2. Google Workspace LDAP 연동
절차
- Identity & Access → Auth Settings 탭 이동
- ADD ACCOUNT SOURCE 버튼 클릭
- 프로필 선택: Google Workspace
- Google Admin Console에서 발급한 mTLS 클라이언트 인증서 + 키 업로드
- LDAP 서버 주소 입력 (
ldap.google.com:636) - 조직의 Base DN 입력 후 저장 → 연결 테스트

연동 후 동작
- 연동 후 Google Workspace 사용자가 Google 계정 비밀번호로 로그인 가능합니다.
- 로그인 ID는 이메일 @ 앞부분만 입력합니다. 예:
alice←alice@company.com - Google OIDC (브라우저 SSO) 는 현재 지원되지 않습니다.
인증서 유효 기간 설정
General 섹션 → 인증서 유효 기간 (시간)
이 값은 mass-ctl login 시 발급되는 클라이언트 인증서의 유효 기간입니다.
인증서가 살아 있는 동안에만 사용자가 스토리지 데이터 플레인에 접근할 수 있습니다.
기본값 24시간 / 최대 168시간(7일) 설정 가능.