로그인 관리

로그인 페이지를 사용자 정의하고, 로그인 유형을 업데이트하고, 보안 인증서를 교체하고, 다중 인증을 적용하고, 기관에 대한 사용자 설정 로그인 범주를 생성하여 기관의 로그인을 관리할 수 있습니다.

로그인 유형 관리

로그인 유형을 변경하는 경우 변경된 구성원은 해당 계정에서 로그아웃됩니다. 해당 구성원은 변경 사항을 확인하는 이메일을 받게 됩니다.

비고:

관리자는 로그인 유형을 변경하기 전에 구성원의 보고서를 생성하는 것을 권장합니다.

구성원이 기관에 로그인하는 방법을 변경하려면 다음 단계를 완료하세요.

  1. 내 기관에 로그인했는지 확인합니다.

    해당 계정은 기본 관리자 역할의 구성원이어야 합니다.

  2. 기관 페이지의 설정 탭에서 보안을 클릭합니다.
  3. 로그인에서 구성원 로그인 변경을 클릭합니다.

    로그인 유형 변경 창이 나타나고 로그인 유형 선택 탭이 표시됩니다.

  4. 로그인 유형 변경 또는 로그인 유형 유지를 선택합니다.
    비고:

    소셜 로그인 유형 변경은 지원되지 않습니다.

  5. 다음을 클릭합니다.
  6. 다음 중 하나를 수행합니다.
    • 로그인 유형 변경을 선택한 경우 현재 로그인 유형새 로그인 유형 옵션을 선택합니다.
    • 로그인 유형 유지를 선택한 경우 현재 로그인 유형 값을 선택합니다.
  7. 다음을 클릭합니다.

    구성원 선택 탭이 나타납니다.

  8. 로그인 유형 변경을 적용할 구성원 계정을 지정하는 방법을 선택합니다.
  9. 다음을 클릭합니다.
  10. 다음 중 하나를 수행합니다.
    • 8단계에서 CSV 파일에서 구성원 선택을 선택한 경우 적절한 구성원 로그인 정보가 포함된 쉼표로 구분된 값 파일(.csv)을 업로드합니다.
      비고:

      올바른 형식의 .csv 파일을 확인하고 사용하려면 CSV 템플릿 다운로드를 클릭합니다.

    • 8단계에서 수동 선택을 선택한 경우 검색하거나 필터링하여 적절한 구성원 로그인 정보를 찾습니다.
  11. 다음을 클릭합니다.

    사용자 세부정보 탭이 나타납니다.

  12. 필요에 따라 SAML 또는 OICD(OpenID Connect) 로그인으로 변경하는 경우 선택한 구성원에 대한 SAML 또는 OICD ID 및 임시 비밀번호를 입력합니다.

    값을 입력하지 않으면 임시 비밀번호가 자동으로 할당됩니다.

  13. 다음을 클릭합니다.

    재인증 필요 탭이 나타납니다.

  14. 새 창을 열어 재인증을 클릭합니다.

    새 브라우저 창이 열립니다.

  15. ArcGIS Online에 로그인하고 계정을 인증하세요.

    인증 키 복사 창이 나타납니다.

  16. 복사 후 계속을 클릭합니다.

    브라우저 창이 닫히고 재인증 탭이 나타납니다.

  17. 붙여넣기를 클릭합니다.
  18. 필요에 따라 새 인증 키가 필요한 경우 새 키 생성을 클릭한 후 11-13단계를 따릅니다.
  19. 다음을 클릭합니다.

    확인 및 완료 탭이 나타납니다.

    팁:

    변경 사항 CSV 다운로드를 클릭할 수 있습니다.

  20. 제안된 로그인 변경 사항을 검토하고 이 변경 사항의 영향을 확인하고 이해했습니다를 클릭합니다.
  21. 로그인 변경을 클릭합니다.

    로그인 유형 변경 진행 상황을 보여주는 로그인 유형 변경 완료율 창이 나타납니다.

    주의:

    이 프로세스가 완료될 때까지 이 창을 닫거나 브라우저에서 돌아가기 버튼을 클릭하지 마세요.

    기관 페이지의 설정 탭에 있는 보안 화면으로 돌아갑니다. 화면에 로그인 변경 사항의 결과를 보여주는 알림이 나타납니다.

  22. 변경 사항 CSV 다운로드를 클릭합니다.
    주의:

    변경 결과는 이 단계에서만 다운로드할 수 있습니다.

