ONRROW IG · Enterprise Identity & Access Management

하나의 인증으로,
모든 것을 보호합니다.

ONRROW Identity Governance 는 ID · 인증 · 정책 · 게이트웨이 · 엔드포인트 · 인사이트를 하나의 플랫폼으로 통합합니다.

65+관리 페이지
6배포 단위
4인증 프로토콜
5MFA 방식
Executive Summary

ONRROW IG 인가

표준 프로토콜 · 멀티테넌트 · 강력한 보안 · 글로벌 대응을 단일 플랫폼에서

통합 인증
  • OAuth 2.0 · OIDC · SAML 2.0
  • 세 가지 표준 프로토콜
  • 단일 플랫폼에서 지원
멀티테넌트
  • 도메인 기반 테넌트 분리
  • 독립된 사용자/그룹/정책
  • 테넌트별 커스터마이징
강력한 보안
  • FIDO2 / WebAuthn · TOTP
  • Email OTP · PKCE
  • X.509 인증서 관리
글로벌 대응
  • 완전한 다국어 지원
  • 한국어/영어 기본 제공
  • DB 기반 i18n 확장 가능
4
통합 포털
3+
인증 프로토콜
5
MFA 방식
19+
DB 인덱스 최적화
Problem

기업이 직면한 인증 과제

분산된 시스템, 부족한 가시성, 높아지는 규제 요구 — 복잡함은 늘어나지만 해법은 보이지 않습니다

01

분산된 인증 체계

서비스마다 별도 로그인, 비밀번호 정책도 제각각. 사용자 경험 저하와 보안 취약점 동시 발생.

02

가시성 제로

누가, 언제, 어디서, 무엇에 접속했는지 추적 불가. 감사 대응과 이상 탐지가 구조적으로 불가능.

03

솔루션 난립

SSO, MFA, VPN, MDM, PAM — 영역별 개별 솔루션 도입으로 관리 복잡도와 비용이 폭증.

04

제로트러스트 요구

“Never Trust, Always Verify” — 경영진과 규제 기관 모두 요구하지만, 실현 경로가 불명확.

05

엔드포인트 사각지대

원격근무·BYOD 확산으로 디바이스 가시성 상실. 비인가 단말에서의 접근을 차단할 수 없음.

06

규제 압박

개인정보보호법, ISMS-P, PCI-DSS 등 규제 강화. 인증 로그 부재 시 과징금·사업 정지 리스크.

Solution

플랫폼 구성

6개의 배포 단위가 하나의 통합 플랫폼으로 작동합니다

Admin Portal

관리 콘솔

65+ 관리 페이지로 Identity·인증·정책·게이트웨이·엔드포인트·인사이트를 중앙 제어.

  • SAML/OAuth 클라이언트 관리
  • 파이프라인 빌더
  • 리스크 대시보드
User Portal

셀프서비스 포털

최종 사용자를 위한 셀프서비스 포털.

  • 앱 런치패드
  • 프로필·보안 설정
  • 디바이스 등록/관리
Partner Portal

파트너 독립 운영

파트너사 전용 독립 운영 환경.

  • 테넌트 격리
  • 독립 인증 정책
  • 브랜딩 커스터마이징
Mobile App

모바일 앱

Flutter 기반 iOS + Android 통합 앱.

  • Push MFA 인증
  • TOTP 생성
  • QR 로그인
Desktop Agent

데스크톱 에이전트

.NET + Avalonia 크로스플랫폼 에이전트.

  • Windows / macOS / Linux
  • 디바이스 트러스트
  • 자동 업데이트
Client SDK

클라이언트 SDK

4종 SDK로 빠른 통합 연동.

