DevSecOps/ํด๋ผ์ฐ๋(Cloud)
Okta ๋?
์ํ๋ฆฌํฐ์งํธ
2025. 5. 29. 20:04
1. Okta๋ ๋ฌด์์ธ๊ฐ?
Okta๋ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ID•์ ๊ทผ ๊ด๋ฆฌ(IAM) ํ๋ซํผ์ผ๋ก, ๊ธฐ์ ์ด ์ฌ์ฉ์ ์ธ์ฆ•๊ถํ ๋ถ์ฌ•๋ผ์ดํ์ฌ์ดํด ๊ด๋ฆฌ๋ฅผ ํ ๊ณณ์์ ์์ฝ๊ฒ ๊ตฌํํ ์ ์๋๋ก ๋์ต๋๋ค.
์จํ๋ก๋ฏธ์ค•ํด๋ผ์ฐ๋•SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐ์ ๊ฑธ์ณ ์ฑ๊ธ ์ฌ์ธ์จ(SSO), ๋ฉํฐํฉํฐ ์ธ์ฆ(MFA), ์ฌ์ฉ์ ํ๋ก๋น์ ๋(Provisioning)•๋ํ๋ก๋น์ ๋(Deprovisioning), ์ ๊ทผ ์ ์ด ๊ด๋ฆฌ ๋ฑ์ ํตํฉํ์ฌ ์ ๊ณตํฉ๋๋ค.
ํ์ํ ์ด์
- ๊ฐ ์ ํ๋ฆฌ์ผ์ด์ ๋ณ๋ก ๋ณ๋ ์ธ์ฆ ์ฒด๊ณ๋ฅผ ์ด์ํ๋ฉด ๊ด๋ฆฌ ๋ถ๋ด•๋ณด์ ์ํ ์ฆ๋๋๋ค.
- ์ค์ํ๋ IAM์ผ๋ก ๊ท์ ์ค์(์ปดํ๋ผ์ด์ธ์ค), ๊ฐ์ฌ(audit) ๋์์ด ์ฉ์ดํ๋ค.
2. ์ฃผ์ ๊ธฐ๋ฅ ๋ฐ ํน์ง
๊ธฐ๋ฅ | ์ค๋ช |
์ฑ๊ธ ์ฌ์ธ์จ(SSO) | ํ ๋ฒ ๋ก๊ทธ์ธ์ผ๋ก ์์ญ~์๋ฐฑ ๊ฐ ์ ํ๋ฆฌ์ผ์ด์
์ ์ ๊ทผ ๊ฐ๋ฅ SAML, OIDC, OAuth ํ์ค ์ง์ |
๋ฉํฐํฉํฐ ์ธ์ฆ(MFA) | SMS•์ด๋ฉ์ผ•๋ชจ๋ฐ์ผ ํธ์•์์ฒด์ธ์ ๋ฑ ๋ค์ํ ์ถ๊ฐ ์ธ์ฆ ์๋จ์ผ๋ก ๋ณด์ ๊ฐํ |
Universal Directory | LDAP•Active Directory•HR ์์คํ ๋ฑ ๋ค์ํ ์์ค๋ก๋ถํฐ ์ฌ์ฉ์ ํ๋กํ ๋๊ธฐํ•๊ด๋ฆฌ |
Lifecycle Management | ์ฌ์ฉ์ ์์ฑ•๋ณ๊ฒฝ•์ญ์ ๋ฅผ ์๋ํํด ์จ๋ณด๋ฉ•์คํ๋ณด๋ฉ ํ๋ก์ธ์ค ๊ฐ์ํ |
Adaptive MFA | ์์น•๋๋ฐ์ด์ค•์ํ ์์ค์ ๋ฐ๋ผ ๋์ ์ธ์ฆ ์ ์ฑ ์ ์ฉ |
API ์ ๊ทผ ๊ด๋ฆฌ | OAuth 2.0•OIDC ๊ธฐ๋ฐ API ๋ณดํธ, ํ ํฐ ๋ฐํ•๊ฒ์ฆ•๋ฆฌํ๋ ์ ๋ฑ์ ๊ด๋ฆฌ |
3. ๋์ ์ ๊ธฐ๋ ํจ๊ณผ
- ๋ณด์ ๊ฐํ : MFA•Adaptive MFA๋ก ๋ถ๋ฒ ๋ก๊ทธ์ธ์ ์ฌ์ ์ฐจ๋จ
- ์ด์ ํจ์จ : ์ฌ์ฉ์ ์จ•์คํ๋ณด๋ฉ ์๋ํ๋ก IT ์ด์ ๋ถ๋ด ๊ฐ์
- ์ฌ์ฉ์ ๊ฒฝํ ๊ฐ์ : SSO๋ฅผ ํตํ ์ํด๋ฆญ ์ ๊ทผ์ผ๋ก ์์ฐ์ฑ ํฅ์
- ์ปดํ๋ผ์ด์ธ์ค ๋์ : ๋ชจ๋ ์ธ์ฆ•์ ๊ทผ ๋ก๊ทธ ์ค์์ง์ค์ ์ ์ฅ•๊ฐ์ฌ