Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Security → Authentication policies → Add policy 를 클릭합니다.

  2. 사용자 동기화할 Directory(1) 를 설정한 IdP로(예: OneLogin) 선택하고 Policy name(2) 에 구분을 위해 의미있는 정책 이름을 입력합니다.

  3. 구체적인 인증 정책을 설정합니다.
    1. Single Sign-on: SSO 를 사용할 지 여부를 설정합니다. SAML 을 지원하는 IdP 와 연동이 되어 있어야 합니다.
    2. Two-step verification: 설정하면 Google Authenticator 나 Authy 같은 외부 2 factor 에서 OTP 를 입력해야 로그인할 수 있으므로 더 강력한 보안을 적용할 수 있습니다.
    3. Password requirements: 패스워드의 복잡도, 변경 주기를 설정할 수 있습니다.
    4. Password expire every: 체크하면 지정한 기간마다 패스워드를 변경해야 합니다.
    5. Idle session duration: 체크하면 로그아웃 하기전까지는 사용자의 세션이 유지됩니다.

  4. Update 를 누르면 인증 정책이 변경됩니다.

Default policy(기본 정책) 설정

인증 정책을 기본 정책(Default policy)으로 만들면 특별히 지정하지 않는 이상 Provisining 된 모든 사용자들이 기본 정책에 포함됩니다.

기본 정책은 Org 당 하나만 가능합니다.


1. 기본 정책으로 변경하려면 정책 상세 보기 화면에 들어간 후에 우측 상단의 설정(…) 을 클릭하고 메뉴에서 Make default policy 를 선택합니다.

...

2.기본 정책으로 설정하면 정책 목록에서 아래와 같이 “Default policy” 뱃지가 붙는 것을 확인할 수 있습니다.

...

Non-billable policy 란

특정 사용자들을 nonbillable policy 그룹에 포함시키면 이 사용자들은 Access 과금에서 제외되지만 다음 기능을 사용할 수 없습니다.

...