SCIM 프로비저닝을 구성하여 ID 공급자를 사용해 Lovable에서 사용자를 자동으로 생성, 업데이트, 제거합니다. Okta, Microsoft Entra ID, 기타 SCIM 2.0 공급자를 사용해 사용자 접근, 역할, 라이프사이클을 중앙에서 관리합니다.
SCIM 사용자 프로비저닝 설정
SCIM 프로비저닝을 구성하여 ID 공급자를 사용해 Lovable에서 사용자를 자동으로 생성, 업데이트, 제거합니다. Okta, Microsoft Entra ID, 기타 SCIM 2.0 공급자를 사용해 사용자 접근, 역할, 라이프사이클을 중앙에서 관리합니다.
SCIM(System for Cross-domain Identity Management)은 Enterprise 플랜에서만 사용 가능합니다. ID 공급자(IdP)를 통해 자동화된 사용자 프로비저닝과 라이프사이클 관리를 가능하게 합니다.
SCIM을 사용하면 IdP에서 워크스페이스 접근을 중앙에서 관리할 수 있습니다. 사용자는 할당되면 자동으로 추가되고, 할당이 해제되면 제거되며, 그룹 멤버십에 따라 역할이 할당되어 수동 사용자 관리 없이 워크스페이스가 동기화됩니다.
사전 준비 사항
SCIM 프로비저닝을 설정하기 전에 다음이 필요합니다:
- IdP admin 접근 권한(Okta, Microsoft Entra ID, 기타 사용 중인 SCIM 2.0 공급자)
- Lovable 워크스페이스 owner 또는 admin 역할
- 워크스페이스에 검증된 도메인 1개 이상. SCIM은 이메일 도메인이 검증된 사용자만 프로비저닝합니다. 자세한 내용은 워크스페이스에 도메인 검증하기를 참조하세요.
- 활성 SSO 공급자 구성됨(OIDC 또는 SAML). 자세한 내용은 SSO(single sign-on) 설정을 참조하세요.
- 각 Lovable 역할에 사용할 IdP 그룹. 설정 중 Admin, Editor, Viewer 역할마다 IdP 그룹을 하나 이상 매핑합니다. Identity provider 그룹 계획하기를 참고하세요.
아직 SSO가 없다면 일반적으로 SSO 인증과 SCIM 프로비저닝을 모두 처리하는 애플리케이션 하나를 identity provider에서 만듭니다. SSO가 이미 있다면 SCIM 프로비저닝 전용 IdP 애플리케이션을 따로 만들어 기존 SSO 설정을 유지할 수 있습니다. SCIM을 처리하는 IdP 애플리케이션과 관계없이 Lovable은 현재 SSO provider로 사용자를 인증합니다.
일부 ID 공급자는 SSO 인증이 OIDC를 사용하더라도 SAML 애플리케이션에 SCIM 프로비저닝을 구성하도록 요구합니다. 이 경우 SCIM이 활성화된 SAML 애플리케이션은 프로비저닝에만 사용되며 Lovable에서 SSO 공급자로 구성될 필요가 없습니다.
Lovable에서 SCIM 작동 방식
이 섹션에서는 Lovable이 ID 공급자의 SCIM 이벤트를 어떻게 처리하는지 설명합니다.
사용자 프로비저닝
IdP가 Lovable 애플리케이션에 사용자를 만들거나 할당할 때:
- IdP가 Lovable에 SCIM 요청을 보냅니다.
- Lovable이 사용자의 이메일 도메인이 워크스페이스에 대해 검증되었는지 확인합니다.
- Send welcome email to provisioned users가 활성화되어 있으면 사용자에게 가입 초대 이메일을 보냅니다.
- 사용자가 초대를 수락하거나 SSO provider로 로그인하면 기본 역할로 워크스페이스에 참여합니다. IdP가 그룹 멤버십을 푸시하면 Lovable이 그룹 매핑에 따라 역할을 업데이트합니다.
