인증 방법

Ivanti Secure Access Client 클라이언트 관리자는 다음 인증 방법 중 하나를 사용하도록 Ivanti Secure Access Client 클라이언트 연결을 구성할 수 있습니다.

  • TOTP(Time-based One-Time Password)—TOTP(Time-based One-Time Password)는 공유된 비밀 키현재 시간을 이용하여 짧은 기간 후 만료되는 일회용 암호(즉, 토큰)를 계산하는 알고리즘입니다. Ivanti Secure Access Client 데스크톱 클라이언트 및 Ivanti Connect Secure(PCS) 8.2R5 게이트웨이는 Google의 TOTP 인증 서버(Google 인증기)를 지원합니다.

    Google 인증기는 오직 보조 인증 서버로만 구성할 수 있습니다.

    최종 사용자는 이 인증 유형을 사용하기 전 TOTP 서버에 등록해야 합니다. 일반적으로 등록 과정에서는 웹 브라우저를 이용하여 TOTP 인증 서버(예: ICS 게이트웨이)에 연결하고 기본 인증을 전달하고 TOTP 등록 키, QR 코드 및 백업 코드에 액세스합니다. 사용자가 모바일 장치에서 Google 인증기 앱으로 QR 코드를 스캔하거나 수동으로 등록 키를 입력한 후에 앱에서 사용자를 위한 6자리 토큰이 30초마다 생성됩니다. 이 토큰은 TOTP 인증을 위해 Ivanti Secure Access Client에 입력합니다.

  • 토큰 인증—2단계 인증이라고도 하는 RSA SecurID 토큰 인증은 보안 위협에 강한 자격 증명을 생성합니다. 토큰 코드는 클라이언트 및 서버 모두에서 동시에 생성됩니다. 사용자는 PIN(개인 식별 번호)를 만든 후 사용자 이름 및 PIN과 함께 서버에 사용자가 로그인할 수 있게 해주는 현재 토큰 코드를 만듭니다. 암호는 PIN과 토큰 코드로 구성됩니다. 토큰 코드는 짧은 시간 이후에 만료되고 새로 생성된 토큰 코드로 교체됩니다. 시스템을 처음으로 사용하면 Ivanti Secure Access Client 클라이언트가 사용자에게 PIN을 만들도록 요청합니다. 관리자가 PIN을 제공한 경우에는 이를 변경하도록 사용자에게 요청합니다. 관리자가 사용자에게 PIN을 주기적으로 변경하도록 요청한 경우 Ivanti Secure Access Client 클라이언트는 사용자에게 새 PIN을 생성하라는 메시지를 표시합니다. 일반적으로 PIN을 변경할 때는 현재 토큰 코드를 반드시 제공해야 합니다. 경우에 따라서는 암호를 입력한 후 네트워크에 액세스하기 전에 다음 토큰 코드를 입력하라는 메시지가 나타납니다. 이 경우에는 토큰 장치가 새로운 토큰 코드를 표시할 때까지 잠시 기다린 후에 번호를 입력하고 계속하십시오.

    토큰을 생성하는 장치 또는 소프트웨어를 인증기라고 부릅니다. Ivanti Secure Access Client 클라이언트는 SecurID 하드웨어 및 소프트웨어 인증기의 전 범위를 지원합니다. 하드웨어(물리적) 인증기는 60초마다 새 토큰 코드를 표시합니다. 로그인 할 때에는 토큰을 생성하는 카드 또는 전자 열쇠를 갖고 있어야 합니다. Ivanti Secure Access Client 클라이언트 로그인 창에서 사용자 이름, PIN 및 현재 토큰 코드를 제공해야 합니다. USB 인증기는 사용자의 Windows 사용자 이름/암호 자격 증명 및 디지털 인증서를 저장할 수 있습니다. 장치가 컴퓨터에 연결되면 토큰 코드 자동 입력이 가능하게 되고 Ivanti Secure Access Client 클라이언트는 사용자가 PIN을 입력한 후 자동으로 장치에서 토큰 코드에 직접 액세스합니다.

    소프트웨어 인증기에는 스마트폰 앱, 데스크톱 및 노트북용 소프트웨어, 브라우저 기반 응용 프로그램이 포함됩니다. 소프트웨어 인증기를 통한 Ivanti Secure Access Client 클라이언트 로그인 절차는 보안 관리자가 시스템을 어떻게 구성했는지에 따라 다릅니다. 일반적으로 종점에 설치된 SecurID 소프트웨어가 있으면, Ivanti Secure Access Client 클라이언트는 사용자가 PIN을 제공한 후 소프트웨어와의 상호 작용을 통해 토큰 코드를 가져옵니다.

  • 스마트 카드 인증—스마트 카드는 내장 사용자 인증 정보가 들어 있는 플라스틱 카드입니다. 사용자의 환경에 여러 디지털 인증서가 구성되어 있으면 Ivanti Secure Access Client 클라이언트는 하나를 선택하도록 요청합니다. 일반적으로 종점에서 구성된 스마트 카드 리더가 있으면, Ivanti Secure Access Client 클라이언트는 사용자가 PIN을 제공한 후 스마트 카드 소프트웨어와의 상호 작용을 통해 토큰 코드를 가져옵니다.

  • 시스템 인증—시스템 인증은 종점을 인증하기 위해 시스템 자격 증명을 사용합니다. 자격 증명은 시스템이 도메인에 연결될 때 Active Directory에 의해 생성됩니다. 종점은 Windows 도메인의 구성원이어야 합니다. 관리자가 인증 절차를 어떻게 구성했는지에 따라 Windows 자격 증명을 위한 메시지가 표시될 수 있습니다.
  • 자격 증명 제공자— Ivanti Secure Access Client 클라이언트 자격 증명 제공자 통합으로 사용자가 Windows 도메인에 로그인하기 위해 필요한 네트워크로 연결할 수 있습니다. 예를 들어, Windows 도메인 컨트롤러는 방화벽으로 보호되어 있을 수 있으므로 Ivanti Secure Access Client 클라이언트가 도메인 로그인에 앞서 Ivanti Secure Access Client 클라이언트 서버에 연결하기 위해 자격 증명 제공자 로그인을 사용합니다. Ivanti Secure Access Client 클라이언트는 Microsoft 자격 증명 제공자와 통합하여 암호 기반 로그인과 스마트 카드 로그인이 가능하도록 합니다. 자격 증명 제공자 인터페이스는 Windows Vista, Windows 7 또는 Windows 8 로그인 화면에 타일로 표시됩니다. 로그인 프로세스 동안 Ivanti Secure Access Client 클라이언트 메시지(예: 영역 또는 역할 선택을 묻는 메시지)가 나타나도록 Ivanti Secure Access Client 클라이언트 연결을 구성할 수도 있습니다. 자격 증명 제공자가 로그인하는 동안 Ivanti Secure Access Client 클라이언트 업그레이드 공지와 작업은 비활성화되고 연결이 될 때까지 연기됩니다.

관련 문서