검색 결과 :

×

DNN(DotNetNuke) 기반의 비즈니스 핵심 포털을 운영하는 기업은 안전한 접근, 원활한 사용자 경험, 자동화된 사용자 라이프사이클 관리를 보장하는 통합 ID 솔루션이 필요합니다. DNN 포털은 직원, 파트너, 고객 등 다양한 주체가 사용하기 때문에 여러 포털에서 인증 및 사용자 접근 권한을 개별적으로 관리하는 것은 복잡하고 비효율적이며 오류 발생 가능성이 높아집니다.

이 사용 사례는 구현 방법을 보여줍니다. DNN 싱글 사인온(SSO) 와 함께 SCIM 기반 프로비저닝 이 솔루션을 통해 기업은 내부 및 외부 DNN 포털 전반에 걸쳐 인증을 중앙 집중화하고, 액세스 제어를 표준화하며, ID 수명 주기 관리를 자동화할 수 있습니다. SSO와 SCIM을 결합함으로써 기업은 전체 DNN 생태계에서 보안을 강화하고 관리 오버헤드를 줄이며 확장성과 규정 준수를 지원할 수 있습니다.

고객 환경은 비즈니스 핵심 워크플로우를 지원하는 하나 이상의 DNN(DotNetNuke) 포털 또는 인스턴스로 구성됩니다. 현재 각 포털은 인증을 독립적으로 관리하거나 일관성 없는 인증 구성을 사용하고 있어 로그인 환경이 단편화되고 액세스 관리 작업이 중복되고 있습니다.

DNN 내 사용자 계정, 역할 및 프로필 데이터는 수동 또는 부분적으로 자동화된 프로세스를 통해 관리되며, 사용자 프로비저닝 및 프로비저닝 해제를 위한 표준화된 프로토콜이 없습니다. 조직은 직원, 파트너 또는 고객을 위한 중앙 집중식 IAM(신원 및 자산 관리) 거버넌스를 도입할 계획이지만, DNN 포털 전반에 걸쳐 인증 및 사용자 라이프사이클 관리가 아직 통합되지 않았습니다. 이러한 환경은 싱글 사인온(SSO)을 사용한 중앙 집중식 인증 도입과 SCIM(스위칭 제어 정보 관리)을 통한 사용자 라이프사이클 관리 자동화의 필요성을 분명히 보여줍니다.

포털 사용량과 사용자 기반이 확대됨에 따라 조직은 비즈니스 및 기술적 관점 모두에서 신원 확인 관련 문제에 점점 더 많이 직면하게 되었습니다.

비즈니스 과제

  • DNN 포털 전반에 걸쳐 여러 로그인 환경이 존재하여 사용자 생산성이 저하됩니다.
  • 수동 접근 권한 설정으로 인해 사용자 온보딩 속도가 느립니다.
  • 퇴사 절차 지연으로 보안 위험 증가.
  • 포털별 사용자 및 역할 관리로 인한 높은 운영 비용.
  • 포털 수준의 접근 권한 및 사용 권한에 대한 가시성이 제한적입니다.

기술적 과제

  • DNN 포털 전반에 걸쳐 서로 다른 인증 구현 방식.
  • 중앙 집중식 인증이나 세션 관리가 없습니다.
  • 표준화된 사용자 프로비저닝 및 프로비저닝 해제 절차가 부족합니다.
  • 사용자 속성, 역할 및 프로필 데이터가 일관성이 없습니다.
  • 사용하지 않거나 관리되지 않는 사용자 계정이 누적됩니다.
  • 포털 사용량과 사용자 수가 증가함에 따라 확장성 제약이 발생했습니다.

miniOrange는 DNN 환경을 위한 엔터프라이즈급 ID 및 액세스 관리(IAM) 솔루션을 제공하기 위해 다음과 같은 요소들을 결합했습니다. 중앙 집중식 인증을 위한 싱글 사인온(SSO)자동화된 사용자 라이프사이클 관리를 위한 SCIM 기반 사용자 프로비저닝이 통합 접근 방식은 모든 DNN 포털에서 발생하는 액세스 및 ID 수명 주기 문제를 모두 해결했습니다.