사용자 deprovisioning
IdP가 사용자를 제거하거나 비활성화할 때:
- IdP가 Lovable에 비활성화 요청을 보냅니다.
- Lovable이 사용자를 워크스페이스에서 제거합니다. 아직 참여하지 않았다면 보류 중인 초대를 삭제합니다.
- 사용자는 더 이상 워크스페이스에 접근할 수 없습니다. 사용자가 소유하던 프로젝트는 역할이 가장 높은 멤버(owner, admin, editor 순)에게 이전됩니다. 접근 권한이 Restricted인 프로젝트는 자동 이전되지 않으므로 워크스페이스 owner가 수동으로 이전해야 합니다. 프로젝트를 상속받을 사람 선택하기를 참고하세요.
SCIM은 워크스페이스 owner를 비활성화하거나 삭제할 수 없습니다.
그룹 푸시와 역할 업데이트
IdP가 그룹을 Lovable에 푸시하면 다음과 같이 처리됩니다.
- 푸시된 그룹이 Settings → Access → Groups에 SCIM 배지와 함께 나타나며, Lovable이 IdP의 멤버십과 동기화합니다. SCIM 그룹을 참고하세요.
- 매핑된 그룹의 사용자는 해당 역할을 받습니다. 여러 매핑 그룹에 속하면 가장 권한이 높은 역할을 받습니다.
- 모든 매핑 그룹에서 제거된 사용자는 워크스페이스 접근 권한을 유지하고 기본 역할을 받습니다. 워크스페이스에서 사용자를 제거하려면 IdP의 Lovable 애플리케이션에서 할당을 해제하세요.
그룹 매핑은 워크스페이스 owner에게도 적용됩니다. Owner가 매핑된 그룹에 속하면 그룹 푸시가 해당 역할을 바꾸며, Owner에 매핑한 그룹은 모든 멤버에게 Owner 역할을 부여합니다. 현재 owner도 자신의 그룹에서 다른 역할을 받기 전까지만 역할을 유지합니다. Owner를 매핑된 그룹에서 제외하고, IdP를 통해 소유권을 부여할 의도가 있을 때만 그룹을 Owner에 매핑하세요.
지원되는 SCIM 작업
Lovable은 SCIM 2.0 사양을 구현하며 다음 작업을 지원합니다:
| 리소스 | 지원되는 작업 |
|---|---|
| Users | Create, read, update, delete, list |
| Groups | Create, read, update, delete, list, member push |
Identity provider 그룹 계획하기
Lovable은 매핑한 IdP 그룹에서 역할을 할당하므로 설정 마법사를 시작하기 전에 그룹을 정하세요. 그룹은 identity provider에서 만들고 관리합니다. Lovable에는 다음 규칙이 적용됩니다.
- 역할마다 그룹 하나 이상. 설정 마법사에서는 Admin, Editor, Viewer 역할마다 그룹을 하나 이상 매핑해야 합니다. 나중에 팀마다 별도 그룹을 만들고 모두 Editor에 매핑하는 식으로 같은 역할에 그룹을 더 추가할 수 있습니다.
- 정확한 이름. 대문자와 구두점을 포함해 identity provider가 보내는 그룹 이름을 그대로 입력하세요. 대소문자를 구분하므로 Lovable은
Engineering-Admins와engineering-admins를 다른 그룹으로 봅니다. - 가장 높은 역할 우선. 여러 매핑 그룹에 속한 사용자는 그중 가장 권한이 높은 역할을 받습니다.
- 그 외 사용자는 기본 역할. 어떤 매핑에도 속하지 않은 사용자는 기본 역할을 받습니다. 설정 직후 기본값은 Viewer이며 나중에 기본 역할을 변경할 수 있습니다.
- 매핑한 그룹 푸시. Identity provider가 group push를 지원하면 Lovable에 매핑한 그룹을 그대로 푸시해 멤버십을 동기화하세요.
- Owner도 매핑 가능. Owner에 매핑한 그룹은 멤버에게 Owner 역할을 부여하며, 현재 owner의 역할도 다른 사용자와 마찬가지로 그룹에 따라 바뀝니다. 그룹 푸시와 역할 업데이트를 참고하세요.
그룹 생성, 멤버 추가, 애플리케이션에 그룹 푸시 또는 할당 방법은 identity provider 문서를 참고하세요.
- Okta: Manage groups, Manage Group Push
- Microsoft Entra ID: How to manage groups, Manage users and groups assignment to an application
SCIM 프로비저닝 설정
SCIM 프로비저닝 설정에는 Lovable과 identity provider 양쪽의 구성이 필요합니다. Lovable의 짧은 마법사에서 그룹 매핑을 입력하고 identity provider에 필요한 자격 증명을 생성한 다음 IdP에서 설정을 완료합니다.
Step 1: Lovable에서 SCIM 구성
먼저 Lovable에서 SCIM 프로비저닝을 활성화하고 identity provider에 필요한 값을 복사합니다.
Identity 설정을 열고 설정 시작하기
Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행에서 Enable을 클릭합니다.
워크스페이스에 SSO provider가 없으면 버튼이 비활성화되고 Configure an SSO provider before enabling SCIM이 표시됩니다.
그룹 매핑과 환영 이메일 구성하기
마법사의 Configure group mappings 화면에는 Admin, Editor, Viewer 행이 하나씩 있습니다.
- Group name: identity provider에 표시되는 그룹 이름을 정확히 입력합니다. 대소문자를 구분합니다.
- Role: Viewer, Editor, Admin, Owner 중에서 선택합니다.
그룹을 더 매핑하려면 Add group을 클릭합니다. Admin, Editor, Viewer에는 각각 그룹이 하나 이상 필요합니다. Lovable은 각 역할의 마지막 행을 잠그며, 세 역할에 그룹 이름을 모두 입력하기 전까지 Continue가 비활성화됩니다.
표 아래의 Send welcome email to provisioned users 토글로 SCIM에서 프로비저닝한 각 사용자에게 초대 이메일을 보낼지 정합니다.
- Enabled(기본값): 새로 프로비저닝된 사용자마다 워크스페이스 가입 링크가 담긴 환영 이메일을 받습니다.
- Disabled: 사용자에게 이메일을 보내지 않고 프로비저닝합니다. IdP에서 할당되면 구성된 SSO provider로 로그인할 수 있습니다.
Continue를 클릭합니다. Lovable이 SCIM 프로비저닝을 활성화하고 API key를 생성합니다.
Base SCIM URL과 API key 복사하기
Set up SCIM provisioning 화면에는 identity provider에 필요한 두 값이 표시됩니다.
- Base SCIM URL: IdP가 사용자를 동기화할 때 쓰는 endpoint.
- SCIM API key: SCIM 요청을 인증하는 bearer token. 이 키를 가진 사람은 워크스페이스 사용자를 프로비저닝할 수 있습니다.
지금 API key를 복사하세요. Lovable은 이 화면에서만 키를 복사할 수 있으며 이후에는 마스킹된 값만 표시합니다. 잃어버리면 키를 회전해 새로 생성해야 합니다.
Done을 클릭해 마칩니다. 이 화면에서 Cancel을 누르고 Cancel setup으로 확인하면 Lovable이 SCIM을 비활성화하고 새 API key를 무효화합니다. 다시 설정해 새 키를 생성하세요.
설정 후 매핑된 그룹이 없는 사용자의 기본 역할은 Viewer입니다. 언제든지 기본 역할과 그룹 매핑, 환영 이메일 설정을 바꿀 수 있습니다. SCIM 프로비저닝 관리를 참고하세요.
SCIM을 활성화하면 User provisioning의 Verified email sign-up이 비활성화됩니다. 이후에는 identity provider가 워크스페이스 멤버십을 관리합니다. 워크스페이스 identity 설정을 참고하세요.
