ํผ๋๋ก ๋์๊ฐ๊ธฐ
Dev.toSecurity
์๋ฌธ ์ฝ๊ธฐ
Group ๊ธฐ๋ฐ ๊ถํ ํ ๋น์ ํตํ IAM ๊ด๋ฆฌ ํ์ฅ์ฑ ํ๋ณด
๐ โOkta Users & Groups Explained: The Right Way to Manage Accessโ
AI ์์ฝ
Context
์ฌ์ฉ์ ๊ฐ๋ณ ๋จ์์ ์ ํ๋ฆฌ์ผ์ด์ ๊ถํ ํ ๋น ๋ฐฉ์์ ๋ฐ๋ฅธ ์ด์ ์ค๋ฒํค๋ ์ฆ๊ฐ ๋ฌธ์ . ์ฌ์ฉ์ ์๊ฐ ๋์ด๋ ์๋ก ๊ถํ ๋ถ์ฌ ๋ฐ ํ์ ๊ณผ์ ์ ๋ณต์ก๋๊ฐ ์ ํ์ ์ผ๋ก ์ฆ๊ฐํ๋ ๊ด๋ฆฌ์ ๋ณ๋ชฉ ๋ฐ์.
Technical Solution
- Individual Assignment ๋ฐฉ์์์ Group-based Assignment ๊ตฌ์กฐ๋ก์ ์ ํ์ ํตํ ๊ด๋ฆฌ ํฌ์ธํธ ๋จ์ผํ
- User ๊ฐ์ฒด์ Application ์ฌ์ด์ ์ง์ ์ฐ๊ฒฐ์ ์ ๊ฑฐํ๊ณ Group์ด๋ผ๋ ์ค๊ฐ ์ถ์ํ ๊ณ์ธต ๋์
- ๊ทธ๋ฃน ๋จ์ Application ๋งคํ์ ํตํ ์ ๊ท ์ฌ์ฉ์ On-boarding ์ ๊ถํ ์๋ ๋ถ์ฌ ๋ฉ์ปค๋์ฆ ๊ตฌํ
- ๊ทธ๋ฃน ๋ฉค๋ฒ์ญ ์ ๊ฑฐ๋ง์ผ๋ก ๋ชจ๋ ์ฐ๊ฒฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ ๊ทผ ๊ถํ์ ์ฆ์ ํ์ํ๋ Off-boarding ํ๋ก์ธ์ค ์ต์ ํ
- ์กฐ์ง ๋ด ์ญํ (Role) ์ค์ฌ์ Group ์ค๊ณ๋ฅผ ํตํ ๋ ผ๋ฆฌ์ ์ ๊ทผ ์ ์ด ์ฒด๊ณ ๊ตฌ์ถ
์ค์ฒ ํฌ์ธํธ
- ๊ฐ๋ณ ์ฌ์ฉ์์๊ฒ ์ง์ ๊ถํ์ ๋ถ์ฌํ๋ ์ค๊ณ๋ฅผ ๋ฐฐ์ ํ๊ณ ๋ฐ๋์ Group ๊ธฐ๋ฐ์ ํ ๋น ๊ตฌ์กฐ๋ฅผ ์ ์ฉํ ๊ฒ - ์จ๋ณด๋ฉ/์คํ๋ณด๋ฉ ํ๋ก์ธ์ค ์๋ํ๋ฅผ ์ํด ์ฌ์ฉ์ ์์ฑ ์ ์์ ๊ทธ๋ฃน์ ์ ์ํ๋ ์ํฌํ๋ก์ฐ๋ฅผ ๊ตฌ์ถํ ๊ฒ - ์ง๋ฌด ๋ฐ ์ญํ ๊ธฐ๋ฐ์ Group ๋ค์ด๋ฐ ์ปจ๋ฒค์ ์ ์๋ฆฝํ์ฌ ๊ถํ ๊ฐ์์ฑ์ ํ๋ณดํ ๊ฒ