이제 Alli에 Azure AD를 연동하여 SSO 로그인을 활용하실 수 있습니다. 셋업 과정은 아래와 같습니다.
기존에 생성한 Azure application 이 없는 경우, https://portal.azure.com에 로그인하여 Enterprise Application을 생성합니다.



Application 생성 혹은 선택 후 왼쪽의 Single sign-on 메뉴를 클릭하고 SAML을 선택합니다.

이제 연동할 Alli 프로젝트의 Identifier (Entry ID) 정보와 Reply URL 정보가 필요합니다. Alli 대시보드 접속 후 설정 > 연동 > Single Sign-on 탭으로 이동하면 해당 정보를 확인하고 복사할 수 있습니다.

다시 Azure 대시보드로 돌아와 1번의 Basic SAML Configuration의 Edit을 클릭, Entity ID 와 Reply URL 를 붙여넣고 Default 를 체크합니다.

다음으로 Alli 대시보드의 Single Sign-on 탭으로 돌아와 프로젝트 슬러그, login URL, Azure AD Identifier, Certificate(Base 64)를 입력해야 합니다.

프로젝트 슬러그는 향후 Alli에서 SSO 로그인 시 입력하게 되는 정보로, 프로젝트를 구별할 수 있는 키가 되는 문자열입니다. 알파벳, 숫자, -(하이픈) 사용이 가능하며, Azure SSO 로그인 시 매 번 입력하셔야하므로 기억하기 쉬운 문자열을 입력하면 됩니다.
Azure 대시보드로 돌아와 4번 Set up [Application name] 항목에서 Login URL, Azure AD Identifier 정보를 확인하고 복사한 다음 Alli 대시보드의 해당 필드에 붙여넣습니다.
Certificate (Base64) 파일은 3번 SAML Signing Certificate 항목에서 다운로드받을 수 있습니다. 다운로드한 파일을 Alli 대시보드 해당 필드에서 클립 아이콘을 클릭해 업로드합니다.

이제 모든 항목이 작성되었습니다. Alli 대시보드의 연동 버튼을 클릭하면 SSO 로그인 연동이 완료됩니다.
보안을 위해, Azure AD SSO 로그인을 활용하려면 Alli 프로젝트에 존재하는 에이전트가 동일한 이메일로 Azure AD 에 등록되어 있어야 합니다. Azure Portal 왼쪽 메뉴 Users and groups에서 Add user/group을 클릭하면 Directory 내에서 user를 추가하시거나 새로 초대할 수 있습니다. Alli 의 로그인 이메일과 Azure AD 에 등록된 이메일 정보가 동일해야 한다는 점 기억하시기 바랍니다.

Azure AD SSO 로 로그인하려면 Alli 의 로그인 페이지 (https://app.alli.ai/) 에서 ‘Azure AD 계정으로 로그인’ 버튼을 클릭합니다. 프로젝트 슬러그를 입력하면 Azure 로그인 페이지로 이동하며, 등록된 Azure 계정 및 비밀번호를 입력하시면 Alli를 사용하실 수 있습니다.