Step 2: ID 공급자에서 SCIM 구성
Lovable에서 생성된 값을 사용해 ID 공급자에서 SCIM 프로비저닝을 구성합니다.
| 설정 | 값 |
|---|---|
| Base URL | https://api.lovable.dev/scim/v2 |
| Authentication | Bearer token |
| API key | <Lovable에서 생성된 API 키> |
아래에서 ID 공급자를 선택하고 SCIM 구성을 완료하기 위한 지침을 따르세요. 자세한 내용은 IdP의 공식 문서를 참조하세요.
SCIM 프로비저닝은 SSO를 위해 Okta App Catalog에서 추가한 것과 동일한 Lovable 앱을 사용합니다. 먼저 SSO(single sign-on) 설정을 완료하세요.
Lovable 앱의 Provisioning 탭 열기
Okta Admin Console에서 SSO용으로 만든 Lovable 애플리케이션을 열고 Provisioning 탭으로 이동합니다.
API 통합 구성
- Configure API Integration을 클릭한 다음 Enable API integration을 체크합니다.
- Base URL(
https://api.lovable.dev/scim/v2)을 입력하고 Lovable SCIM API 키를 API Token 필드에 붙여넣습니다. - Test API Credentials를 클릭합니다. "Lovable was verified successfully!" 메시지가 표시됩니다.
- Save를 클릭합니다.
프로비저닝 액션 활성화
- Provisioning 탭에서 왼쪽 사이드바의 To App을 클릭합니다.
- Edit를 클릭하고 다음을 활성화합니다.
- Create Users
- Update User Attributes
- Deactivate Users
- Save를 클릭합니다.
사용자 할당 및 그룹 푸시
- Assignments 아래에서 Okta 앱에 사용자(또는 그룹)를 할당합니다.
- Lovable에서 그룹 기반 역할 매핑을 사용하는 경우 Okta에서 그룹 푸시를 활성화하고 Lovable에 매핑한 동일한 그룹을 푸시합니다.
Microsoft Entra ID의 SCIM 프로비저닝은 SAML 애플리케이션을 통해서만 지원됩니다. SSO에 OIDC를 사용하는 경우 SCIM 프로비저닝을 위해 Microsoft Entra ID에서 별도의 SAML 앱을 만들어야 합니다.
Microsoft Entra ID에서 프로비저닝 설정 시작
- Microsoft Entra admin center → Enterprise applications로 이동합니다.
- 새 SAML 애플리케이션을 만들거나 기존 SAML Lovable 앱을 선택합니다.
- Provisioning → New configuration을 선택합니다.
admin 자격 증명 구성
Admin credentials 아래에 다음 값을 입력합니다:
- Authentication method: Bearer Authentication
- Tenant URL:
https://api.lovable.dev/scim/v2 - Secret token:
<your Lovable SCIM API key>
연결 테스트
Test connection을 클릭해 설정을 검증합니다.
구성 생성
Create를 클릭합니다.
프로비저닝 시작
프로비저닝 구성 Overview (Preview) 페이지에서 Start provisioning을 클릭합니다.
SCIM 2.0을 지원하는 다른 ID 공급자를 사용하는 경우 다음 일반 지침을 따라 프로비저닝을 구성하세요.
IdP에서 SCIM 프로비저닝 또는 자동 프로비저닝 활성화
- IdP admin 콘솔에서 Lovable 애플리케이션의 SCIM 또는 프로비저닝 설정을 찾습니다.
- SCIM 프로비저닝 또는 자동 프로비저닝을 활성화합니다.
