2단계 인증(MFA), 세션 타임 아웃, IP 제한을 할 수 있습니다. 보안 정책은 조직 단위로 적용되고 사용자가 개별적으로 설정하고 적용하는 수고를 줄입니다.
feature 2
역할 기반 권한 부여 (RBAC)
역할 기반으로 계정에 권한을 부여할 수 있는 앱은 PoPs에서 동일하게 관리할 수 있습니다. 예를 들어 AWS Console에 admin 기능을 계정과 연결하면 그 사람은 그 역할로만 AWS Console을 이용할 수 있고 더이상 사용하지 않을 경우 PoPs에서 계정만 삭제하면 됩니다.
feature 3
ISMS-P, ISO 인증 완료
한 번에 전사 보안정책을 적용할 수 있습니다. 2단계 인증, 세션 타임 아웃, 네트워크 정책을 준수할 수 있게 세팅합니다. SaaS마다 보안 정책을 설정하지 않고 PoPs로 한 번에 한 곳에서 관리할 수 있습니다.
네크워크 설정에 따라 다릅니다. 조직은 허용하는 IP를 설정하여 통제할 수 있습니다. 또 최대 세션 시간 이후에 세션이 만료되도록 설정하여 세션 쿠키 오용, 하이재킹의 위험을 줄일 수 있습니다.
2단계 인증이 필수인가요?
관리자는 앱별로 2단계 인증 정책을 적용할 수 있습니다. 필수로 적용한 앱은 2단계 인증을 통해서만 사용이 가능합니다. 인증수단은 사용자 계정에 설정된 2단계 인증 수단을 공통으로 사용합니다. 만약 사용자의 계정에 2단계 인증이 설정되지 않았는데 2단계 인증이 필요한 앱에 로그인할 경우에는 2단계 인증을 먼저 설정합니다.
2단계 인증수단을 분실하면 어떡하나요?
사용자는 2단계 인증 설정을 할 때 분실을 대비하여 본인 확인용 이메일을 등록합니다. 인증 수단을 분실하면 본인 확인용 이메일을 통해 2단계 인증을 해제할 수 있습니다.