검색 결과 :

×

DNN(DotNetNuke)은 기업에서 직원, 파트너, 고객 및 관리자를 관리하는 중앙 집중식 사용자 저장소로 널리 사용됩니다. 많은 환경에서 DNN은 이미 사용자 신원의 핵심 정보원으로 활용되고 있으며, 사용자는 여러 맞춤형 애플리케이션, 내부 도구 및 타사 시스템에 대한 안전한 접근이 필요합니다.

사용자 이름과 비밀번호 인증에만 의존하는 것은 더 이상 충분하지 않습니다. 비밀번호 기반 로그인 방식은 피싱, 자격 증명 도용, 무차별 대입 공격, 계정 침해에 취약하며, 특히 동일한 자격 증명을 여러 애플리케이션에서 재사용할 경우 더욱 그렇습니다.

구성하여 DNN을 ID 공급자(IdP)로 활용하고 2단계 인증(2FA)을 적용하는 방법DNN을 이용하면 조직은 DNN에 저장된 사용자를 안전하게 인증하고 싱글 사인온(SSO)을 통해 모든 맞춤형 애플리케이션(서비스 제공업체)에 접근할 수 있도록 허용하는 동시에 강력한 2차 검증 계층을 추가할 수 있습니다. 이를 통해 자격 증명이 유출되더라도 애플리케이션에 안전하게 접근할 수 있으며, 사용성에 영향을 미치거나 기존 사용자 저장소를 변경할 필요가 없습니다.

2단계 인증을 지원하는 DNN 기반 ID 공급자(IdP)는 DNN을 중앙 집중식 ID 시스템으로 활용하고 외부 및 사용자 지정 애플리케이션에 안전한 인증을 확장하려는 조직에 이상적입니다.

  • DNN을 중앙 사용자 디렉터리로 사용하고 자체 개발 또는 타사 애플리케이션에 SSO(단일 로그인)를 활성화하는 조직.
  • DNN ID를 사용하여 직원, 파트너 또는 공급업체에게 여러 내부 애플리케이션에 대한 액세스 권한을 제공하는 기업.
  • DNN 기반 인증을 사용하여 맞춤형 웹 애플리케이션, API 또는 레거시 시스템을 보호하는 기업.
  • 금융, 의료, 교육 및 정부와 같은 규제 산업에서 운영되는 기업.

이러한 시나리오에서 사용자는 DNN을 IdP로 사용하여 인증을 수행하며, DNN 자체뿐만 아니라 연결된 모든 애플리케이션에 대한 액세스 권한이 부여되기 전에 2단계 인증이 적용됩니다.

맞춤형 애플리케이션에 2FA를 지원하는 IdP로 DNN을 구현하기 전에 다음 요구 사항을 충족하는지 확인하십시오.

  • 사용자 계정이 DNN에 저장된 실행 중인 DNN 인스턴스.
  • 유효한 연락처 정보(이메일 주소 및/또는 휴대폰 번호)를 등록한 사용자.
  • 서비스 제공업체(SP) 역할을 할 하나 이상의 맞춤형 또는 타사 애플리케이션
  • 다음과 같은 기능을 지원하는 ID 및 액세스 관리(IAM) 솔루션:
    • ID 제공자로서의 DNN
    • 표준 SSO 프로토콜(SAML, OAuth, OpenID Connect)
    • 다양한 이중 인증 방식(OTP, SMS, 이메일, 인증 앱)
  • 인증, SSO 및 보안 정책을 구성할 수 있는 관리자 권한입니다.
  • DNN, IAM 시스템 및 애플리케이션 간의 안전한 네트워크 연결을 보장합니다.

miniOrange DNN IdP (2단계 인증 지원) 이를 통해 조직은 DNN을 중앙 집중식 ID 공급자로 사용하면서 연결된 모든 애플리케이션에 대한 액세스에 강력한 인증을 적용할 수 있습니다.

miniOrange를 사용하면 사용자 ID가 DNN에 저장됩니다. 사용자가 사용자 지정 애플리케이션에 액세스하려고 하면 인증이 IdP(ID 공급자)인 DNN에 위임되고, 추가 보안 계층으로 2단계 인증이 적용됩니다.

인증 흐름:

  1. 사용자가 사용자 지정 애플리케이션에 액세스하려고 합니다. (서비스 제공업체)
  2. 해당 애플리케이션은 인증을 위해 사용자를 DNN으로 리디렉션합니다.
  3. 사용자가 DNN 사용자 이름과 비밀번호를 입력합니다.
  4. DNN은 기본 자격 증명을 검증합니다.
  5. miniOrange에서 2단계 인증 요청이 발생합니다.
  6. 사용자는 설정된 2차 인증 요소(OTP, SMS, 이메일 또는 인증 앱)를 사용하여 인증을 완료합니다.
  7. 2단계 인증이 성공적으로 완료되면 사용자는 안전하게 인증되고 애플리케이션에 접근할 수 있게 됩니다.

이 접근 방식을 통해 DNN을 사용하여 인증하는 모든 애플리케이션은 애플리케이션별로 개별적인 2FA 구현 없이도 자동으로 2FA의 이점을 누릴 수 있습니다.

miniOrange는 유연한 정책 제어, 상세한 감사 로그 및 원활한 프로토콜 기반 통합을 제공하여 조직이 기존 애플리케이션이나 사용자 워크플로를 방해하지 않고 액세스를 보호할 수 있도록 합니다.

  • DNN을 ID 공급자로 사용하는 중앙 집중식 인증.
  • 피싱 및 자격 증명 기반 공격에 대한 강력한 보호 기능을 제공합니다.
  • 모든 연결된 애플리케이션에 2단계 인증이 적용됩니다.
  • 여러 시스템에 걸쳐 사용자를 중복해서 등록할 필요가 없습니다.
  • 관리자 및 권한 있는 사용자를 위한 보안 강화.
  • 보안 및 규제 기준 준수 수준이 향상되었습니다.
  • 조직 또는 사용자 선호도에 따라 유연한 2단계 인증 방식을 제공합니다.
  • 최종 사용자를 위한 원활한 싱글 사인온(SSO) 환경.

사용 2단계 인증을 지원하는 ID 공급자로서의 DNN 이 솔루션을 통해 조직은 DNN 기반 인증을 모든 맞춤형 또는 타사 애플리케이션으로 안전하게 확장할 수 있습니다. IdP(ID 공급자) 수준에서 2단계 인증(2FA)을 추가함으로써 조직은 보안 위험을 크게 줄이고, 중요한 데이터를 보호하며, 애플리케이션 생태계 전반에 걸쳐 일관된 액세스 정책을 적용할 수 있습니다.

miniOrange는 기존 DNN 사용자 저장소 및 애플리케이션 아키텍처를 유지하면서 인증 방식을 현대화하는 확장 가능하고 안전하며 사용자 친화적인 솔루션을 제공합니다. 따라서 중앙 집중식 ID 관리와 강력한 액세스 보안을 원하는 기업에 이상적인 선택입니다.

최대한 빨리 연락드리겠습니다

모형

 답변해 주셔서 감사합니다. 곧 답변드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT