원문은 2019년 9월 ObjectRocket.com/blog에 게재되었습니다.
ObjectRocket 블로그를 자주 읽는 독자라면 플랫폼에 여러 새로운 기능이 추가되고 있다는 사실을 이미 알고 계실 겁니다. 오늘은 그중에서도 새롭게 선보이는 인증 시스템과 이와 관련된 변화들을 소개하려고 합니다.
역할 기반 액세스 제어(RBAC)로 가는 길
새로운 플랫폼 구축을 시작할 때 가장 먼저 제공하기로 한 기능 중 하나가 바로 역할 기반 액세스 제어(Role-Based Access Control, RBAC)였습니다. 데이터베이스에서는 늘 다양한 역할과 권한을 가진 여러 사용자를 지원해 왔지만, UI에서도 동일한 기능을 제공해 달라는 요청이 꾸준히 있었습니다. 고객들은 여러 담당자가 UI에 로그인하여 데이터베이스 관리, 결제 처리, 플랫폼 운영 업무를 나누어 수행할 수 있어야 했기 때문입니다. 이러한 격차를 메우기 위해 우리는 완전히 새로운 인증·권한 부여 시스템 위에 새 플랫폼을 구축하기로 결정했습니다.
이 새로운 시스템은 RBAC뿐 아니라 싱글 사인온(SSO), 다단계 인증(MFA) 등 더 많은 기능을 지원할 수 있는 기반이 됩니다. 우선 RBAC와 SSO를 선보일 수 있어 기쁘며, 앞으로도 지속적으로 새로운 기능을 추가해 나갈 예정입니다.
지금 알아두어야 할 사항
새로운 인증 흐름에 따라 ObjectRocket 웹사이트의 모든 로그인은 새 로그인 페이지로 연결됩니다. objectrocket.com의 기존 로그인 화면도 여전히 정상적으로 작동하지만, 홈페이지에는 별도의 링크를 걸어 두지 않았습니다. 이는 로그인 경험을 단순화하고 하나의 로그인 화면으로 표준화하기 위한 조치입니다.
기존 ObjectRocket 고객이라면
기존 고객분들은 몇 가지 선택지가 있습니다. 첫 번째는 https://app.objectrocket.com 을 즐겨찾기에 추가하고 지금까지와 같은 방식으로 로그인하는 것입니다. 새로운 플랫폼과 로그인 시스템에 대한 안내 문구가 일부 표시될 뿐, 사용 경험 자체는 달라지지 않습니다. 두 번째 선택지는 새 로그인 시스템의 계정 연동(account linking) 기능을 활용하는 것입니다. 새 플랫폼과 기존 플랫폼 간에 싱글 사인온(SSO)을 제공하므로, 새 플랫폼의 기능을 누리면서도 기존 인스턴스에 그대로 접근할 수 있습니다.
로그인을 새 시스템으로 마이그레이션하는 방법은 다음과 같습니다(걱정하지 마세요. 데이터베이스는 그대로 유지됩니다).
- 새 앱 https://app.objectrocket.cloud 에 접속합니다.
- 기존 ObjectRocket 계정에 등록된 이메일 주소와 평소 사용하던 비밀번호로 로그인합니다.
- 새 플랫폼에서 조직(organization)을 생성합니다(추후 RBAC 설정에 사용됩니다).
이것으로 끝입니다! 계정 마이그레이션이 완료되었습니다. 이제 새 플랫폼을 사용해 보고 SSO를 통해 기존 인스턴스도 관리할 수 있습니다.
참고: 새 로그인 시스템은 로그인 시 이메일과 비밀번호(마이그레이션용 자격 증명)를 요구하며, 계정에 등록된 이메일 주소를 기준으로 기존 시스템과 새 로그인을 연결합니다. UI에서 내 계정의 이메일 주소를 미리 확인해 두시기 바랍니다.
이 모든 것을 가능하게 만든 서비스
우리는 새로운 서비스에 대해 매우 기대하고 있지만, 이면에서 이 모든 것을 가능하게 해주는 서비스가 바로 Auth0®입니다. 많은 고객사처럼 우리도 새 플랫폼의 여러 구성 요소에 대해 직접 개발할지 외부 솔루션을 도입할지 검토했고, Auth0는 새로운 아이덴티티 플랫폼을 구축하기에 명백히 최선의 선택이었습니다. 방대한 고객 사례와 Gartner 매직 콰드런트에서의 '비전러리(Visionary)' 지위에 더해, 필요한 모든 기능을 갖춘 안전한 플랫폼을 제공했기 때문입니다.
특히 활용도가 높은 핵심 기능 중 하나는 자동화된 마이그레이션 프로세스입니다. 사용자가 로그인하는 시점에 기존 인증 시스템에서 새로운 Auth0 기반 시스템으로 자연스럽게 전환할 수 있습니다. 작동 방식은 다음과 같습니다.
- 새로운 Auth0 기반 로그인 사이트에서 자격 증명을 입력합니다.
- 사용자 정보를 인증하고 Auth0 기반 시스템에 로그인합니다.
- 새 시스템에 계정을 생성하고 기존 시스템의 계정과 연동합니다. 이때 서비스가 기존 인증 시스템에 해당 로그인 정보가 존재하는지 확인하고, 존재한다면 방금 입력한 자격 증명으로 기존 시스템에 인증합니다.
- 로그인 후 두 사용자 인터페이스 간 SSO를 활성화합니다.
이 과정은 간단하고 안전하며 효율적이며, 파트너인 Auth0의 기술적 지원을 받고 있습니다.
더 큰 통합이 다가옵니다
앞으로도 두 플랫폼 간의 통합을 더욱 강화해 나갈 계획입니다. 당장은 SSO를 통해 두 사용자 인터페이스를 자유롭게 오갈 수 있지만, 조만간 새 인터페이스에서 모든 인스턴스를 한눈에 확인하고 관리하려는 인스턴스에 따라 인터페이스를 손쉽게 전환할 수 있도록 할 예정입니다. 제품 통합을 한층 더 발전시켜 끊김 없는 사용자 경험을 제공하겠습니다.
여러분이 저희 기술과 함께해 주시기를 진심으로 기대합니다. 로그인 시스템 변경에 대한 자세한 내용은 공식 문서를 참조하시거나 지원팀에 문의해 주세요.
Rackspace DBA 서비스에 대해 더 자세히 알아보세요.
www.rackspace.com을 방문하여 Sales Chat을 클릭하시면 비즈니스 내 도입을 위한 상담을 받으실 수 있습니다.
피드백 탭을 통해 의견을 남기거나 질문을 보내주시고, Rackspace Cloud 서비스 약관은 공식 웹사이트에서 확인하실 수 있습니다.