SCIM 연결 구성
다음 값으로 SCIM 연결을 구성합니다:
- SCIM base URL / Tenant URL:
https://api.lovable.dev/scim/v2 - Authentication method:
Bearer token (HTTP header) - API token / Secret token:
<your Lovable SCIM API key> - Unique identifier field:
userName (email address)
프로비저닝 액션 활성화
사용할 프로비저닝 액션을 활성화합니다:
- Create users
- Update user attributes
- Deactivate or delete users
- Push groups (그룹 기반 역할 매핑을 사용하는 경우)
연결 테스트
IdP의 내장 테스트 기능을 사용해 연결을 테스트합니다.
구성 저장
구성을 저장하고 프로비저닝을 활성화합니다.
Lovable과 ID 공급자 모두에서 SCIM 프로비저닝이 구성되면 IdP의 할당에 따라 사용자 프로비저닝과 deprovisioning이 자동으로 시작됩니다.
SCIM 프로비저닝 관리
설정 후 Identity(Settings → Access → Identity)의 SCIM provisioning 행에는 Base SCIM URL과 현재 기본 역할이 표시됩니다. 행을 클릭하면 세 탭이 있는 SCIM provisioning 대화상자가 열립니다.
- General: Base SCIM URL, API key, 기본 역할, 환영 이메일 설정, SCIM 관리 멤버십 설정, Disable SCIM 버튼.
- Groups: 그룹 역할 매핑.
- Activity: identity provider가 보낸 SCIM 요청 로그.
General 탭의 변경 사항은 Save changes를 클릭할 때 적용됩니다.
그룹 역할 매핑 관리
그룹 역할 매핑은 일치하는 IdP 그룹의 모든 사용자에게 워크스페이스 역할을 할당하므로 권한을 중앙에서 제어할 수 있습니다. 설정 중 입력한 매핑은 SCIM provisioning 대화상자의 Groups 탭에 표시됩니다.
그룹 역할 매핑을 추가하는 방법은 다음과 같습니다.
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- Groups 탭을 엽니다.
- 빈 행의 Group name에 IdP에 표시되는 이름을 그대로 입력합니다(예:
engineering-admins). - 할당할 Role을 Viewer, Editor, Admin, Owner 중에서 선택합니다.
- Add를 클릭합니다.
Groups 탭의 변경 사항은 즉시 적용됩니다. 매핑의 역할을 바꾸려면 Role 열에서 새 역할을 선택합니다. 매핑을 제거하려면 휴지통 아이콘을 클릭하고 Delete로 확인합니다. 해당 그룹의 사용자는 더 이상 매핑된 역할을 받지 않습니다. Admin, Editor, Viewer에는 각각 매핑 하나가 반드시 남아야 하므로 Lovable은 각 역할의 마지막 매핑에서 역할과 휴지통 아이콘을 잠급니다.
그룹 이름은 대문자를 포함해 identity provider와 정확히 일치해야 합니다. Identity provider 그룹 계획하기를 참고하세요.
매핑 예시
| IdP 그룹 | Lovable 역할 |
|---|---|
lovable-admins | Admin |
engineering | Editor |
contractors | Viewer |
기본 역할 변경
매핑된 그룹에 속하지 않은 프로비저닝 사용자는 기본 역할을 받습니다. 설정 직후 기본 역할은 Viewer입니다. 기본 역할을 바꾸면 이후의 프로비저닝과 그룹 동기화에 적용되며 기존 멤버의 역할은 바뀌지 않습니다.
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- General 탭의 Default role for new members에서 Viewer, Editor, Admin 중 하나를 선택합니다.
- Save changes를 클릭합니다.
API 키 회전
API 키가 노출되었을 가능성이 있거나 새 키가 필요하면 회전하세요.
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- General 탭의 SCIM API key 옆에서 Rotate API key(회전 아이콘)를 클릭합니다.
- Rotate key를 클릭해 확인합니다.
- New SCIM API key 대화상자에서 새 API key를 복사하고 Done을 클릭합니다.
- IdP를 새 API 키로 업데이트합니다.
API 키 회전은 즉시 이전 API 키를 무효화합니다. 프로비저닝 중단을 피하기 위해 IdP 구성을 즉시 업데이트하세요.