    로그인을 변경하면 구성원이 자동으로 로그아웃됩니다.

기관의 로그인 유형이 변경되었습니다. 구성원은 변경 사항을 확인하는 이메일을 받게 됩니다.

인증서 및 키 관리

SAML 로그인과 같은 기관별 로그인은 인증서 및 키 쌍을 사용하여 서명된 요청과 암호화된 어설션을 지원합니다. SAML 요청에 서명하고 어설션 응답을 암호화하는 데 사용되는 인증서는 ArcGIS Online에서 관리됩니다. 기본 인증서 및 키 쌍이 제공됩니다. 기본 인증서를 계속 사용하거나, 자체 서명된 인증서를 생성하거나, 인증 기관에서 서명한 인증서를 업로드할 수 있습니다.

SAML 보안 인증서 관리에 대한 자세한 정보

자체 서명된 인증서 및 키 쌍 생성

자체 서명된 인증서 및 키 쌍을 생성하려면 다음 단계를 완료하세요.

  1. 기관에 로그인했는지 확인합니다.

    해당 계정은 기본 관리자 역할의 구성원 또는 기관의 보안 설정을 구성할 수 있는 권한이 할당된 사용자 설정 역할의 구성원이어야 합니다.

  2. 기관 페이지의 설정 탭에서 보안을 클릭합니다.
  3. 자체 서명된 인증서 키 쌍 생성을 클릭하세요.

    자체 서명된 인증서 키 쌍 생성 창이 나타납니다.

  4. 인증서 이름과 설명을 입력하세요.
  5. 생성을 클릭합니다.

해당 기관에 고유한 인증서가 생성되어 인증서 및 키 테이블에 표시됩니다. 이 인증서는 ArcGIS Online 서비스 공급자 서명 인증서, 암호화 인증서 또는 둘 다로 사용하도록 구성할 수 있습니다.

서명된 인증서 및 키 쌍 업로드

ArcGIS Online 기관에 서명된 인증서 및 키 쌍을 업로드하려면 다음 단계를 완료하세요.

  1. 기관에 로그인했는지 확인합니다.

    해당 계정은 기본 관리자 역할의 구성원 또는 기관의 보안 설정을 구성할 수 있는 권한이 할당된 사용자 설정 역할의 구성원이어야 합니다.

  2. 기관 페이지의 설정 탭에서 보안을 클릭합니다.
  3. 서명된 인증서 및 키 쌍 업로드를 클릭하세요.

    서명된 인증서 및 키 업로드 창이 나타납니다.

  4. 인증서 이름과 설명을 입력하세요.
  5. 다음 중 하나를 수행합니다.
    • 인증서 데이터를 클릭하고 비공개 키 및 공개 인증서를 제공합니다.
    • 파일 업로드를 클릭하고 기기에서 비공개 키 및 공개 인증서 파일을 선택합니다.

    비공개 키 및 공개 인증서는 PEM(Privacy Enhanced Mail) 형식으로만 업로드할 수 있습니다.

  6. 업로드를 클릭합니다.

제공한 인증서는 인증서 및 키 테이블에 표시됩니다. 이 인증서는 ArcGIS Online 서비스 공급자 서명 인증서, 암호화 인증서 또는 둘 다로 사용하도록 구성할 수 있습니다.

사용자 설정 로그인 범주 생성

기관의 사용자 설정 로그인 범주를 생성하려면 다음 단계를 완료합니다.

  1. 기본 관리자 역할 또는 기관의 보안 설정을 관리할 수 있는 권한이 있는 사용자 정의 역할의 구성원으로 로그인했는지 확인합니다.
  2. 기관 페이지의 설정 탭에서 보안을 클릭합니다.
  3. 기관 및 OAuth 2.0 응용프로그램의 로그인 환경 사용자 정의 허용 토글 버튼을 켜세요.

    기본 설정에 따라 이 옵션은 비활성화되어 있습니다.

  4. 사용자 설정 로그인 범주 생성을 클릭합니다.
    비고:

    최대 100개의 사용자 설정 로그인 범주를 구성할 수 있습니다.

    로그인 범주 생성 창이 나타납니다.

  5. 필요한 경우 시작 방법 선택 창에서 기관 기본값 옵션 이외의 범주를 선택하세요. 시작할 로그인 범주 선택 아래의 드롭다운 화살표를 클릭하고 옵션을 선택합니다.

    로그인 방법은 기관의 로그인 섹션에서 승인된 내용(예시: ArcGIS 로그인, Open ID, 소셜 로그인)을 반영합니다.

