Zetworks-APG

(인증프락시)

인증 모듈이 취약한 웹서비스에 대한 인증 대체(개인정보보호법 준수)

  • 기존 개발된 웹 어플리케이션의 추가 개발.수정이 불가한 경우 사용자 인증 대행 전용 프락시 시스템
  • Zetworks-APG 구축, 기존 시스템 인증 연동 협의 필요

Main Function

  • Providing authentication
    • LDAP 연동, 구글 OTP 연동(2차 인증)
    • 외부인증 API 제공
  • Security Policy
    • 패스워드 복잡성, 주기 설정
    • 인증 가능 네트워크 범위 설정 기능(시스템 및 사용자 별도 정책 운용 가능)
    • CORS
  • Function ETC
    • 모든 인증 기록 저장 및 검색
    • 세션 관리 기능
    • 패스워드 변경 API 제공
    • 2차 인증을 위한 OTP 연동 API 제공(특정 페이지 접근 시 활용, 개인정보관련 메뉴 등)
    • 조직연동(사용자, 팀/부서) API 제공
    • ActiveMQ를 통한 이기종 실시간 데이터 통신

Sample Creation Cases

  • Case
    • 오라클 빌링시스템 사용자 인증 처리
    • 국내 개인정보보호법 기준 인증 처리 후 빌링시스템 접속 구조 변경
    • 개인정보 처리 페이지 별도 2차인증(구글OTP) 처리 및 기록