IBM Verify 인증자 관리하기

2단계 인증( 2FA )을 위한 인증 요소를 구성하고 관리하여 IBM® Verify 계정을 보호하세요. 2단계 인증( 2FA )은 컴퓨터 또는 모바일 장치에서 IBM Verify 계정에 액세스할 때 두 번째 인증 방법을 통해 신원을 확인하도록 하여 계정 보안을 강화합니다.

Anm: 테넌트 관리자가 계정에 사용할 수 있는 인증 요소를 결정합니다.

시작하기 전에

모바일 IBM Verify 앱을 인증기로 사용하려면 App Store 또는 Google Play에서 다운로드하여 설치하십시오.

애플리케이션 또는 보안 정책에 2FA, 인증 시 2FA 옵션으로 활성화하려면 IBM Verify 모바일 인증 앱의 인스턴스를 하나 이상 등록해야 합니다.

Anm: 계정에 최소 등록 횟수가 필요한 경우 등록은 고유해야 합니다. 예를 들어, 텍스트 메시지 및 전화 통화에 동일한 전화번호를 사용하는 경우에는 하나의 등록만 가능합니다. 텍스트 메시지에 휴대전화 번호를 사용하고 전화 통화에 사무실 전화번호를 사용하는 경우 두 개의 등록이 있습니다.

인증 방법 추가

계정에 2단계 인증을 활성화하려면 앱 IBM Verify , 다른 인증 앱, 패스키, 문자 메시지, 이메일 또는 전화 통화 등 새로운 인증 방법을 추가할 수 있습니다.

프로시저

  1. 계정에 IBM Verify 로그인하세요.
  2. 프로필 메뉴에서 '프로필 및 설정'을 선택하세요.
  3. 프로필 페이지에서 보안을 클릭하세요.
  4. 일회용 비밀번호를 수신할 인증 방법을 선택하여 2단계 인증을 완료하세요.
    팁: 인증 요소가 설정되지 않은 경우, 계정에 Verify 연결된 이메일 주소로 비밀번호가 발송됩니다.
  5. 암호를 입력하고 제출을 클릭하세요.
  6. 새 방법 추가를 클릭하고 인증 방법을 선택하세요.

IBM Verify 추가

앱을 IBM Verify 2단계 인증용 인증기로 등록하세요.

프로시저

  1. 장치 추가를 클릭하세요.
  2. 앱 스토어 또는 Google 플레이 스토어에서 앱을 IBM Verify 다운로드하세요(아직 설치하지 않은 경우).
  3. 다음 클릭: 계정 연결
  4. 모바일 기기에서 앱을 IBM Verify 열고 '계정 연결'을 탭하세요.
  5. QR 코드 스캔을 탭하세요.
  6. 디바이스 카메라를 사용하여 QR 코드를 스캔합니다.
  7. 기기에서 생체 인식이 활성화되어 있고 이를 사용하려면 '생체 인식 사용' (또는 이에 상응하는 항목)을 탭하세요. 그렇지 않으면 '아니오, 사양합니다'를 탭하세요.
  8. 알겠어요! 앱에서.
  9. 포털에서 IBM Verify 완료를 클릭하세요.
    두 번째 인증 요소를 입력하라는 메시지가 표시되면 두 가지 선택지가 있습니다.
    • 모바일 기기에서 앱을 IBM Verify 선택하고 푸시 알림을 터치할 수 있습니다.
    • 인증 앱을 선택하고 생성된 인증 코드를 입력할 수 있습니다.
    참고: 패스코드를 사용하기로 선택한 경우, 공백 없이 여섯 자리 숫자로 입력하십시오. 비밀번호가 123 456으로 표시될 수 있지만, 반드시 123456으로 입력해야 합니다.

또 다른 인증 앱 추가

2단계 인증을 위해 타사 인증 앱을 설정하세요. 인증 앱은 하나만 설치할 수 있습니다. 앱이 IBM Verify 이미 인증 앱으로 등록된 경우, 먼저 추가 옵션 메뉴(세 개의 수직 점)를 선택하고 '인증 앱 제거'를 클릭하여 제거해야 합니다.

프로시저

  1. 설정을 클릭하세요.
  2. 인증 앱의 이름을 지정하고 App Store 또는 Google Play에서 다운로드하세요.
  3. 다음 클릭: 인증기를 연결하세요.
  4. 인증 앱에서 '계정 추가'를 탭하고 계정 유형을 선택하세요.
  5. 완료 버튼을 누르십시오.
  6. 포털에서 IBM Verify 다음을 클릭하세요: 인증기를 테스트하세요.
  7. 인증 앱에서 생성된 일회용 비밀번호를 입력하세요.
    예를 들어, 표시된 패스코드가 123 456인 경우, 반드시 123456으로 입력해야 합니다.
  8. 완료를 클릭하십시오.