  • java-saml-core
  • java-jwt-core
  • dotnet-jwt / dotnet-saml
Architecture

6대 도메인 Value Chain

인증의 전 과정을 6개 도메인으로 분해하고, 각 단계를 체계적으로 제어합니다

Identity

누구를 관리하는가?
  • 통합 사용자 디렉토리
  • 그룹 기반 권한
  • 외부 디렉토리 연동
  • 자동 프로비저닝
  • 멀티테넌트 격리

Authentication

어떻게 인증하는가?
  • OAuth 2.0 / OIDC
  • SAML 2.0
  • MFA (FIDO2/TOTP/PKI)
  • IDP 연합
  • 디바이스 인증

Policy

어떤 기준으로 평가하는가?
  • 인증 파이프라인
  • 컨텍스트 기반 제어
  • 비밀번호 정책
  • 접근 제어
  • 동의 관리

Gateway

어떻게 보호하는가?
  • ZTG 대시보드
  • API 게이트웨이
  • Caddy 서버 설정
  • 인증서 배포
  • 경로별 차등 인증

Endpoint

어디서 접속하는가?
  • 에이전트 관리
  • 멀티플랫폼 번들
  • 자산 인벤토리
  • 보안 컴플라이언스
  • 트러스트 스코어

Insight

무슨 일이 일어났나?
  • 리스크 대시보드
  • 감사 로그
  • ML 이상 탐지
  • 활동 분석
  • 규제 대응 리포트

System — i18n · 스케줄러 · 라이선스 · 시스템 속성 · 메뉴 접근 권한 · Super Console이 모든 도메인을 지원합니다.

Domain 1 · Identity

누구를 관리하는가?

모든 사용자·그룹·디바이스를 하나의 디렉토리에서 관리하고, 멀티테넌트 환경에서 완벽하게 격리합니다

통합 사용자 디렉토리

사용자 생성·수정·삭제·검색, 속성 확장, 비밀번호 초기화를 단일 콘솔에서 수행.

그룹 기반 권한 관리

사용자 그룹 정의, 앱별 접근 권한 할당, 중첩 그룹과 동적 멤버십 지원.

외부 디렉토리 연동 (AD/LDAP)

Active Directory, LDAP 서버와 실시간 동기화. 기존 조직 구조를 그대로 활용.

자동 프로비저닝

SCIM 2.0 기반 사용자 자동 생성·비활성화. HR 시스템 연계로 입·퇴사 즉시 반영.

세션 관리

활성 세션 실시간 조회, 강제 로그아웃, 세션 타임아웃 정책 설정.

멀티테넌트 사용자 격리

테넌트별 완전 분리된 사용자 풀. 데이터 격리와 독립 정책 적용 보장.

Domain 2 · Authentication

어떻게 인증하는가?

OAuth 2.0 · SAML 2.0 · FIDO2 · TOTP · PKI — 4개 프로토콜, 5가지 MFA 팩터를 하나의 엔진으로 통합합니다

OAuth 2.0 / OIDC 클라이언트

STS(Security Token Service) 포함. Authorization Code, Client Credentials, PKCE 지원.

SAML 2.0 클라이언트

SP-Initiated / IdP-Initiated SSO, 메타데이터 자동 교환, 어설션 암호화.

OAuth IDP 연합 (소셜)

Google, Microsoft, Apple, GitHub 등 외부 OAuth IDP 연합 인증.

SAML IDP / 외부 IDP

SAML 2.0 기반 외부 IDP 연동, 인증 위임 및 속성 매핑.

MFA 인증 팩터

FIDO2 · TOTP · Email OTP · PKI 인증서 — 5가지 팩터를 조합한 적응형 MFA.

인증서 프로바이더

PKI 인증서 발급·검증·갱신 관리. 내부 CA 및 외부 CA 연동 지원.

디바이스 매니저

디바이스 등록·승인·차단. 트러스트 레벨에 따른 접근 제어.

이메일 설정

OTP 발송, 비밀번호 초기화, 알림 메일의 SMTP 및 템플릿 관리.

리스크 설정

로그인 위험도 평가 기준 설정. IP 평판, 지리 정보, 디바이스 핑거프린트 가중치.

Domain 3 · Policy

어떤 기준으로 평가하는가?

비주얼 파이프라인 빌더로 인증 흐름을 설계하고, 컨텍스트 기반 정책을 실시간 적용합니다

인증 파이프라인 흐름
01
클라이언트 요청

앱 접근 시도

02
컨텍스트 수집

IP·디바이스·위치

03
리스크 평가

위험도 스코어링

04
정책 판단

파이프라인 실행

05
인증 실행

MFA 스텝업

06
토큰 발급

세션 생성

인증 파이프라인 비주얼 빌더

드래그 앤 드롭으로 인증 흐름 설계. 조건 분기, MFA 스텝업, 차단 등 노드 조합.

