통합 자격 증명 관리자
통합 자격 증명 관리자를 사용하면 Sophos Central 과 다른 제품을 통합하는 데 사용할 수 있는 자격 증명 만들 수 있습니다.
현재 통합 자격 증명 관리자는 제한된 범위의 통합에 대해서만 자격 증명 생성하고 관리할 수 있습니다.
한 곳에서 모든 자격 증명 관리하고 재사용할 수 있습니다. 이러한 접근 방식은 보안 침해 위험을 줄여줍니다.
동일한 제품을 여러 개 통합하도록 설정하는 경우, 자격 증명 관리를 통해 매번 새로운 자격 증명을 생성할 필요가 없습니다.
!!! info "자주 사용되지 않는 자격 증명 정지되거나 삭제될 수 있습니다. 이 페이지에서는 자격 증명 정지를 연기하거나 정지를 해제하는 방법을 안내합니다.
이 페이지에서는 다음 작업을 수행하는 방법을 안내합니다.
- 자격 증명 보기
- 자격 증명 추가
- 자격 증명 수정합니다.
- 자격 증명 일시 중지
- 자격 증명 복구하세요
- 비활성 자격 자격 증명 정지를 연기합니다.
- 사용하지 않는 자격 자격 증명 일시 중지 설정을 변경합니다.
- 자격 증명 삭제
- 자격 증명 세부 정보, 사용량 및 로그를 확인하세요.
자격 증명 보기
통합 자격 증명 관리자를 열고 자격 증명 보려면 다음 단계를 따르십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. -
액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
통합 자격 증명 관리자 페이지에서는 이미 생성한 자격 증명 확인하고 관리할 수 있습니다.
이 목록에는 통합 설정 중에 생성한 자격 증명 과 자격 증명 관리자에서 생성한 자격 증명 모두 포함됩니다.
이 목록에는 다음과 같은 정보가 포함되어 있습니다.
-
상태: 가장 왼쪽 열에 있는 아이콘은 상태 녹색(건강함), 노란색(부분적으로 건강함) 또는 빨간색(건강하지 않음)인지 여부를 나타냅니다.
자격 증명이 아직 사용되지 않은 경우 해당 열에는 아이콘 대신 대시가 표시됩니다. 마우스 커서를 올리면 "사용 대기 중"이라는 메시지가 표시됩니다.
-
다음에 의해 사용됨 : 자격 증명을 사용할 수 있는 통합 기능입니다. 예를 들어 데이터 수집 또는 대응 조치.
- 자격 증명 유형: 해당 자격 증명이 사용되는 제품 통합입니다.
- 마지막으로 액세스됨: 이는 해당 자격 증명이 마지막으로 사용된 시간을 보여줍니다. 사용하지 않는 자격 자격 증명 정지되거나 삭제될 예정인 경우 여기에 경고가 표시됩니다.
자세한 내용을 보려면 자격증 이름을 클릭하세요. 자격 증명 세부 정보, 사용량 및 로그를 확인하세요.을 참조하십시오
자격 증명 추가
자격 증명 관리자에서 언제든지 새 자격 증명 생성하고 필요에 따라 나중에 사용할 수 있습니다.
참고
또는 자격 증명이 필요한 제품 통합 설정 단계에서 자격 증명 생성하십시오. 이렇게 하면 기본 권한이 있는 자격 증명이 생성되지만, 나중에 통합 자격 증명 관리자에서 편집할 수 있습니다.
이 예시는 API 유형 제품 통합을 위한 자격 증명을 추가하는 방법을 보여줍니다. 자세한 설정 단계는 MDR 및 XDR 통합에 관하여으로 이동하여 제품 이름을 클릭하고 자격 증명에 대한 도움말을 참조하십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
통합 자격 증명 관리자 페이지에서 추가를 클릭합니다.
-
유형 페이지에서 자격 증명 유형을 입력합니다. 이 예에서는 Okta API 토큰을 입력합니다. 다음을 클릭합니다.
-
세부 정보 페이지에서 이름 과 설명을 입력하세요. 그런 다음 다음 설정을 입력하십시오.
- 자격 증명에 부여할 권한 을 선택하십시오. 읽기 또는 쓰기를 선택할 수 있습니다.
- Access와 통합에서 자격 증명을 사용할 수 있는 통합 기능을 선택합니다. 예를 들어, 응답 조치 .
