보안

비밀번호 혼란에서 안심으로

에 게시 · 6분

대부분의 팀은 서류상으로는 비밀번호 문제를 안고 있지 않습니다. 안고 있는 것은 실무 속입니다. 모니터 밑에 붙여둔 공유 로그인. 다섯 개의 도구에 걸쳐 돌려쓰는 "Haru2024!". 아무도 만든 기억이 없는 계정. SAML 싱글 사인온은 그 모든 것으로부터의 명쾌한 탈출구입니다.

SAML이 실제로 무엇인가(전문 용어 없이)

SAML은 오랜 세월 확립되어 온 표준으로, 신뢰받는 아이덴티티 프로바이더(여러분의 IdP, 예를 들어 Okta, Microsoft Entra ID, Google Workspace 등)가 사람의 신원을 보증할 수 있게 합니다. 여러분이 사인인하면, IdP가 여러분의 신원을 확인하고, 서명되어 있고 위조 불가능한 메시지를 "네, 이 사람이 확실히 이 사람입니다"라고 앱에 보냅니다. 앱은 여러분의 비밀번호를 전혀 보지 않습니다. 그저 서명을 신뢰할 뿐입니다.

왜 그것이 혼란에 종지부를 찍는가

  • 새 비밀번호가 없다. 추가로 설정하고 저장하고 돌려쓸 것이 없으므로, 추가로 새어 나갈 것도 없습니다.
  • 피싱 내성. 인증 정보는 여러분의 IdP와 그 보호 장치(MFA, 디바이스 확인) 안에 존재하고, 다른 앱의 데이터베이스에는 없습니다.
  • 모든 것을 한곳에서 변경. 계정을 중앙에서 한 번 리셋, 잠금, 또는 삭제하면, 그것이 어디에서든 적용됩니다.
  • 설계상 위조 불가능. 모든 어서션은 암호 서명되며, 여러분이 설정한 인증서에 대해 검증됩니다.

안심이라는 부분

SSO가 켜지면, 머리를 앓게 하던 물음들이 잠잠해집니다. 그 협력업체를 삭제했던가? 네, 여러분은 IdP에서 삭제했습니다. 누군가 약한 비밀번호를 돌려쓰고 있지 않나? 돌려쓸 비밀번호가 애초에 없습니다. 누가 우리 재고나 원가를 볼 수 있나? 여러분의 검증된 도메인 안에서, IdP가 허가한, 바로 그 사람들입니다.

설정은 몇 분이면 됩니다. 도메인을 검증하고, 프로바이더를 연결하고, 강제할지 여부를 정하기만 하면 됩니다. 절차는 싱글 사인온 기능 페이지에 있고, 전체 그림에 대해서는 왜 더 이상 선택 사항이 아닌가를 읽어보실 수 있습니다.

SSO를 켜면, 어떻게 접근이 강제되는지 궁금하신가요? SSO가 도메인을 어떻게 지키는가를 참고하세요.

비밀번호를 안심으로 바꾸세요