소개
SCIM은 Enterprise 고객에게만 제공됩니다. 조직에서 이 기능을 활성화하려면 sales@replit.com으로 영업팀에 문의하세요.
주요 기능
자동화된 멤버 관리
IdP 디렉토리를 기반으로 멤버를 자동으로 프로비저닝 및 프로비저닝 해제
역할 동기화
조직 구조에 맞게 멤버 역할과 권한을 동기화 유지
대량 작업
대량 그룹 작업으로 대규모 팀을 효율적으로 관리
주요 IdP 지원
Azure AD, Okta 및 기타 주요 identity provider와 직접 통합
이점
SCIM 통합은 Enterprise 팀에게 여러 가지 이점을 제공합니다:- 강화된 보안: 강력한 액세스 제어를 위해 기존 신원 관리 시스템 활용
- 간소화된 관리: identity provider를 통해 팀 멤버를 자동으로 관리
- 효율적인 온보딩: 수동 개입 없이 대규모 팀을 원활하게 프로비저닝
- 일관된 액세스 제어: 조직 전반에 걸쳐 균일한 액세스 정책 유지
시작하기
1
SCIM 활성화
설정 > 고급 > ID 및 거버넌스로 이동하여 Enterprise 조직의 SCIM을 활성화하세요.
2
IdP 설정하기
ID 및 거버넌스 설정에서 직접 SCIM 온보딩 포털에 액세스하세요. 온보딩 포털은 사용자 디렉토리 동기화를 위한 identity provider별 단계별 지침을 제공합니다.
3
통합 테스트
테스트 사용자를 프로비저닝하여 연결을 확인하세요.
4
라이브 시작
자동화된 멤버 관리를 위해 SCIM 사용을 시작한 다음, SCIM 워크스페이스 액세스에서 동기화된 그룹을 워크스페이스에 할당하세요.
모범 사례
- SCIM을 활성화하기 전에 기존 Replit 멤버의 역할 할당을 문서화하세요.
- 모든 동기화된 그룹이 최소한 Viewer 액세스 권한을 받도록 기본 워크스페이스를 설정하세요. 기본 워크스페이스가 없으면 그룹을 워크스페이스에 할당하기 전까지 멤버에게는 역할이 없습니다.
- 대량 프로비저닝을 활성화하기 전에 소수의 멤버 그룹으로 설정을 테스트하세요.
- 초기 동기화 후 조직의 액세스 제어 요구에 따라 커스텀 그룹의 권한을 검토하고 설정하세요.
- 프로비저닝된 멤버의 액세스 수준을 제어하는 전용 역할 제어 그룹을 운영하고, 분류와 대량 권한 관리를 위한 다른 push 그룹을 사용하세요.
- 향후 참조를 위해 SCIM 설정을 문서화하세요.
그룹 동기화
IdP에서 push된 모든 그룹은 동일한 멤버와 함께 Replit에 동기화됩니다. 예를 들어, SCIM을 통해 “Engineering” 그룹을 push하기 시작하면 동일한 멤버를 포함하는 해당 “Engineering” 그룹이 Replit에 생성됩니다. 그룹 멤버십은 IdP의 멤버십을 반영하도록 자동으로 업데이트됩니다. 이러한 동기화된 그룹을 “Engineering” 그룹의 모든 사람과 앱 공유 등 멤버 권한을 일괄 편집하는 데 사용할 수 있습니다.SCIM과 함께 커스텀 그룹 만들기
SCIM이 활성화된 경우에도 Replit에서 커스텀 그룹을 만들 수 있습니다. 커스텀 그룹을 사용하여 프로젝트 작업, 일회성 권한 부여, 또는 identity provider에 미러링되지 않은 구조를 중심으로 멤버를 구성하세요.- SCIM 그룹은 잠겨 있습니다. IdP에서 동기화된 그룹은 identity provider를 통해서만 편집하거나 제거할 수 있습니다.
- 커스텀 그룹은 Replit에서 관리됩니다. 조직 관리자는 Groups 페이지에서 직접 커스텀 그룹을 만들고, 편집하고, 삭제할 수 있습니다.
- 멤버는 두 그룹에 모두 속할 수 있습니다. SCIM을 통해 프로비저닝된 멤버는 IdP 관리 역할에 영향을 주지 않고 커스텀 그룹에 추가될 수 있습니다.
