클라우드 애플리케이션을 위한 셀프 서비스 패스워드 재설정

클라우드 애플리케이션이 확산됨에 따라 최종 사용자는 작업을 완료하기 위해 하루 종일 여러 패스워드를 입력해야 합니다. 조직에 대한 보안 침해의 위협이 높아지고, 따라서 더 복잡한 패스워드를 시행함에 따라 로그인은 더욱 어려워집니다. 따라서 패스워드 관련 문제가 대부분의 조직에서 헬프 데스크 요청의 가장 큰 원천이라는 사실은 놀라운 일이 아닙니다.

패스워드 재설정은 시간 소모적인 프로세스로 직원 생산성에 악영향을 미치고 IT 비용을 증가시킵니다. 대부분의 클라우드 애플리케이션에서 일종의 패스워드 복구 옵션으로 제공되지만 프리미엄 기능으로 만 사용할 수 있으며, 모든 최종 사용자가 쉽게 사용할 수 있도록 충분한 보안 및 접근성 옵션을 제공하지 않습니다.

ADSelfService Plus는 사용자에게 셀프 서비스 기능을 제공하여, 사용자가 스스로 Office 365, Azure AD, G Suite 및 Salesforce, Zendesk 및 Zoho의 클라우드 애플리케이션에 대해 패스워드를 재설정하고 계정 잠금을 해제할 수 있습니다. 또한 IT 관리자는 여러 클라우드 애플리케이션에 공통 패스워드 정책을 적용하고 최종 사용자의 Windows Active Directory 패스워드를 Office 365, Azure AD, G Suite 등과 동기화할 수 있습니다.

작동 원리

  • ADSelfService Plus에서 셀프 서비스 정책을 구성하고, 그 정책을 Active Directory 그룹 및 OU를 기반으로 사용자에게 배정합니다. 셀프 서비스 정책은 사용자가 액세스 할 수 있는 셀프 패스워드 재설정 기능과 클라우드 애플리케이션을 정의합니다.
  • 셀프 서비스 패스워드 재설정 작업 중에 사용자의 신원을 확인하는 데 사용할 인증 방법을 선택합니다.
  • 그런 다음 사용자는 ADSelfService Plus에 등록하여, 이메일 주소, 전화 번호와 같은 개인 정보를 입력하거나 보안 질문에 대한 응답을 입력하고, 혹은 선택한 인증 방법을 기반으로 타사 인증 공급자를 구성합니다. 또한 등록 프로세스를 자동화할 수 있습니다.
  • 사용자가 패스워드를 잊어버리면 웹 브라우저, 모바일 응용 프로그램 또는 로그인 화면(Ctrl + Alt + Del)에서 ADSelfService Plus 패스워드 재설정 마법사를 시작할 수 있습니다.
  • 신원을 확인한 후, 사용자는 Office 365, Azure AD, G-Suite, Salesforce, Zendesk 및 Zoho에 대한 셀프 서비스 패스워드 재설정을 수행할 수 있습니다. 한 번에 한 애플리케이션의 패스워드를 다시 설정하거나 새 패스워드를 여러 클라우드 애플리케이션과 사내 구축 형 시스템과 동기화하도록 선택할 수 있습니다.

최상의 보안을 위한 다단계 요소 인증

대부분의 클라우드 애플리케이션은 사용자의 전화 번호와 보조 이메일 주소 만 사용하여 셀프 비밀번호 복구 작업 중에 신원을 확인합니다. ADSelfService Plus는 질의 응답과 같은 기본 신원 확인 옵션 외에도 Duo 보안, RSA SecurID, RADIUS 인증, SMS 및 전자 메일 기반 인증 코드 및 Google Authenticator를 통한 다중 요소 인증을 지원합니다. 사용자가 거쳐 야하는 인증 단계의 수, 인증 단계의 순서 및 어떤 인증 방법이 필수인지를 사용자 정의할 수 있습니다.

중앙 집중식 패스워드 정책

다른 애플리케이션들에 대한 패스워드 재설정과 관련된 주요 쟁점 중 하나는 사용자가 준수해야하는 다중 패스워드 정책 규칙입니다. ADSelfService Plus를 사용하면, 단일 창에서 여러 클라우드 애플리케이션에 대한 패스워드 정책 규칙을 만들고 배포할 수 있습니다.

Active Directory로 클라우드 앱 비밀번호 동기화

최종 사용자가 여러 계정을 위한 패스워드 관리 솔루션을 찾는다면, ADSelfService Plus에서 다중 플랫폼 패스워드 동기화 기능을 사용할 수 있습니다. 이를 사용하도록 설정하면, 패스워드를 변경하거나 재설정 할 때마다 사용자의 패스워드는 클라우드 애플리케이션 및 사내 구축 형 Windows Active에 자동으로 업데이트됩니다. 즉, 사용자는 모든 계정에 액세스하기 위해 하나의 패스워드 만 기억하면 됩니다.

실시간 패스워드 재설정 알림

보안을 더욱 향상시키기 위해, ADSelfService Plus는 패스워드 재설정 작업이 성공적으로 완료되면 사용자와 관리자에게 실시간으로 통보합니다. 이를 통해 해당 이해 관계자는 즉시 대응하고 더 이상의 피해를 예방할 수 있습니다.