는 경우, 각 organization별로 Google에서 SAML 앱 1개를 구성해야 하며, 사용자가 북마크할 수 있도록 직접 링크(`https://console.clickhouse.cloud/?connection={organizationId}`)를 제공해야 합니다.

    #### Google 웹 앱 만들기

    1. Google Admin 콘솔(admin.google.com)로 이동합니다.

           <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-google-app.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=85e5ddbddb3a53903268e8bb4595863d" size="md" alt="Google SAML 앱" force width="1224" height="608" data-path="images/cloud/security/saml-google-app.webp" />

    2. **Apps**를 클릭한 다음, 왼쪽에서 **Web and mobile apps**를 클릭합니다.

    3. 상단 메뉴에서 **Add app**을 클릭한 다음, **Add custom SAML app**을 선택합니다.

    4. 앱 이름을 입력하고 **Continue**를 클릭합니다.

    5. 메타데이터 URL을 복사해 안전한 곳에 저장합니다.

    6. 아래의 ACS URL과 Entity ID를 입력합니다.

       | Field     | Value                                  |
       | --------- | -------------------------------------- |
       | ACS URL   | 콘솔에서 Single Sign-On URL을 복사합니다         |
       | Entity ID | 콘솔에서 Service Provider Entity ID를 복사합니다 |

    7. **Signed response** 확인란을 선택합니다.

    8. Name ID Format에는 **EMAIL**을 선택하고, Name ID는 \*\*Basic Information > Primary email.\*\*로 그대로 둡니다.

    9. **Continue**를 클릭합니다.

    10. 다음 속성 매핑(Attribute mapping)을 입력합니다.

        | Field             | Value         |
        | ----------------- | ------------- |
        | Basic information | Primary email |
        | App attributes    | email         |

    11. **Finish**를 클릭합니다.

    12. 앱을 활성화하려면 모두에 대해 **OFF**를 클릭한 다음, 설정을 모두에 대해 **ON**으로 변경합니다. 화면 왼쪽의 옵션을 선택해 액세스를 그룹 또는 조직 단위로 제한할 수도 있습니다.

    13. 계속 진행하려면 [메타데이터 URL을 SAML 구성에 추가](#add-metadata-url)로 돌아갑니다.
  </Tab>

  <Tab title="Azure (Microsoft)" id="azure">
    Azure (Microsoft) SAML은 Azure Active Directory (AD) 또는 Microsoft Entra라고도 합니다.

    #### Azure 엔터프라이즈 애플리케이션 만들기

    조직마다 별도의 싱글 사인온 URL을 사용하는 애플리케이션 통합 하나를 설정합니다.

    1. Microsoft Entra 관리자 센터에 로그인합니다.

    2. 왼쪽에서 **Applications > Enterprise applications**로 이동합니다.

    3. 상단 메뉴에서 **New application**을 클릭합니다.

    4. 상단 메뉴에서 **Create your own application**을 클릭합니다.

    5. 이름을 입력하고 \*\*Integrate any other application you don't find in the gallery (Non-gallery)\*\*를 선택한 다음 **Create**를 클릭합니다.

           <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-azure-app.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=2b17a3cd8cc1fb3c8b4612fb0a4e4f14" size="md" alt="Azure 비갤러리 애플리케이션" force width="980" height="624" data-path="images/cloud/security/saml-azure-app.webp" />

    6. 왼쪽에서 **Users and groups**를 클릭하고 사용자를 할당합니다.

    7. 왼쪽에서 **Single sign-on**을 클릭합니다.

    8. **SAML**을 클릭합니다.

    9. 다음 설정을 사용해 Basic SAML Configuration 화면을 채웁니다.

       | Field                                      | Value                                                           |
       | ------------------------------------------ | --------------------------------------------------------------- |
       | Identifier (Entity ID)                     | 콘솔에서 Service Provider Entity ID를 복사합니다                          |
       | Reply URL (Assertion Consumer Service URL) | 콘솔에서 Single Sign-On URL을 복사합니다                                  |
       | Sign on URL                                | `https://console.clickhouse.cloud/?connection={organizationid}` |
       | Relay State                                | 비워 둡니다                                                          |
       | Logout URL                                 | 비워 둡니다                                                          |

    10. Attributes & Claims 아래에서 다음 항목을 추가(A)하거나 업데이트(U)합니다.

        | Claim name                           | Format        | Source attribute |
        | ------------------------------------ | ------------- | ---------------- |
        | (U) Unique User Identifier (Name ID) | Email address | user.mail        |
        | (A) email                            | Basic         | user.mail        |
        | (U) /identity/claims/name            | Omitted       | user.mail        |

            <Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/saml-azure-claims.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=639d6890c29c84209f474ad82c130d68" size="md" alt="속성 및 클레임" force width="1242" height="816" data-path="images/cloud/security/saml-azure-claims.webp" />

    11. 메타데이터 URL을 복사한 다음 [SAML 구성에 메타데이터 URL 추가](#add-metadata-url)로 돌아가 계속 진행합니다.
  </Tab>

  <Tab title="Duo" id="duo">
    #### Duo용 일반 SAML 서비스 제공자 만들기

    1. [Duo Single Sign-On for Generic SAML Service Providers](https://duo.com/docs/sso-generic)의 지침을 따르십시오.

