AxiPassAxiPass
Back to blog
SSO & Account Management·About 4 min

서비스 중단 없이 IdP를 전환하는 6단계 체크리스트

기존 IdP에서 새 IdP로 전환할 때 로그인 잠김과 계정 누락을 줄이는 방법을 OIDC·SAML·SCIM·MFA·감사 로그 관점에서 단계별로 정리합니다.

IdP 전환은 로그인 화면 하나를 바꾸는 작업이 아닙니다. 건물의 출입 게이트를 운영 중에 교체하는 일에 가깝습니다. OIDC·SAML 연결, 사용자와 그룹, MFA 정책, 세션, 비상 계정이 서로 맞물려 있기 때문입니다. 준비 없이 한 번에 전환하면 일부 사용자가 로그인하지 못하거나 퇴사자 계정이 남을 수 있습니다.

최근 IAM의 핵심 키워드인 아이덴티티 복원력, 최소 권한, 지속적 접근 검토도 “새 시스템 도입”보다 “전환 중에도 통제를 유지하는가”를 강조합니다. 다음 6단계로 위험을 나눠 관리해 보세요.

1. 현재 연결과 계정의 기준선을 만드세요

먼저 모든 앱을 OIDC, SAML, 비SSO 앱으로 분류합니다. 앱별 소유자, 로그인 URL, 사용자 수, 그룹 정책, 관리자 계정, 인증서·시크릿 만료일도 기록합니다. 프로토콜 차이는 OIDC와 SAML 비교에서 확인할 수 있습니다.

이 목록은 단순 자산 대장이 아니라 전환 완료 조건입니다. 목록에 없는 앱은 테스트에서도 빠지고, 나중에 ‘아무도 관리하지 않는 로그인 경로’가 되기 쉽습니다.

2. 성공·실패 조건을 먼저 정하세요

사용자 유형별 테스트 계정을 준비합니다

일반 사용자, 관리자, 여러 그룹에 속한 사용자, MFA 대상자, 정지 계정을 각각 준비합니다. 로그인 성공만 보지 말고 접근 거부, 로그아웃, 토큰 만료, 잘못된 그룹 권한도 확인해야 합니다. 연동 항목은 SSO SP 연동 가이드를 기준으로 점검하면 누락을 줄일 수 있습니다.

3. 계정과 그룹을 먼저 맞추세요

인증 경로보다 먼저 사용자 식별자와 그룹 매핑을 확정합니다. 이메일 대소문자, 변경된 주소, 중복 계정, 부서명 차이는 전환 당일 오류의 흔한 원인입니다. SCIM을 사용한다면 생성·수정·비활성화가 시험 테넌트에서 기대대로 반영되는지 검증하고, 수동 예외 목록도 남깁니다.

4. 앱을 묶음 단위로 병행 전환하세요

중요도가 낮고 사용자가 적은 앱부터 소규모 그룹에 적용합니다. 관찰 기간 동안 기존 IdP 연결을 즉시 삭제하지 말고, 새 경로의 로그인 성공률과 접근 거부, SCIM 처리 결과를 비교합니다. 비SSO 앱은 SWA로 별도 분류해 전환 범위 밖의 계정도 함께 관리할 수 있습니다.

5. 복구 경로를 실제로 시험하세요

롤백 기준, 담당자, 연락망, 기존 설정 복원 절차를 문서화합니다. IdP 장애 때 사용할 비상 계정은 평소 업무에 쓰지 않고 MFA와 별도 보관, 정기 점검을 적용해야 합니다. 자세한 운영 원칙은 SSO 비상 계정 가이드를 참고하세요.

6. 전환 후 남은 접근을 회수하세요

안정화가 끝나면 기존 IdP의 앱 연결, 장기 세션, API 토큰, 미사용 계정을 순서대로 종료합니다. 누가 언제 정책과 권한을 바꿨는지 감사 로그로 남기고, 일정 기간 뒤 접근 권한을 다시 검토해야 전환이 완료됩니다.

AxiPass로 전환 복잡도를 한곳에서 관리하세요

AxiPass는 SaaS 기업을 위한 멀티 테넌트 IdP로 OIDC, SAML, SCIM, MFA, SWA와 감사 로그를 함께 제공합니다. 고객사별 테넌트와 그룹 정책을 분리하고, 표준 SSO 앱과 기존 비SSO 앱을 하나의 접근 관리 흐름으로 정리할 수 있습니다.

무료로 시작

Get to know AxiPass

Start AxiPass for free

Try SSO, SCIM, MFA, and audit logs yourself on the Free plan. No credit card required.

Start free

Need help planning your rollout?

Tell us about your environment and the features you need, and our team will help you plan the adoption.

Talk to us
Back to blog