- 선택 사항. 비활성 제한에서 자격 증명이 정지되거나 삭제되기 전에 비활성 상태로 유지될 수 있는 기간을 지정합니다.
- 선택 사항. 만료일에 날짜를 입력하세요(해당 옵션이 있는 경우).
-
세부 정보 페이지 오른쪽의 공급업체 및 제품 문서 및 면책 조항 아래에서 새 자격 증명 사용에 따른 보안 영향을 이해했음을 확인하는 확인란을 선택하십시오.
지금 체크박스를 선택하지 않으시면 다음 페이지에서 다시 선택하실 수 있습니다. 다음을 클릭합니다.
-
자격 증명 페이지에서 필수 값을 입력하십시오. 이 예시에서는 다음 값을 입력해야 합니다.
- URL
- API 토큰
각 자격 증명 유형에 대한 도움말 페이지에 설명된 대로 타사 제품에서 이러한 세부 정보를 얻을 수 있습니다.
저장을 클릭합니다.
자격 증명 수정합니다.
자격 증명 다음과 같이 수정할 수 있습니다.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
자격증명을 찾아서 이름을 클릭하면 세부 정보를 볼 수 있습니다.
-
조치 메뉴를 클릭하고 편집을 선택하세요.
-
자격 증명을 생성할 때 사용했던 것과 동일한 설정 페이지가 표시되며, 사용자 설정도 함께 나타납니다. 세부 정보 및 자격 증명 페이지에서 설정을 변경할 수 있습니다.
자격 증명 일시 중지
자격 증명 일시 중지할 수 있습니다. 이는 해당 기능들이 다른 통합 서비스에서 사용될 수 없다는 것을 의미합니다.
다음과 같은 이유로 자격 증명을 일시 중단할 수 있습니다.
- 자격 증명이 유출되었습니다. 계정을 일시 중지하면 무단 접근을 방지할 수 있습니다.
- 자격 증명이 작동하지 않습니다. 일시 중단하면 디버깅할 시간을 벌 수 있습니다.
자격 증명을 일시 중지하면 해당 자격 증명을 사용하는 통합 기능이 Sophos 로 데이터 전송을 중단한다는 점을 기억하십시오.
자격증명을 일시 정지하려면 다음과 같이 하십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
자격 증명 목록에서 해당 자격 증명을 찾아 선택하십시오.
-
작업 메뉴를 클릭하고 일시 중지를 선택하세요.
-
자격 증명이 이미 사용 중일 수 있다는 경고가 표시되면 일시 중단됨을 클릭하세요.
자격 증명 복구하세요
자격 증명을 일시 중지 해제하면 통합 기능에서 해당 자격 증명을 다시 사용할 수 있습니다.
자격 증명 정지를 해제하려면 다음 단계를 따르십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
자격 증명 목록에서 해당 자격 증명을 찾아 선택하십시오.
-
조치 메뉴를 클릭하고 일시 중단 취소됨을 선택하세요.
자격 증명 정지를 해제하면 비활성 상태로 유지될 수 있는 기간도 6개월(기본값) 또는 비활성 제한에서 설정한 기간으로 재설정됩니다.
비활성 자격 자격 증명 정지를 연기합니다.
자격 증명을 자주 사용하지 않으면 자동으로 정지되거나 삭제될 수 있다는 경고를 받을 수 있습니다. 자격 증명 경고 알림을 참조하십시오.
자격 증명 목록에도 경고 메시지가 표시됩니다. 마지막으로 액세스됨* 열에는 타이머 아이콘과 메시지가 표시됩니다.
자격 정지 기간을 연장하려면 다음과 같이 하십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
- 자격 증명 목록에서 해당 자격 증명을 찾아 선택하십시오.
-
조치 메뉴를 클릭하고 비활동 제한 재설정을 선택하세요.
이렇게 하면 계정 정지 전 남은 시간이 기본값인 6개월 또는 사용자가 설정한 비활성 제한 시간으로 되돌아갑니다.
또는 사용하지 않는 자격 증명 의 자동 정지 설정을 변경할 수도 있습니다. 사용하지 않는 자격 자격 증명 일시 중지 설정을 변경합니다.을 참조하십시오.
사용하지 않는 자격 자격 증명 일시 중지 설정을 변경합니다.
