์‹œํ๋ฆฌํ‹ฐ์ง€ํ˜ธ 2025. 5. 29. 20:04

 

1. Okta๋ž€ ๋ฌด์—‡์ธ๊ฐ€?

 Okta๋Š” ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ID•์ ‘๊ทผ ๊ด€๋ฆฌ(IAM) ํ”Œ๋žซํผ์œผ๋กœ, ๊ธฐ์—…์ด ์‚ฌ์šฉ์ž ์ธ์ฆ•๊ถŒํ•œ ๋ถ€์—ฌ•๋ผ์ดํ”„์‚ฌ์ดํด ๊ด€๋ฆฌ๋ฅผ ํ•œ ๊ณณ์—์„œ ์†์‰ฝ๊ฒŒ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋•์Šต๋‹ˆ๋‹ค.

 

 ์˜จํ”„๋กœ๋ฏธ์Šค•ํด๋ผ์šฐ๋“œ•SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ „๋ฐ˜์— ๊ฑธ์ณ ์‹ฑ๊ธ€ ์‚ฌ์ธ์˜จ(SSO), ๋ฉ€ํ‹ฐํŒฉํ„ฐ ์ธ์ฆ(MFA), ์‚ฌ์šฉ์ž ํ”„๋กœ๋น„์ €๋‹(Provisioning)•๋””ํ”„๋กœ๋น„์ €๋‹(Deprovisioning), ์ ‘๊ทผ ์ œ์–ด ๊ด€๋ฆฌ ๋“ฑ์„ ํ†ตํ•ฉํ•˜์—ฌ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

 

ํ•„์š”ํ•œ ์ด์œ 

  • ๊ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„๋กœ ๋ณ„๋„ ์ธ์ฆ ์ฒด๊ณ„๋ฅผ ์šด์˜ํ•˜๋ฉด ๊ด€๋ฆฌ ๋ถ€๋‹ด•๋ณด์•ˆ ์œ„ํ—˜ ์ฆ๋Œ€๋œ๋‹ค.
  • ์ค‘์•™ํ™”๋œ IAM์œผ๋กœ ๊ทœ์ • ์ค€์ˆ˜(์ปดํ”Œ๋ผ์ด์–ธ์Šค), ๊ฐ์‚ฌ(audit) ๋Œ€์‘์ด ์šฉ์ดํ•˜๋‹ค.

 

2. ์ฃผ์š” ๊ธฐ๋Šฅ ๋ฐ ํŠน์ง•

๊ธฐ๋Šฅ ์„ค๋ช…
์‹ฑ๊ธ€ ์‚ฌ์ธ์˜จ(SSO) ํ•œ ๋ฒˆ ๋กœ๊ทธ์ธ์œผ๋กœ ์ˆ˜์‹ญ~์ˆ˜๋ฐฑ ๊ฐœ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ ‘๊ทผ ๊ฐ€๋Šฅ
SAML, OIDC, OAuth ํ‘œ์ค€ ์ง€์›
๋ฉ€ํ‹ฐํŒฉํ„ฐ ์ธ์ฆ(MFA) SMS•์ด๋ฉ”์ผ•๋ชจ๋ฐ”์ผ ํ‘ธ์‹œ•์ƒ์ฒด์ธ์‹ ๋“ฑ ๋‹ค์–‘ํ•œ ์ถ”๊ฐ€ ์ธ์ฆ ์ˆ˜๋‹จ์œผ๋กœ ๋ณด์•ˆ ๊ฐ•ํ™”
Universal Directory LDAP•Active Directory•HR ์‹œ์Šคํ…œ ๋“ฑ ๋‹ค์–‘ํ•œ ์†Œ์Šค๋กœ๋ถ€ํ„ฐ ์‚ฌ์šฉ์ž ํ”„๋กœํ•„ ๋™๊ธฐํ™”•๊ด€๋ฆฌ
Lifecycle Management ์‚ฌ์šฉ์ž ์ƒ์„ฑ•๋ณ€๊ฒฝ•์‚ญ์ œ๋ฅผ ์ž๋™ํ™”ํ•ด ์˜จ๋ณด๋”ฉ•์˜คํ”„๋ณด๋”ฉ ํ”„๋กœ์„ธ์Šค ๊ฐ„์†Œํ™”
Adaptive MFA ์œ„์น˜•๋””๋ฐ”์ด์Šค•์œ„ํ—˜ ์ˆ˜์ค€์— ๋”ฐ๋ผ ๋™์  ์ธ์ฆ ์ •์ฑ… ์ ์šฉ
API ์ ‘๊ทผ ๊ด€๋ฆฌ OAuth 2.0•OIDC ๊ธฐ๋ฐ˜ API ๋ณดํ˜ธ, ํ† ํฐ ๋ฐœํ–‰•๊ฒ€์ฆ•๋ฆฌํ”„๋ ˆ์‹œ ๋“ฑ์„ ๊ด€๋ฆฌ

 

 

3.  ๋„์ž… ์‹œ ๊ธฐ๋Œ€ ํšจ๊ณผ

  • ๋ณด์•ˆ ๊ฐ•ํ™” : MFA•Adaptive MFA๋กœ ๋ถˆ๋ฒ• ๋กœ๊ทธ์ธ์„ ์‚ฌ์ „ ์ฐจ๋‹จ
  • ์šด์˜ ํšจ์œจ : ์‚ฌ์šฉ์ž ์˜จ•์˜คํ”„๋ณด๋”ฉ ์ž๋™ํ™”๋กœ IT ์šด์˜ ๋ถ€๋‹ด ๊ฐ์†Œ
  • ์‚ฌ์šฉ์ž ๊ฒฝํ—˜ ๊ฐœ์„  : SSO๋ฅผ ํ†ตํ•œ ์›ํด๋ฆญ ์ ‘๊ทผ์œผ๋กœ ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ
  • ์ปดํ”Œ๋ผ์ด์–ธ์Šค ๋Œ€์‘ : ๋ชจ๋“  ์ธ์ฆ•์ ‘๊ทผ ๋กœ๊ทธ ์ค‘์•™์ง‘์ค‘์‹ ์ €์žฅ•๊ฐ์‚ฌ