고객사 SSO를 켜기 전에 확인할 7가지: OIDC·SAML 설정 검증 가이드
B2B SaaS에서 고객사별 SSO 설정을 안전하게 활성화하기 위해 도메인, 리디렉션 URI, 서명, 속성 매핑, MFA, 비상 접근을 검증하는 방법을 정리합니다.
B2B SaaS가 고객사 IdP와 연결되면 인증 정책의 일부를 고객에게 위임하게 됩니다. OIDC나 SAML 연결이 성공했다는 사실만으로 안전한 운영이 보장되지는 않습니다. 잘못된 도메인 소유권, 넓은 리디렉션 URI, 누락된 서명 검증, 불안정한 사용자 매핑은 다른 테넌트 접근이나 계정 탈취로 이어질 수 있습니다.
최근 IAM의 초점도 단순한 프로토콜 지원에서 고객이 관리하는 SSO의 신뢰 조건을 검증하고 지속적으로 관찰하는 것으로 이동하고 있습니다. 운영 전 다음 항목을 고객사별로 확인하세요.
활성화 전에 검증할 7가지
1. 도메인과 테넌트 소유권
이메일 도메인만 보고 조직을 자동 연결하지 마세요. DNS 레코드나 관리자의 명시적 승인으로 소유권을 확인하고, 한 도메인이 여러 테넌트에 중복 등록되지 않도록 해야 합니다. 기본 절차는 도메인 검증과 SSO 보안에서 확인할 수 있습니다.
2. 발급자와 엔드포인트 고정
OIDC의 issuer·authorization endpoint·JWKS URI, SAML의 Entity ID·SSO URL을 고객이 제출한 메타데이터와 대조합니다. 운영 중 값이 바뀌면 즉시 반영하기보다 관리자 재승인과 변경 기록을 남기는 편이 안전합니다.
3. 리디렉션과 응답 대상 제한
OIDC redirect URI는 완전 일치로 검증하고 와일드카드를 피합니다. SAML은 ACS URL과 Audience가 현재 테넌트 및 서비스에 맞는지 확인합니다. 자세한 공격 경로와 방어 기준은 OIDC 리디렉션 URI 보안을 참고하세요.
4. 서명과 인증서 수명
SAML Response 또는 Assertion 서명을 필수로 검증하고, 허용 알고리즘과 인증서 만료일을 기록합니다. 교체 시에는 짧은 중첩 기간을 두되 이전 인증서를 무기한 허용하지 않습니다. SAML 서명 인증서 교체처럼 만료 전 알림과 롤백 절차도 준비해야 합니다.
5. 사용자 식별자와 속성 매핑
표시 이름이나 변경 가능한 이메일만으로 사용자를 결합하지 마세요. OIDC의 sub, SAML의 NameID처럼 발급자 안에서 안정적인 식별자를 기준으로 삼고 이메일·그룹 속성은 별도로 매핑합니다. 동일 주소를 가진 다른 테넌트 사용자가 합쳐지지 않는지도 테스트합니다.
6. MFA와 로그인 우회 경로
고객사 IdP의 MFA 정책을 계약상 신뢰할지, AxiPass에서 추가 MFA를 요구할지 정합니다. 로컬 로그인, 초대 링크, 복구 절차가 SSO 정책을 우회하지 않는지 확인하고 비상 계정에는 소유자와 만료일을 지정하세요.
7. 실패·해지·변경 시나리오
성공 로그인만 시험하지 말고 잘못된 서명, 만료된 토큰, 비활성 사용자, IdP 장애도 검증합니다. 고객 계약 종료나 연결 해제 시 기존 세션과 SCIM 계정을 어떻게 정리할지도 문서화해야 합니다.
고객사별 검증 결과를 운영 기록으로 남기세요
AxiPass는 멀티 테넌트 B2B SaaS에서 OIDC/SAML SSO, SCIM, MFA, SWA를 고객사별로 운영하도록 돕습니다. 설정 담당자, 검증 시각, 테스트 결과, 예외와 만료일을 함께 기록하면 SSO 연결을 일회성 구축이 아닌 반복 가능한 보안 통제로 바꿀 수 있습니다. 먼저 한 고객사를 기준으로 활성화 체크리스트와 재검증 주기를 만들어 보세요.
