IAM(ID ๋ฐ ์•ก์„ธ์Šค ๊ด€๋ฆฌ)์€ ํŠนํžˆ ์›น, ๋ชจ๋ฐ”์ผ ๋ฐ ๋ฐฑ์—”๋“œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ณ ๋ คํ•  ๋•Œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์˜์—ญ์—์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ์˜ ์ค‘์š”ํ•œ ์ธก๋ฉด์ž…๋‹ˆ๋‹ค. IAM์˜ ์ฃผ์š” ๋ชฉ์ ์€ ์Šน์ธ๋œ ์‚ฌ์šฉ์ž๋งŒ ์‹œ์Šคํ…œ ๋‚ด์˜ ํŠน์ • ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—๋Š” ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ณ , ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ๊ฐ„์†Œํ™”ํ•˜๋ฉฐ, ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ ํšจ์œจ์„ฑ๊ณผ ๋‹ค์–‘ํ•œ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ–ฅ์ƒ์‹œํ‚ค๋„๋ก ์„ค๊ณ„๋œ ๊ด‘๋ฒ”์œ„ํ•œ ํ”„๋กœ์„ธ์Šค์™€ ๊ธฐ์ˆ ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

Gartner์˜ ์—ฐ๊ตฌ์— ๋”ฐ๋ฅด๋ฉด IAM์€ 2023๋…„๊นŒ์ง€ 180์–ต ๋‹ฌ๋Ÿฌ ์ด์ƒ์˜ ์‹œ์žฅ ๊ทœ๋ชจ๊ฐ€ ๋  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์˜ ์ˆ˜๊ฐ€ ๊ณ„์† ์ฆ๊ฐ€ํ•จ์— ๋”ฐ๋ผ ํšจ๊ณผ์ ์ธ IAM ์†”๋ฃจ์…˜์˜ ํ•„์š”์„ฑ์ด ๋”์šฑ ๋ถ„๋ช…ํ•ด์กŒ์Šต๋‹ˆ๋‹ค. AppMasterno-code ํ”Œ๋žซํผ์˜ ๋งฅ๋ฝ์—์„œ IAM์€ ์Šน์ธ๋œ ์‚ฌ์šฉ์ž๋งŒ ์ด ํ”Œ๋žซํผ์—์„œ ์ƒ์„ฑ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์žฅํ•˜์—ฌ ์ „์ฒด ์‚ฌ์šฉ์ž ์ธ์ฆ ๊ฒฝํ—˜์˜ ํ•ต์‹ฌ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ๋ฉ๋‹ˆ๋‹ค.

๊ธฐ๋ณธ์ ์œผ๋กœ IAM์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค์˜ ์ „์ฒด ์ˆ˜๋ช…์ฃผ๊ธฐ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๋ฐ ์ค‘์ ์„ ๋‘ก๋‹ˆ๋‹ค. ์ด ์ˆ˜๋ช…์ฃผ๊ธฐ์—๋Š” ํ”„๋กœ๋น„์ €๋‹, ์ธ์ฆ, ๊ถŒํ•œ ๋ถ€์—ฌ, ๊ฐ์‚ฌ์˜ ๋„ค ๊ฐ€์ง€ ์ฃผ์š” ๋‹จ๊ณ„๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ํ”„๋กœ๋น„์ €๋‹์€ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์ƒ์„ฑ, ์ˆ˜์ • ๋ฐ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ , ์—ญํ• ์„ ํ• ๋‹นํ•˜๊ณ , ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ธ์ฆ์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋น„๋ฐ€๋ฒˆํ˜ธ, ํ† ํฐ, ์ƒ์ฒด ์ธ์‹ ๋ฐ์ดํ„ฐ ๋ฐ ๊ธฐํƒ€ ์ธ์ฆ ์š”์†Œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŠน์ • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด๋‚˜ ์„œ๋น„์Šค์— ์•ก์„ธ์Šคํ•˜๋ ค๋Š” ์‚ฌ์šฉ์ž์˜ ์‹ ์›์„ ํ™•์ธํ•˜๋Š” ์ž‘์—…์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๊ถŒํ•œ ๋ถ€์—ฌ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—…๊ณผ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰์œผ๋กœ ๊ฐ์‚ฌ๋Š” ๋ณด์•ˆ ์ •์ฑ… ์ค€์ˆ˜๋ฅผ ํ™•์ธํ•˜๊ณ  ์‚ฌ์šฉ์ž ํ–‰๋™์— ๋Œ€ํ•œ ํ†ต์ฐฐ๋ ฅ์„ ์–ป๊ธฐ ์œ„ํ•ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋‚ด์—์„œ ์‚ฌ์šฉ์ž ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ์ถ”์ ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์ž…๋‹ˆ๋‹ค.

