Skip to main content

기본인증

기본 인증은 SecureAI에 대한 간단한 사용자 이름과 비밀번호 인증 방법을 제공합니다. 사용자는 선택적 다단계 인증 지원을 통해 자격 증명을 사용하여 데이터베이스에 대해 인증합니다.

기본인증이란 무엇인가요?

기본 인증은 사용자 이름과 비밀번호 자격 증명을 사용하여 데이터베이스에 대해 사용자를 인증하는 간단한 인증 방법입니다. SecureAI에서 사용할 수 있는 가장 간단한 인증 방법입니다.

주요 기능

간편 로그인

  • 사용자 이름 및 비밀번호: 사용자는 로그인을 위해 자격 증명을 제공합니다.
  • 데이터베이스 인증: 자격 증명은 당사 데이터베이스에 대해 확인됩니다.
  • 보안 저장소: 비밀번호는 안전하게 해시되어 저장됩니다.

다단계 인증(MFA)

  • Google Authenticator: 사용자는 Google Authenticator 앱을 등록할 수 있습니다.
  • Microsoft Authenticator: Microsoft Authenticator 앱 지원
  • QR 코드 설정: QR 코드로 간편한 등록 절차
  • 백업 코드: 계정 액세스를 위한 복구 코드

이메일 OTP 구성

  • 기본 이메일 OTP: 이메일 OTP는 기본적으로 두 번째 요소로 활성화됩니다.
  • 사용자별 비활성화: 관리자는 특정 사용자에 대해 이메일 OTP를 비활성화할 수 있습니다.
  • MFA 대안: 사용자는 이메일 OTP에서 인증 앱으로 전환할 수 있습니다.

작동 방식

인증 흐름

  1. 사용자 로그인: 사용자가 사용자 이름과 비밀번호를 입력합니다.
  2. 자격 증명 확인: 시스템이 데이터베이스에 대해 자격 증명을 확인합니다.
  3. 두 번째 요소: 이메일 OTP 전송 또는 MFA 앱 코드 필요
  4. 액세스 허용됨: 사용자가 SecureAI 플랫폼에 대한 액세스 권한을 얻습니다.

두 번째 요소 행동

  • MFA 설정 전: 두 번째 요소로 이메일 OTP가 항상 필요합니다.
  • MFA 설정 후: 사용자는 이메일 OTP 또는 MFA 코드 중에서 선택할 수 있습니다.
  • 로그인 옵션: 사용자는 로그인 중에 선호하는 두 번째 요소 방법을 선택합니다.
  • 대체: 이메일 OTP는 백업 옵션으로 계속 사용할 수 있습니다.

사용자 경험

처음 로그인(MFA 전)

  • 사용자 이름과 비밀번호를 입력하세요
  • 두 번째 요소로 이메일 OTP 수신
  • SecureAI 플랫폼에 접속

MFA 설정 프로세스

  1. 채팅으로 이동: “/chat-ai/new-chat” 또는 임의의 채팅 페이지로 이동합니다.
  2. 프로필 메뉴 열기: 오른쪽 상단의 프로필 이미지를 클릭합니다.
  3. 액세스 설정: 드롭다운에서 “설정”을 선택합니다.
  4. 보안으로 이동: “보안” 탭을 클릭하세요.
  5. MFA 활성화: “다단계 인증 활성화”를 클릭합니다.
  6. QR 코드 스캔: Google 또는 Microsoft Authenticator를 사용하여 QR 코드를 스캔합니다.
  7. 코드 입력: 인증 앱에서 받은 6자리 코드를 입력하세요.
  8. 백업 코드 저장: 생성된 백업 코드를 안전하게 저장하세요

MFA 설정 후 로그인

  • 사용자 이름과 비밀번호를 입력하세요
  • 두 번째 요소 방법 선택:
    • 이메일 OTP: 이메일로 코드 수신
    • MFA 코드: 인증 앱에서 코드를 입력하세요.
  • SecureAI 플랫폼에 접속

백업 코드 사용

  • 인증 앱을 사용할 수 없는 경우 백업 코드를 사용하세요.
  • 각 백업 코드는 한 번만 사용할 수 있습니다.
  • 필요한 경우 새 백업 코드 생성

보안 기능

비밀번호 보안

  • 강력한 해싱: 비밀번호가 안전하게 해싱됩니다.
  • 데이터베이스 저장소: 당사 데이터베이스에 저장된 자격 증명
  • 보안 전송: 모든 인증 데이터가 암호화됩니다.

MFA 보안

  • 시간 기반 코드: 인증 앱은 시간 기반 코드를 생성합니다.
  • 보안등록: QR코드 기반 보안 설정
  • 백업 복구: 계정 복구를 위한 백업 코드

세션 관리

  • 보안 세션: 암호화된 세션 관리
  • 시간 초과 보호: 자동 세션 시간 초과
  • 동시 세션 제어: 여러 활성 세션 관리

시작하기

  1. 기본 인증 활성화: 관리자 패널에서 구성
  2. 사용자 계정 생성: 사용자 자격 증명 설정
  3. MFA 구성: 다단계 인증 활성화
  4. 사용자 교육: 사용자에게 로그인 프로세스를 교육합니다.
  5. 사용 모니터링: 인증 패턴 추적

다음 단계