검색 결과 :

×

줌라 다중 인증(MFA)

강력한 Joomla MFA/2단계 인증(TFA) 플러그인으로 사용자를 검증하세요. 사용자 계정을 무단 접근으로부터 보호하고 등록 과정에서 안전한 이메일/전화 인증을 보장합니다.
Joomla MFA/OTP - 배너 이미지

우리의 신뢰할 수 있는 고객

  • Joomla SSO | Joomla 싱글 사인온 - NASA
  • Joomla SSO | Joomla 싱글 사인온 - 트래비스 카운티
  • 줌라 SSO | Joomla 싱글 사인온 - KNF
  • Joomla SSO | Joomla 싱글 사인온 - Nokia
  • Joomla SSO | Joomla 싱글 사인온 - Gov.UK
  • Joomla SSO | Joomla 싱글 사인온 - IMAREST
  • Joomla SSO | Joomla 싱글 사인온 - 전술 솔루션

Joomla에서 MFA(다단계 인증)를 설정하는 방법은 무엇인가요?

줌라 SSO | 1단계

01단계

Joomla 2FA 확장 프로그램 설치

확장 프로그램을 설치한 다음 '시작하기'를 클릭하여 Joomla 2단계 인증 확장 프로그램 대시보드로 이동하세요.

줌라 SSO | 1단계

02단계

MFA 구성

로그인 시 모든 사용자에게 2단계 인증을 적용하는 2FA(이중 인증)를 강제합니다.

줌라 SSO | 1단계

03단계

고급 설정

저희 MFA 플러그인의 고급 설정 탭을 사용하여 사용자의 역할/그룹, 도메인 및 IP 주소를 기반으로 2단계 인증(2FA)을 간편하게 구성할 수 있습니다.

Joomla MFA 확장 프로그램의 주요 기능

Joomla를 더욱 간편하고 안전하게 사용할 수 있도록 도와주는 기능들을 알아보세요.

등록 후 MFA

OTP 확인

비밀번호 없는 로그인

역할/도메인 기반 MFA

비밀번호 재설정 시 MFA

비밀번호 사용 기간/길이 기반 다단계 인증

내 장치 기억

백업 방법

등록 후 MFA

줌라 사이트에 사용자 등록을 마치면 인라인 등록을 완료하는 페이지로 이동합니다. 따라서 사용자가 줌라 사이트에 로그인하려고 할 때마다 다단계 인증(MFA)이 시작됩니다.

왜 당사의 다중 인증 요소 확장 프로그램을 선택해야 합니까?

규정 준수 준비

규정 준수 준비

데이터 보호 및 사이버 보안 표준을 준수하세요. 전자상거래 사이트를 운영하든 정부 포털을 운영하든, 2단계 인증(2FA)을 활성화하면 안전한 사용자 인증을 통해 GDPR 및 HIPAA와 같은 규제 요건을 충족할 수 있습니다.

더 강력한 보안

더 강력한 보안

Joomla 로그인에 보안을 강화하세요. 비밀번호가 유출되더라도 MFA(다단계 인증)를 통해 공격자는 OTP, 이메일 링크 또는 인증 앱 코드와 같은 두 번째 인증 요소 없이는 접근할 수 없습니다.

비용절감 효과

비용절감 효과

저희 Joomla 2FA 플러그인은 모든 규모의 기업에서 부담 없이 사용할 수 있도록 설계되었습니다. 기업 수준의 도구에 비용을 지불할 필요 없이, 이메일을 통한 OTP, TOTP, 백업 코드와 같은 프리미엄급 기능을 훨씬 저렴한 가격으로 이용할 수 있습니다.

네이티브 2FA를 넘어서

네이티브 2FA를 넘어서

Joomla는 기본적인 2단계 인증(2FA) 기능을 제공하지만, 기능과 유연성이 제한적입니다. miniOrange를 사용하면 다양한 인증 방식을 지원하고, 특정 사용자 역할이나 그룹에 대해 2단계 인증을 강제 적용할 수 있으며, 로그인 환경을 맞춤 설정할 수 있습니다.

비밀번호 없는 로그인

비밀번호 없는 로그인

비밀번호 없이 OTP만으로 로그인할 수 있도록 하여 사용자 편의성을 높이세요. 비밀번호 없는 로그인은 취약하거나 재사용된 비밀번호와 같은 일반적인 위험 요소를 제거하여 인증 프로세스를 안전하고 사용자 친화적으로 만듭니다.