    두 번째 인증 요소가 필요할 때, 인증 앱을 선택하고 모바일 기기의 인증 앱에서 생성된 인증 코드를 입력할 수 있습니다.

패스키 설정

생체 인식이나 PIN과 같은 기기 내장 인증 방법을 사용하여 패스키를 설정하세요.

프로시저

  1. 암호 키 추가 > 다음: 암호 키 추가를 클릭하세요.
  2. 내장형 패스키를 설정하려면 다음 단계를 따르십시오:
    1. 인증 방법을 선택하고 안내에 따라 진행하십시오.
    2. 확인 버튼을 클릭하여 패스키를 저장하십시오.
  3. 외부 보안 키를 설정하려면 다음 단계를 따르십시오:
    1. 보안 키를 선택하고 다음을 클릭하십시오.
    2. 확인 > 확인을 클릭하십시오.
    3. 보안 키를 삽입하고 PIN을 입력한 후 확인을 클릭하십시오.
    4. 보안 키를 터치하고 확인을 클릭하여 패스키를 저장하세요.
  4. 요청 시 '허용'을 클릭하세요.
  5. 패스키에 대한 친숙한 이름을 입력하고 완료를 클릭하세요.

문자 메시지 설정

일회용 비밀번호 수신을 위한 인증 방법으로 문자 메시지를 설정하십시오.

프로시저

  1. 새 번호를 클릭하세요.
  2. 올바른 국가 코드를 선택하십시오.
  3. 휴대폰 번호를 공백 없이 입력하세요.
    예를 들어, (123) 456-7890을 1234567890으로 입력하십시오.
  4. 접근 코드 보내기를 클릭하세요.
  5. 휴대폰으로 받은 인증 코드를 입력하세요.
  6. 확인 > 완료를 클릭하세요.

이메일 인증 설정

이메일 주소를 설정하여 2단계 인증을 위한 일회용 비밀번호를 수신하세요.

프로시저

  1. 새 이메일 클릭.
  2. 이메일 주소를 올바른 형식으로 입력하세요.
    예를 들면, johndoe@myco.com입니다. '@' 기호와 '.' 기호를 포함하십시오 주소에서.
  3. 접근 코드 보내기를 클릭하세요.
  4. 이메일로 받은 액세스 코드를 입력하세요.
  5. 확인 > 완료를 클릭하세요.

전화 인증 설정

2단계 인증을 위한 음성 인증 코드를 수신할 전화번호를 설정하세요.

프로시저

  1. 새 번호를 클릭하세요.
  2. 올바른 국가 코드를 선택하십시오.
  3. 공백 없이 전화번호를 입력하세요.
    예를 들어, (123) 456-7890을 1234567890으로 입력하십시오.
  4. 전화 걸기
  5. 전화기로 구두로 받은 액세스 코드를 입력하세요.
  6. 확인 > 완료를 클릭하세요.

인증 방법 제거

인증 방법을 더 이상 사용하지 않으려면 기기에서 제거할 수 있습니다.

이 태스크에 대한 정보

참고: 계정에 최소 등록자 수가 요구되는 경우, 이 제거로 인해 최소 수보다 적은 수로 줄어들게 되면,
  • 유예 기간 내에 있는 경우 제거 후 필요한 등록 수에 대한 알림이 표시될 수 있습니다.
  • 유예 기간 내에 있지 않은 경우 제거 후 다음에 인증할 때 필요한 등록 수를 완료해야 합니다.

프로시저

  1. 인증기 위에 마우스를 올려놓고 추가 옵션 메뉴 아이콘(세 개의 수직 점)을 클릭하세요.
  2. 인증기 제거를 클릭하고 확인을 클릭하세요.

인증 방법 테스트

인증자의 오퍼레이션을 테스트하려면 다음 단계를 수행하십시오.

프로시저

  1. 인증기 위에 마우스를 올려놓고 추가 옵션 메뉴 아이콘(세 개의 수직 점)을 클릭하세요.
  2. 테스트 장치를 클릭하고 안내를 따르십시오.
  3. 푸시 알림에 응답하거나 인증기에 전송된 코드를 입력하세요.
    인증 IBM Verify 앱으로 푸시 알림 또는 코드가 전송됩니다. 지시에 따라 알림에 응답하십시오.

