보안
SAML SSO가 더 이상 선택 사항이 아닌 이유
싱글 사인온은 대기업만 필요로 하는 것이라고 생각하기 쉽습니다. 하지만 몇 사람을 넘어서는 인원이 여러분의 재고에 접근할 수 있게 된 순간(재고 수량, 원가, 공급처, 발주 이력)부터, 여러분은 진짜 업무 데이터에 대한 액세스를 관리하고 있는 것입니다. 그리고 그 액세스를 공유 비밀번호와 선의만으로 관리하면, 이내 감당할 수 없게 됩니다.
재고는 보기보다 민감합니다
재고 기록은 여러분이 무엇을 사들이고, 그것이 얼마가 들며, 누가 공급하고, 사업이 어떻게 돌아가는지를 드러냅니다. 아직 로그인할 수 있는 전 직원이나, 정보 유출로 새어 나간 돌려쓰는 비밀번호는, 조용하지만 실재하는 위험입니다. SAML 싱글 사인온은 개별 비밀번호의 잡동사니가 아니라, 여러분의 ID 공급자를 누가 들어올 수 있는지에 대한 단 하나의 진실의 원천으로 삼아 그 틈을 메웁니다.
"더 이상 선택 사항이 아니다"가 실제로 뜻하는 것
- 오프보딩이 제대로 작동합니다. Okta나 Entra ID에서 누군가를 비활성화하면, 그 사람의 재고 액세스도 동시에 끝납니다. 뒤쫓아야 할 방치된 계정이 남지 않습니다.
- MFA가 무료로 딸려옵니다. 여러분의 IdP가 강제하는 다요소 인증이 무엇이든, 그것이 이제 여러분의 재고를 지킵니다. 여기서 별도 설정은 필요 없습니다.
- 비밀번호 돌려쓰기는 더 이상 여러분의 문제가 아닙니다. 유출되거나, 피싱당하거나, 돌려쓰이는 또 다른 비밀번호가 애초에 존재하지 않게 됩니다.
- 감사가 더 쉬워집니다. "누가 우리 재고 데이터를 볼 수 있지?"라는 물음에는 단 하나의 답이 있습니다. 여러분의 IdP가 지명한 사람, 그것도 여러분의 검증된 도메인의 사람뿐입니다.
희소식: 설정은 10분이면 끝납니다
활성화를 위해 보안 팀이 필요하지는 않습니다. 도메인을 추가하고, 단일 DNS 레코드로 검증하고, ID 공급자의 세부 정보를 입력한 뒤, SSO를 강제할지 여부를 정하기만 하면 됩니다. 자세한 절차는 싱글 사인온 기능 페이지에서 확인할 수 있습니다.
액세스가 실제로 어떻게 강제되는지, 그 이면의 구조가 궁금하신가요?
SSO가 도메인을 어떻게 지키는지를 읽거나,
보안 페이지를 살펴보세요.