워크스페이스 액세스 관리
SCIM이 활성화되면 제품 내 관리 화면을 사용하여 동기화된 그룹이 워크스페이스 및 역할에 매핑되는 방식을 검토하고 제어하며, 계정 관리자 그룹을 지정할 수 있습니다. IdP는 멤버십과 프로비저닝의 진실 소스로 유지되며, 이 화면은 동기화된 그룹과 멤버가 Replit 워크스페이스와 역할에 매핑되는 방식을 관리합니다 — 멤버를 추가, 제거 또는 재프로비저닝하지 않습니다.워크스페이스 구조 설정
일반적으로 멤버는 단일 워크스페이스에 두는 것을 권장하며, 멤버, 그룹, 예산을 공유해서는 안 되는 별개의 사업부처럼 워크스페이스를 분리할 명확한 이유가 있을 때만 추가 워크스페이스를 만드세요. 협업이 필요한 사람은 모두 같은 워크스페이스에 있어야 합니다. 동기화된 그룹을 워크스페이스에 할당할 수 있습니다. 워크스페이스 내에서 할당된 그룹은 커스텀 그룹으로 표시되며, 그룹 예산과 같은 워크스페이스 수준 제어에 사용할 수 있습니다 — 예를 들어 Revenue 팀에 10만 예산을 할당하는 식입니다.SCIM 워크스페이스 액세스 열기
- 워크스페이스 전환기를 열고 Enterprise 워크스페이스를 선택합니다.
- 설정을 열고 고급을 선택합니다.
- ID 및 거버넌스 섹션을 확장하고 자동 멤버 프로비저닝(SCIM) 카드를 찾습니다.
- SCIM이 활성이면 관리 화면이 이 카드 내에 바로 표시됩니다.

계정 관리자 그룹 지정
먼저 이 작업을 수행하세요. 상단의 계정 관리자 그룹 블록은 모든 워크스페이스에서 계정 관리자 역할을 가지며 SCIM 관리 권한을 포함한 계정 수준 설정에 액세스할 수 있는 IdP 동기화 그룹을 보여줍니다. 편집을 선택하여 다른 동기화된 그룹을 선택합니다. 그룹 지정은 컷오버 방식으로 작동합니다: 새 그룹이 계정 관리자 그룹이 되고 이전 그룹의 계정 관리자 역할이 취소됩니다. 계정 관리자는 강력한 권한을 가지므로 변경 사항이 적용되기 전에 확인이 필요합니다.
계정 관리자 그룹의 멤버십은 ID 공급자에서 완전히 관리됩니다. 계정 관리자를 추가하거나 제거하려면 IdP에서 지정된 그룹에 속하는 사람을 변경하세요 — 이 화면은 해당 멤버십을 반영하지만 편집하지 않습니다.
워크스페이스 할당 보기 및 관리
워크스페이스 탭에는 조직의 모든 워크스페이스와 함께 할당된 동기화된 그룹 및 각 그룹의 역할이 나열됩니다. Default 배지로 표시되는 기본 워크스페이스는 프로비저닝된 액세스의 기준이 됩니다: 모든 동기화된 그룹은 자동으로 최소 Viewer 액세스 권한을 받으므로 멤버는 항상 접근할 곳이 있습니다. 워크스페이스는 관리자가 설정해야만 기본값이 되며, 그 전까지 멤버는 오직 사용자가 설정한 그룹 할당을 통해서만 액세스 권한을 얻습니다.- 검색 상자를 사용하여 이름으로 워크스페이스를 필터링합니다.
- 각 행에는 그룹 · 역할 형식의 칩으로 그룹 할당이 표시됩니다(예: Engineering · Admin). 워크스페이스에 한 행에 표시하기 어려울 정도로 많은 할당이 있는 경우 + N개 더 칩이 나머지를 나타냅니다.
- 행의 ⋮ 메뉴를 통해 할당을 편집하거나 워크스페이스를 조직 기본값으로 설정하거나 해제할 수 있습니다.
그룹을 워크스페이스에 할당하고 역할 설정
워크스페이스 행의 ⋮ 메뉴에서 할당 편집을 선택하여 워크스페이스 접근 편집 대화 상자를 엽니다. 여기서 어떤 동기화된 그룹이 워크스페이스에 접근할 수 있는지와 각 그룹이 받는 역할을 선택합니다:- Admin — 워크스페이스의 설정 및 리소스에 대한 전체 관리 접근 권한.
- Member — Replit 앱을 만들고 편집할 수 있습니다.
- Viewer — 앱 및 배포에 대한 읽기 전용 접근 권한.
