다중 인증(MFA) 소개

다중 인증(MFA) 소개 (Introduction to Multi-Factor Authentication)

HCP(HashiCorp Cloud Platform)는 이메일 기반을 포함해 여러 가지 로그인 방법으로 조직에 로그인할 수 있게 해줘요. 다른 로그인 방법으로는 GitHub 기반과 Okta를 통한 Single Sign-On이 있어요. 계정과 회사 데이터를 안전하게 보호하기 위해 HCP는 이메일 기반 로그인 방법과 함께 다중 인증(MFA, Multi-Factor Authentication)을 제공해요. 이 선택 기능은 흔히 2단계 인증 또는 2FA라고도 불러요.

참고: MFA 옵션은 현재 GitHub 기반 및 SSO 로그인 방법에서는 제공되지 않아요.

MFA를 사용하면 비밀번호(자격 증명)와 휴대폰에 다운로드한 인증 애플리케이션(authenticator application)이 필요해요. HCP는 OTP(일회용 비밀번호, one-time password)라는 한 가지 MFA 방법을 제공해요. OTP는 인증 애플리케이션이 생성하는 일련의 숫자예요. 기기를 잃어버렸다면 설정 과정에서 제공받은 복구 코드(recovery code)를 사용할 수 있어요. 복구 코드를 기록해 안전한 위치에 저장해 두세요.

참고: 같은 계정으로 HashiCorp Learn, Discuss, Events, Certificates 사이트에도 접근하기 때문에 MFA에 대한 모든 변경 사항이 해당 사이트에 대한 접근에도 영향을 미쳐요.

출처: 문서

본문

MFA 활성화

HCP 포털에서 MFA를 활성화하려면 사용자 프로필 사진이 있는 오른쪽 위 드롭다운 메뉴로 이동해 Account Settings를 선택해요.

Account settings에서 Security 탭을 선택해요.

HCP 계정을 만들 때 처음에 MFA에 등록하지 않았다면 상태가 Not enabled로 표시돼요. MFA 설정 과정을 시작하려면 Enable MFA를 클릭해요. 설정 과정은 완료되는 데 최대 10분이 걸릴 수 있어요.

Enable MFA를 클릭하면 다음 화면이 표시돼요.

Continue를 클릭해요. MFA 활성화 설정 과정은 HCP 포털 밖으로 나갔다가 로그인 화면 위젯으로 돌아가게 해요. 페이지가 처리되고 다시 로드될 때까지 잠시 기다린 다음 HCP Portal로 돌아가게 돼요. 포털에 다시 인증되면 One-Time Password 화면이 표시돼요. Google Authenticator나 유사한 인증 애플리케이션을 사용해 QR 코드를 스캔할 수 있어요. 인증 애플리케이션에서 코드가 생성되면 6자리 코드를 입력해 다음 단계로 진행해요. QR 코드를 스캔할 기기가 없다면 text code 링크를 클릭할 수 있는데, 클릭하면 문자열이 자동으로 복사돼요. 문자열 코드를 인증 애플리케이션에 수동으로 입력하고 Verify를 클릭해요.

코드 검증에 성공하면 복구 코드가 제공돼요. 복구 코드를 기록해 안전한 위치에 보관해 두세요. 복구 코드는 기기에 접근할 수 없을 때 HCP Portal에 다시 인증하는 방법을 제공해요.

복구 코드를 안전하게 보관하고 MFA 설정 과정을 마무리하면 상태가 MFA enabled로 바뀌며 MFA를 성공적으로 활성화했음을 확인해 줘요.

MFA 비활성화

MFA를 비활성화하려면 OTP 또는 복구 코드가 준비되어 있어야 해요. 또는 활성 HCP 세션이 있고 Remember this browser를 활성화했다면 MFA를 비활성화할 수도 있어요. 이 두 방법 중 하나도 갖추지 않았다면 아래에 설명하는 수동 단계로 MFA를 제거할 수 없어요. 이 경우 하드 리셋을 위해 지원팀에 문의해 MFA를 제거해야 해요.

MFA를 비활성화하려면 MFA 상태 아래의 "Disable MFA" 링크를 선택해요. Multi-factor Authentication (MFA) 섹션에서 Disable MFA를 클릭해요.

이메일 기반 로그인 자격 증명으로 다시 로그인해야 해요. 거기서 인증 앱의 6자리 OTP 코드를 입력하라는 메시지가 표시돼요.

6자리 OTP 코드를 입력하면 Disable MFA 페이지가 열리고, 계정에서 MFA를 제거할지 확인하기 위해 DISABLE이라는 단어를 수동으로 입력해야 해요. 페이지가 처리되고 다시 로드될 때까지 잠시 기다린 다음 HCP Portal로 돌아가게 돼요.

참고: 같은 계정으로 HashiCorp Learn, Discuss, Events, Certificates 사이트에도 접근하기 때문에 MFA에 대한 모든 변경 사항이 해당 사이트에 대한 접근에도 영향을 미쳐요.

문제 해결

6자리 코드를 검증하지 못하는 문제가 발생하면 시스템이 일시적으로 다운됐을 가능성이 커요.

이 문제를 완화하려면 새 OTP를 다시 생성해 보세요. 기기를 분실했거나 기기에 접근할 수 없거나 기기 없이 로그인해야 한다면 안전하게 저장해 둔 복구 코드를 사용해 HCP Portal에 다시 로그인해요. MFA 설정 과정이 주어진 시간 안에 완료되지 않으면 5분의 타임아웃 기간이 있을 수 있다는 점에 유의해요.

오류가 계속되거나 복구 코드를 분실했다면 추가 지원을 위해 지원팀에 문의해 주세요.

더 알아보기 (Learn more)

  • 사용자 (Users) — 조직에 사용자를 추가하고 접근 권한을 관리하는 방법을 확인해 보세요.
  • 접근 관리 (Access Management) — HCP의 역할과 권한 체계를 자세히 살펴보세요.
  • SSO 개요 — Single Sign-On 설정과 관련한 인증 방법을 알아보세요.