인증과 권한 부여는 조직의 ID 및 액세스 관리(IAM) 시스템에서 서로 관련되어 있지만 서로 다른 프로세스입니다. 인증은 사용자의 신원을 확인합니다. 권한 부여는 사용자에게 시스템 리소스에 대한 적절한 수준의 액세스 권한을 부여합니다.
인증 프로세스는 사용자가 본인임을 증명하기 위해 제시하는 비밀번호 또는 지문 스캔과 같은 자격 증명에 의존합니다.
권한 부여 프로세스는 각 사용자가 특정 리소스 또는 네트워크 내에서 수행할 수 있는 작업을 간략하게 설명하는 사용자 권한에 의존합니다. 예를 들어, 파일 시스템의 권한에 따라 사용자가 파일을 생성, 읽기, 업데이트 또는 삭제할 수 있는지 여부가 결정될 수 있습니다.
인증 및 권한 부여 프로세스는 디바이스, 자동화된 워크로드 및 웹 앱과 같은 사람 및 사람이 아닌 사용자 모두에게 적용됩니다. 단일 IAM 시스템에서 인증과 권한 부여를 모두 처리할 수도 있고, 함께 작동하는 별도의 시스템에서 프로세스를 처리할 수도 있습니다.
인증은 일반적으로 권한 부여를 위한 전제 조건입니다. 시스템은 사용자가 누구인지 알아야 해당 사용자에게 모든 항목에 대한 액세스 권한을 부여할 수 있습니다.
해커가 유효한 사용자 계정을 탈취하고 액세스 권한을 남용하는 ID 기반 공격이 증가하고 있습니다. IBM X-Force Threat Intelligence Index에 따르면 이러한 공격은 위협 행위자가 네트워크에 몰래 침투하는 일반적인 방법 중 하나로, 전체 사이버 공격의 30%를 차지합니다.
인증과 권한 부여는 함께 작동하여 보안 액세스 제어를 적용하고 데이터 침해를 방지합니다. 강력한 인증 프로세스는 해커가 사용자 계정을 장악하기 어렵게 만듭니다. 강력한 권한 부여는 해커가 해당 계정으로 입힐 수 있는 피해를 제한합니다.