Chrome OS 기기에 인증 액세스 사용 설정

인증 액세스란 무엇인가요?

인증 액세스는 네트워크에 연결된 기기가 수정되지 않았으며 정책을 준수하는지 확인합니다. 인증 액세스는 네트워크 서비스(예: VPN 게이트웨이, 민감한 서버, 엔터프라이즈 인증 기관(CA) 또는 엔터프라이즈 Wi-Fi 액세스 포인트)에 액세스하려는 기기 및 사용자의 ID에 대한 하드웨어 지원 암호화 보증을 얻기 위한 액세스 포인트 역할을 합니다. 인증 액세스 작동 방식 자세히 알아보기

작동 방식

인증 액세스는 모든 Chrome OS 기기에 있는 신뢰 플랫폼 모듈(TPM)을 사용하여, 엔터프라이즈 네트워크 서비스에서 Google 서버 측 애플리케이션 프로그래밍 인터페이스(API)를 사용하여 보안 모드 및 엔터프라이즈 정책의 ID와 상태를 암호화 방식으로 확인할 수 있도록 합니다.

Google 관리 콘솔에서 인증 액세스 기능을 사용 설정하고 사용자 기기에 Chrome 확장 프로그램을 강제 설치해야 합니다. 이렇게 하면 네트워크 서비스가 Verified Access API와 통신하여 정책 준수를 확인하고 Google과 통신하여 원하는 경우 클라이언트 기기의 ID를 확인합니다. 네트워크 서비스 엔드포인트에 관한 자세한 내용은 아래 3단계를 참고하세요.

회사에 대해 인증 액세스 설정

1단계: Chrome OS 기기 등록하기

인증 액세스는 관리하는 도메인에 등록된 기기의 관리 기업 사용자에게만 적용됩니다. ChromeOS 기기를 등록하는 방법을 알아보세요.

2단계: 인증 액세스 확장 프로그램 설치

조직에서 인증 액세스를 사용하려면 클라이언트 기기에서 Verified Access API를 호출하는 Chrome 확장 프로그램이 있어야 합니다. Cloudpath와 같은 독립 소프트웨어 공급업체(ISV)에서 확장 프로그램을 받거나 Google Verified Access API 개발자 가이드를 사용하여 자체 확장 프로그램을 구현할 수 있습니다.

이 확장 프로그램이 Chrome 웹 스토어 또는 조직에만 해당하는 엔터프라이즈 Chrome 웹 스토어에 배포되어 있는지 확인합니다.

참고: chrome.enterprise.platformKeys 네임스페이스에는 challengeUserKey와 challengeMachineKey라는 두 가지 API가 있습니다. 4단계에서 기기 확인을 수행하는 경우 'challengeMachineKey'를 호출해야 합니다. 사용자 확인을 수행하는 경우 'challengeUserKey'를 호출해야 합니다. 궁금한 점이 있으면 ISV에 문의하세요.

3단계: 네트워크 서비스 엔드포인트 구성

인증 액세스 프로토콜을 이해하고, Google Verified Access API 호출 결과를 기반으로 승인 결정을 내리는 네트워크 서비스가 있어야 합니다. 예를 들면 인증 액세스를 지원하는 VPN 어플라이언스나 규정을 준수하는 기기에 클라이언트 기기 인증서를 발급할 수 있는 인증서 서비스 확장 프로그램이 있습니다. 위에 설명된 Chrome 확장 프로그램과 마찬가지로 ISV에서 가져오거나 Google Verified Access API 개발자 가이드의 안내에 따라 직접 구현할 수 있습니다.

Verified Access diagram

다음을 충족해야 합니다.

  • 이 엔드포인트가 Google API와 통신할 때 사용하는 Google 서비스 계정을 알아야 합니다(공급업체에 문의).
  • 다음 단계에서 조직의 관리 콘솔에서 이 계정에 대한 액세스 권한을 부여합니다.

4단계: 관리 콘솔 정책 구성

기기 또는 사용자 인증을 구성하도록 선택할 수 있습니다. 보안을 중시하는 기업에서는 일반적으로 사용자와 기기를 모두 확인하기 때문에 사용자 확인을 수행합니다. 반면에 기기 확인만 수행한다는 것은 기기를 사용하는 누구나 보호된 네트워크에 액세스할 수 있음을 의미합니다.

기기 정책 구성

  1. 기기 확인에 보안 모드를 요구하도록(또는 요구하지 않도록) 자체 검사 모드 정책 값을 설정합니다.
  2. 자체 검사 모드에서 다음 목록 중 하나에 네트워크 서비스 엔드포인트에서 사용하는 서비스 계정 이메일을 추가합니다.
  • 기기 ID 수신이 허용되는 서비스 계정
  • 기기를 인증할 수 있지만 기기 ID를 수신하지 않는 서비스 계정

사용자 정책 구성

  1. 기기 확인에 보안 모드를 요구하도록(또는 요구하지 않도록) 자체 검사 모드 정책 값을 설정합니다.
  2. 자체 검사 모드에서 다음 목록 중 하나에 네트워크 서비스 엔드포인트에서 사용하는 서비스 계정 이메일을 추가합니다.
  • 사용자 데이터 수신이 허용되는 서비스 계정
  • 사용자를 인증할 수 있지만 사용자 데이터를 수신하지 않는 서비스 계정

애플리케이션 정책 사용 설정(필수)

  1. 강제 설치를 사용 설정합니다.
  2. 챌린지 엔터프라이즈 키 액세스 허용을 사용 설정합니다.

참고: chrome.enterprise.platformKeys API는 정책에 따라 강제 설치된 확장 프로그램에서만 사용할 수 있습니다.

이제 모든 설치가 완료되어 인증 액세스를 설정했습니다. 질문이 있으신가요? Verified Access API 개발자 가이드를 참고하세요.

이 페이지에는 AI 기술을 사용하여 번역된 콘텐츠가 포함되어 있을 수 있으며, AI 번역에는 오류가 있을 수도 있습니다.

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?

도움이 더 필요하신가요?

다음 단계를 시도해 보세요.

검색
검색어 지우기
검색 닫기
기본 메뉴
13383419189265882029
true
도움말 센터 검색
false
true
true
true
true
true
410864
false
false
false
false
false