프로비저닝된 사용자에 대한 환영 이메일 토글
SCIM을 통해 프로비저닝된 각 사용자에게 Lovable이 환영 이메일을 보낼지 제어합니다:
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- General 탭에서 Send welcome email to provisioned users를 켜거나 끕니다.
- Save changes를 클릭합니다. 저장 후 프로비저닝된 사용자부터 적용되며 기존 멤버는 영향을 받지 않습니다.
다른 채널(예: 내부 공지사항)을 통해 사용자를 온보딩하고 별도의 Lovable 초대 이메일을 받기를 원하지 않는다면 이 옵션을 꺼두세요.
멤버십을 identity provider로 제한하기
SCIM-managed invites and removal을 활성화하면 identity provider가 워크스페이스 멤버십의 유일한 출처가 됩니다. 활성화된 동안에는 admin과 owner를 포함한 모든 사용자에게 다음 액션이 차단됩니다.
- 워크스페이스 초대 링크를 포함한 멤버 초대
- 이미 참여한 멤버 제거
- 워크스페이스에 새 사용자를 추가하는 프로젝트 collaborator 초대
- 워크스페이스 접근 요청 승인
Admin과 owner는 보류 중인 초대를 취소하고 Lovable에서 멤버 역할을 변경할 수 있습니다. SSO sign-in은 IdP가 프로비저닝한 사용자를 계속 추가합니다.
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- General 탭에서 SCIM-managed invites and removal을 활성화합니다.
- Save changes를 클릭합니다.
SCIM을 비활성화하면 이 설정도 비활성화됩니다.
SCIM 활동 검토하기
SCIM provisioning 대화상자의 Activity 탭에는 identity provider가 보낸 요청의 시간, 액션, 대상 사용자 또는 그룹, 성공 여부가 표시됩니다. 동기화가 Lovable에 도달했는지 확인하거나 실패한 요청을 찾을 때 사용하세요.
- SCIM activity 제목 옆의 Last SCIM activity에는 IdP가 마지막으로 Lovable에 연결한 시간이 표시됩니다. 연결 기록이 없으면 No requests received yet가 표시됩니다.
- Users와 Groups 카드는 선택한 기간의 요청을 요약합니다.
- 사용자나 그룹으로 검색하고 액션으로 필터링할 수 있습니다. 액션에는 User created, User updated, User deleted, User deactivated, User role updated, User domain blocked, Group created, Group updated, Group deleted가 있습니다.
- 행을 클릭하면 요청의 전체 세부 정보를 볼 수 있습니다. View all in audit logs를 선택하면 감사 로그에서 같은 이벤트를 엽니다.
People 탭에서 SCIM-managed 또는 Not SCIM-managed로 필터링해 identity provider가 관리하는 멤버를 확인할 수도 있습니다.
SCIM 프로비저닝 비활성화
자동 프로비저닝을 중지하려면:
- Identity(Settings → Access → Identity)로 이동하고 SCIM provisioning 행을 클릭합니다.
- General 탭에서 Disable SCIM을 클릭합니다.
- Disable SCIM을 다시 클릭해 확인합니다.
SCIM을 비활성화하면 자동 프로비저닝이 중지되지만 기존 워크스페이스 멤버는 제거되지 않습니다. 이전에 SCIM을 통해 프로비저닝된 사용자는 수동으로 제거될 때까지 워크스페이스에 남아 있습니다. Lovable은 Settings → Access → Groups의 모든 SCIM 관리 그룹과 해당 그룹을 통해 부여된 프로젝트 접근 권한도 삭제합니다.
워크스페이스 SSO 공급자를 삭제하면 동일한 작업의 일부로 SCIM 프로비저닝도 제거됩니다. SCIM API 키가 폐기되고 SCIM 관리 그룹이 삭제되며 모든 과정이 감사되는 단일 단계로 처리됩니다. 자세한 내용은 SSO 공급자 삭제를 참조하세요.