즉시 로그인 알림

즉시 로그인 알림

사용자가 다단계 인증(MFA)을 성공적으로 완료하고 로그인하면 이메일 알림을 보냅니다. 이메일에는 사용된 인증 방법과 사용자 이름이 포함됩니다.

모두를 위한 가격 플랜

투명하고 간단한 가격 책정

프리미엄

$10

사용자 수:

무료 체험 가능

전제에

$149

인스턴스 당

+ 거래 수수료

저희에게 연락하세요

모든 인증 방식과 2단계 인증(2FA) 방법은 모든 플랜에서 지원됩니다. 라이선스는 Joomla 사이트 인스턴스에 연결되어 있으므로 개발-스테이징-프로덕션 환경을 구축하려면 확장 프로그램 라이선스가 3개 필요합니다(사전 프로덕션 환경에는 할인이 적용됩니다). 대량 구매 할인에 대해서는 joomlasupport@xecurify.com 으로 문의해 주세요.

자주 묻는 질문

miniOrange MFA 플러그인은 Joomla 6과 호환되나요? 그리고 업그레이드 후에도 정상적으로 작동할까요?

네, miniOrange 2단계 인증 확장 프로그램은 Joomla 3, 4, 5, 6과 완벽하게 호환됩니다. 모든 표준 Joomla 테마 및 설치 환경에서 별도의 설정 없이 바로 사용할 수 있으며, 버전 업그레이드 후에도 추가 구성이 필요하지 않습니다. 기존 Joomla 3 사이트를 운영 중이거나 최신 Joomla 6 버전으로 마이그레이션하는 경우에도 MFA 설정, 사용자 정책 및 인증 방식이 그대로 유지됩니다. 이러한 호환성을 통해 플랫폼 업데이트 중에도 사이트 로그인 보안이 손상되지 않습니다.

miniOrange Joomla 플러그인은 어떤 2단계 인증(MFA) 방식을 지원하나요?

Joomla용 miniOrange MFA 플러그인은 다양한 보안 요구 사항과 사용자 선호도에 맞는 포괄적인 인증 방법을 지원합니다.

  • 인증 앱(TOTP): Google Authenticator, Microsoft Authenticator, Authy 또는 TOTP 호환 앱을 사용하여 시간 기반 일회용 암호를 생성하세요. 이 방법은 완전히 오프라인에서 작동하므로 높은 보안 환경에 적합합니다.
  • 이메일 또는 SMS를 통한 OTP: 일회용 비밀번호(OTP)를 사용자의 등록된 이메일 주소 또는 휴대폰 번호로 직접 전송하세요. SMS OTP는 별도의 앱 설치를 원하지 않는 사용자에게 특히 효과적입니다.
  • 비밀번호 없이 로그인: 사용자가 사용자 이름과 OTP, 이메일 인증 또는 인증 앱과 같은 검증된 인증 요소만으로 인증할 수 있도록 하여 자격 증명 탈취 및 무차별 대입 공격과 같은 비밀번호 관련 취약점을 제거합니다.
  • 보안 질문(지식 기반 인증/KBA): 사전에 구성된 개인 보안 질문을 통해 추가적인 신원 확인 단계를 추가하여, 만일의 사태에 대비하거나 위험도가 낮은 사용자 역할에 유용하게 사용할 수 있습니다.

특정 Joomla 사용자 그룹, 역할 또는 IP 주소에 대해서만 MFA(다단계 인증)를 적용할 수 있나요?

예. miniOrange MFA 플러그인은 세분화된 역할 기반 MFA 제어 기능을 제공하여 Joomla 관리자가 사이트 전체가 아닌 특정 영역에만 인증 정책을 적용할 수 있도록 합니다. 구체적으로 다음과 같은 작업을 수행할 수 있습니다.

