Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

Microsoft Entra ID 싱글 사인온(SSO)을 통해 채용 팀이 IT 부서에서 이미 관리 중인 계정으로 로그인할 수 있습니다.

읽는 시간 2분 · 2026년 7월 업데이트됨 · Expertini Editorial

조직이 Microsoft 365를 기반으로 운영되는 경우, 추가적인 비밀번호는 모두 채용 파이프라인의 공백이 됩니다. 오퍼 제안 당일 계정이 잠긴 리크루터, 계정 설정을 끝내지 못하는 채용 매니저, 퇴사 즉시 접근 권한을 취소할 수 없는 IT 팀과 같은 문제가 발생합니다. Microsoft Entra ID ATS 연동은 팀이 Outlook, Teams, SharePoint에서 사용하는 동일한 회사 계정으로 Expertini에 로그인할 수 있도록 지원하여 이러한 격차를 해소합니다.

Expertini ATS의 Entra ID 로그인은 현재 지원 중이며, 다른 모든 기능과 마찬가지로 별도의 신원 인증 벤더 계약이나 사용자당 SSO 추가 요금 없이 단일 구독 내에서 제공됩니다. 현재 연동 가능한 기타 기능은 연동 페이지에서 확인하실 수 있으며, 팀의 인증 방식과 관계없이 동일한 정액 요금이 유지됩니다. 자세한 내용은 요금제 안내를 참조하세요.

01채용 파이프라인에서 SSO가 중요한 이유

채용은 팀 단위의 협업입니다. 리크루터, 채용 관리자, 면접관 모두가 적시에 파이프라인에 접근할 수 있어야 합니다. 접근 권한이 또 다른 비밀번호에 의존하게 되면 면접 피드백 제출이 늦어지고 전형 단계 이동이 지연됩니다. Entra ID 로그인을 사용하면 관리자가 초대한 모든 사용자가 Microsoft 계정으로 한 번의 클릭만으로 로그인할 수 있어 비밀번호 재설정이나 계정 공유가 필요 없습니다.

퇴사 처리 경로 역시 중요합니다. 직원이 조직을 떠날 때 Entra 계정을 비활성화하면 ATS 로그인 권한도 함께 종료되어, 스프레드시트 기반 채용 방식에서는 불가능한 깔끔하고 감사 가능한 오프보딩 프로세스를 제공합니다.

02Invite-only by design

Expertini SSO는 철저히 초대 기반으로만 운영됩니다. Entra ID를 통한 로그인은 제공업체 이메일이 조직에 이미 존재하는 팀원과 일치할 때만 성공합니다. Microsoft 로그인에 성공하더라도 계정이 자동 생성되지 않으므로, SSO 연동은 접근 권한을 무분별하게 넓히지 않으면서 편의성을 향상합니다. 관리자는 지원자 데이터를 볼 수 있는 대상을 완벽하게 통제할 수 있습니다.

03비밀번호 로그인과 함께 작동

Entra ID를 연결해도 기존 기능이 사라지지 않습니다. Microsoft 365를 표준으로 사용하는 팀은 Outlook Calendar에서 바로 열리는 표준 .ics 파일로 면접 초대장을 다운로드할 수 있으며, 인터뷰 스케줄러가 전체 과정을 엔드투엔드로 관리합니다. Entra 로그인은 동일한 Microsoft 네이티브 워크플로의 또 다른 요소일 뿐, 이를 대체하는 것이 아닙니다.

엔지니어링 노트

플랫폼 아키텍처 및 운영

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (토큰 요청 본문의 클라이언트 자격 증명, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

토큰 수명 주기는 단일 관리 지점에서 처리됩니다. 만료 시 자동 갱신이 시작되고 순환된 갱신 토큰이 지속 저장되며, 공급업체가 갱신을 거부할 경우 기능이 자동으로 중단되는 일 없이 명확한 재연결 안내가 표시됩니다. 연결 해제는 여기에서 직접 진행하거나 공급업체의 자체 보안 설정에서 취소할 수 있습니다.

