인증·조직 연동

로그인 인증원(IdP)과 Oracle 인사 원장을 연결하기 전에 필요한 계약 정보를 준비합니다.

연결 준비 화면 · 실연결 전

현재 포털은 데모 사용자와 목업 조직 데이터를 사용합니다. 아래 정보는 연동 계약 항목이며, 실제 연결 요청이나 데이터 동기화는 실행하지 않습니다.

운영 연결 대기

SSO · Identity Provider

사용자 로그인과 포털 사람 ID를 안전하게 연결합니다.

설정 미등록
OIDC 또는 SAML 2.0고객 IdP 사양 확인 후 프로토콜 확정
로그인 식별 기준
issuer + subject를 내부 Person ID에 매핑
필요한 연결 정보
Issuer/Entity ID, 메타데이터 주소, 서명 키 정보
필요한 사용자 속성
고유 사용자 키, 법인 사번, 이름, 이메일
콜백·로그아웃 주소
IdP 확정 후 포털 운영 주소 기준으로 발급
Client Secret과 개인키는 이 화면에 저장하지 않습니다. 운영 환경의 비밀정보 저장소에서 관리합니다.

Oracle HR · 조직·발령

인사 원장을 기준으로 사람, 조직도, 유효 발령을 동기화합니다.

원천 정보 대기
Oracle HR 원천 연동기존 리서치 기준 · 접속 방식과 스키마 미확정
포털 기준 항목Oracle 필드 매핑
사람 원천 키
불변 Person ID와 분리 · 사번 단독 자동 병합 금지
법인 코드
MF / OHC 매핑표 승인 필요
조직 코드·상위 코드
회사 → 본부 → 부서 → 팀 · 상위 참조 검증
조직 유형·이름·효력일
조직 유형 표준화와 변경 이력 보존
발령 원천 키·사람 키
원천 키 기준 재실행 가능한 반영
주발령·겸직·직무대리
발령별 별도 행 · 동시 유효 주발령 충돌 검토
발령 시작일·종료일·상태
예정·유효·종료 상태를 효력일 기준으로 계산
직급 코드·직위명
직급과 표시 직위를 분리 보존
상급자 원천 키
선택 항목 · 권한 부여 근거로 단독 사용 금지

실제 테이블·컬럼명은 Oracle 담당자와 대조하기 전까지 확정값으로 취급하지 않습니다.

데이터 소유권·권한 원칙

인증, 인사 원장, 포털 권한의 책임을 분리해 잘못된 자동 권한 부여를 막습니다.

IdP · 로그인 인증

검증된 issuer와 subject를 연결 키로 사용합니다. 이메일이나 이름만 일치하는 계정은 자동 병합하지 않습니다.

Oracle HR · 조직·발령 원천

법인, 조직 계층, 사람 상태와 유효기간이 있는 주발령·겸직·대행 정보를 제공합니다. 종료 이력은 삭제하지 않습니다.

포털 · 서비스 권한

관리자 역할, 업무 권한, 타 법인 지원과 위임을 별도로 관리합니다. 소속이나 IdP 그룹만으로 관리자 권한을 부여하지 않습니다.

동기화 안전장치

운영 반영 전에 검증과 승인 단계를 거치며 미확인 데이터는 자동 적용하지 않습니다.

  • 쓰기 전 신규·변경·종료·오류 건수를 보여주는 미리보기(dry-run)
  • 원천 시스템과 원천 키를 이용한 재실행 가능한 반영 및 배치 이력
  • 중복 사람·고아 조직·주발령 충돌은 검토 대기열로 격리
  • 종료 발령은 접근 문맥에서 제외하고 이력과 감사 기록은 보존

운영 확정 대기

연동 구현 전에 담당 조직과 함께 확인해야 하는 외부 결정입니다.

결정 항목확인할 내용확인 주체
호스팅·네트워크온프레미스/Tigris 여부, 운영 도메인·TLS, IdP·Oracle 접근 경로인프라·보안
IdP제품·테넌트, OIDC/SAML, 테스트 계정, MFA·세션 정책고객 IAM
Oracle HRAPI 또는 승인된 파일, 데이터 사전, 고유 원천 키, 테스트 원장HRIS·DBA
조직 정책MF/OHC 사번 정책, 겸직·주발령 규칙, 종료·정정 승인 절차인사

세부 필드 계약과 활성화 게이트: docs/identity-oracle-integration-contract-v1.md

연동 진행 단계

정보 등록부터 운영 승인까지 같은 상태 기준으로 관리합니다.

  1. 1
    연결 정보 확정

    고객 IdP와 Oracle 제공 방식을 확인합니다.

  2. 2
    식별자·필드 매핑

    사람, 법인, 부서, 발령 키를 검증합니다.

  3. 3
    테스트 동기화

    중복·누락·종료 발령을 확인하고 결과를 대조합니다.

  4. 4
    운영 승인

    관리자 승인 후 로그인과 동기화를 활성화합니다.

데모 데이터 경계 로그인과 조직 화면은 현재 목업 사용자 원장을 사용합니다. 연동 상태가 운영에서 검증되기 전까지 실제 직원 계정이나 인사 데이터로 표시하지 않습니다. 다음 준비 항목은 IdP 담당자, Oracle 연동 방식(API 또는 승인된 파일), 원천 필드표, 동기화 주기와 장애 연락 담당입니다.