What Happens When You Login? | IAM Secrets Used by Big Tech
- IAM(Identity and Access Management)은 사용자 인증과 권한 부여를 통해 시스템 접근을 관리하는 핵심 시스템이다.🔑
- 인증(Authentication)은 'Who are you?'에 대한 질문으로, IDP(Identity Provider)를 통해 사용자 신원을 확인한다. 👤
- 권한 부여(Authorization)는 'Can you do that?'에 대한 질문으로, 사용자의 역할, 속성, 정책에 따라 접근 권한을 결정한다. 🛡️
- 페더레이션(Federation)은 IDP와 서비스 제공자 간의 신뢰 관계를 통해 SSO(Single Sign-On)를 구현한다. 🤝
- 프로비저닝(Provisioning)은 SEIM/SKIM 표준을 사용하여 사용자 계정 생성, 업데이트, 비활성화를 자동화한다. ⚙️
- AWS IAM은 AWS 리소스에 대한 접근 관리에 특화되어 있으며, Octa나 Azure AD와 같은 중앙 IAM 시스템과 연동하여 사용될 수 있다. ☁️
- 복잡한 산업 분야에서는 표준 IAM 플랫폼 외에 맞춤형 IAM 시스템을 구축하기도 한다. 🏥
- HR 시스템에서 시작된 사용자 정보는 SKIM을 통해 ID 저장소로 동기화되고, IDP는 인증을 수행, 권한 부여 서비스는 접근 권한을 결정한다. 🔄
- IAM 시스템은 사용자에게 안전하고 편리한 경험을 제공하며, IT 팀에게는 중앙 집중식 접근 제어 기능을 제공한다. 🔐
데브허브 | DEVHUB | What Happens When You Login? | IAM Secrets Used by Big Tech