컨텍스트 기반 제어

IP 대역, 접속 시간, 디바이스 유형, 지리 정보를 조합한 적응형 인증 정책.

비밀번호 정책 (NIST 800-63B)

최소 길이·복잡도·히스토리·만료 주기·사전 공격 방어 — NIST 가이드라인 준수.

프록시 라우트 접근 제어

게이트웨이 경로별 인증 수준 차등 적용. 공개·인증·MFA 필수 경로 분리.

앱별 접근/인증 정책

애플리케이션마다 개별 접근 제어 규칙과 인증 레벨 정의.

동의(Consent) 관리

사용자 동의 화면 커스터마이징, 동의 이력 관리, GDPR/PIPA 준수.

Domain 4 · Secure Gateway

어떻게 보호하는가?

코드 수정 없이 모든 웹 애플리케이션에 Zero Trust 인증을 적용합니다

ZTG 핵심 기능

게이트웨이 대시보드

연결 현황, 트래픽, 인증 통계를 실시간 모니터링.

API 게이트웨이

API 엔드포인트별 인증·인가·속도 제한 적용.

Caddy 서버 설정

리버스 프록시, 자동 HTTPS, 로드 밸런싱 통합 관리.

인증서 배포

TLS 인증서 자동 발급·갱신·배포. Let's Encrypt 연동.

Zero Trust 4원칙
매 요청 검증

세션이 아닌 요청 단위 인증

코드 수정 불필요

리버스 프록시 방식 적용

경로별 차등 인증

URL 패턴별 보안 수준 분리

즉시 반영

정책 변경 시 실시간 적용

Domain 5 · Endpoint

어디서 접속하는가?

Desktop Agent가 디바이스를 가시화하고, 트러스트 스코어 기반으로 접근을 제어합니다

에이전트 관리

에이전트 설치 현황, 버전 관리, 원격 정책 배포.

에이전트 번들 관리

멀티플랫폼(Win/Mac/Linux) 설치 파일 버전 관리 및 배포.

에이전트 활동 로그

디바이스별 로그인 시도, 정책 적용, 이벤트 추적.

자산 인벤토리

OS, 하드웨어, 소프트웨어 정보 자동 수집 및 관리.

보안 컴플라이언스

디스크 암호화, 방화벽, 백신, OS 업데이트 상태 점검.

트러스트 스코어

디바이스 보안 상태를 점수화하여 접근 허용 여부 자동 판단.

Agent Architecture — .NET + Avalonia 기반 크로스플랫폼 에이전트. Windows·macOS·Linux를 단일 코드베이스로 지원하며, 자동 업데이트와 원격 정책 적용이 가능합니다.

Domain 6 · Insight

무슨 일이 일어났나?

리스크 분석, 감사 로그, 이상 탐지로 보안 사각지대를 제거합니다

리스크 분석 & 이상 탐지

리스크 분석 대시보드

Risk Score 실시간 산출, Impossible Travel 탐지, 이상 로그인 패턴 시각화.

ML / UBA 엔진

사용자 행동 분석(UBA) 기반 머신러닝 이상 탐지. 정상 패턴 학습 후 편차 알림.

감사 & 분석

감사 로그

모든 인증·관리 이벤트의 불변 감사 추적. 필터·검색·내보내기 지원.

전역 감사 (Super Console)

모든 테넌트의 감사 데이터를 통합 조회. 글로벌 관리자 전용.

에이전트 활동 분석

엔드포인트별 접속 패턴, 사용 애플리케이션, 이상 행위 분석.

Compliance — ISMS-P, PCI-DSS, ISO 27001, GDPR, 개인정보보호법 감사 요구사항을 충족하는 로그 보존 및 리포팅 체계를 제공합니다.

