라이프 사이클 관리
1. 개요
라이프사이클 관리는 사용자 계정의 생성, 변경, 비활성화, 삭제 등 전체 라이프사이클을 관리하는 기능입니다. 사용자의 상태 변화에 따라 필요한 작업을 자동으로 수행하여 계정 관리의 효율성과 보안성을 높일 수 있습니다.
2. 주요 기능
- 계정 생성 및 초기 설정: 신규 사용자의 입사 시 자동으로 계정을 생성하고, 초기 비밀번호 설정, 권한 부여, 애플리케이션 접근 설정 등을 자동으로 처리합니다.
- 계정 변경 관리: 사용자의 부서 이동, 직무 변경 등 상태 변화에 따라 계정 정보를 업데이트하고, 필요한 권한을 조정합니다.
- 계정 비활성화 및 삭제: 퇴사자나 장기 미사용 계정에 대해 자동으로 계정을 비활성화하고, 일정 기간 후에는 삭제하여 보안 위험을 줄입니다.
- 자동화된 권한 회수: 사용자의 상태가 변경되면 불필요한 권한을 즉시 회수하여 최소 권한 원칙을 유지합니다.
- 정책 기반 관리: 사전에 정의된 정책에 따라 계정 라이프사이클을 자동으로 관리하고, 규정된 프로세스를 준수하도록 보장합니다.
3. 동작 예시
- 입사자의 계정 생성: HR 시스템에서 신규 입사자가 등록되면, IAM 솔루션이 자동으로 계정을 생성하고 필요한 애플리케이션에 대한 접근 권한을 부여합니다.
- 퇴사자 계정 비활성화 및 삭제: 사용자가 퇴사할 경우, IAM 솔루션에서 해당 계정을 즉시 비활성화하고, 일정 보관 기간이 지난 후에는 계정을 완전히 삭제합니다.
- 직무 변경 시 권한 조정: 사용자가 부서를 이동하면, 자동으로 새로운 부서에 맞는 권한을 부여하고, 이전 부서에서 불필요한 권한은 회수하여 보안성을 유지합니다.