Search
moon
sun

Okta Privileged Access(PAM)

📋 참고 문서
Okta 공식 문서: Okta Privileged Access

Okta PAM이란?

서버(SSH/RDP), 시크릿, 서비스 계정에 대한 상시 접근을 제거하고 승인 기반의 임시 접근으로 전환하는 솔루션입니다. 클라이언트(사용자 워크스테이션)-서버 에이전트-게이트웨이(선택) 3가지 컴포넌트로 구성됩니다.

PAM 도입의 필요성

1.
중요 리소스에 대해서 최소한의 권한만 유지
2.
감사 및 규정 준수 기준을 충족
SSH/RDP를 통한 서버 접근 권한을 기록
서버가 인터넷 트래픽에 노출되는 것을 방지하며 모든 접근 기록은 Okta 시스템 로그에 저장
3.
Vault 자격 증명
상시 접근 권한을 없애고 공유 계정을 보호하며 사용량에 대한 개별적인 책임을 부여함으로써 규정 준수 요구사항을 충족
4.
승인 흐름 사용자 지정
리소스 접근 권한이 부여되기 전에 승인을 받아야 하는 맞춤형 접근 요청 워크플로
5.
서비스 계정 접근 권한 관리

작동 방식

OIN에 비공개 앱으로 등록되어 있으며

관리자 설정

사용자 설정

하나의 Okta 조직 안에서 사용자를 독립된 그룹으로 분리하여 관리하는 기능
CSV 또는 디렉토리 연동을 통해 대량 사용자 등록