Lovable한국어 문서

Lovable 관리형 Microsoft OAuth 또는 자체 Azure 앱 등록을 사용하여 앱에 Microsoft 로그인을 추가합니다.

앱에 Microsoft 인증 추가

Lovable 관리형 Microsoft OAuth 또는 자체 Azure 앱 등록을 사용하여 앱에 Microsoft 로그인을 추가합니다.

이 페이지는 앱 사용자를 위한 Microsoft 인증을 설명합니다. 내장 백엔드(Cloud)를 사용하는 앱에서만 지원됩니다. Microsoft 계정으로 Lovable 자체에 로그인하는 방법은 아닙니다. Microsoft Entra ID를 워크스페이스 IdP로 사용하려면 SAML SSO를 참고하세요. 파일과 이메일에 사용하는 Microsoft 365 커넥터와도 다릅니다. 모든 로그인 방식은 사용자 및 인증을 참고하세요.

개인 Microsoft 계정이나 조직에서 관리하는 회사 또는 학교 계정으로 사용자가 앱에 로그인하도록 할 수 있습니다. Microsoft 로그인은 두 가지 방식으로 구성합니다:

  • Managed by Lovable: Lovable이 OAuth 구성과 보안 업데이트를 관리합니다. 기본값이며 Azure 계정이 필요하지 않습니다.
  • Your own credentials: 자체 Azure 계정의 앱 등록을 연결하고 자격 증명을 직접 관리합니다.

두 옵션 모두 사용자에게 같은 로그인 흐름을 제공합니다:

  1. 사용자가 앱에서 Microsoft 로그인을 선택합니다.
  2. Microsoft에서 로그인하고 동의합니다.
  3. Microsoft가 로그인된 사용자를 앱으로 돌려보냅니다.

Microsoft 로그인을 사용하는 이유

Microsoft 로그인은 가입 절차를 줄이며, 특히 업무에서 Microsoft 계정을 이미 사용하는 사용자에게 적합합니다:

  • Microsoft 365를 사용하는 조직의 사용자는 이미 Microsoft 계정을 보유합니다.
  • 비밀번호를 만들지 않아도 되어 온보딩이 빠르고 비밀번호 재설정 부담이 줄어듭니다.
  • 자체 자격 증명을 사용하면 조직 계정으로 로그인을 제한할 수 있습니다.
  • 같은 로그인 페이지에서 Microsoft, Google, Apple, 이메일 방식을 함께 제공할 수 있습니다.

일반적인 사용 사례

Microsoft 로그인은 다음과 같은 앱에서 주로 사용합니다:

  • 고객이 회사 Microsoft 계정으로 로그인하는 B2B 도구
  • 조직의 Microsoft Entra 디렉터리로 제한된 내부 도구
  • Google, Apple 로그인과 함께 Microsoft 로그인을 제공하는 소비자 앱

Microsoft 인증 설정 옵션

두 모드의 최종 사용자 경험은 같습니다. OAuth 자격 증명을 관리하는 주체와 제어 범위가 다릅니다.

Lovable이 OAuth 구성과 관련 보안 업데이트를 관리합니다. Azure 계정이 필요하지 않습니다.

다음 조건에 적합합니다:

  • 설정 없이 바로 사용하려는 경우
  • Microsoft 동의 화면에 Lovable 이름이 표시되어도 되는 경우
  • 로그인을 한 조직으로 제한할 필요가 없는 경우

Lovable에 Microsoft 로그인 추가 요청

Add a Microsoft sign-in button to my app.

Lovable이 Cloud tab → Users → Auth settings → Microsoft에서 공급자를 활성화하고 앱 로그인 페이지에 버튼을 추가합니다. 같은 설정의 Enable Microsoft sign-in 토글로 직접 활성화할 수도 있습니다.

흐름 테스트

다음을 확인합니다:

  • 로그인 페이지에 Microsoft 로그인 버튼이 표시됩니다.
  • 사용자가 Microsoft 로그인 화면으로 이동합니다.
  • 로그인 후 앱에 로그인된 상태로 돌아옵니다.
  • 새 사용자가 Cloud tab → Users에 표시됩니다.

