롯데ON, Okta 도입으로 계정 관리 효율 UP!
by DD
1년 전
조회수 2
분산된 계정 관리의 문제점을 해결하기 위해 Okta를 도입
자체 계정 관리 시스템 구축 및 Okta API 연동을 통해 SSO 구현
패스워드 연동 시간 5시간 절감, OTP 비용 절감 등 운영 효율성 향상
Okta 도입 배경: 분산된 계정 관리의 문제점
롯데ON은 기존에 AS-IS 솔루션, MS SQL, AD를 사용하여 계정을 관리했다. 시스템 간 비밀번호 동기화 지연, 보안 리스크 증가, 운영 비용 상승 등의 문제점이 발생했다. 따라서 IAM 서비스를 제공하는 Okta를 도입하여 이러한 문제들을 해결하고자 했다.
Okta와 자체 계정 관리 시스템의 시너지
Okta만으로는 해결할 수 없는 문제점을 보완하기 위해 자체 계정 관리 시스템을 구축했다. Django를 사용하여 API 인증 및 권한 관리를 간편하게 처리했다. 비밀번호 연동, 조직 계층 구조 관리 문제를 자체 시스템과 Okta의 연동을 통해 해결했다.
SSO 연동 방식: IN, SAML, SDK, API
Okta와 애플리케이션 간 SSO 연동을 위해 IN, SAML, SDK, API 등 다양한 방식을 활용했다. SAML 2.0을 지원하는 애플리케이션은 간편하게 연동 가능했다. API 방식을 통해 기존 시스템과의 SSO 연동을 구현했으며, 세션 관리를 통해 사용자 경험을 개선했다.