회사 개요
애플리케이션을 실행하는 조직 .NET 플랫폼 이러한 서비스는 직원, 고객, 공급업체, 파트너 및 외부 이해관계자와 같은 여러 사용자 그룹을 대상으로 하는 경우가 많습니다. 이러한 사용자는 서로 다른 조직에 소속될 수 있으며 Microsoft Azure Active Directory, Okta, ADFS, PingFederate 또는 Google Workspace와 같은 다양한 ID 공급자(IDP)를 사용하여 인증할 수 있습니다.
최신 .NET 프레임워크는 다양한 인증 방식을 지원하지만, 몇 가지 부족한 점이 있습니다. 중앙 집중식 다중 IDP 오케스트레이션이로 인해 구현이 복잡해지고 확장이 어려워집니다.
miniOrange는 다음과 같은 역할을 함으로써 이 문제를 해결합니다. 중앙 집중식 다중 IDP 계층이를 통해 .NET 애플리케이션은 단일 통합 인증 계층을 통해 여러 IDP(SAML 2.0, OpenID Connect, OAuth 2.0)와 통합할 수 있습니다.
사전 조건
조직:
- 하나 이상의 .NET/ASP.NET/ASP.NET Core 애플리케이션을 실행합니다.
- 다양한 내부 및 외부 사용자 그룹을 지원합니다.
- 사용자 유형 또는 조직에 따라 서로 다른 IDP를 통한 인증이 필요합니다.
- 각 IDP마다 사용자 지정 인증 로직을 구축하고 유지 관리하는 것을 피하고 싶습니다.
도전
비즈니스 과제
- 애플리케이션 전반에 걸쳐 단편적인 로그인 환경이 제공됩니다.
- 외부 사용자(벤더, 파트너, 고객) 온보딩에 어려움이 있습니다.
- 다양한 로그인 경로로 인해 지원 문의가 증가했습니다.
- 새로운 IDP 또는 조직을 추가할 때 확장성이 떨어집니다.
- 사용자 접근 경험이 일관적이지 않습니다.
기술적 과제
- 동적 IDP 검색 및 라우팅 기능 부족.
- 여러 통합(SAML 또는 OAuth)을 수동으로 구성합니다.
- 일관된 인증 및 권한 부여 정책을 시행하는 데 어려움이 있습니다.
- 복잡한 사용자 프로비저닝 및 역할 매핑.
- 맞춤형 구현으로 인한 유지 관리 부담 증가.
우리의 솔루션
miniOrange는 애플리케이션과 여러 IDP(ID 공급자) 사이에 중앙 집중식 멀티 IDP 계층 역할을 하여 .NET 애플리케이션의 멀티 IDP 지원을 가능하게 하고, 복잡성을 추상화하고 인증을 중앙 집중화합니다.
1. 중앙 집중식 다중 IDP 관리
- 단일 인터페이스에서 여러 IDP를 구성할 수 있습니다.
- 애플리케이션 코드를 변경하지 않고 IDP를 추가하거나 수정할 수 있습니다.
- 메타데이터, 인증서, 엔드포인트 및 구성을 중앙에서 관리하세요.
2. 일관된 접근 제어
- 청구 정보 변환을 활용한 중앙 집중식 역할 매핑.
- 보안 정책(다단계 인증, 세션 제어 등)의 일관된 시행
- 모든 IDP에 걸쳐 표준화된 인증.
3. 확장 가능한 ID 아키텍처
- 새로운 파트너, 공급업체 또는 자회사를 신속하게 온보딩하세요.
- 새로운 IDP를 만들 때마다 별도의 개발이 필요하지 않습니다.
- 기업 규모 및 분산 환경에 맞게 설계되었습니다.
사용자 여정: .NET 애플리케이션에서의 다중 IDP 인증
내부 직원인 사라를 소개합니다. 그녀는 .NET 기반 엔터프라이즈 포털을 사용하고 있습니다 . 사라를 포함하여 여러 사용자 그룹이 서로 다른 IDP(인디펜던트 플랫폼)를 사용하여 동일한 애플리케이션에 액세스합니다.
- 직원 → Azure AD
- 벤더 → Okta
- 파트너 → Google Workspace
1. 직원 로그인 (Azure AD)
사라는 해당 애플리케이션에 접속하여 "Azure AD로 로그인"을 선택합니다.
인증 흐름:
- 해당 애플리케이션은 Sarah를 다음으로 리디렉션합니다. 미니오렌지.
- miniOrange는 그녀를 다음 경로로 안내합니다. 하늘빛 광고.
- 그녀는 로그인하고 완료합니다. MFA.
- 하늘빛 광고 miniOrange에 응답을 보냅니다.
- miniOrange는 이를 검증한 후 애플리케이션으로 전달합니다.
- 직원 또는 HR 접근 권한과 같은 역할은 클레임을 통해 할당됩니다.
결과:
사라는 직원별 대시보드와 내부 리소스에 접속할 수 있습니다.
2. 공급업체 로그인(Okta)
외부 협력업체인 존도 동일한 애플리케이션에 접속합니다.
인증 흐름:
- 선택 Okta로 로그인하세요.
- miniOrange로 리디렉션된 후 Okta로 이동합니다.
- 인증이 완료되었습니다.
- Okta는 miniOrange에 응답을 반환합니다.
- miniOrange는 사용자를 인증하고 애플리케이션에 로그인합니다.
- Vendor_ReadOnly 또는 Supplier_Manager와 같은 역할이 할당되었습니다.
결과:
존은 주문서와 송장 같은 공급업체별 데이터만 볼 수 있습니다.
3. 파트너 로그인(Google Workspace)
파트너 사용자인 알리시아는 동일한 애플리케이션에 로그인합니다.
인증 흐름:
- 선택 “Google Workspace로 로그인”.
- miniOrange를 통해 Google로 리디렉션되었습니다.
- 인증에 성공했습니다.
- 구글이 miniOrange에 응답을 보냅니다.
- miniOrange는 그녀의 유효성을 검사하고 애플리케이션에 로그인합니다.
- 파트너별로 지정된 역할.
결과:
알리시아는 공유 문서 및 프로젝트 업데이트와 같은 파트너 콘텐츠에 액세스합니다.
결과
.NET 애플리케이션에 멀티 IDP 지원을 구현하면 조직은 다음과 같은 이점을 얻습니다.
- 모든 사용자 그룹에서 통일되고 간소화된 로그인 환경을 제공합니다.
- 로그인 혼란 및 지원 부담 감소.
- 새로운 ID 제공업체 및 파트너의 온보딩 속도를 높입니다.
- 클레임 기반 접근 권한을 활용한 중앙 집중식 역할 및 정책 시행.
- 일관된 인증 제어를 통해 보안이 향상되었습니다.
- 확장 가능하고 미래 지향적인 아이덴티티 아키텍처.
추가 리소스
-
.NET SSO 및 SCIM 사용자 프로비저닝
-
.NET SSO 및 2단계 인증
-
.NET SAML SSO
-
.NET 2단계 인증