A2시맨틱 및 데이터 흐름 작성

모든 데이터 이동은 결과가 기록되는 명시적인 작업입니다. 쓰기는 클릭 시 실행되거나 규칙을 활성화한 경우에만 자동으로 실행됩니다(채용 시 자동 푸시는 공급자별로 기본적으로 꺼져 있습니다). 읽기(인물, 계정 또는 파일 가져오기)는 가져오기를 누를 때 실행되며, 이미 보유한 데이터(이름 기준 고객사, 이메일 기준 인물)와 중복을 제거하고 덮어쓰기 대신 건너뛰며, 생성된 항목과 건너뛴 항목을 정확하게 보고하므로 가져오기를 다시 실행해도 기본적으로 안전합니다.

각 작업은 앱 활동 로그(ats_app_activity)에 행으로 기록됩니다. 실행된 항목, 시간, 대상 레코드 및 결과(실패 시 벤더의 원본 오류 텍스트 그대로 포함)가 포함됩니다. ATS 내부의 사용량 보고서는 동일한 로그를 집계하므로 연동 보고 내용과 실제 연동 현황이 일치하지 않는 일이 발생하지 않습니다.

요청 경로를 벗어나는 모든 작업(알림 다중 전송, 웹훅 전달, 활동 기록, 메일 등)은 비동기 백그라운드 스레드에서 실행됩니다. 외부 엔드포인트의 응답이 느려도 인터페이스가 멈추지 않으며, 실패한 부작용 작업은 일관성을 해치는 무차별적인 재시도 대신 로그로 기록됩니다.

A3운영 고려사항

연동은 조직 수준에서 이루어지며 소유자 및 관리자 역할로 제한됩니다. 채용 담당자는 연동 기반 기능을 사용할 수 있지만 연결, 연결 해제 또는 재구성을 수행할 수는 없습니다. 연결을 해제하면 저장된 자격 증명이 즉시 삭제되며 관련 기능이 조용히 중단되지 않고 명확하게 중단 상태로 표시됩니다. 이미 가져온 데이터는 그대로 유지되며 편집할 수 있습니다.

가져온 인물은 보수적인 개인정보 보호 기본값이 적용된 '가져옴' 상태로 등록됩니다. 지원서 양식을 작성하지 않은 사람에 대해서는 어떠한 동의도 간주되지 않으며, 보존 기본값이 적용됩니다. 작성된 모든 데이터는 귀하의 소유입니다. CSV 내보내기 및 Data Export 앱은 제품 자체가 읽는 동일한 저장소를 지원합니다. 데이터 반출은 도입만큼이나 열려 있습니다 — 이는 양보가 아닌 설계된 원칙입니다.

A4연동 토폴로지 내 배치

이 연동 기능은 현재 레지스트리에서 바로 사용할 수 있습니다. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

종속성 맵

Connection typeOAuth 2.0(공급업체 동의 화면)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at rest암호화됨; UI에는 값 대신 존재 여부 플래그만 표시
Action journalats_app_activity — 작업당 1개 행, 공급업체 오류 원문 그대로 기록
Auto-push rules기본적으로 꺼짐, 공급업체별 설정, 모든 실행 기록
Registry statuslive

인터페이스 청사진

서피스의 구조적 도식 — 패널, 계층 구조 및 인터랙션 어포던스입니다. 단순한 스크린샷이 아닌 명세입니다.
연결 카드
● 연결됨 — 접속 상태 플래그
권한 범위: 최소 필수 연결 해제
작업
푸시 — 직접 클릭가져오기 — 중복 제거됨
활동 로그
그림 1 — Microsoft Entra ID: 구조적 인터페이스 개략도. 패널과 상태는 규약이며, 표시된 데이터는 플레이스홀더입니다.

상호작용 흐름 — 상태, 유효성 검사, 피드백

아래의 모든 상태는 서버 측에서 적용됩니다. 인터페이스는 이를 보고할 뿐 직접 결정하지 않습니다.
Connect소유자/관리자가 커넥터 페이지에서 '연결'을 클릭합니다
Vendor consent해당 벤더의 자체 화면에 정확한 범위가 표시됩니다
Token exchange서버 측 콜백, 보안 암호가 브라우저에 노출되지 않음
Connected암호화된 저장소; 등록 여부 플래그에 따라 카드 전환
Explicit actions푸시 / 가져오기 / 예약 — 각각 기록 관리됨
동의 거부됨 → 벤더의 오류 코드가 명시되어 토스트 알림으로 표시됩니다플랫폼 키 누락 → 조용한 반송 대신 명확한 설정 안내 제공토큰 만료 → 체크포인트에서 자동 갱신토큰 갱신 실패 → 시각적 재연결 안내 표시, 기능이 소리 없이 중단되지 않음최소 기준 미만 플랜 → 잠금 카드에 정확한 플랜 이름 표시
그림 2 — 상호작용 흐름: 남색 = 상태, 금색 = 서버 적용 게이트, 녹색 = 확인된 결과; 태그는 엣지 케이스와 해당 피드백을 나타냅니다.

OAuth 2.0 보안 흐름 — Microsoft 365

1
권한 승인 요청아래 명시된 정확한 범위로만 공급업체 자체 동의 화면으로 리디렉션되며, 그 이상의 권한은 요청하지 않습니다.
2
본인 인증 및 동의해당 벤더의 도메인에서 직접 인증합니다. 인증 정보는 Expertini에 절대 전달되지 않습니다.
3
서버 측 토큰 교환/apps/oauth/callback/microsoft/의 콜백이 요청 본문의 클라이언트 자격 증명을(를) 사용하여 코드를 교환합니다 — 전적으로 서버 측에서 처리됩니다.
4
관리형 세션 상태저장 시 토큰 암호화, 단일 통제 지점에서의 자동 갱신, 접속 상태 플래그 표시, 양방향 취소 가능.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
애플리케이션이 인증하는 동일한 제공업체 레지스트리에서 읽어온 범위 목록입니다. 이 페이지에서 이를 과장하거나 축소할 수 없습니다.

Neighbouring connectors — ID 및 싱글 사인온(SSO)

Google Sign-Inlive Microsoft Entra IDthis page
상태는 실시간 레지스트리에서 가져옵니다 — 전체 카탈로그 둘러보기 →

자주 묻는 질문

지금 Microsoft Entra ID를 Expertini에 연결할 수 있습니까?
예, 현재 바로 사용 가능합니다. 인앱 앱 허브에서 연결하면 초대된 팀원은 이후 Microsoft 365 계정으로 로그인할 수 있습니다.
Entra ID 로그인을 사용하면 계정이 자동으로 생성되나요?
아닙니다. Expertini SSO는 초대 전용입니다. Microsoft에서 반환된 이메일이 조직의 기존 팀원과 일치해야 하며, 그렇지 않으면 로그인이 거부됩니다. 계정은 자동으로 프로비저닝되지 않습니다.
Does SSO cost extra?
아닙니다. Entra ID 로그인은 표준 Expertini 구독에 포함되어 있으며, 좌석당 SSO 추가 요금이나 별도의 ID 공급업체 비용이 발생하지 않습니다.
이것은 Azure AD와 동일한가요?
예. Microsoft가 Azure Active Directory의 명칭을 Microsoft Entra ID로 변경했습니다. 본 연동 기능은 귀사의 Microsoft 365 테넌트가 이미 사용 중인 동일한 디렉터리를 대상으로 합니다.

한눈에 보기

  • 지금 바로 사용 가능 — 인앱 허브에서 연결하십시오
  • Microsoft 365 계정으로 원클릭 로그인
  • 초대 전용 — 계정은 절대 자동으로 생성되지 않습니다
  • Entra 계정을 비활성화하여 접근 권한을 해제하세요
  • 별도의 본인 인증/신원 공급업체 계약 불필요
  • 표준 이메일 로그인과 함께 작동

실제 채용에서 microsoft entra id을(를) 확인해 보세요.

실제 직무 기술서를 지참하여 30분 데모에 참여해 보세요. 무료 체험판이 포함되어 있습니다.

데모 예약
Expertini 지능형 시스템
현재 온라인
안녕하세요! Expertini의 지능형 제품 전문가입니다. 솔루션에 대해 무엇이든 질문하시거나 채용 도구 관련 안내를 받으시거나, 진행하시려는 작업을 말씀해 주시면 적절한 방향을 안내해 드리겠습니다. 계정 관련 문제는 support@expertini.com으로 이메일을 보내주십시오.