기본적으로 사용하지 않는 자격 증명 6개월 후 자동으로 정지되고 1년 후 삭제됩니다.
장시간 비활성 상태를 허용하려면 이러한 설정을 변경할 수 있습니다.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
- 자격증명을 찾아서 클릭하면 세부 정보를 볼 수 있습니다.
-
조치 메뉴를 클릭하고 편집을 선택하세요.
-
자격 증명을 생성할 때 사용했던 것과 동일한 설정 페이지가 표시되며, 사용자 설정도 함께 나타납니다. 세부 정보 페이지에서 비활성 제한을 클릭하고 원하는 제한 값을 선택하세요.
예를 들어, 비활동 1년 후 중단, 2년 후 삭제를 선택하세요.
정지 또는 삭제 경고가 모두 제거되었습니다. 새로운 활동 금지 허용 기간은 즉시 시작됩니다.
자격 증명 삭제
더 이상 필요하지 않은 자격 증명 삭제할 수 있습니다.
자격 증명을 삭제하려면 다음과 같이 하십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
자격 증명 목록에서 해당 자격 증명을 찾아 선택하십시오.
-
조치 메뉴를 클릭하고 삭제를 선택하세요.
-
자격 증명이 이미 사용 중일 수 있다는 경고가 표시되면 삭제를 클릭하십시오.
자격 증명 세부 정보, 사용량 및 로그를 확인하세요.
자격 증명 설정, 사용량 및 로그에 대한 자세한 내용을 보려면 다음 단계를 따르십시오.
- Sophos Central에서 전역 설정 아이콘
을 클릭합니다. - 액세스 제어로 이동하여 통합 자격 증명 관리자를 클릭합니다.
-
자격 증명 목록에서 해당 자격 증명을 찾아 이름을 클릭하여 세부 정보를 확인하세요.
상세 정보 페이지에는 다음 내용이 표시됩니다.
- 상태: 녹색(건강함), 노란색(부분적으로 건강함), 또는 빨간색(건강하지 않음).
- 공급업체 및 공급업체 식별자 .
- 권한을 클릭합니다.
- 통합 액세스: 자격 증명을 사용하는 통합 기능입니다. 예를 들어 데이터 수집 또는 대응 조치.
사용량 섹션에는 해당 자격 증명으로 전송된 요청 수와 마지막 요청 전송 시간이 표시됩니다.
로그에는 최근 250개의 로그 이벤트가 표시됩니다. 이벤트는 상태, 요청을 보낸 통합 유형 및 시간 범위별로 필터링할 수 있습니다.
자격 증명 경고 알림
자격 증명 관리자에 대한 이메일 경고 규칙을 구성한 경우 미리 정의된 간격으로 사용자에게 알림이 전송됩니다. 그러면 사용자는 사용하지 않는 자격 자격 증명 일시 중지하거나 삭제하는 등의 적절한 조치를 취할 수 있습니다.
이메일 알림 설정에 대한 자세한 내용은 이메일 경고 구성을 참조하세요.
비활성화된 자격 자격 증명 에 대한 경고 은 다음과 같습니다.
-
자격 정지 경고: 시스템은 정지 예정일 90일 전에 사용자에게 알림을 보냅니다.
예를 들어, 비활성 기간 제한이 기본값인 180일로 설정된 경우, 시스템은 자격 증명이 90일 동안 비활성화된 후에 경고를 보냅니다.
-
자격 증명 일시 중단: 시스템은 자격 증명을 일시 중지하고 사용자에게 알립니다.
-
자격 증명 삭제 경고: 사용자는 삭제 예정일 90일 전부터 삭제 예정일을 알리는 여러 차례의 경고를 받게 됩니다.
예
- "자격 증명이 사용되지 않으므로 90일 후에 삭제됩니다."
- "자격 증명이 사용되지 않으므로 90일 후에 삭제됩니다."
- "자격 증명이 사용되지 않으므로 90일 후에 삭제됩니다."
- "자격 증명이 사용되지 않으므로 90일 후에 삭제됩니다."
-
자격 증명 삭제: 여러 차례 경고 후에도 자격 증명이 사용되지 않으면 시스템은 해당 자격 증명을 삭제하고 사용자에게 알립니다.













