SCIM 계정 비활성화와 삭제, 퇴사자 처리에서 무엇이 다를까
SCIM에서 계정을 즉시 삭제하기보다 비활성화해야 하는 이유와 재입사, 감사 기록, 개인정보 보존을 함께 고려한 운영 기준을 정리합니다.
퇴사자 계정을 처리할 때 “로그인만 막을 것인가, 데이터를 완전히 지울 것인가”는 같은 질문이 아닙니다. SCIM에서는 보통 사용자 리소스의 active를 false로 바꾸는 비활성화와, 리소스를 제거하는 삭제를 구분합니다. 둘을 하나의 버튼처럼 운영하면 접근 권한은 남거나, 반대로 감사에 필요한 기록까지 너무 일찍 사라질 수 있습니다. 안전한 오프보딩은 접근 차단과 데이터 삭제의 시간을 분리하는 것에서 시작합니다.
퇴사 당일에는 비활성화가 먼저입니다
접근을 빠르게 멈추고 관계는 보존합니다
비활성화의 첫 목적은 속도입니다. 퇴사 효력이 발생하면 IdP 로그인을 차단하고, 활성 세션과 앱 배정, 그룹 소속을 함께 회수해야 합니다. SCIM을 받는 시스템에는 비활성 상태를 전파하되, 사용자 식별자와 과거 활동의 연결은 유지합니다. 전체 절차는 퇴사자 계정 회수 자동화에서 확인할 수 있습니다.
비활성 계정은 재입사나 계약 연장 때도 유리합니다. 같은 이메일로 새 계정을 만들어 과거 계정과 충돌시키는 대신, 기존 사용자를 확인하고 승인 후 다시 활성화할 수 있기 때문입니다. 단, 재활성화하면서 예전 그룹과 관리자 권한을 그대로 복구해서는 안 됩니다. 현재 직무를 기준으로 권한을 다시 승인해야 합니다.
삭제는 별도의 보존 정책으로 결정합니다
“접근 불가”와 “개인정보 없음”을 혼동하지 마세요
계정이 비활성화되어도 이름, 이메일, 감사 기록 같은 데이터는 남을 수 있습니다. 반대로 개인정보 삭제 요청이 들어왔다고 해서 보안 사건 조사나 법적 의무에 필요한 모든 기록을 즉시 지워야 한다는 뜻도 아닙니다. 데이터 종류별로 보존 목적, 기간, 삭제 또는 익명화 방법을 정하고 법무·보안 담당자의 검토를 거쳐야 합니다.
감사 로그에는 누가 언제 계정을 비활성화했고 어떤 앱 접근과 세션을 회수했는지 남기되, SCIM Bearer 토큰이나 불필요한 개인정보는 기록하지 않습니다. 보존 기준을 세우는 방법은 SSO 감사 로그 보존 정책을 참고하세요.
시스템마다 동작이 다른지도 확인하세요
SCIM 표준을 지원해도 비활성화 후 세션 종료 여부, 삭제 요청 처리, 재활성화 방식은 제품마다 다를 수 있습니다. 도입 전 테스트 테넌트에서 active=false 반영, 로그인 차단, 그룹 제거, 기존 세션, 재활성화, 최종 삭제를 순서대로 검증하세요. 실패한 요청을 재전송하는 것만으로 끝내지 말고 기준 시스템과 실제 상태를 대조해야 합니다. 누락 복구 절차는 SCIM 동기화 실패 복구 가이드에서 이어집니다.
AxiPass로 접근 차단과 감사 흐름을 연결하세요
AxiPass는 SaaS 기업용 멀티 테넌트 IdP로 고객사별 SCIM 사용자·그룹 프로비저닝과 OIDC·SAML SSO, MFA, 그룹 기반 앱 접근, 비SSO 앱용 SWA, 감사 로그를 한곳에서 운영하도록 돕습니다. 계정 상태 변경을 로그인과 앱 접근 통제로 연결하고, 삭제는 조직의 보존 정책에 따라 별도 절차로 관리하세요.
