•
Okta 공식 문서: Okta Privileged Access
Okta PAM이란?
서버(SSH/RDP), 시크릿, 서비스 계정에 대한 상시 접근을 제거하고 승인 기반의 임시 접근으로 전환하는 솔루션입니다. 클라이언트(사용자 워크스테이션)-서버 에이전트-게이트웨이(선택) 3가지 컴포넌트로 구성됩니다.
PAM 도입의 필요성
1.
중요 리소스에 대해서 최소한의 권한만 유지
2.
감사 및 규정 준수 기준을 충족
•
SSH/RDP를 통한 서버 접근 권한을 기록
•
서버가 인터넷 트래픽에 노출되는 것을 방지하며 모든 접근 기록은 Okta 시스템 로그에 저장
3.
Vault 자격 증명
•
상시 접근 권한을 없애고 공유 계정을 보호하며 사용량에 대한 개별적인 책임을 부여함으로써 규정 준수 요구사항을 충족
4.
승인 흐름 사용자 지정
•
리소스 접근 권한이 부여되기 전에 승인을 받아야 하는 맞춤형 접근 요청 워크플로
5.
서비스 계정 접근 권한 관리
작동 방식
•
OIN에 비공개 앱으로 등록되어 있으며





