NEXA는 기업 환경에서 사용자를 안전하고 효율적으로 관리하도록 Keycloak 기반의 IAM(Identity & Access Management) 서비스를 통합 제공합니다. 관리자는 Keycloak을 통해 신규 사용자를 생성·초대하고, 각 사용자는 개인 계정으로 NEXA 서비스를 안전하게 이용할 수 있습니다.
등록 방법 한눈에 보기
Keycloak 어드민에서 사용자 직접 등록
설정 및 등록 절차
1.
Keycloak 어드민 콘솔 접속
•
Keycloak의 관리 페이지(어드민 콘솔)에 로그인합니다.
2.
Realm 및 Users 메뉴 선택
•
좌측 사이드 메뉴에서 회사(또는 서비스) 단위로 구분된 Realm을 선택합니다.
•
Users(사용자) 탭을 클릭하여 현재 등록된 사용자 목록을 확인합니다.
3.
신규 사용자 추가
•
우측 상단의 “Add user(사용자 추가)” 버튼을 클릭합니다.
4.
기본 정보 입력
•
Email(이메일), First Name(이름), Last Name(성)을 입력합니다.
•
필요에 따라 Required user actions, Email Verified 항목을 설정한 뒤 “Create(생성)” 버튼을 클릭합니다.
5.
최초 로그인 시 정보 업데이트 설정
•
사용자 상세 페이지 내 “Required user actions” 항목에서 다음을 선택할 수 있습니다.
◦
Update Password: 최초 로그인 시 비밀번호 변경 요구
◦
Update Profile: 최초 로그인 시 프로필 정보 갱신 요구
•
해당 옵션을 활성화하면 사용자는 첫 로그인 시 정보를 직접 수정하게 됩니다.
6.
초기 비밀번호 설정
•
Credentials(자격 증명) 탭 → Set password(비밀번호 설정) 클릭
•
Password 및 Password Confirmation 입력 후 Temporary 옵션 선택 여부를 지정합니다.
•
“Save” 버튼을 클릭합니다.
•
설정한 임시(또는 신규) 비밀번호를 사용자에게 전달합니다.
7.
사용자 안내
•
생성된 계정 정보(아이디, 임시 비밀번호 등)를 사용자에게 전달합니다.
•
사용자는 해당 계정으로 최초 로그인 후, 필요 시 비밀번호/프로필 정보를 직접 갱신합니다.
Keycloak 사용자 관리의 장점
•
중앙 집중식 사용자 관리
◦
관리자는 Keycloak으로 전체 사용자, 그룹, 권한, 세션을 한 곳에서 쉽게 관리할 수 있습니다.
•
SSO 연계
◦
한 번 로그인하면 NEXA 서비스 및 연동된 시스템을 별도 인증 절차 없이 바로 이용할 수 있습니다.
•
다양한 인증 연동
◦
LDAP/Active Directory, 소셜 로그인, 외부 IdP 등 다양한 인증 방식을 지원합니다.
•
보안 강화
◦
2FA(이중 인증), 이메일 인증, 세션 모니터링 등 강력한 보안 옵션을 제공합니다.