Managed by Lovable 모드에서는 모든 Microsoft 계정이 로그인할 수 있습니다. tenant를 제한할 수 없고 동의 화면에는 Lovable 이름이 표시됩니다. 둘 중 하나라도 바꾸려면 자체 자격 증명을 사용하세요.

자체 Azure 계정에 앱을 등록하고 Lovable에 연결합니다. 동의 화면에 앱 이름을 표시하고 로그인 가능한 계정을 제한할 수 있으며, 자격 증명 보안과 교체는 직접 책임집니다.

다음 조건에 적합합니다:

  • 동의 화면에 자체 앱 이름을 표시하려는 경우
  • 로그인 대상을 회사 또는 학교 계정, 개인 계정, 특정 조직으로 제한하려는 경우
  • 자격 증명을 직접 소유해야 하는 보안 또는 규정 준수 요구사항이 있는 경우

앱 등록 권한이 있는 Azure 계정이 필요합니다.

Azure Portal에서 앱 등록 생성

Azure PortalApp registrations에서 앱을 등록합니다. Azure가 Supported account types를 요청하면 앱에 로그인할 사용자 범위에 맞는 대상을 고릅니다. 다음 단계에서 Lovable에 지정하는 tenant 설정은 이 범위를 좁힐 수만 있고 넓힐 수는 없습니다. 따라서 single-tenant 등록은 Lovable 설정과 관계없이 개인 계정을 차단합니다.

등록에 사용할 client secret을 만든 뒤 secret의 value를 즉시 복사하세요. Azure는 값을 한 번만 표시하며 secret ID와는 다른 값입니다. 등록의 Application (client) ID를 기록하고, 조직 로그인으로 제한하려면 Directory (tenant) ID도 기록합니다.

Lovable에 자격 증명 입력

Cloud tab → Users → Auth settings → Microsoft에서 Your own credentials를 선택하고 다음을 입력합니다:

  • Client ID (Application ID): 앱 등록의 Application (client) ID
  • Client secret: 이전 단계에서 복사한 secret value
  • Tenant ID (Directory ID)(선택): 로그인 가능한 사용자를 정합니다. 모든 Microsoft 계정을 허용하려면 비워 둡니다(기본값 common). 회사 또는 학교 계정만 허용하려면 organizations, 개인 계정만 허용하려면 consumers, 해당 조직 계정만 허용하려면 Directory (tenant) ID를 입력합니다.

Azure 구성에 redirect URL 추가

Lovable의 Redirect URL(s) 필드에 있는 모든 URL을 Azure Portal의 앱 등록에서 Authentication → Add a platform → Web에 복사하고, Lovable에서 추가한 URL을 확인합니다. 값이 일치하기 전에는 Microsoft 로그인이 실패합니다. 목록에는 Lovable 공유 callback, 앱 자체 URL, 프로젝트에 연결된 커스텀 도메인이 포함됩니다. 나중에 새 커스텀 도메인을 연결하면 목록을 다시 확인하여 Azure에 URL을 추가하세요.

흐름 테스트

tenant 설정에서 허용하는 Microsoft 계정으로 로그인한 뒤 사용자가 Cloud tab → Users에 표시되는지 확인합니다.

Azure client secret은 생성할 때 지정한 날짜에 만료되며, Azure는 secret value를 한 번만 표시합니다. 만료되면 Azure에서 새 secret을 만들고 그 값을 Microsoft 인증 설정에 저장할 때까지 Microsoft 로그인이 중단됩니다.

Microsoft 인증 관리

Cloud tab → Users → Auth settings → Microsoft에서 언제든지 Managed by LovableYour own credentials 사이를 전환할 수 있습니다. Managed by Lovable로 돌아가면 저장된 client ID, secret, tenant, redirect URL 선택이 삭제됩니다. 이후 자체 자격 증명으로 다시 전환하려면 새로 입력해야 합니다. Enable Microsoft sign-in을 꺼도 저장된 자격 증명이 삭제됩니다.

로그인 옵션을 제거하려면 채팅에서 Lovable에 요청합니다:

Remove the Microsoft sign-in button from my app.

또는 인증 설정에서 공급자를 비활성화합니다. Microsoft로 가입한 사용자의 계정은 유지되지만, 다시 로그인하려면 다른 로그인 방식이 활성화되어 있어야 합니다.

문제 해결

FAQ

관련 주제

On this page