AppMaster ํ”Œ๋žซํผ ๋ฐ ์œ ์‚ฌํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ์„ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๋ฐ ๋„์›€์ด ๋  ์ˆ˜ ์žˆ๋Š” ๋ช‡ ๊ฐ€์ง€ ์ฃผ์š” IAM ๊ธฐ์ˆ ๊ณผ ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—๋Š” ๋‹ค์Œ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

  1. SSO(Single Sign-On): ์ด ๊ธฐ๋Šฅ์€ ์‚ฌ์šฉ์ž๊ฐ€ ๋‹จ์ผ ์ž๊ฒฉ ์ฆ๋ช… ์„ธํŠธ๋กœ ์—ฌ๋Ÿฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜์—ฌ ์ธ์ฆ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋‹จ์ˆœํ™”ํ•ฉ๋‹ˆ๋‹ค. SSO๋Š” ํ•„์š”ํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ž…๋ ฅ ํšŸ์ˆ˜๋ฅผ ์ค„์—ฌ ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ํ–ฅ์ƒ์‹œํ‚ฌ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ”ผ๋กœ์˜ ์œ„ํ—˜์„ ์ค„์ด๊ณ  ๋” ๊ฐ•๋ ฅํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ ์‚ฌ์šฉ์„ ์ด‰์ง„ํ•˜์—ฌ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.
  2. MFA(๋‹ค๋‹จ๊ณ„ ์ธ์ฆ): MFA๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ๋‘ ๊ฐœ ์ด์ƒ์˜ ์ธ์ฆ ์š”์†Œ๋ฅผ ์ œ๊ณตํ•˜๋„๋ก ์š”๊ตฌํ•˜์—ฌ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ MFA์—์„œ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒƒ(์˜ˆ: ๋น„๋ฐ€๋ฒˆํ˜ธ), ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ฒƒ(์˜ˆ: ํ† ํฐ ๋˜๋Š” ์Šค๋งˆํŠธํฐ) ๋ฐ/๋˜๋Š” ๋ณธ์ธ์ธ ๊ฒƒ(์˜ˆ: ์ƒ์ฒด ์ธ์‹ ๋ฐ์ดํ„ฐ)์˜ ์กฐํ•ฉ์„ ์ œ์‹œํ•˜๋„๋ก ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.
  3. RBAC(์—ญํ•  ๊ธฐ๋ฐ˜ ์•ก์„ธ์Šค ์ œ์–ด): RBAC๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ด€๋ฆฌ์ž๋Š” ์‚ฌ์ „ ์ •์˜๋œ ์•ก์„ธ์Šค ์ˆ˜์ค€ ๋ฐ ๊ถŒํ•œ์„ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž์—๊ฒŒ ํŠน์ • ์—ญํ• ์„ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ ‘๊ทผ ๋ฐฉ์‹์€ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค ๊ด€๋ฆฌ๋ฅผ ๊ฐ„์†Œํ™”ํ•˜๊ณ  ์‚ฌ์šฉ์ž๊ฐ€ ์ž์‹ ์˜ ์—ญํ• ์— ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ ์•ก์„ธ์Šค๋งŒ ๊ฐ–๋„๋ก ๋ณด์žฅํ•˜์—ฌ ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ์žฅ๋ คํ•ฉ๋‹ˆ๋‹ค.
  4. PAM(Privileged Access Management): PAM์€ ๊ถŒํ•œ ์žˆ๋Š” ์‚ฌ์šฉ์ž์˜ ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋ง, ๊ฐ์‚ฌ ๋ฐ ์ œ์–ดํ•˜์—ฌ ์ค‘์š”ํ•œ ์‹œ์Šคํ…œ ๋ฐ ๊ณ ๊ฐ€์น˜ ์ž์‚ฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๋ฐ ์ค‘์ ์„ ๋‘ก๋‹ˆ๋‹ค. PAM์—๋Š” ์„ธ์…˜ ๋ชจ๋‹ˆํ„ฐ๋ง, ์•ก์„ธ์Šค ์š”์ฒญ ์›Œํฌํ”Œ๋กœ์šฐ, ๋น„๋ฐ€๋ฒˆํ˜ธ ์ˆœํ™˜๊ณผ ๊ฐ™์€ ๊ธฐ๋Šฅ์ด ํฌํ•จ๋˜์–ด ๋ฌด๋‹จ ์•ก์„ธ์Šค ๋ฐ ๋ฐ์ดํ„ฐ ์นจํ•ด์˜ ์œ„ํ—˜์„ ์ค„์ด๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.
  5. ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋น„์Šค: ์ด ์„œ๋น„์Šค๋Š” ์ค‘์•™ ์œ„์น˜์—์„œ ์‚ฌ์šฉ์ž ID ๋ฐ ํ”„๋กœํ•„ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ €์žฅ, ๊ด€๋ฆฌ ๋ฐ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค. ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋น„์Šค์—๋Š” Microsoft Active Directory, LDAP ๋ฐ Azure Active Directory์™€ ๊ฐ™์€ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์†”๋ฃจ์…˜์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์„œ๋น„์Šค๋Š” ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๋ฅผ ํ†ตํ•ฉํ•˜๊ณ  ๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋‹จ์ˆœํ™”ํ•˜์—ฌ IAM์„ ๊ฐ„์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  6. ID ์—ฐํ•ฉ: ์ด ๊ฐœ๋…์€ ๋‹ค์–‘ํ•œ ์‹œ์Šคํ…œ๊ณผ ์กฐ์ง์—์„œ ์‚ฌ์šฉ์ž ID๋ฅผ ์—ฐ๊ฒฐํ•˜๊ณ  ๊ณต์œ ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค. ID ํŽ˜๋”๋ ˆ์ด์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด ์—ฌ๋Ÿฌ ๊ฐœ์˜ ๋ณ„๋„ ์ธ์ฆ ํ”„๋กœ์„ธ์Šค ์—†์ด๋„ ๋ฆฌ์†Œ์Šค ๋ฐ ์„œ๋น„์Šค์— ์›ํ™œํ•˜๊ฒŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ID ํŽ˜๋”๋ ˆ์ด์…˜ ํ‘œ์ค€์˜ ์˜ˆ๋กœ๋Š” SAML, OpenID Connect ๋ฐ OAuth๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