보안 질문 관리

테넌트에 대해 보안 질문 기능이 사용으로 설정된 경우 다단계 인증 옵션으로 질문에 답할 수 있습니다.

이 태스크에 대한 정보

보안 질문은 이전 인증 방법이므로 다른 인증 요인만큼 안전하지 않습니다. 이 기능은 일부 고객의 기존 요구사항을 해결하기 위해 제공됩니다. 보안 질문을 사용해야 하는 경우, 자신의 테넌트에 대해 보안 질문을 사용으로 설정해 줄 것을 테넌트 오케스트레이션 관리자에게 요청하십시오.

프로시저

  1. IBM Verify로그인하세요.
  2. 보안 질문을 인증 요인으로 설정하십시오.
    1. 사용자 프로필 메뉴에서 '프로필 및 설정'을 클릭하세요.
      귀하의 프로필 페이지가 표시됩니다.
    2. 보안을 클릭하세요.
    3. 필요한 경우 이중 인증을 수행하십시오.
      보안 페이지가 표시되고 사용자가 디바이스를 IBM Verify에 등록했는지 여부가 표시됩니다.
    4. 보안 질문을 등록하려면 편집 아이콘을 클릭하세요.
      보안 질문 설정 페이지가 표시됩니다.
    5. 사전 설정된 질문 3개에 대한 답변을 제공하십시오.
    6. 선택 사항: 더 많은 질문을 설정하려면 '질문 추가'를 클릭하고 메뉴에서 선택하세요.
      추가 질문은 4개까지 추가할 수 있으며 중복된 질문은 선택할 수 없습니다.
    7. 저장을 클릭하고 닫습니다.
  3. 보안 질문을 수정하십시오.
    1. 사용자 프로필 메뉴에서 '프로필 및 설정'을 클릭하세요.
      귀하의 프로필 페이지가 표시됩니다.
    2. 보안을 클릭하세요.
    3. 필요한 경우 이중 인증을 수행하십시오.
      보안 페이지가 표시되고 사용자가 디바이스를 IBM Verify에 등록했는지 여부가 표시됩니다.
    4. 보안 질문을 변경하려면 편집 아이콘을 클릭하세요.
      보안 질문 변경 페이지가 표시됩니다.
    5. 변경할 답변 필드를 클릭하십시오.
      새 답변을 입력하면 필드가 읽기 가능 상태가 됩니다.
    6. 선택 사항: 더 많은 질문을 선택한 경우, 해당 보안 질문 중 원하는 것을 삭제할 수 있습니다.
      참고: 세 가지 사전 설정된 보안 질문은 삭제할 수 없습니다.
    7. 저장을 클릭하고 닫습니다.

MDM 기기 관리

등록된 기기를 확인하고 IBM Verify삭제할 수 있습니다.

이 태스크에 대한 정보

장치는 Microsoft™ Intune 또는 Jamf를 통해 등록해야 합니다.

IBM Verify에서 디바이스를 삭제하면 디바이스 관리자에서 삭제되지 않습니다.

프로시저

  1. 프로필 메뉴에서 '프로필 및 설정'을 클릭하세요.
  2. 보안 탭을 클릭하여 등록된 기기를 확인하세요.
    각 디바이스는 다음 정보와 함께 표시됩니다.
    준수 상태
    Microsoft Intune 또는 Jamf에서 제공하는 기기 규정 준수 상태.
    참고: 기기 규정 준수 상태가 비준수에서 준수 상태로 변경될 경우, 사용자는 규정 준수 상태로 보호되는 애플리케이션에 접근하기 위해 다시 로그인해야 합니다.
    등록 날짜
    장치가 MDM 제공자에 등록된 시간.
    마지막 체크인 날짜
    디바이스가 마지막으로 MDM 제공자에게 연락한 시간.
    일련 번호
    장치 일련 번호.
    업데이트 날짜:
    사용자 및 기기 정보를 Microsoft Intune 또는 Jamf에서 마지막으로 가져온 IBM Verify 것으로 알려진 시간입니다.
    에서 관리됨
    장치를 관리하는 MDM 제공자의 이름.
  3. 선택 사항: 기기 목록을 새로고침하세요.
  4. 선택 사항: 등록된 기기 제거
    1. 에서 제거하려는 등록된 Verify장치를 선택하십시오.
    2. 메뉴 아이콘을 클릭하고 '기기 제거'를 선택하세요.
    3. 등록된 디바이스를 삭제할 것인지 확인하십시오.