AWS Single Sign-on을 통해 로그인할 때 E-Mail 기반 인증이 가능합니다.

개요


(2019-10-25 Update)
MFA 애플리케이션을 개별적으로 사용하는 다중 요소 인증을 지원합니다.
https://aws.amazon.com/jp/about-aws/whats-new/2019/10/increase-aws-single-sign-on-security-with-multi-factor-authentication-using-authenticator-apps/
AWS SSO 로그인 시 E-mail의 OPP(One Time Password)를 통해 확인할 수 있다.
Add a layer of security for AWS SSO user portal sign-in with context-aware email-based verification
https://aws.amazon.com/blogs/security/add-a-layer-of-security-for-aws-sso-user-portal-sign-in-with-context-aware-email-based-verification/
이전 기사에서 말한 바와 같이 기존에 AWS Single Sign-on에서 MFA(다요소 인증)를 사용했을 경우 RADIUS 서버와 Microsoft AD 등 인증 기반을 따로 마련해야 한다.
이번 업데이트에서는 AWS SSO 디렉터리 서비스를 사용하더라도 보다 안전한 환경에서 사용할 수 있습니다.

항목 설정


'AWS MFA의 설정'이라는 종목이 늘었다.
몇 가지 옵션을 선택할 수 있습니다.
MFA 방법은 이제 하나뿐인 것 같지만 확인란으로 바뀐 점을 고려하면 E-mail 이외의 옵션이 늘어날 수 있다.

로그인 화면



코드 메일 확인



총결산


아직 E-mail을 통해서만 검증이 가능하지만, 기존에 RADIUS와 다른 인증 기반을 마련해야 했던 점을 고려하면 AWS SSO 디렉터리 서비스도 이용할 수 있기 때문에 꼭 활용해야 할 기능 중 하나라고 생각한다.
스마트폰 애플리케이션의 대응을 기대한다.

좋은 웹페이지 즐겨찾기