DNN 싱글 사인온

SSL(Single Sign-On)은 SAML 2.0, OAuth 2.0 및 OpenID Connect를 사용하여 단일 기업 ID 공급자(IdP)를 통해 인증을 중앙 집중화하도록 구현되었습니다. 사용자는 회사 자격 증명을 사용하여 한 번만 인증하면 모든 승인된 DNN 포털에 원활하게 액세스할 수 있습니다. 안전한 토큰 유효성 검사, 클레임 기반 권한 부여 및 역할 기반 액세스 제어는 포털 전반에 걸쳐 보안 정책을 일관되게 적용하도록 보장합니다.

SCIM 사용자 프로비저닝

SCIM 기반 프로비저닝은 DNN 내에서 사용자 생성, 업데이트 및 프로비저닝 해제를 자동화합니다. 사용자 ID, 속성, 역할 및 프로필 데이터는 IdP와 DNN 포털 간에 거의 실시간으로 동기화됩니다. 이를 통해 수동 관리 작업이 줄어들고 정확한 액세스 권한 할당이 보장되며 비활성 또는 관리되지 않는 계정이 누적되는 것을 방지합니다.

SSO와 SCIM은 함께 DNN 생태계 전반에 걸쳐 중앙 집중식 ID 거버넌스를 구축하는 동시에 장기적인 확장성과 보안을 지원합니다.

  1. 사용자가 보호된 DNN 포털에 접속하려고 시도합니다.
  2. DNN은 사용자를 기업 ID 공급자로 리디렉션합니다.
  3. 사용자가 회사 자격 증명을 사용하여 인증합니다.
  4. IdP는 안전한 인증 어설션 또는 토큰을 발급합니다.
  5. miniOrange는 토큰을 검증하고 DNN 세션을 설정합니다.
  6. SCIM은 DNN에서 사용자 계정 및 역할을 제공하거나 업데이트합니다.
  7. 접근 권한은 중앙 집중식 정책 및 포털 수준 권한에 따라 부여됩니다.
  • 모든 DNN 포털에서 원활한 단일 로그인 기능을 제공합니다.
  • 자동화된 프로비저닝을 통해 더욱 빠른 온보딩 및 오프보딩이 가능합니다.
  • 중앙 집중식 ID 관리를 통해 IT 및 관리 비용을 절감할 수 있습니다.
  • 포털 전반에 걸쳐 일관된 인증 및 권한 부여 정책을 적용합니다.
  • 즉각적인 접근 권한 취소 기능으로 보안이 강화되었습니다.
  • 규정 준수 강화, 감사 대비 태세 강화 및 접근 권한 가시성 확보.
  • 다양한 포털과 향후 성장을 지원하는 확장 가능한 아키텍처.
  • 활동하지 않거나 관리되지 않는 DNN 계정을 삭제합니다.
  • 포털 전반에 걸쳐 개선되고 일관된 사용자 경험을 제공합니다.

구현 후, 해당 조직은 접근 관리 및 포털 운영 전반에 걸쳐 측정 가능한 개선을 달성했습니다.

  • 70~80% 감소 신원 및 접근 권한 관련 지원 티켓에서.
  • 사용자 온보딩 시간이 며칠에서 몇 분으로 단축되었습니다.
  • 퇴사 시 접근 권한 즉시 제거로 접근 공백이 전혀 발생하지 않습니다.
  • 중앙 집중식 인증 및 관리를 통해 더욱 강력한 보안 태세를 구축합니다.
  • 관리 부담이 줄어들고 포털의 안정성이 향상되었습니다.

최대한 빨리 연락드리겠습니다

모형

 답변해 주셔서 감사합니다. 곧 답변드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT