사용자가 로그인할 수 있는 기기를 제한하는 방법

개요

장치 인증을 사용하도록 설정하면 사용자가 관리 페이지에 등록되지 않은 장치로 로그인할 때 관리자의 승인이 필요합니다. 이 섹션에서는 보안 정책 > 접속 제어 메뉴의 장치 관리 설정 에서 장치 인증을 사용하는 방법에 대해 설명합니다.

제한·보충사항

  • 관리자 권한이 부여된 사용자는 관리자의 기능 제한으로 "보안 정책"의 권한이 필요합니다.

  • 장치 인증은 게스트, LDAP 연동 및 SAML 연동으로 획득한 사용자에게도 적용됩니다.

  • "계정 관리" > "SSO 관리" 메뉴에서 "SAML2.0 연동"의 "사용"을 선택하지 않으면 "IdP 사용자 포함" 항목이 표시되지 않습니다.

  • 웹 애플리케이션은 디바이스 인증의 대상이 아닙니다.

  • 장치 인증은 각각 다음 정보에서 액세스할 장치를 결정합니다.

    • DirectCloud 드라이브: 볼륨 일련 번호 및 사용자 ID

    • iOS: UUID

    • Android: IMEI

  • 특정 장치만 관리자의 승인을 거치도록 설정할 수 없습니다.

  • 새 장치 처리를 모두 허용으로 설정했지만 응용 프로그램 사용 제한에서 응용 프로그램이 제한된 경우 로그인할 수 없습니다.

  • 모두 허용에서 관리자 승인 필요로 변경해도 이미 승인된 장치는 승인 대기 장치 설정에 표시되지 않습니다.

절차

기기 인증 설정

  1. 보안 정책 > 접속 제어 메뉴를 선택하고 기기 관리 탭을 클릭하십시오.

  1. '신규 기기에서 로그인 시'의 '관리자의 허가 필요'를 선택합니다.

  1. 확인 화면에서 확인 버튼을 클릭합니다.

신규 기기 허용 또는 차단

기기 인증 적용 대상 사용자가 로그인을 시도하면 계약 담당자와 일반 관리자에게 다음과 같은 "신규 기기 사용 허가 신청 알림"메일이 발송됩니다.

이 경우 다음 단계에 따라 기기를 허용하거나 차단합니다.

  1. 보안 정책 > 접속 제어 메뉴를 선택하고 기기 관리 탭을 클릭하십시오.

  1. 승인요청 기기 설정 목록에서 허가가 또는 차단을 클릭합니다.

승인된 장치 메뉴에 장치 정보가 등록됩니다.

  1. 승인된 기기 메뉴에서 승인자가 승인 또는 차단한 기기의 정보를 확인합니다.

항목

설명

사용자

승인된 장치를 사용하여 로그인한 사용자의 사용자 이름과 사용자 ID가 표시됩니다.

접속 기기

사용자가 액세스할 때 장치 정보가 표시됩니다.

최초 접속 정보

사용자가 승인된 기기에서 처음 로그인할 때 날짜와 시간과 IP 주소가 표시됩니다.

최종 접속 정보

사용자가 승인된 기기에서 마지막으로 로그인한 날짜와 시간과 IP 주소가 표시됩니다.

상태

기기의 승인 상태를 확인할 수 있습니다.

  1. [허가] 또는 [차단] 후 상태를 전환하려면 [상태]에서 상태를 선택합니다.

항목

설명

허가

상태가 '차단'인 장치를 '허가'으로 전환합니다.

차단

상태가 '허용'인 장치를 '차단'으로 전환합니다.

삭제

승인된 기기 목록에서 기기를 삭제합니다. 삭제하면 관리 페이지에서 상태를 전환할 수 없으며 계약 담당자 또는 일반 관리자가 다시 승인해야 합니다.

Last updated