Okta Verify

1. Okta Verify란?

  • Okta Verify는 Okta에서 제공하는 어플리케이션으로, 사용자가 모바일/PC 앱을 통해 인증을 받을 수 있습니다.

  • Okta Verify는 일회용 비밀번호(OTP), 푸시 알림, FastPass 등의 다양한 인증 방법을 지원합니다.

  • Phising, Resistance 기능이 탑재되있는 Passwordless 인증을 지원해주는 강력한 인증 방식입니다.

  • Okta Verify의 인증 흐름은 아래와 같습니다.

    1. 사용자가 로그인 시, 시스템은 Okta Verify로 인증 요청을 보냅니다.

    2. Okta Verify는 사용자의 모바일 앱으로 인증 요청을 전송합니다.

    3. 사용자는 Okta Verify 앱에서 인증 요청을 확인하고, 인증 방법을 선택합니다.

    4. 사용자가 선택한 인증 방법에 따라 Okta Verify는 일회용 비밀번호(OTP), 푸시 알림 등의 방법으로 사용자를 인증합니다.

    5. Okta Verify는 인증 결과를 Okta로 전송하면 인증이 완료됩니다.


2. 사용자의 로그인 환경

2.1 푸시 알림을 통한 로그인

2.2 코드 입력을 통한 로그인


3. Okta Verify 옵션 설정

경로: Security ➡ Authenticator ➡ Add authenticator ➡ Okta Verify

User can verify with, Sign-in page option
  1. User can verify with: 사용자는 아래 옵션을 선택하여 인증할 수 있습니다.

인증 옵션
내용

TOTP (on by default)(Android and iOS only)

사용자는 인증을 시도할 때 Okta Verify에서 생성한 6자리 코드를 입력하여 사용자를 인증합니다.

Push notification (Android and iOS only)

사용자는 인증을 시도할 때 모바일 장치로 푸시된 알림을 탭하여 사용자를 인증합니다.

Okta FastPass (All platforms)

모든 장치에서 Okta FastPass를 사용할 수 있으며, 로그인 페이지에서 'Okta FastPass를 사용하여 로그인'을 클릭합니다.

  1. Sign-in page option: 로그인 페이지 옵션입니다.

Okta FastPass 옵션
내용

Show the "Sign in with Okta FastPass" button

  • Verification option에서 'Okta FastPass (All platforms)'를 클릭하면 해당 옵션이 나타납니다.

  • 해당 옵션은 사용하지 않으면 사용자의 로그인 페이지에 'Okta FastPass를 사용하여 로그인' 버튼이 생성되지 않습니다.

User verification
  1. User verification: Okta 인증시에 생체 인증이 선택/필수 옵션입니다.

옵션
내용

Preferred

  • 사용자는 생체 인식 등록 여부를 선택하여 Okta Verify를 사용할 수 있습니다.

  • 사용자가 모바일에 인증 수단을 등록할 경우, 생체 기반이 비활성화되어 일회성 비밀번호가 가려져 있지 않습니다.

  • 모바일에 생체 인증 활성화를 원할 경우, 해당 계정을 클릭하여 '활성화 안면 ID'를 활성화합니다.

Required

  • 사용자는 생체 인식을 등록해서 Okta Verify를 실시해야합니다.

  • 디바이스가 생체 인식을 지원하지 않는 경우, 사용자는 Okta Verify를 설정하거나 Okta Verify로 인증할 수 없습니다.

  • 생체 인식을 설정한 후, 사용자는 로그인할 때마다 Okta 인증 푸시 알림을 통해 생체 인식 프롬프트를 받게 됩니다.

  • 사용자가 모바일에 인증 수단을 등록할 경우, 생체 기반이 활성화되어 일회성 비밀번호가 가려져 있습니다.

Push notification: Number challenge for Okta Verify push
  1. Number challenge for Okta Verify push: 숫자를 이용한 인증 방법을 사용 여부를 선택할 수 있습니다.

circle-info
  • Number Challenge는 숫자를 이용한 인증 방법 중 하나입니다.

  • 사용자는 로그인 화면에 표시된 숫자와 Okta Verify에 푸시된 숫자를 일치시켜야합니다.

  • 사용자가 피싱을 시도하는 사람이 아니라는 것을 확인할 수 있습니다.

옵션
내용

Never

  • 사용자에게 숫자를 입력하라는 푸시 챌린지를 받지 않습니다.

Only for high risk sign-in attempts

  • 로그인 시도가 고위험과 같이 특정 위험 수준으로 평가되는 경우, 사용자에게 번호 챌린지를 제시할 수 있습니다.

All push challenges

  • 사용자는 위험 수준에 관계없이 모든 Okta 인증 알림에 대해 특정 숫자를 받게되면 사용자는 Okta Verify 앱을 열어서 부여받은 특정 숫자를 클릭하면 됩니다.


4. 사용자가 최신 버전의 Okta Verify를 설치 여부 확인

circle-info
  • Okta Verify에 대한 정상적인 인증이 이루어지지 않을 경우, Okta Verify 버전이 최신 버전인지 확인해야합니다.

  • MDM이나 기타 솔루션을 활용하여 Okta Verify를 배포하지 않았을 경우, 사용자가 Apple App Store(iOS), Google Play Store(Window)로 이동하여 Okta Verify를 다운로드 한 후 설치해야합니다.

Apple App Store(iOS)

Last updated