다중 요소 인증 작동 방식 #
다중 요소 인증(MFA)은 사용자가 시스템이나 애플리케이션에 접근하기 전에 두 가지 이상의 신원 확인 절차를 거치도록 요구하는 원칙을 기반으로 합니다. 이러한 요소는 일반적으로 세 가지 범주로 구분됩니다.
당신이 아는 것: 비밀번호, PIN 또는 보안 질문이 될 수 있습니다.
가지고 있는 것: 물리적 토큰, 스마트폰, 스마트 카드 등이 있습니다.
당신이 뭔가: 여기에는 지문, 얼굴 인식, 홍채 스캔과 같은 생체 인증이 포함됩니다.
MFA는 이러한 두 가지 이상의 요소를 결합하여 보안을 크게 강화합니다. 하나의 요소가 손상되더라도 다른 요소가 무단 접근을 차단하는 추가적인 방어벽을 제공합니다.
구현 RELIANOID ADC #
RELIANOID ADC(애플리케이션 전송 컨트롤러) HTTP 애플리케이션 내에서 다중 요소 인증(MFA)을 원활하게 구현하여 사용자 경험을 방해하지 않으면서 향상된 보안을 제공합니다. RELIANOID ADC의 MFA 구현은 모든 HTTP 애플리케이션에 투명하게 적용되어 원활한 통합과 운영을 보장합니다.
권한이 없는 사용자가 애플리케이션에 연결을 시도하면 RELIANOID ADC는 요청을 가로채 사용자를 로드 밸런서 내부에 위치한 내부 포털로 리디렉션합니다. 이 포털은 검증된 사용자 세션에 대한 비밀 쿠키를 생성하며, 이 쿠키는 사용자 요청에 포함됩니다. Cookie이 비밀 쿠키는 사용자가 MFA 프로세스를 통해 인증되었는지 확인하는 데 사용됩니다.
검증이 성공적으로 완료되면 사용자는 실제 애플리케이션으로 다시 리디렉션되어 인증 프로세스가 완료됩니다. RELIANOID ADC는 여러 개의 연결된 MFA 포털 사용을 지원하여 보다 강력하고 계층화된 보안 접근 방식을 제공합니다.
다중 요소 인증(MFA)의 사용 사례 #
구체적인 사용 사례를 살펴보겠습니다. RELIANOID ADC는 보호된 웹 애플리케이션에 대한 액세스를 보호하기 위해 다중 인증 요소(MFA)를 원활하게 통합합니다. myapp.relianoid.com이 시나리오는 사용자가 애플리케이션에 액세스할 때 거치는 단계별 프로세스를 간략하게 설명하며, 보안을 강화하는 데 있어 MFA의 효율성을 강조합니다.
1단계: 사용자 시작 #
권한이 없는 사용자가 보호된 웹 애플리케이션에 액세스를 시도하여 연결 프로세스를 시작합니다. myapp.relianoid.com 웹 브라우저를 사용하여 URL을 입력합니다. https://myapp.relianoid.com .
2단계: 로드 밸런서 감지 #
RELIANOID ADC는 다음과 같이 구성됩니다. HTTP 부하 분산 (LSLB) 농장과 HTTPS 리스너는 사용자 요청을 가로채고 사용자가 인증되지 않았음을 식별하여 MFA 프로토콜을 트리거합니다.
3단계: MFA 포털로 리디렉션 #
부하 분산 장치는 사용자를 특정 URL(예: )에 호스팅된 전용 다중 인증 요소(MFA) 포털로 리디렉션합니다. https://myapp.relianoid.com?mfa 여기에서는 사용자에게 자격 증명을 입력하라는 로그인 페이지가 표시됩니다.

4단계: 사용자 인증 #
사용자는 자격 증명을 입력합니다. 자격 증명은 일반적으로 Active Directory 계정과 연결된 사용자 이름과 비밀번호로 구성됩니다. RELIANOID ADC는 설정 내에서 구성된 Active Directory 커넥터에 대해 이러한 자격 증명을 검증합니다.
5단계: MFA 비밀 쿠키 생성 #
인증이 성공하면 MFA 시스템은 사용자가 인증 절차를 성공적으로 통과했음을 나타내는 비밀 쿠키를 전송합니다. 이 비밀 쿠키는 사용자 브라우저에 안전하게 제공됩니다. HTTP 쿠키.
6단계: 실제 애플리케이션으로 리디렉션 #
생성된 비밀 쿠키를 통해 사용자는 원활하게 애플리케이션의 원래 URL인 https://myapp.relianoid.com으로 리디렉션되어 인증이 성공적으로 완료되었음을 나타냅니다.
7단계: 실제 응용 프로그램 접근 #
인증이 완료되면 사용자는 실제 애플리케이션에 제한 없이 접근할 수 있습니다. 애플리케이션 구성에 따라 애플리케이션 자체에 고유한 추가 로그인 화면이 표시되거나, 제공된 MFA 비밀 쿠키를 기반으로 직접 접근 권한이 부여될 수 있습니다.
토큰 생성을 위한 외부 애플리케이션 #
다중 인증 요소(MFA)를 용이하게 하기 위해 다양한 외부 애플리케이션을 통합할 수 있습니다. RELIANOID ADC는 유효성 검사를 위한 사용자 토큰을 생성합니다. 이러한 애플리케이션은 일반적으로 모바일 기기나 이메일을 활용하여 사용자에게 추가 인증 요소를 제공합니다. 토큰 생성에 널리 사용되는 애플리케이션은 다음과 같습니다.
구글 인증 자: 이 모바일 앱은 MFA 인증을 위한 시간 기반 일회용 비밀번호(TOTP)를 생성합니다.
Microsoft Authenticator: Google Authenticator와 비슷하게 이 앱은 MFA용 TOTP 코드를 생성합니다.
듀오 보안: Duo는 푸시 알림, SMS 암호, 전화 통화, 하드웨어 토큰을 포함한 다양한 MFA 방법을 제공합니다.
자동: Authy는 MFA를 위한 TOTP 코드, 푸시 알림 등을 제공하는 클라우드 기반 인증 서비스입니다.
이러한 외부 애플리케이션은 다중 요소 인증을 통해 강력한 보안을 보장하는 동시에 사용자에게 유연성과 편의성을 제공합니다.
RELIANOID ADC는 사용자 경험을 유지하면서 보안을 강화하는 HTTP 애플리케이션 내에서 원활한 구현을 제공합니다.