이 가이드는 Enterprise 사용자가 Okta를 IdP(Identity Provider)로 사용하여 조직에서 Vimeo와 SCIM 연결을 설정하는 방법을 안내합니다.
SCIM이 없는 기존 Vimeo Enterprise 고객인 경우, 계정 관리자에게 자세한 정보를 문의하세요. 아직 Vimeo Enterprise 고객이 아니지만 SCIM에 관심이 있다면 Vimeo에 문의 주시기 바랍니다.
이 도움말에 포함된 내용:
Okta 앱 구성하기
- Vimeo에 사용되는 기존 SAML 애플리케이션으로 이동합니다.
- General 탭에서 App setting을 편집합니다.
- 프로비저닝을 없음에서 SCIM으로 변경합니다.
-
이제 애플리케이션에 프로비저닝 영역 또는 탭이 표시됩니다.
- Provisioning 탭에서 Settings으로 이동한 후 Integration으로 이동합니다. 그런 다음 Edit을 선택합니다.
- 다음 URL 형식을 사용하여 SCIM connector base URL을 입력합니다: https://api.vimeo.com/scim/v2/12345678. 여기서 12345678은 Vimeo 팀 소유자의 사용자 ID입니다. 사용자 ID는 Vimeo 계정 설정 페이지의 왼쪽 상단에서 찾을 수 있습니다.
- Unique identifier field for users 필드에 userName을 입력합니다.
- 여기에 나열된 지원되는 모든 프로비저닝 작업을 활성화합니다.
- Authentication Mode 메뉴에서 HTTP Header를 선택합니다.
-
인증에 Vimeo에서 생성된 API 토큰을 붙여 넣습니다.
- 저장을 클릭합니다.
- 다음으로, Provisioning 탭 -> Settings -> To App으로 차례대로 이동합니다.
- 사용자 만들기, 사용자 속성 업데이트및 사용자 비활성화를 활성화합니다.
- Save를 선택합니다.
Okta에서 Vimeo로 사용자 프로비저닝하기
Okta에서 프로비저닝을 시작하는 첫 단계는 사용자를 SAML 애플리케이션에 할당하는 것입니다. SSO 및 SCIM을 설정하기 위해 이제 막 SAML 애플리케이션을 만든 경우 사용자를 할당할 수 있으며 자동으로 프로비저닝됩니다.
할당된 사용자가 있는 SAML 애플리케이션이 이미 있는 경우, 프로비저닝이 활성화되면 할당된 사용자가 프로비저닝되지 않습니다. Okta에는 2가지 옵션이 있습니다.
- 사용자 할당을 취소하고 다시 할당할 수 있습니다. 또는
- Okta 지원 팀에 문의하여 Provision out of sync users(비동기화 사용자 프로비저닝) 기능을 활성화해 줄 것을 요청할 수 있습니다. 이 기능은 프로비저닝 활성화 이후 프로비저닝되지 않은 각 사용자 옆에 지금 프로비저닝 버튼을 추가해 줍니다.
프로비저닝을 시작한 후 팀 설정 페이지에서 팀원이 Vimeo 계정에 추가된 것을 확인할 수 있습니다.
이제 필요한 경우, IdP에서 Vimeo로 그룹을 푸시할 수도 있습니다.
실패한 SCIM 시도 처리하기
다음은 SCIM을 통해 사용자를 마이그레이션할 수 없는 경우입니다.
- Vimeo에 동일한 이메일 주소가 이미 존재하며 Enterprise 팀에 속하지 않은 사용자
- 계정의 사용자 라이선스 최대 한도에 도달했습니다.
- 연결 오류
이러한 경우, 팀 설정 페이지로 이동하여 오류 메시지가 표시된 실패한 마이그레이션 목록을 다운로드할 수 있습니다.
대부분의 경우, 이 문제를 해결하려면 계정 관리자에게 문의하는 것이 가장 바람직합니다. 보통은 Vimeo 사용자를 Enterprise 계정으로 마이그레이션하거나 사용자 라이선스(한 계정에 할당되는 사용자 수)를 추가적으로 구매하여 처리할 수 있습니다.
규제
IdP에서 사용자 정보를 변경할 때 사용자 이름과 이메일을 동일하게 유지해야 합니다.
지원되는 특성 (매핑)
Vimeo는 기본에서 벗어난 모든 SCIM 사용자 속성을 지원하지 않습니다. 현재 Vimeo는 다음 사용자 속성을 지원합니다.
- schemas (읽기 전용, SCIM 사양에 필요)
- id (읽기 전용, SCIM 사양에 필요)
- userName (변경 가능, 이메일에 동일한 값 필요)
- Name (변경 가능)
- name.formatted (givenName+familyName과 동일)
- name.givenName
- name.familyName
- displayName (givenName+familyName과 동일)
- Active (변경 가능)
- emails (type=work 및 primary=true만) (변경 가능)
- profileUrl (읽기 전용)
- locale (변경 가능)
- groups (읽기 전용, /Groups 엔드포인트에서 변경 가능)
- meta (읽기 전용)
문제가 발생하면 scim-support@vimeo.com으로 문의하십시오.