.. _twostep-auth-irukeyotp: 코리아엑스í¼íŠ¸ ì•„ì´ë£¨í‚¤ OTP ========================================== 본 ê°€ì´ë“œëŠ” ëª¨ë°”ì¼ OTP ì‹œìŠ¤í…œì¸ ì½”ë¦¬ì•„ì—‘ìŠ¤í¼íŠ¸ì˜ ì•„ì´ë£¨í‚¤ì™€ ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì œì–´ ì‹œìŠ¤í…œì¸ Genian NACì˜ ì—°ë™ ê¸°ëŠ¥ì„ ìˆ˜í–‰í•˜ê¸° 위한 ì„¤ì • ë°©ë²•ì„ ì•ˆë‚´í•©ë‹ˆë‹¤. 개요 ------------------------------------------ 본 ì—°ë™ì€ ê´€ë¦¬ìž ê³„ì •ì— ëŒ€í•´ì„œ 2단계 ì¸ì¦ì„ 위한 ì—°ë™ìœ¼ë¡œ Genian NAC ê´€ë¦¬ìž ê³„ì •ì— ëŒ€í•´ì„œ 보다 ì•ˆì „í•œ ë¡œê·¸ì¸ ê³¼ì •ì„ ìˆ˜í–‰í•˜ê¸° 위해, **관리ìžëŠ” Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ì— ë¡œê·¸ì¸ ì‹œ ID/PW ë°©ì‹ì˜ Genian NAC ê´€ë¦¬ìž ê³„ì •ìœ¼ë¡œ ë¡œê·¸ì¸ ì´í›„, 추가ì 으로 ì•„ì´ë£¨í‚¤ì˜ ì¸ì¦ì„ 거치ë„ë¡ ì—°ë™ë©ë‹ˆë‹¤.** ì—°ë™ì˜ êµ¬ì„±ì€ Genian NACê°€ ì•„ì´ë£¨í‚¤ ì „ìš© ì—°ë™ë„구(ì •ì±…ì„œë²„ 플러그ì¸)를 ì œê³µí•˜ë©°, 관리ìžê°€ Genian NAC ì¸ì¦ ì‹œ, ì•„ì´ë£¨í‚¤ 서버ì—ì„œ 관리ìžì˜ ëª¨ë°”ì¼ ë‹¨ë§ë¡œ OTP(One Time Password)를 발행하게 하여, OTPì •ë³´ë¥¼ ìž…ë ¥í•˜ëŠ” ë°©ì‹ì˜ 2-Factor ì¸ì¦ 구성입니다. **권장 ë²„ì „** .. csv-table:: :header: "ì œí’ˆëª… (구성요소)", "ë²„ì „", "ë¹„ê³ " :widths: 30 30 40 "Genian NAC (ì •ì±…ì„œë²„)", "V5.0 ì´ìƒ", "2019.03 ì´í›„ Release ë²„ì „" "ì•„ì´ë£¨í‚¤", "", "2018.07 ì´í›„ Release ë²„ì „" ì—°ë™ì˜ 목ì ------------------------------------------ Genian NAC와 ì•„ì´ë£¨í‚¤ ì—°ë™ì€ 다ìŒì˜ 효과를 ì œê³µí•©ë‹ˆë‹¤. **ê´€ë¦¬ìž ë¡œê·¸ì¸ ë³´ì•ˆì„ ìœ„í•œ 2-Factor ì¸ì¦í™˜ê²½ ì œê³µ** - ê³ ê°ì‚¬ ë‚´ë¶€ì˜ ì£¼ìš”ì •ë³´ ë“¤ì´ ì¡´ìž¬í•˜ëŠ” Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ì— ë¡œê·¸ì¸ ì‹œ, ID/PW ë°©ì‹ì— 비해 보안 ìˆ˜ì¤€ì´ ë†’ì€ 2-factor ì¸ì¦ë°©ì‹ìœ¼ë¡œ 구성하여 ê³ ê°ì˜ ì£¼ìš”ì •ë³´ì— ëŒ€í•œ ì ‘ê·¼ì‹œì˜ ë³´ì•ˆìˆ˜ì¤€ í–¥ìƒì„ 통하여 패스워드 ë„ë‚œ, ê³„ì • 가로채기 등으로 ì¸í•œ ìœ„í˜‘ì— ëŒ€ë¹„í• ìˆ˜ 있ë„ë¡ í•©ë‹ˆë‹¤. ì‚¬ì „ì¤€ë¹„ ì‚¬í• ------------------------------------------ **ì—°ë™ì„ 위한 Genian NAC ì •ì±…ì„œë²„ í”ŒëŸ¬ê·¸ì¸ ì¤€ë¹„** Genian NAC는 ì•„ì´ë£¨í‚¤ì™€ 2-Factor ì—°ë™ì„ 위해 ë³„ë„ ì œìž‘ëœ Genian NAC ì •ì±…ì„œë²„ 플러그ì¸ì´ 활용ë˜ë©°, í”ŒëŸ¬ê·¸ì¸ ì •ë³´ëŠ” 다ìŒê³¼ 같습니다. .. csv-table:: :header: "Genian NAC ì •ì±…ì„œë²„ í”ŒëŸ¬ê·¸ì¸ íŒŒì¼ëª…", "ë¹„ê³ " :widths: 50 50 "GWP100003-5.0.gwp", "2020.11 ì´í›„ Release ë²„ì „" **API í˜¸ì¶œì„ ìœ„í•œ ì•„ì´ë£¨í‚¤ ì„œë²„ì˜ IP ë° ì–´í”Œë¦¬ì¼€ì´ì…˜ID 확ì¸** ì•„ëž˜ì˜ í•ëª©ì€ :ref:`ì—°ë™ì„ 위한 Genian NAC ì„¤ì • > Step 2: ì •ì±…ì„œë²„ í”ŒëŸ¬ê·¸ì¸ ì„¤ì • > 3번 <twostep-auth-irukeyotp-plugin-config>` í•ëª© ì„¤ì • ì‹œ 활용ë©ë‹ˆë‹¤. Genian NACì—ì„œ ì•„ì´ë£¨í‚¤ 서버로 ì¸ì¦ì½”ë“œ ë°œê¸‰ì„ ìœ„í•´ API 호출 ì‹œ 활용ë˜ëŠ” **서버IP** ë° **어플리케ì´ì…˜ID (ex. nac_admin: ê´€ë¦¬ìž ê³„ì • ì „ìš©)** 를 확ì¸í•˜ê¸° ë°”ëžë‹ˆë‹¤. **ëª¨ë°”ì¼ ë‹¨ë§ì—ì„œ ì¸ì¦ì½”ë“œ ë°œê¸‰ì„ ìœ„í•œ ì•„ì´ë£¨í‚¤ App 설치** 관리ìžëŠ” Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ì— 2단계 ì¸ì¦ 진행 ì‹œ ì¸ì¦ì½”드를 발급 ë°›ì„ ì•„ì´ë£¨í‚¤ Appì„ ê°œì¸ ëª¨ë°”ì¼ ë‹¨ë§ì— 설치하시기 ë°”ëžë‹ˆë‹¤. ì—°ë™ì„ 위한 Genian NAC ì„¤ì • ------------------------------------------ 본 ê³¼ì •ì—ì„œ 다루는 Genian NACì˜ ì„¤ì • ë¶€ë¶„ì€ ì•„ì´ë£¨í‚¤ì™€ ì—°ë™ì„ 위해 ìµœì†Œí•œì˜ ë¶€ë¶„ë§Œì„ ì†Œê°œí•©ë‹ˆë‹¤. 최초 1 회만 작업해주시면 ì´í›„ì—” ìžë™ìœ¼ë¡œ ì ìš©ë©ë‹ˆë‹¤. **Step 1: ì—°ë™ì„ 위한 ì •ì±…ì„œë²„ í”ŒëŸ¬ê·¸ì¸ ì—…ë¡œë“œ** 1) Genian NAC Web콘솔ì—ì„œ **시스템 > ì—…ë°ì´íŠ¸ 관리 > 소프트웨어 > ì •ì±…ì„œë²„ 플러그ì¸** 메뉴로 ì´ë™ 2) **ìž‘ì—…ì„ íƒ > í”ŒëŸ¬ê·¸ì¸ ì—…ë¡œë“œ > 파ì¼ì„ íƒ** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì—…ë¡œë“œí• **GWP100004-5.0.gwp** í”ŒëŸ¬ê·¸ì¸ ì„ íƒ 3) **업로드** 버튼 í´ë¦ 4) 목ë¡ìœ¼ë¡œ ì´ë™í•˜ì—¬ **ì•„ì´ë£¨í‚¤ OTP ì¸ì¦ 모듈 > 재기ë™ì‹œ ì„¤ì¹˜ì™„ë£Œì˜ˆì •** 버튼 í´ë¦ 후 íŒì—…ì°½ì—ì„œ **확ì¸** 버튼 í´ë¦ (관리콘솔 웹 어플리케ì´ì…˜ 재기ë™ì„ 수행해야 최종 설치가 완료ë©ë‹ˆë‹¤.) .. _twostep-auth-irukeyotp-plugin-config: **Step 2: ì •ì±…ì„œë²„ í”ŒëŸ¬ê·¸ì¸ ì„¤ì •** 1) Genian NAC Web콘솔ì—ì„œ **시스템 > ì—…ë°ì´íŠ¸ 관리 > 소프트웨어 > ì •ì±…ì„œë²„ 플러그ì¸** 메뉴로 ì´ë™ 2) **ì•„ì´ë£¨í‚¤ OTP ì¸ì¦ 모듈** í”ŒëŸ¬ê·¸ì¸ í´ë¦ 3) **ì„¤ì •í•ëª©** ì—ì„œ 다ìŒê³¼ ê°™ì´ ì„¤ì • ê°’ ìž…ë ¥ .. csv-table:: :header: "ì„¤ì • í•ëª©", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 35 45 "ì•„ì´ë£¨í‚¤ 서버 IP", "XXX.XXX.XXX.XXX", "ì•„ì´ë£¨í‚¤ ì„œë²„ì˜ IP ìž…ë ¥" "어플리케ì´ì…˜ ID", "nac_admin", "Genian NAC와 ì•„ì´ë£¨í‚¤ ì œí’ˆ ê°„ ìƒí˜¸ 협ì˜ëœ 어플리케ì´ì…˜ ID ìž…ë ¥" "타ì´í‹€", "ì•„ì´ë£¨í‚¤ OTPì¸ì¦", "Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ì—ì„œ 2단계 ì¸ì¦ 진행 ì‹œ ì¸ì¦ì°½ì— 표시ë˜ëŠ” 타ì´í‹€ 문구 ìž…ë ¥" "URL", "/plugin/gwp100004/otpAuth.xhtml?init=1", "ì•„ì´ë£¨í‚¤ 서버로 API 호출 ì‹œ 사용ë˜ëŠ” Parameterê°’" "Width", "400", "ì¸ì¦ì½”ë“œ ìž…ë ¥ ì°½ì˜ ê°€ë¡œ í¬ê¸° ìž…ë ¥ (최소 400px 권장)" "height", "350", "ì¸ì¦ì½”ë“œ ìž…ë ¥ ì°½ì˜ ì„¸ë¡œ í¬ê¸° ìž…ë ¥ (최소 350px 권장)" **Step 3: ì—°ë™ê¸°ëŠ¥ ì ìš©ì„ ìœ„í•œ 2단계 ì¸ì¦ 기능활성화 ì„¤ì •** 1) Genian NAC Web콘솔ì—ì„œ **ì„¤ì • > í™˜ê²½ì„¤ì • > 관리콘솔** 메뉴로 ì´ë™ 2) **WEB 콘솔 > 2단계 ì¸ì¦ 기능활성화** í•ëª©ì—ì„œ **ì•„ì´ë£¨í‚¤ OTP** ì²´í¬ë°•ìŠ¤ì— ì²´í¬ 3) 하단부 **ìˆ˜ì •** 버튼 í´ë¦ **Step 4: ì—°ë™ê¸°ëŠ¥ ì ìš©ì„ ìœ„í•œ 2단계 ì¸ì¦ ì„¤ì •** 1) Genian NAC Web콘솔ì—ì„œ **관리 > 사용ìž** 메뉴로 ì´ë™ 2) 2단계 ì¸ì¦ì„ ì ìš©í• **ê³„ì •** í´ë¦ (2단계 ì¸ì¦ì€ Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ì— ì ‘ê·¼ 가능한 관리 ì—í• ê¶Œí•œì„ ë¶€ì—¬ ë°›ì€ ê³„ì •ë§Œ ì„¤ì • 가능합니다.) 3) **ê¸°ë³¸ì •ë³´ > ë¡œê·¸ì¸ ì„¤ì • > 2단계 ì¸ì¦** í•ëª©ìœ¼ë¡œ ì´ë™ 4) ì…€ë ‰íŠ¸ 박스ì—ì„œ **ì•„ì´ë£¨í‚¤ OTP** ì„ íƒ 5) 하단부 **ìˆ˜ì •** 버튼 í´ë¦ ì´ ê³¼ì •ì„ í†µí•´ì„œ Genian NAC와 ì•„ì´ë£¨í‚¤ê°€ ì—°ë™ë˜ì–´ Genian NAC ê´€ë¦¬ìž íŽ˜ì´ì§€ ë¡œê·¸ì¸ ìˆ˜í–‰ ì‹œ 2-Factor(1단계: Genian NAC ê³„ì •(ID, PW) / 2단계: ì•„ì´ë£¨í‚¤ OTP) ì¸ì¦ì´ 가능하ë„ë¡ êµ¬ì„±ë©ë‹ˆë‹¤.