Security365 관리센터 핵심 기능
1. 사용자 관리
개요
사용자 관리는 조직 내 모든 사용자의 계정을 생성, 수정, 삭제하고 서비스 접근 권한을 제어하는 기능입니다. 수동 등록과 외부 시스템 동기화를 모두 지원합니다.
사용자 등록 방식
수동 등록
1. 개별 등록
- 이름, 이메일, 아이디 입력
- 소속 그룹 지정
- 등록 완료 시 임시 비밀번호 이메일 발송
2. CSV 일괄 등록
- CSV 템플릿 다운로드
- 사용자 정보 입력
- 파일 업로드로 대량 등록
계정 동기화
1. Microsoft 365 동기화
- Azure AD 그룹·사용자 자동 연동
- 전체 동기화 / 지정 그룹 동기화 선택
2. SCI Server 동기화
- Document Security 인사 정보 연동
- 도메인 설정으로 이메일 형식 자동 변환
사용자 상태 관리
| 상태 | 설명 | 서비스 접근 |
|---|---|---|
| 활성화 | 정상 사용 가능 상태 | ✅ 가능 |
| 비활성화 | 일시 정지 상태 | ❌ 불가 |
| 삭제 | 계정 완전 삭제 | ❌ 불가 |
비밀번호 관리
비밀번호 초기화 방식
| 방식 | 설명 |
|---|---|
| 이메일 링크 | 사용자 이메일로 비밀번호 재설정 링크 발송 (10분 유효) |
| 임시 비밀번호 | 관리자가 임시 비밀번호 생성 후 전달 |
비밀번호 정책 설정
- 최소 길이 및 필수 문자 조합 설정
- 변경 주기 설정
- 재사용 제한 (최근 N개 비밀번호 사용 금지)
- 변경 연장 횟수 및 기간 설정
2. 그룹 관리
개요
그룹 관리는 사용자를 조직 구조나 정책 적용 단위로 묶어 관리하는 기능입니다. 기본 그룹과 정책 그룹 두 가지 유형을 제공합니다.
그룹 유형
기본 그룹
목적: 조직 구조 반영 (부서, 팀 등)
생성 방식:
- 수동 등록
- CSV 일괄 등록
- Microsoft 365 / SCI Server 동기화
특징:
- 조직도 기반 그룹 구성
- 동기화 시 자동 업데이트
정책 그룹
목적: 정책 적용을 위한 가상 그룹
생성 방식:
- 수동 등록
- 조건 기반 자동 구성
특징:
- 부서와 무관하게 정책 대상 지정
- 그룹과 그룹을 묶어 상위 그룹 구성 가능
- 조건 검색으로 동적 구성원 관리
조건 기반 그룹 생성
정책 그룹은 조건 검색을 통해 자 동으로 구성원을 설정할 수 있습니다.
조건 검색 방식
1. 필드 선택 (예: 사용자 ID, 이메일, 부서)
2. 조건 유형 선택 (예: ~로 시작, ~를 포함)
3. 조건어 입력 (예: "dev", "@company.com")
4. 조건 검색 실행
5. 결과 확인 후 구성원 추가
조건 예시
| 필드 | 조건 | 조건어 | 결과 |
|---|---|---|---|
| 사용자 ID | ~로 시작 | dev | dev로 시작하는 모든 사용자 |
| 이메일 | ~를 포함 | @partner.com | 협력업체 사용자 |
| 부서 | ~와 같음 | 개발팀 | 개발팀 전체 |
3. 관리자 관리
개요
관리자 관리는 특정 사용자에게 관리 권한을 부여하고, 관리자의 서비스 접근을 제어하는 기능입니다.
관리자 역할
| 역할 | 권한 범위 |
|---|---|
| 최고 관리자 | 시스템 전반 접근, 관리자 권한 부여/회수, 모든 설정 변경 |
| 편집 관리자 | 모든 서비스 메뉴 조회·편집 (관리자 메뉴 제외) |
| 조회 관리자 | 모든 서비스 메뉴 조회만 가능 (관리자 메뉴 제외) |
| 로그 조회 관리자 | 로그 메뉴만 조회 가능 |
관리자 접근 정책
관리자 페이지 접속을 조건에 따라 허용/차단할 수 있습니다.
설정 가능 조건
| 조건 | 설명 |
|---|---|
| 위치 (IP) | 특정 IP 또는 IP 대역에서만 접근 허용 |
| 시간 | 특정 시간대에만 접근 허용 |
| 디바이스 | PC, 모바일 등 디바이스 유형별 제어 |
접근 정책 옵션
- 접근 차단
- 접근 허용
- 접근 허용 + 추가 인증 (OTP / 이메일)
로그 조회 알림
로그 조회 관리자의 활동을 모니터링하기 위한 알림 기능입니다.
로그 조회 관리자 로그인/로그아웃
↓
지정된 수신자에게 실시간 이메일 알림
↓
이상 접근 즉시 인지
4. 조건부 정책 (Zero Trust Conditional Access)
개요
조건부 정책은 사용자의 서비스 접근을 다양한 조건에 따라 동적으로 제어하는 제로트러스트 기반 기능입니다.
조건 항목
위치 조건 (IP)
설정 방식:
- 단일 IP: 192.168.1.100
- IP 대역: 192.168.1.0/24
- IP 범위: 192.168.1.1 ~ 192.168.1.255
적용 예시:
- 사내 IP 대역 → 접근 허용
- 등록되지 않은 IP → 차단 또는 추가 인증
국가 조건
설정 방식:
- 국가 코드 선택 (KR, US, JP 등)
적용 예시:
- 한국 (KR) → 접근 허용
- 해외 → 접근 차단
시간 조건
설정 방식:
- 시작 시간 ~ 종료 시간
- 요일 선택
적용 예시:
- 평일 09:00~18:00 → 접근 허용
- 야간/주말 → 접근 차단
정책 동작 흐름
1. 사용자 로그인 시도
↓
2. 정책 우선순위에 따라 조건 검증
↓
3. 조건 충족 여부 확인
- IP 조건 ✓
- 시간 조건 ✓
- 국가 조건 ✓
↓
4. 접근 정책 적용
- 접근 허용 → 서비스 이용
- 접근 허용 + 추가 인증 → OTP/이메일 인증 후 이용
- 접근 차단 → 접근 불가