  6. 다음을 클릭합니다.
  7. 제목설명 필드에 각각 범주의 제목과 설명을 입력하세요.

    선택한 제목은 사용자가 기관에 로그인할 때 계정 유형 선택 아래에 옵션으로 표시됩니다.

  8. 다음을 클릭합니다.
  9. 필요한 경우 로그인 유형 창을 사용하여 로그인 범주에 대한 접근을 활성화하고, 활성화되면 로그인 범주의 제목 값을 변경하세요.

    범주를 생성하려면 로그인 유형을 하나 이상 활성화해야 합니다.

    팁:

    범주를 설정하고 사용자가 범주에 로그인하지는 못하게 하려면 로그인 범주 활성화 체크 박스의 선택을 취소하세요. 기관 설정의 보안 섹션에 있는 사용자 설정 로그인 섹션에서 범주 이름 옆의 토글 버튼을 켜서 범주를 활성화할 수 있습니다.

  10. 범주 생성을 클릭합니다.
    비고:

    사용자 설정 로그인 범주를 생성하고 활성화하면 사용자가 기관에 로그인할 때 기관의 기본값이 표시되지 않습니다.

    범주는 기관 설정의 보안 섹션에 있는 사용자 설정 로그인 섹션에 표시됩니다.

  11. 필요한 경우 로그인 페이지 미리 보기를 클릭하여 사용자가 로그인할 때 표시되는 내용을 확인합니다. 사용자 설정 로그인 범주를 업데이트하려면 구성을 클릭합니다.

다중 인증 관리

관리자는 기관 전반에 다중 인증을 적용해 ArcGIS 로그인을 사용하는 구성원이 ArcGIS Online에 로그인할 때 보안 정책을 준수하도록 하여 기관의 보안을 개선할 수 있습니다. 다중 인증을 적용한 경우 ArcGIS 로그인이 있는 구성원이 로그인하려면 계정에 다중 인증을 설정해야 합니다. 구성원은 더 이상 자신의 계정에 대한 다중 인증을 비활성화할 수 없게 되며, 다중 인증 설정을 재설정하려면 관리자에게 문의해야 합니다.

다중 인증 적용을 비활성화하면 구성원이 자신의 계정에 대한 다중 인증을 비활성화할 수 있으며, 다중 인증을 설정한 구성원에 대해서는 다중 인증이 비활성화되지 않습니다. 다중 인증을 사용하여 로그인하라는 메시지가 계속 나타나게 됩니다.

또한 관리자는 ArcGIS 로그인을 사용하는 구성원이 로그인하기 위해 다중 인증을 설정하지 않아도 되도록 면제할 수 있습니다. 면제 목록에 있는 구성원은 설정 페이지를 통해 자신의 계정에 다중 인증을 활성화 및 비활성화할 수 있습니다.

비고:

다중 인증을 적용하면 아직 다중 인증을 활성화하지 않은 ArcGIS 로그인이 있는 모든 구성원이 로그아웃되므로 진행 중인 모든 작업과 프로세스가 중단됩니다. 다중 인증 적용을 활성화하기 전에 다중 인증을 설정할 시간이 충분하도록 구성원에게 미리 연락합니다. 다중 인증 면제 목록에 임시로 구성원을 추가하면 원치 않는 중단을 방지할 수 있습니다.

다중 인증을 적용하려면 다음 단계를 완료하세요.

  1. 기본 관리자 역할 또는 기관의 보안 설정을 관리할 수 있는 권한이 있는 사용자 정의 역할의 구성원으로 로그인했는지 확인합니다.
  2. 사이트 상단에서 기관을 클릭한 다음 설정 탭을 클릭합니다.
  3. 보안에서 MFA 적용을 클릭하세요.
    팁:

    필요에 따라 면제 목록 관리를 클릭하여 다중 인증을 활성화 또는 비활성화할 수 있는 기능을 유지할 사용자를 추가합니다. 다중 인증이 적용되지 않는 경우에는 면제 목록이 적용되지 않습니다. 작업을 마치면 저장을 클릭합니다.

    새 창이 나타납니다.

  4. 적용을 클릭합니다.

    MFA가 현재 적용되고 있습니다라는 레이블이 MFA 적용 아래의 보안 설정에 표시됩니다.

나중에 다중 인증을 비활성화하려면 위의 단계를 반복하되 3단계에서 MFA 적용 비활성화를 클릭하세요.