개념
아이덴티티 제공자(IdP)란
아이덴티티 제공자(IdP)는 회사의 각 구성원이 누구인지 보관하고, 시스템이 이 접근을 허용해도 되는지 물을 때 그 사람을 보증하는 서비스입니다. 도구마다 비밀번호를 두는 대신 한 번 인증하면 IdP가 나머지를 열어 줍니다. 시장에서 SSO, 통합 인증이라 부르는 것이 이것입니다.
Vigilioo에서 IdP는 현관에서 멈추지 않습니다. 같은 플랫폼이 기기도 관리하기 때문에, 접근은 근무 시간, 비활동 시간, 기기 상태에 따라 달라질 수 있고, 부여된 바로 그 자리에서 차단될 수 있습니다.
통합 인증(SSO)
한 번의 인증으로 회사가 그 역할에 열어 준 시스템이 열립니다.
2차 인증
로그인과 민감한 작업에서의 MFA. 비밀번호 정책은 회사가 정합니다.
근무 시간에 따른 접근
세션은 근무 시간 안에서 유효합니다. 그 밖에서는 접근이 아예 열리지 않습니다.
즉시 회수
퇴사 시 한 번의 클릭으로 모든 시스템과 기기의 세션을 종료합니다.
실제 운영에서
아이덴티티 제공자로서 Vigilioo가 제공하는 것
첫 로그인부터 퇴사까지, 그 사람의 기기까지 함께.
사내 시스템의 SSO
한 번 로그인하면 역할이 허용하는 범위를 열 수 있습니다. 도구마다 비밀번호를 다시 입력할 필요가 없습니다.
MFA와 비밀번호 정책
2차 인증 의무화, 만료 기간, 최소 복잡도를 사용자가 아니라 회사가 정합니다.
역할별 권한(RBAC)
콘솔에서 누가 무엇을 보고 무엇을 실행할 수 있는지. 누가 기기를 잠글 수 있는지까지 포함합니다.
근무 관리
기기별 근무 시간, 업무량, 초과 근무 규칙을 에이전트가 직접 측정합니다.
비활동 시 잠금
정책에서 정한 시간 동안 키보드와 마우스 입력이 없으면 세션이 끊기고 화면이 스스로 잠깁니다.
기기 예방적 잠금
사고가 의심되면 기기를 원격으로 잠그고, 같은 작업으로 그 사람의 접근도 정지합니다.
근무 시간
접근이 근무 시간을 따르지, 그 반대가 아닙니다
ID는 하루 종일 같습니다. 달라지는 것은 근무 시간의 각 시점에 무엇을 할 수 있는가입니다.
근무 관리
출퇴근은 에이전트가 측정합니다. 근무 시간 밖에서는 접근이 열리지 않고, 그 밖에서 일어난 일은 기록됩니다.
비활동 시 잠금
정해진 시간 동안 키보드와 마우스 입력이 없으면 화면이 잠기고 세션이 만료됩니다. 열어 둔 채 자리를 비운 기기는 더 이상 위험이 아닙니다.
규칙이 있는 초과 근무
정해진 업무량을 넘는 근무는 잔액이 되고, 관리자에게 알림이 가며 정책상 상한이 적용됩니다. 월말에야 드러나는 일이 없습니다.
예방적 잠금
유출이나 오남용이 의심되면 한 번의 클릭으로 기기를 오프라인으로 만들고, 그 사람의 모든 시스템 접근을 종료합니다.
수명 주기
입사부터 퇴사까지, 남겨진 접근 없이
ID가 회사 안에서 생기고, 일하고, 바뀌고, 끝나는 네 단계입니다.
입사
정해진 역할로 합류하고, 그 역할이 가진 접근만 받습니다.
인증
회사가 아는 기기에서, 2차 인증을 포함한 통합 인증.
추적
근무, 비활동 시간, 민감한 작업이 접근 기록에 남습니다.
회수
퇴사 시 세션과 접근이 함께 사라집니다. 기기까지 포함해서.
질문
IdP와 SSO에 대해 자주 묻는 질문
IT, 보안, 인사가 계약 전에 주로 확인하는 내용입니다.
귀사에서 통합 인증을 확인해 보시겠어요
SSO, 2차 인증, 접근 차단까지 귀사가 이미 쓰는 시스템과 기기로 함께 살펴봅니다.
팀을 더 정확하게?
오늘 무료로 시작하세요. 카드 등록은 필요 없고, 설정은 5분이 걸리지 않습니다.