  • 슈퍼 사용자, 관리자, 편집자 등 권한이 높은 역할에는 다단계 인증(MFA)을 의무화하고, 등록 사용자나 게스트 사용자처럼 위험도가 낮은 역할에는 MFA를 선택 사항으로 두거나 비활성화합니다.
  • IP 주소를 기준으로 사용자를 제한하거나 면제하여, 신뢰할 수 있는 내부 네트워크(예: 사무실 IP)에서는 MFA를 우회할 수 있도록 하고, 외부 로그인에는 MFA를 요구할 수 있습니다.
  • 이메일 도메인별 MFA(다단계 인증)를 적용하면 여러 사용자 그룹이 서로 다른 규정 준수 요구 사항을 갖는 다중 테넌트 또는 멤버십 사이트에 유용합니다.
이러한 수준의 제어는 최종 사용자의 불필요한 불편함을 줄이는 동시에 높은 접근 권한이 있는 계정은 항상 2단계 인증을 통해 보호되도록 보장합니다.

MFA 장치에 대한 접근 권한을 잃으면 어떻게 되나요? Joomla 계정은 어떻게 복구하나요?

MFA 장치에 대한 접근 권한을 잃더라도 계정이 영구적으로 잠기지는 않습니다. Joomla용 miniOrange MFA 플러그인은 두 가지 안정적인 복구 메커니즘을 제공합니다.

  • 백업 코드: 초기 MFA 설정 시, 사용자는 일회용 백업 코드를 생성하여 안전하게 저장하라는 메시지를 받게 됩니다. 각 코드는 표준 2단계 인증 대신 한 번 사용하여 계정에 다시 접근하고 인증 설정을 재구성할 수 있습니다.
  • 백도어 URL(관리자 복구): 관리자는 특별히 구성된 백도어 URL을 통해 다단계 인증(MFA) 단계를 완전히 우회하여 로그인 과정을 타인에게 노출하지 않고 안전하게 계정을 복구할 수 있습니다. 이 URL은 안전하게 보관하고 사이트 관리자만 접근할 수 있도록 제한해야 합니다.
두 방법 모두 사이트 인증 계층의 무결성을 유지하면서 계정 잠금 상황을 방지하도록 설계되었습니다. 설정 시 백업 코드를 생성하여 안전한 암호 관리자 또는 오프라인 위치에 저장하는 것이 좋습니다.

miniOrange Joomla MFA 플러그인은 "내 장치 기억" 또는 신뢰할 수 있는 브라우저 기능을 제공합니까?

네. 플러그인에는 사용자가 이전에 인증 및 신뢰한 브라우저에서 MFA 단계를 건너뛸 수 있도록 구성 가능한 '내 기기 기억' 기능이 포함되어 있습니다. 인증이 완료되면 해당 기기는 관리자가 설정한 기간 동안 신뢰할 수 있는 기기로 표시되므로, 기존 사용자는 동일한 기기에서 반복적으로 2단계 인증을 요구받지 않습니다.

이 기능은 보안과 사용 편의성 사이에서 실용적인 균형을 유지합니다. 즉, 자주 사용하는 사용자가 개인 또는 업무용 기기에서 접속할 때 로그인 과정을 간소화하는 동시에, 새롭거나 인식되지 않은 기기에서는 완전한 다단계 인증(MFA)을 요구합니다. 세션은 사용자 또는 관리자가 언제든지 무효화할 수 있으며, 신뢰 기기 유지 기간은 사이트의 위험 허용 수준에 맞게 조정할 수 있습니다.

Joomla에 OTP 코드를 전송하기 위한 사용자 지정 SMS 또는 이메일 게이트웨이를 통합할 수 있나요?

네. miniOrange MFA 확장 프로그램은 SMS 및 이메일 OTP 전송을 위한 완벽한 맞춤형 게이트웨이 통합을 지원하여 메시징 인프라 및 비용을 완벽하게 제어할 수 있도록 합니다. 기본적으로 이 플러그인은 Twilio, Amazon SNS(AWS), ClickSend 등 주요 제공업체와의 통합 기능을 제공합니다. 자체 메시징 인프라를 운영하거나 다른 제공업체를 선호하는 기업의 경우, 표준 API 자격 증명을 사용하여 맞춤형 SMS 또는 이메일 게이트웨이를 구성할 수 있습니다. 이는 데이터 상주 요건이 있는 기업, 기본 제공업체 사용이 제한된 지역에서 운영하는 기업, 또는 지역 통신사와 맞춤형 SMS 요금 계약을 체결한 기업에 특히 유용합니다.

데모를 예약하고 싶으십니까?

모형

 답변해 주셔서 감사합니다. 곧 답변드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT