표준 프로토콜 IdP
자체 방식이 아니라 검증된 표준 프로토콜로 SSO와 계정 연동을 제공합니다.
- OIDC/OAuth2는 Doorkeeper로 구현하고, OpenID 구성과 JWKS를 표준 디스커버리 경로로 공개합니다.
- SAML 2.0 IdP는 테넌트별 메타데이터, SSO, SLO(Single Logout) 엔드포인트를 제공합니다.
- SCIM 2.0 Users/Groups로 입사·이동·퇴사에 따른 계정 프로비저닝을 자동화합니다.
AxiPassAxiPass는 SSO/OIDC, SAML, SCIM, SWA, 감사 로그를 하나의 테넌트 경계 안에서 운영합니다.
자체 방식이 아니라 검증된 표준 프로토콜로 SSO와 계정 연동을 제공합니다.
비SSO 앱 자동 로그인은 편의 기능이 아니라 접근관리 흐름의 일부로 다룹니다.
AxiPass의 IdP 도메인 모델은 Identity 네임스페이스와 tenant scope를 기준으로 분리됩니다.
인증에 쓰이는 비밀값은 저장 방식부터 노출 경로까지 구분해 다룹니다.
MFA는 개인 설정에 그치지 않고 테넌트 정책으로 강제할 수 있습니다.
보안팀이 확인해야 하는 인증, 인가, 설정 변경, SWA 활동을 표준 증적으로 남깁니다.
로그아웃이 IdP에서 끝나지 않고 연결된 앱까지 이어지도록 설계했습니다.
외부 인증이나 보안감사 보고서가 완료되지 않은 경우 완료된 것처럼 표시하지 않습니다.
복원이 필요한 비밀값은 Lockbox 컬럼 암호화로, SCIM Bearer 같은 검증용 토큰은 단방향 해시로 저장하며 평문을 보관하지 않습니다.
감사 로그에는 누가, 언제, 어떤 앱 또는 설정에 접근했는지를 남기고 비밀번호와 MFA 시드는 남기지 않습니다.