Verdent Docs

Verdent Team에서 Feishu SSO 구성

Feishu를 Verdent Team에 연결하여 통합된 기업 로그인을 제공합니다

Verdent Team은 Feishu 통합 인증(SSO)을 지원합니다. 구성이 완료되면 지정된 회사 이메일 도메인을 사용하는 멤버가 회사 Feishu 계정으로 신원을 인증할 수 있습니다.

Feishu SSO를 사용하면 기존 기업 인증 체계를 활용하고 별도 로그인 정보를 줄이며 Team Owner가 접근 권한을 한곳에서 관리할 수 있습니다.

이 문서는 Verdent Team Owner를 위한 안내입니다. Team 설정에서 SSO를 관리할 수 있는 사용자는 Team Owner뿐입니다.

Feishu SSO 작동 방식

Team Owner가 Feishu Open Platform에서 기업용 커스텀 앱을 만든 다음 앱 자격 증명과 회사 이메일 도메인을 Verdent Team에 추가합니다.

멤버가 Verdent 로그인 화면에서 해당 도메인의 이메일을 입력하면 Feishu 인증 화면으로 이동합니다. Verdent는 Feishu가 반환한 회사 이메일로 신원을 확인합니다.

멤버의 Feishu 디렉터리에 회사 이메일이 등록되어 있어야 합니다.

시작하기 전에

다음 항목이 필요합니다.

  • 커스텀 앱을 만들 수 있는 Feishu 기업 관리자 계정
  • Verdent Team Owner 권한
  • yourcompany.com과 같은 회사 이메일 도메인

구성에는 일반적으로 약 5분이 걸립니다.

SSO 설정 열기

  1. Verdent에 로그인하고 구성할 Team으로 전환합니다.
  2. Team 콘솔에서 Settings를 엽니다.
  3. SSO를 선택합니다.
  4. Connect SSO를 클릭합니다.

구성하는 동안 Verdent와 Feishu Open Platform을 모두 열어 두는 것이 좋습니다.

Feishu 앱 구성

기업용 커스텀 앱 만들기

Feishu Open PlatformDeveloper Console에서 Create custom enterprise app을 클릭하고 이름과 아이콘을 설정합니다.

앱 자격 증명 확인

Credentials & Basic Info에서 App ID와 App Secret을 확인합니다.

FeishuVerdent SSO
App IDClient ID
App SecretClient Secret
App Secret은 비밀번호처럼 보호하세요. Feishu에서 재설정한 경우 Verdent의 Client Secret도 업데이트해야 합니다.

리디렉션 URL 추가

Development Configuration → Security Settings에서 다음 Redirect URL을 추가합니다.

https://login.verdent.ai/passport/sso/callback
URL이 정확히 일치해야 합니다. https를 사용하고 끝에 / 또는 공백을 추가하지 마세요. 잘못 구성하면 Feishu 오류 20029가 발생합니다.

권한 부여

Development Configuration → Permissions에서 다음 권한을 부여합니다.

권한범위
기본 사용자 정보 읽기contact:user.base:readonly
사용자 이메일 정보 읽기contact:user.email:readonly

Verdent는 이름과 회사 이메일을 사용해 멤버를 식별합니다.

앱 게시

Version Management & Release에서 버전을 만들고 게시합니다. 앱이 게시된 후에 멤버가 사용할 수 있습니다.

Verdent에서 연결 완료

Verdent의 Feishu SSO 구성으로 돌아가 다음 값을 입력합니다.

Verdent 필드
Client IDFeishu App ID
Client SecretFeishu App Secret
Email domain회사 이메일 도메인

회사 도메인은 최대 5개까지 추가할 수 있습니다. Gmail과 같은 공용 이메일 도메인은 지원되지 않습니다.

저장한 후 구성 카드에서 Feishu SSO가 활성화되었는지 확인합니다. 연결을 삭제하지 않고 일시적으로 비활성화할 수도 있습니다.

Verdent는 저장할 때 자격 증명을 검증하지만 Feishu의 리디렉션 URL은 검증하지 않습니다.

멤버 로그인 과정

멤버는 Verdent 로그인 화면에 회사 이메일을 입력하고 SSO 사용을 확인한 뒤 Feishu에서 인증합니다. 인증 후 Verdent로 돌아옵니다. 입력한 이메일과 Feishu가 반환한 이메일이 다르면 Verdent가 확인을 요청하고 Feishu 이메일로 인증합니다.

구성 테스트 및 관리

전체 팀에 적용하기 전에 Feishu에 회사 이메일이 등록된 일반 멤버로 테스트하세요. 로그아웃한 뒤 해당 이메일로 로그인하고 Feishu 인증 후 Verdent와 Team에 접근할 수 있는지 확인합니다.

Team Owner는 Team → Settings → SSO에서 상태와 도메인을 확인하고 SSO 활성화 또는 비활성화, 자격 증명 업데이트, 재구성, 삭제를 수행할 수 있습니다.

문제 해결

Feishu 오류 20029: 잘못된 리디렉션 URL

Development Configuration → Security Settings에서 https://login.verdent.ai/passport/sso/callback이 정확히 추가되었는지 확인합니다.

Client ID 또는 Client Secret이 잘못되었다고 표시됨

Credentials & Basic Info에서 App ID와 App Secret을 다시 복사합니다. Secret을 재설정했다면 최신 값을 사용하세요.

로그인할 때 앱을 사용할 수 없음

Version Management & Release에서 버전이 게시되었는지 확인합니다.

로그인 후 이메일이 비어 있음

Feishu 디렉터리에서 멤버에게 회사 이메일을 추가한 뒤 다시 시도합니다.

멤버가 Feishu SSO로 이동하지 않음

이메일이 구성된 도메인과 일치하고 Verdent에서 Feishu SSO가 활성화되어 있는지 확인합니다.