IAM ๊ธฐ์ˆ ๊ณผ ๊ธฐ๋Šฅ์˜ ์˜ฌ๋ฐ”๋ฅธ ์กฐํ•ฉ์„ ์„ ํƒํ•˜๋Š” ๊ฒƒ์€ AppMaster ํ”Œ๋žซํผ ๋ฐ ๊ธฐํƒ€ ์œ ์‚ฌํ•œ ํ™˜๊ฒฝ ๋‚ด์—์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๋ฐ ํ•„์ˆ˜์ ์ž…๋‹ˆ๋‹ค. IAM ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ํ™œ์šฉํ•˜๊ณ  ๊ฐ•๋ ฅํ•œ ์†”๋ฃจ์…˜์„ ๋ฐฐํฌํ•จ์œผ๋กœ์จ ์กฐ์ง์€ ๋ณด์•ˆ, ์‚ฌ์šฉ์ž ๊ฒฝํ—˜, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค ๊ด€๋ฆฌ์˜ ์ „๋ฐ˜์ ์ธ ํšจ์œจ์„ฑ์„ ํฌ๊ฒŒ ํ–ฅ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒฐ๋ก ์ ์œผ๋กœ IAM(Identity and Access Management)์€ ์›น, ๋ชจ๋ฐ”์ผ ๋ฐ ๋ฐฑ์—”๋“œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋‚ด์—์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๋ฐ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค. SSO, MFA, RBAC, PAM, ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋น„์Šค, ID ํŽ˜๋”๋ ˆ์ด์…˜ ๋“ฑ ์ฃผ์š” IAM ๊ธฐ์ˆ ๊ณผ ๊ธฐ๋Šฅ์„ ํ†ตํ•ฉํ•จ์œผ๋กœ์จ AppMasterno-code ํ”Œ๋žซํผ๊ณผ ์‚ฌ์šฉ์ž๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๋ฆฌ์†Œ์Šค๋ฅผ ์ฒ ์ €ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๋Š” ๋งค์šฐ ์•ˆ์ „ํ•˜๊ณ  ํšจ์œจ์ ์ธ ์ธ์ฆ ํ™˜๊ฒฝ์„ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์Šน์ธ๋˜์ง€ ์•Š์€ ์ ‘๊ทผ.