ONRROW Identity Governance 는 ID · 인증 · 정책 · 게이트웨이 · 엔드포인트 · 인사이트를 하나의 플랫폼으로 통합합니다.
표준 프로토콜 · 멀티테넌트 · 강력한 보안 · 글로벌 대응을 단일 플랫폼에서
분산된 시스템, 부족한 가시성, 높아지는 규제 요구 — 복잡함은 늘어나지만 해법은 보이지 않습니다
서비스마다 별도 로그인, 비밀번호 정책도 제각각. 사용자 경험 저하와 보안 취약점 동시 발생.
누가, 언제, 어디서, 무엇에 접속했는지 추적 불가. 감사 대응과 이상 탐지가 구조적으로 불가능.
SSO, MFA, VPN, MDM, PAM — 영역별 개별 솔루션 도입으로 관리 복잡도와 비용이 폭증.
“Never Trust, Always Verify” — 경영진과 규제 기관 모두 요구하지만, 실현 경로가 불명확.
원격근무·BYOD 확산으로 디바이스 가시성 상실. 비인가 단말에서의 접근을 차단할 수 없음.
개인정보보호법, ISMS-P, PCI-DSS 등 규제 강화. 인증 로그 부재 시 과징금·사업 정지 리스크.
6개의 배포 단위가 하나의 통합 플랫폼으로 작동합니다
65+ 관리 페이지로 Identity·인증·정책·게이트웨이·엔드포인트·인사이트를 중앙 제어.
최종 사용자를 위한 셀프서비스 포털.
파트너사 전용 독립 운영 환경.
Flutter 기반 iOS + Android 통합 앱.
.NET + Avalonia 크로스플랫폼 에이전트.
4종 SDK로 빠른 통합 연동.
인증의 전 과정을 6개 도메인으로 분해하고, 각 단계를 체계적으로 제어합니다
System — i18n · 스케줄러 · 라이선스 · 시스템 속성 · 메뉴 접근 권한 · Super Console이 모든 도메인을 지원합니다.
모든 사용자·그룹·디바이스를 하나의 디렉토리에서 관리하고, 멀티테넌트 환경에서 완벽하게 격리합니다
사용자 생성·수정·삭제·검색, 속성 확장, 비밀번호 초기화를 단일 콘솔에서 수행.
사용자 그룹 정의, 앱별 접근 권한 할당, 중첩 그룹과 동적 멤버십 지원.
Active Directory, LDAP 서버와 실시간 동기화. 기존 조직 구조를 그대로 활용.
SCIM 2.0 기반 사용자 자동 생성·비활성화. HR 시스템 연계로 입·퇴사 즉시 반영.
활성 세션 실시간 조회, 강제 로그아웃, 세션 타임아웃 정책 설정.
테넌트별 완전 분리된 사용자 풀. 데이터 격리와 독립 정책 적용 보장.
OAuth 2.0 · SAML 2.0 · FIDO2 · TOTP · PKI — 4개 프로토콜, 5가지 MFA 팩터를 하나의 엔진으로 통합합니다
STS(Security Token Service) 포함. Authorization Code, Client Credentials, PKCE 지원.
SP-Initiated / IdP-Initiated SSO, 메타데이터 자동 교환, 어설션 암호화.
Google, Microsoft, Apple, GitHub 등 외부 OAuth IDP 연합 인증.
SAML 2.0 기반 외부 IDP 연동, 인증 위임 및 속성 매핑.
FIDO2 · TOTP · Email OTP · PKI 인증서 — 5가지 팩터를 조합한 적응형 MFA.
PKI 인증서 발급·검증·갱신 관리. 내부 CA 및 외부 CA 연동 지원.
디바이스 등록·승인·차단. 트러스트 레벨에 따른 접근 제어.
OTP 발송, 비밀번호 초기화, 알림 메일의 SMTP 및 템플릿 관리.
로그인 위험도 평가 기준 설정. IP 평판, 지리 정보, 디바이스 핑거프린트 가중치.
비주얼 파이프라인 빌더로 인증 흐름을 설계하고, 컨텍스트 기반 정책을 실시간 적용합니다
앱 접근 시도
IP·디바이스·위치
위험도 스코어링
파이프라인 실행
MFA 스텝업
세션 생성
드래그 앤 드롭으로 인증 흐름 설계. 조건 분기, MFA 스텝업, 차단 등 노드 조합.
IP 대역, 접속 시간, 디바이스 유형, 지리 정보를 조합한 적응형 인증 정책.
최소 길이·복잡도·히스토리·만료 주기·사전 공격 방어 — NIST 가이드라인 준수.
게이트웨이 경로별 인증 수준 차등 적용. 공개·인증·MFA 필수 경로 분리.
애플리케이션마다 개별 접근 제어 규칙과 인증 레벨 정의.
사용자 동의 화면 커스터마이징, 동의 이력 관리, GDPR/PIPA 준수.
코드 수정 없이 모든 웹 애플리케이션에 Zero Trust 인증을 적용합니다
연결 현황, 트래픽, 인증 통계를 실시간 모니터링.
API 엔드포인트별 인증·인가·속도 제한 적용.
리버스 프록시, 자동 HTTPS, 로드 밸런싱 통합 관리.
TLS 인증서 자동 발급·갱신·배포. Let's Encrypt 연동.
세션이 아닌 요청 단위 인증
리버스 프록시 방식 적용
URL 패턴별 보안 수준 분리
정책 변경 시 실시간 적용
Desktop Agent가 디바이스를 가시화하고, 트러스트 스코어 기반으로 접근을 제어합니다
에이전트 설치 현황, 버전 관리, 원격 정책 배포.
멀티플랫폼(Win/Mac/Linux) 설치 파일 버전 관리 및 배포.
디바이스별 로그인 시도, 정책 적용, 이벤트 추적.
OS, 하드웨어, 소프트웨어 정보 자동 수집 및 관리.
디스크 암호화, 방화벽, 백신, OS 업데이트 상태 점검.
디바이스 보안 상태를 점수화하여 접근 허용 여부 자동 판단.
Agent Architecture — .NET + Avalonia 기반 크로스플랫폼 에이전트. Windows·macOS·Linux를 단일 코드베이스로 지원하며, 자동 업데이트와 원격 정책 적용이 가능합니다.
리스크 분석, 감사 로그, 이상 탐지로 보안 사각지대를 제거합니다
Risk Score 실시간 산출, Impossible Travel 탐지, 이상 로그인 패턴 시각화.
사용자 행동 분석(UBA) 기반 머신러닝 이상 탐지. 정상 패턴 학습 후 편차 알림.
모든 인증·관리 이벤트의 불변 감사 추적. 필터·검색·내보내기 지원.
모든 테넌트의 감사 데이터를 통합 조회. 글로벌 관리자 전용.
엔드포인트별 접속 패턴, 사용 애플리케이션, 이상 행위 분석.
Compliance — ISMS-P, PCI-DSS, ISO 27001, GDPR, 개인정보보호법 감사 요구사항을 충족하는 로그 보존 및 리포팅 체계를 제공합니다.
최종 사용자와 디바이스를 위한 3개의 접점을 제공합니다
4종 SDK와 테스트 클라이언트로 연동 시간을 최소화합니다
플랫폼 전반을 지탱하는 9개의 시스템 운영 도구입니다
한국어·영어 완벽 지원. DB 기반 번역 관리로 무중단 언어 추가.
세션 정리, 토큰 만료, 로그 아카이빙 등 백그라운드 작업 관리.
사용자 수, 기능 모듈, 유효 기간 기반 라이선스 발급·검증.
테넌트별 로그인 화면 브랜딩. 로고, 색상, 문구 커스터마이징.
전역 설정값 관리. 세션 타임아웃, 기본 정책, 환경 변수.
관리 포털 메뉴별 역할 기반 접근 제어. 세분화된 권한 관리.
전체 테넌트 통합 관리. 글로벌 설정, 교차 테넌트 감사.
파트너/사용자 기술지원 요청 접수·추적·해결 관리.
SSO 연동 가능 애플리케이션 카탈로그. 원클릭 연동 템플릿.
주요 인증 솔루션 카테고리와 ONRROW의 차별화 포인트입니다
| 기능 | 글로벌 SaaS | 대형 클라우드 IAM | 국내 SSO 제품 | ONRROW |
|---|---|---|---|---|
| SSO (OAuth + SAML) | ✓ | ✓ | △ SAML 위주 | ✓ 4 프로토콜 |
| 적응형 MFA (5종+) | ✓ | △ 3종 | △ OTP 위주 | ✓ FIDO2/TOTP/Email/PKI/Push |
| 비주얼 파이프라인 빌더 | △ 규칙 기반 | ✗ | ✗ | ✓ 드래그앤드롭 |
| Zero Trust Gateway | ✓ | △ 별도 제품 | ✗ | ✓ 내장 Caddy |
| Desktop Agent (크로스플랫폼) | ✓ | ✗ | ✗ | ✓ Win/Mac/Linux |
| 디바이스 트러스트 스코어 | ✓ | ✗ | ✗ | ✓ 실시간 산출 |
| 리스크 분석 (ML/UBA) | ✓ | △ 기본 | ✗ | ✓ Impossible Travel |
| 멀티테넌트 격리 | ✓ | △ 프로젝트 분리 | △ 제한적 | ✓ 완전 격리 |
| On-premise 배포 | ✗ SaaS 전용 | ✗ 클라우드 전용 | ✓ | ✓ On-prem + Cloud |
| 한국어 완벽 지원 | ✗ 영어 위주 | △ 부분 번역 | ✓ | ✓ i18n DB 기반 |
| 국내 기술 지원 | ✗ 해외 지원 | △ 파트너 | ✓ | ✓ 직접 지원 |