Touchpoints

User Portal · Mobile · Desktop Agent

최종 사용자와 디바이스를 위한 3개의 접점을 제공합니다

User Portal

  • 앱 런치패드 — 할당된 앱 원클릭 접속
  • 프로필 관리 — 개인정보·비밀번호 변경
  • 보안 설정 — MFA 등록·해제
  • 디바이스 관리 — 등록 디바이스 조회/해제
  • 세션 관리 — 활성 세션 확인·종료
  • 동의 내역 — 앱별 동의 이력 확인

Mobile App

  • Push MFA — 푸시 알림 기반 인증 승인
  • TOTP 생성기 — 오프라인 OTP 코드 생성
  • QR 로그인 — PC 화면 QR 스캔으로 로그인
  • 디바이스 등록 — 앱 설치 시 자동 등록

Desktop Agent

  • OS 로그인 연동 — Windows/macOS 통합
  • 디바이스 트러스트 — 보안 상태 자동 리포트
  • 자동 업데이트 — 에이전트 버전 자동 관리
  • VPN-less 접근 — 에이전트 기반 터널링
Integration

Client SDK — 빠른 통합 연동

4종 SDK와 테스트 클라이언트로 연동 시간을 최소화합니다

Java Libraries

java-saml-core + java-jwt-core

  • SAML 2.0 SP 구현 라이브러리
  • JWT 발급·검증·갱신 라이브러리
  • Spring Boot Starter 제공
  • Maven Central 배포
.NET Libraries

dotnet-jwt + dotnet-saml

  • .NET 6+ 지원
  • ASP.NET Core 미들웨어
  • NuGet 패키지 배포
  • Blazor / MAUI 호환
Test Client

연동 검증 전용 앱

  • OAuth / SAML 플로우 시뮬레이션
  • 토큰 디코딩·검증
  • 어설션 분석 도구
  • 에러 디버깅 가이드
통합 연동 흐름

단계별 가이드

  • 1. SDK 의존성 추가
  • 2. 설정 파일 구성
  • 3. 콜백 URL 등록
  • 4. 테스트 클라이언트로 검증
System

시스템 & 운영 관리

플랫폼 전반을 지탱하는 9개의 시스템 운영 도구입니다

i18n 다국어

한국어·영어 완벽 지원. DB 기반 번역 관리로 무중단 언어 추가.

스케줄러

세션 정리, 토큰 만료, 로그 아카이빙 등 백그라운드 작업 관리.

라이선스 관리

사용자 수, 기능 모듈, 유효 기간 기반 라이선스 발급·검증.

로그인 페이지 관리

테넌트별 로그인 화면 브랜딩. 로고, 색상, 문구 커스터마이징.

시스템 속성

전역 설정값 관리. 세션 타임아웃, 기본 정책, 환경 변수.

메뉴 접근 권한

관리 포털 메뉴별 역할 기반 접근 제어. 세분화된 권한 관리.

Super Console

전체 테넌트 통합 관리. 글로벌 설정, 교차 테넌트 감사.

기술지원 티켓

파트너/사용자 기술지원 요청 접수·추적·해결 관리.

앱 카탈로그 관리

SSO 연동 가능 애플리케이션 카탈로그. 원클릭 연동 템플릿.

Why ONRROW

경쟁 제품 비교

주요 인증 솔루션 카테고리와 ONRROW의 차별화 포인트입니다

기능글로벌 SaaS대형 클라우드 IAM국내 SSO 제품ONRROW
SSO (OAuth + SAML)△ SAML 위주✓ 4 프로토콜
적응형 MFA (5종+)△ 3종△ OTP 위주✓ FIDO2/TOTP/Email/PKI/Push
비주얼 파이프라인 빌더△ 규칙 기반✓ 드래그앤드롭
Zero Trust Gateway△ 별도 제품✓ 내장 Caddy
Desktop Agent (크로스플랫폼)✓ Win/Mac/Linux
디바이스 트러스트 스코어✓ 실시간 산출
리스크 분석 (ML/UBA)△ 기본✓ Impossible Travel
멀티테넌트 격리△ 프로젝트 분리△ 제한적✓ 완전 격리
On-premise 배포✗ SaaS 전용✗ 클라우드 전용✓ On-prem + Cloud
한국어 완벽 지원✗ 영어 위주△ 부분 번역✓ i18n DB 기반
국내 기술 지원✗ 해외 지원△ 파트너✓ 직접 지원

ONRROW Identity Governance — Sales Kit

ONRROW IG 소개 페이지를 그대로 PDF로 받아보세요. PDF · 약 10MB

PDF 다운로드

ONRROW IG, 지금 도입하세요.

무료 PoC를 시작하세요. 30일 내 도입 효과를 직접 확인할 수 있습니다.