고객 가이드
/
Okta Identity Engine 구성 및 동작 가이드
/
정책 및 규칙 설정(Policies & Rules)
Search
Share
📐
정책 및 규칙 설정(Policies & Rules)
참고문서
•
Okta 문서:
Okta Policies and rules
Okta의 정책과 규칙은 뭔가요?
Okta Identity Engine은 Global Session Policy와 App Sign-In Policy를 함께 평가하여
사용자가 필요한 인증 수준(Assurance Level)을 충족했을 때만 앱 접근을 허용하며,
Policy(정책)는 대상, Rule(규칙)은 조건을 정의합니다.
주요 Policy 종류
1. Global Session Policy
글로벌 세션 정책(Global Session Policy)
사용자가 Okta에 로그인할 때 적용되며 사용자의 로그인 유지 시간과 재인증 기준을 전체 서비스 관점에서 통제하는 핵심 정책
즉, "사용자를 식별하고 다음 인증 단계로 진행시킬지 결정" 합니다.
2. App Sign-In Policy
앱 로그인 정책(App sign-in policy)
사용자가 앱에 접근하기 위해 어떤 방식으로 인증해야하는지 정의 즉, 앱별로 요구하는 인증 수준 결정
3. Okta Account Management Policy
옥타 계정 관리 정책(Okta Account Management Policy)
MFA 등록, 비밀번호 재설정, 게정 잠금 해제와 같은 사용자 계정 관리 작업 시 적용되는 정책
4. Session Protection Policy
세션 보호 정책(Session Protection Policy)
로그인 후 세션이 탈취되었지는 감시하는 정책
5. Authenticators Enrollment Policy
인증 수단 등록 정책(Authenticators Enrollment Policy)
사용자가 등록해야 할 인증 수단을 결정하는 정책
정책 설정 시뮬레이션
Access Testing Tool
특정 사용자와 조건에서 어떤 정책과 규칙이 적용되어 인증 결과가 어떻게 결정되는지 사전에 시뮬레이션해보는 진단 도구