> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# LDAP로 SSO 설정

> 연결 매개변수와 환경 변수를 포함하여 W&B Server의 LDAP 기반 SSO 인증을 설정합니다.

이 가이드는 W\&B Server에서 LDAP 기반 SSO(Single Sign-On)를 활성화하려는 W\&B Admin을 대상으로 합니다. LDAP 기반 SSO를 활성화하면 사용자는 W\&B 자격 증명을 따로 관리할 필요 없이 기존 LDAP 디렉터리로 인증할 수 있습니다. 이 가이드에서는 W\&B App 시스템 설정 UI 또는 환경 변수를 사용하여 LDAP 연결을 설정하는 방법을 설명합니다. 주소, 기본 고유 이름(base DN), 속성 등 필수 및 선택 설정 매개변수도 함께 다룹니다. 익명 바인드를 설정하거나 Admin DN과 비밀번호를 사용하여 바인드하도록 설정할 수 있습니다.

<Note>
  W\&B Admin 역할이 있는 사용자만 LDAP 인증을 활성화하고 설정할 수 있습니다.
</Note>

<h2 id="configure-ldap-connection">
  LDAP 연결 설정
</h2>

다음 방법 중 하나를 선택하여 LDAP 연결을 설정하세요. 시스템 설정 UI에서 LDAP를 설정하려면 W\&B App 탭을, 배포 시점에 LDAP를 설정하려면 환경 변수 탭을 사용하세요.

<Tabs>
  <Tab title="W&B App">
    W\&B App에서 LDAP를 설정하려면 다음 단계를 따르세요.

    1. W\&B App으로 이동합니다.
    2. 프로필 아이콘을 선택한 다음 **System Settings**를 선택합니다.
    3. **Configure LDAP Client**를 켭니다.
    4. 양식에 세부 정보를 입력합니다. 각 입력 항목에 대한 자세한 내용은 [설정 매개변수](#configuration-parameters)를 참조하세요.
    5. **Update Settings**를 클릭하여 설정을 테스트합니다. 이 단계에서 W\&B Server와의 테스트 클라이언트 또는 연결이 설정됩니다.
    6. 연결이 확인되면 **Enable LDAP Authentication**을 켜고 **Update Settings**를 선택합니다.

    이 단계를 완료하면 W\&B Server가 LDAP 디렉터리를 사용해 사용자를 인증합니다.
  </Tab>

  <Tab title="환경 변수">
    다음 환경 변수를 사용해 LDAP 연결을 설정하세요.

    | 환경 변수 | 필수 | 예시 |
    | - | - | - |
    | `LOCAL_LDAP_ADDRESS` | 예 | `ldaps://ldap.example.com:636` |
    | `LOCAL_LDAP_BASE_DN` | 예 | `email=mail,group=gidNumber` |
    | `LOCAL_LDAP_BIND_DN` | 아니요 | `cn=admin`, `dc=example,dc=org` |
    | `LOCAL_LDAP_BIND_PW` | 아니요 | |
    | `LOCAL_LDAP_ATTRIBUTES` | 예 | `email=mail`, `group=gidNumber` |
    | `LOCAL_LDAP_TLS_ENABLE` | 아니요 | |
    | `LOCAL_LDAP_GROUP_ALLOW_LIST` | 아니요 | |
    | `LOCAL_LDAP_LOGIN` | 아니요 | |

    각 환경 변수에 대한 설명은 아래 설정 매개변수 섹션을 참조하세요. 가독성을 위해 해당 섹션에서는 환경 변수 접두사 `LOCAL_LDAP`를 생략하고 표기합니다.
  </Tab>
</Tabs>

<h2 id="configuration-parameters">
  설정 매개변수
</h2>

다음 표는 필수 및 선택 LDAP 설정과 그 설명을 보여 줍니다.

| 환경 변수 | 정의 | 필수 |
| - | - | - |
| `ADDRESS` | W\&B Server를 호스팅하는 VPC 내 LDAP 서버의 주소입니다. | 예 |
| `BASE_DN` | 검색을 시작하는 루트 경로로, 이 디렉터리에 대한 모든 쿼리에 필요합니다. | 예 |
| `BIND_DN` | LDAP 서버에 등록된 관리자 사용자의 경로입니다. LDAP 서버가 인증되지 않은 바인드를 지원하지 않는 경우 필수입니다. 지정하면 W\&B Server가 이 사용자로 LDAP 서버에 연결하고, 지정하지 않으면 익명 바인드로 연결합니다. | 아니요 |
| `BIND_PW` | 바인드 인증에 사용하는 관리자 사용자의 비밀번호입니다. 비워 두면 W\&B Server가 익명 바인드로 연결합니다. | 아니요 |
| `ATTRIBUTES` | 이메일 및 그룹 ID 속성 이름을 쉼표로 구분된 문자열 값으로 입력하세요. | 예 |
| `TLS_ENABLE` | TLS를 활성화합니다. | 아니요 |
| `GROUP_ALLOW_LIST` | 그룹 허용 목록입니다. | 아니요 |
| `LOGIN` | W\&B Server가 LDAP로 인증하도록 지정합니다. `True` 또는 `False`로 설정하세요. LDAP 설정을 테스트하려면 `False`로 설정하고, LDAP 인증을 시작하려면 `True`로 설정하세요. | 아니요 |