- Guest — 공유된 앱에만 접근할 수 있습니다.

그룹 멤버 및 할당된 워크스페이스 보기
사용자 그룹 탭은 동기화된 그룹의 표로, 그룹 이름, 할당된 워크스페이스(워크스페이스 · 역할 칩으로 표시), 멤버 수 열이 있습니다. 계정 관리자 그룹으로 지정된 그룹은 계정 관리자 그룹 칩으로 표시됩니다. 그룹이 많으면 표가 페이지로 나뉩니다 — 하단의 페이지 컨트롤을 사용하여 페이지 간에 이동하세요.
제한 사항
- IdP가 진실 소스로 유지됩니다. 멤버 추가, 제거, 프로비저닝 — 및 그룹 멤버십 편집 — 은 ID 공급자에서 이루어집니다. Replit은 이미 동기화된 디렉토리에 존재하는 그룹의 워크스페이스 및 역할 할당을 관리합니다.
- 계정 관리자 그룹은 변경할 수 있지만 지울 수 없습니다. 다른 계정 관리자 그룹을 지정할 수 있지만, 조직에 계정 관리자 그룹이 없도록 설정하는 옵션은 없습니다.
FAQ
SCIM 설정 전에 이미 replit.com 계정이 있는 멤버는 어떻게 되나요?
SCIM이 활성화되면 기존 멤버는 두 가지 방식으로 처리됩니다:- SCIM을 통해 프로비저닝된 멤버:
- 역할이 IdP에서 제공하는 역할로 업데이트됩니다.
- 이러한 멤버는 IdP를 통해서만 추가, 제거하거나 역할을 변경할 수 있습니다.
- 권한이 동기화 상태를 유지하도록 관리자는 더 이상 Replit 내에서 역할을 편집하거나 새 멤버를 초대할 수 없습니다.
- SCIM을 통해 프로비저닝되지 않은 멤버:
- 이러한 멤버는 변경되지 않으며 “레거시” 멤버로 간주됩니다.
- 우발적인 프로비저닝 해제를 방지하기 위해 조직 멤버십과 역할이 자동으로 제거되지 않습니다.
- 레거시 멤버는 필요한 경우 조직 관리자가 Replit 인터페이스를 통해 제거할 수 있습니다.
SCIM으로 프로비저닝할 수 있는 역할은 무엇인가요?
SCIM 사용자에게는 네 가지 역할을 할당할 수 있습니다:- Admin: 조직 설정과 리소스에 대한 완전한 액세스
- Member: Replit 앱을 만들고 편집하는 표준 액세스
- Guest: 외부 협업자를 위한 제한된 액세스; 명시적으로 공유된 앱만 편집 가능
- Viewer: 게시된 애플리케이션에 대한 읽기 전용 액세스
SCIM 워크스페이스 액세스에서 멤버를 추가하거나 제거할 수 있나요?
아니요. 멤버십과 프로비저닝은 ID 공급자에서 관리됩니다. 이 화면은 동기화된 그룹과 멤버가 워크스페이스와 역할에 매핑되는 방식을 관리합니다. SCIM 외의 일상적인 멤버 관리는 멤버 관리를 참조하세요.역할과 그룹은 어떻게 다른가요?
그룹은 IdP에서 동기화됩니다. 역할(Admin, Member, Viewer, Guest)은 특정 워크스페이스에서 그룹이 할 수 있는 것을 설명합니다. 같은 그룹이 서로 다른 워크스페이스에서 다른 역할을 가질 수 있습니다 — 예를 들어 한 워크스페이스에서 Member이고 다른 워크스페이스에서 Viewer일 수 있습니다.계정 관리자 그룹을 변경하면 다른 역할에도 영향을 미치나요?
새 계정 관리자 그룹을 지정하면 조직 전체의 계정 관리자 역할만 변경됩니다. 다른 그룹-워크스페이스 할당 및 역할은 영향을 받지 않습니다. 계정 관리자 역할의 작동 방식에 대한 자세한 내용은 계정 및 워크스페이스 관리자를 참조하세요.관련 리소스
SAML SSO
SAML Single Sign-On 통합에 대해 알아보기
그룹 및 권한
사용자 역할과 액세스 관리 방법 이해하기
계정 및 워크스페이스 관리자
계정 관리자와 워크스페이스 관리자가 할 수 있는 것을 알아보세요.
Viewer Seats
읽기 전용 viewer 액세스와 seat에 대해 알아보세요.