AxiPassAxiPass
Back to blog
SSO & Account Management·About 6 min

B2B SaaS 제품에 SSO 연동 추가하기: SP 관점의 실무 가이드

B2B SaaS 기업이 엔터프라이즈 고객의 SSO 요구에 대응하여 자사 서비스를 Service Provider(SP)로 구현하는 방법을 정리합니다. SAML/OIDC 선택, 메타데이터 교환, 테스트, 운영 포인트까지 실무 흐름을 다룹니다.

B2B SaaS를 운영하다 보면 대기업 고객으로부터 "귀사 서비스를 저희 IdP와 SSO로 연동할 수 있습니까?"라는 문의를 받게 됩니다. 문의가 누적되면 SSO 지원을 제품 기능으로 추가해야 한다는 결론에 이릅니다.

이 글은 SaaS 기업이 IdP 쪽이 아니라 Service Provider(SP) 쪽에서 SSO를 구현할 때 고려해야 할 항목을 정리합니다. OIDC와 SAML의 차이는 이미 다루었으니, SP 구현 관점의 실무 흐름에 초점을 맞춥니다.

SP가 되는 것의 의미

SSO 환경에서 IdP는 사용자 인증을 담당하고, SP는 IdP로부터 인증 결과를 받아 자사 서비스의 로그인으로 처리합니다. SaaS 기업이 SP 역할을 하면:

• 고객이 자사 IdP에서 사용자를 관리하므로 SaaS 쪽 계정 관리 부담이 줄어듭니다 • 고객의 MFA, 비밀번호 만료 등 보안 정책이 SaaS 접근에도 자동 적용됩니다 • 보안 심사에서 SSO 지원 항목을 자연스럽게 커버할 수 있습니다

프로토콜 선택: SAML vs OIDC

SP로 구현할 때 가장 먼리 결정할 것은 프로토콜입니다.

SAML 2.0

대기업, 금융 고객이 주로 요구합니다. Entra ID, Okta 등 대부분의 기업 IdP가 지원하며, SP 구현 시 XML 기반의 Assertion 처리와 서명 검증이 필요합니다.

OpenID Connect (OIDC)

REST API 기반으로 구현이 간단해 개발자 친화적입니다. OAuth 로그인 지원 서비스라면 확장이 수월합니다.

실무 선택 기준

• 대기업·금융 고객이 주 타겟이면 SAML을 우선 지원하세요 • 스타트업·테크 기업이면 OIDC로 시작하는 것이 개발 비용이 낮습니다 • 장기적으로는 두 프로토콜 모두 지원하는 것이 이상적입니다

SSO 연동 구현 흐름

1. SP 메타데이터 생성

Entity ID, ACS URL, SLO URL, 인증서 정보를 포함한 XML 문서를 생성하여 고객에게 전달합니다. 이것이 SSO 연동의 시작점입니다.

2. 고객 IdP에 SP 등록

고객 IT 담당자가 자사 IdP 콘솔에 SaaS 서비스를 SP로 등록합니다. SaaS에서 제공한 메타데이터를 import하거나 수동으로 입력합니다.

3. IdP 메타데이터 등록

SaaS 콘솔에서 고객 IdP 메타데이터를 등록합니다. SAML은 서명 인증서 검증, OIDC는 client_secret 설정이 필요합니다.

4. 연동 테스트

• SAML Assertion의 NameID가 SaaS 사용자 식별 키와 매핑되는지 • 그룹/역할 정보가 SaaS 권한 모델과 호환되는지 • MFA가 고객 IdP 정책에 따라 정상 작동하는지 • Single Logout이 양쪽에서 정상 처리되는지

테넌트별 연동 관리

B2B SaaS의 특성상 고객사마다 서로 다른 IdP와 연동해야 합니다. 각 테넌트별로 SP 설정을 독립 관리하는 멀티 테넌트 SP 아키텍처가 필요합니다.

• 고객사별로 다른 IdP(OIDC, SAML, 복수 IdP)를 연결할 수 있어야 합니다 • SCIM 자동 프로비저닝과 결합하면 온보딩·오프보딩이 완전 자동화됩니다 • SP 설정을 셀프서비스로 등록할 수 있으면 CS 부담이 줄어듭니다

자주 발생하는 문제와 대응

• NameID 형식 불일치: 이메일 대신 UPN, employeeNumber를 NameID로 보내는 경우 — SaaS 쪽에서 매핑 규칙을 유연하게 설정하세요 • 그룹 정보 부재: 일부 IdP는 SAML Assertion에 그룹 정보를 포함하지 않습니다 — SCIM으로 동기화하는 설계가 필요합니다 • 인증서 갱신: IdP 서명 인증서 만료 시 연동이 즉시 끊어집니다 — 갱신 알림이나 자동 갱신을 고려하세요 • 세션 시간 불일치: 세션 관리 전략을 참고해 양쪽 정책을 조율하세요

단계별 도입 체크리스트

• 고객 사에서 가장 많이 요구하는 프로토콜을 먼저 선택하세요 • SP 메타데이터 자동 생성 기능을 구현하세요 • IdP 메타데이터 등록 API를 제공하세요 — 고객이 직접 등록할 수 있게 합니다 • SSO 테스트용 샌드박스를 마련하세요 • SCIM 프로비저닝과 통합하세요 — SSO만으로는 계정 생성·삭제가 자동화되지 않습니다

SSO 지원은 B2B SaaS의 제품 경쟁력을 높이는 핵심 기능입니다. 한 번 구축하면 대기업 고객 확보와 보안 심사 대응에서 지속적인 이점을 얻을 수 있습니다.

AxiPass는 B2B SaaS 기업이 SP로서 SSO를 빠르게 지원할 수 있도록, 멀티 테넌트 IdP 인프라와 SCIM 연동, 감사 로그를 통합 제공합니다. 무료로 시작하세요.

Get to know AxiPass

Start AxiPass for free

Try SSO, SCIM, MFA, and audit logs yourself on the Free plan. No credit card required.

Start free

Need help planning your rollout?

Tell us about your environment and the features you need, and our team will help you plan the adoption.

Talk to us
Back to blog