    2. 다음 Bridge Attribute 매핑을 사용하십시오.

       | Bridge Attribute | ClickHouse Attribute |
       | :--------------- | :------------------- |
       | Email Address    | email                |

    3. 다음 값을 사용하여 Duo의 Cloud Application을 업데이트하십시오.

       | Field                                | Value                                                           |
       | :----------------------------------- | :-------------------------------------------------------------- |
       | Entity ID                            | 콘솔에서 Service Provider Entity ID를 복사합니다                          |
       | Assertion Consumer Service (ACS) URL | 콘솔에서 Single Sign-On URL을 복사합니다                                  |
       | Service Provider Login URL           | `https://console.clickhouse.cloud/?connection={organizationid}` |

    4. 메타데이터 URL을 복사한 후 [SAML 구성에 메타데이터 URL 추가](#add-metadata-url)로 돌아가 계속 진행하십시오.
  </Tab>
</Tabs>

<div id="troubleshooting">
  ## 문제 해결
</div>

<AccordionGroup>
  <Accordion title="시스템 구성 오류 또는 서비스 중단이 있을 수 있습니다">
    **원인:** 지원되지 않는 IdP(Identity Provider) 시작 로그인을 사용하고 있습니다.

    **해결 방법:** 직접 링크 `https://console.clickhouse.cloud/?connection={organizationid}`를 사용하십시오. 위의 IdP(Identity Provider) 안내에 따라 이 링크를 사용자의 기본 로그인 방식으로 설정하십시오.
  </Accordion>

  <Accordion title="IdP(Identity Provider)로 이동한 후 다시 로그인 페이지로 돌아옵니다">
    **원인:** IdP(Identity Provider)에 이메일 속성 매핑이 구성되어 있지 않습니다.

    **해결 방법:** 위의 IdP(Identity Provider) 안내에 따라 사용자 이메일 속성을 구성한 후 다시 로그인하십시오.
  </Accordion>

  <Accordion title="사용자가 이 애플리케이션에 할당되어 있지 않습니다">
    **원인:** 사용자가 IdP(Identity Provider)의 ClickHouse 애플리케이션에 할당되어 있지 않습니다.

    **해결 방법:** IdP(Identity Provider)에서 사용자를 해당 애플리케이션에 할당한 후 다시 로그인하십시오.
  </Accordion>

  <Accordion title="여러 SAML 조직이 있을 때 항상 같은 조직으로 이동합니다">
    **원인:** 첫 번째 조직에 아직 로그인된 상태입니다.

    **해결 방법:** 로그아웃한 후 다른 조직에 로그인하십시오.
  </Accordion>

  <Accordion title="URL에 잠시 액세스 거부가 표시됩니다">
    **원인:** 이메일 도메인이 구성된 도메인과 일치하지 않습니다.

    **해결 방법:** 이 오류 해결을 위해 지원팀에 문의하십시오.
  </Accordion>
</AccordionGroup>

<div id="faq">
  ## 자주 묻는 질문
</div>

<AccordionGroup>
  <Accordion title="ClickHouse Cloud는 identity-provider-initiated 로그인을 지원합니까?">
    아니요. 서비스 제공자 시작 흐름만 지원합니다. 사용자는 `https://console.clickhouse.cloud`로 이동해 이메일을 입력하면 IdP(Identity Provider)로 리디렉션됩니다. 사용자가 URL을 기억할 필요가 없도록 북마크나 직접 링크(`https://console.clickhouse.cloud/?connection={organizationid}`)를 설정하세요.
  </Accordion>

  <Accordion title="여러 조직에서 SAML SSO를 어떻게 사용합니까?">
    ClickHouse Cloud는 조직별로 별도의 connection을 사용하는 다중 조직 SSO를 지원합니다. 각 조직에 로그인할 때는 직접 링크(`https://console.clickhouse.cloud/?connection={organizationid}`)를 사용하고, 다른 조직에 로그인하기 전에 현재 조직에서 먼저 로그아웃하세요. 사용자가 `https://console.clickhouse.cloud`에서 이메일을 입력할 때 해당 도메인의 사용자가 자동으로 특정 조직으로 연결되지 않도록 하려면, 이 동작을 제거해 달라고 지원 티켓을 제출하세요.
  </Accordion>

  <Accordion title="같은 사용자에 대해 여러 계정이 표시되는 이유는 무엇입니까?">
    ClickHouse Cloud는 SSO 계정과 비SSO 계정을 자동으로 연결하지 않으므로, 두 방식으로 모두 로그인한 사용자는 같은 이메일 주소를 사용하더라도 사용자 목록에 두 번 이상 표시될 수 있습니다.
  </Accordion>
</AccordionGroup>

<div id="next-steps">
  ## 다음 단계
</div>

* [Manage cloud users](/docs/ko/products/cloud/guides/security/cloud-access-management/manage-cloud-users) — 사용자 권한을 관리하고 SAML 연결을 통해서만 액세스를 허용합니다.
* [SCIM provisioning](/docs/ko/products/cloud/guides/security/cloud-access-management/scim-setup) — 사용자 및 그룹 프로비저닝을 자동화합니다(비공개 프리뷰).
* [Console roles and permissions](/docs/ko/products/cloud/reference/security/console-roles) — 기본 SAML 역할로 할당할 수 있는 역할입니다.
