검색 결과 :

×

핵심 업무에 필수적인 .NET 및 ASP.NET Core 애플리케이션을 운영하는 기업은 다음과 같은 기능을 제공하는 ID 솔루션이 필요합니다. 안전하고 중앙 집중화된 인증 와 함께 자동화된 사용자 라이프사이클 관리애플리케이션 포트폴리오가 커짐에 따라 많은 조직은 애플리케이션별 인증 및 수동 사용자 관리에 의존하게 되는데, 이로 인해 로그인 환경이 단편화되고 관리 부담이 증가하며 보안 위험이 높아집니다.

이 사용 사례는 구현 방법을 보여줍니다. .NET 싱글 사인온(SSO)SCIM 기반 프로비저닝 이 솔루션을 통해 조직은 모든 ​​ASP.NET 애플리케이션에서 인증을 중앙 집중화하고, 액세스 제어를 표준화하며, ID 수명 주기 관리를 자동화할 수 있습니다. SSO와 SCIM을 결합하면 조직은 사용자 경험을 개선하고 보안을 강화하며 규정 준수 요구 사항을 지원하는 통합되고 확장 가능한 ID 프레임워크를 구축할 수 있습니다.

고객 환경은 직원, 파트너 또는 외부 사용자가 액세스하는 하나 이상의 ASP.NET 또는 ASP.NET Core 애플리케이션으로 구성됩니다. 현재 각 애플리케이션은 인증을 독립적으로 관리하거나 일관성 없는 인증 메커니즘을 사용하여 여러 번의 로그인 프롬프트가 표시되고 액세스 제어가 파편화됩니다.

사용자 계정은 표준화된 프로비저닝 프로토콜 없이 수동 또는 반자동 프로세스를 통해 생성, 업데이트 및 삭제됩니다. 조직은 중앙 집중식 IAM 거버넌스로 전환할 계획이지만, 인증 및 사용자 수명 주기 관리는 아직 .NET 애플리케이션 생태계 전반에 걸쳐 통합되지 않았습니다.

이러한 환경은 싱글 사인온(SSO)을 사용한 중앙 집중식 인증 도입과 SCIM을 통한 사용자 라이프사이클 관리 자동화라는 명확한 비즈니스 요구 사항을 만들어냅니다.

.NET 애플리케이션과 사용자 수가 증가함에 따라 조직은 비즈니스 및 기술적 관점 모두에서 ID 관리의 복잡성이 커지는 문제에 직면했습니다.

비즈니스 과제

  • 여러 로그인 환경으로 인해 사용자 생산성이 저하됩니다.
  • 수동 접근 권한 설정으로 인해 온보딩 속도가 느립니다.
  • 퇴사 절차 지연으로 보안 위험 증가.
  • 애플리케이션별 접근 관리로 인한 높은 IT 운영 비용.
  • 애플리케이션 접근 및 사용 현황에 대한 가시성이 제한적입니다.

기술적 과제

  • ASP.NET 애플리케이션 전반에 걸쳐 인증 구현을 분리합니다.
  • 중앙 집중식 인증이나 세션 관리가 없습니다.
  • 표준화된 사용자 프로비저닝 및 프로비저닝 해제 절차가 부족합니다.
  • 사용자 속성, 역할 및 권한이 일관되지 않습니다.
  • 오래되거나 관리되지 않는 사용자 계정이 발생할 위험이 있습니다.
  • 애플리케이션과 사용자 수가 계속 증가함에 따라 확장성에 한계가 발생했습니다.

miniOrange는 엔터프라이즈급 신원 및 접근 관리 솔루션을 구현하여 제공했습니다. .NET 싱글 사인온(SSO)을 이용한 중앙 집중식 인증 함께 자동화된 사용자 라이프사이클 관리를 위한 SCIM 기반 프로비저닝이 통합 접근 방식은 .NET 생태계 전반에 걸쳐 런타임 액세스 및 ID 수명 주기 문제를 모두 해결했습니다.

.NET 싱글 사인온

SAML 2.0, OAuth 2.0 및 OpenID Connect를 사용하여 SSO(Single Sign-On)를 구현함으로써 단일 엔터프라이즈 ID 공급자(IdP)를 통한 중앙 집중식 인증이 가능해졌습니다. 사용자는 회사 자격 증명을 사용하여 한 번만 인증하면 모든 승인된 ASP.NET 애플리케이션에 원활하게 액세스할 수 있습니다. 안전한 토큰 유효성 검사, 클레임 기반 권한 부여 및 역할 기반 액세스 제어를 통해 애플리케이션 전반에 걸쳐 보안 정책이 일관되게 적용됩니다.

SCIM 사용자 프로비저닝

SCIM 프로비저닝은 모든 .NET 애플리케이션에서 사용자 계정의 생성, 업데이트 및 프로비저닝 해제를 자동화합니다. 사용자 ID, 속성 및 역할 할당은 IdP(ID 공급자)와 애플리케이션 간에 거의 실시간으로 동기화되어 액세스 권한이 사용자의 현재 상태를 정확하게 반영하도록 보장합니다. 이를 통해 수동 관리 작업이 줄어들고 오래되었거나 과도한 액세스 권한으로 인한 위험을 제거할 수 있습니다.

SSO와 SCIM은 함께 인증 및 사용자 라이프사이클 관리를 위한 중앙 집중식 ID 거버넌스를 구축합니다.

  1. 사용자가 보호된 .NET 애플리케이션에 접근하려고 시도합니다.
  2. 애플리케이션이 사용자를 기업 IdP로 리디렉션합니다.
  3. 사용자가 회사 자격 증명을 사용하여 인증합니다.
  4. IdP는 안전한 인증 토큰을 발급합니다.
  5. miniOrange는 토큰을 검증하고 애플리케이션 세션을 설정합니다.
  6. SCIM은 필요에 따라 사용자 계정 및 역할을 제공하거나 업데이트합니다.
  7. 접근 권한은 중앙 집중식 정책 및 역할 할당을 기반으로 부여됩니다.
  • 모든 ASP.NET 애플리케이션에서 원활한 싱글 사인온을 제공합니다.
  • 자동화된 프로비저닝을 통해 더욱 빠른 온보딩 및 오프보딩이 가능합니다.
  • 중앙 집중식 ID 관리를 통해 IT 운영 비용을 절감할 수 있습니다.
  • 일관된 인증 및 권한 부여 정책.
  • 즉각적인 접근 권한 취소 기능으로 보안이 강화되었습니다.
  • 규정 준수 강화, 감사 대비 태세 강화 및 접근 권한 가시성 확보.
  • 향후 애플리케이션 성장을 지원하는 확장 가능한 아키텍처.
  • 사용되지 않는 사용자 계정을 삭제합니다.
  • 사용자 생산성 및 접근성이 향상되었습니다.

구현 후, 해당 조직은 보안 및 운영 전반에 걸쳐 측정 가능한 개선을 달성했습니다.

  • 70~80% 감소 신원 관련 지원 요청에서.
  • 사용자 온보딩 시간이 며칠에서 몇 분으로 단축되었습니다.
  • 퇴사 시 접근 권한 즉시 제거로 접근 공백이 전혀 발생하지 않습니다.
  • 중앙 집중식 인증 및 관리를 통해 보안 태세를 강화했습니다.
  • 관리 부담 감소 및 시스템 신뢰성 향상.

최대한 빨리 연락드리겠습니다

모형

 답변해 주셔서 감사합니다. 곧 답변드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT