계정·보안 정책 설정하기

계정·보안에서 계정을 만들거나 변경할 때 적용할 아이디와 비밀번호 규칙을 정합니다. 로그인 상태를 얼마나 오래 유지할지, 동시에 몇 곳에서 로그인할 수 있는지도 설정합니다.


시작하기 전에

  • 필요 권한: 관리자
  • 로그인 공격 감지, 자동 차단, 새 기기 승인은 별도의 보안 설정에서 관리합니다.

계정·보안 화면 열기

  1. 관리자 페이지에 접속합니다.
  2. 왼쪽 메뉴에서 사용자 관리를 선택합니다.
  3. 하위 메뉴에서 계정·보안을 선택합니다.

화면에는 로그인 아이디 형식, 비밀번호 규칙, 세션 정책 카드가 표시됩니다. 카드 오른쪽의 화살표를 선택하면 세부 설정이 열립니다.

계정·보안 화면의 로그인 아이디 형식·비밀번호 규칙·세션 정책 카드

로그인 아이디 형식 설정하기

선택적용 내용
아이디영문, 숫자, _ . @ -를 조합해 4~100자로 입력합니다. 첫 글자는 영문이나 숫자여야 합니다. 이메일 주소도 사용할 수 있습니다.
이메일 주소만name@example.com처럼 이메일 주소만 아이디로 사용할 수 있습니다.

업데이트를 선택해 저장합니다. 이후 회원가입, 사용자 추가, 아이디 변경 시 선택한 형식이 적용됩니다. 기존 아이디는 바뀌지 않으며, 그대로 로그인할 수 있습니다.

비밀번호 규칙 설정하기

길이와 변경 주기

항목제품 기본값범위와 동작
최소 길이 (자)84~128자
변경 주기 (일)00~3650일. 0이면 변경 주기를 두지 않습니다.
재사용 금지 개수00~12개. 0이면 이전 비밀번호를 다시 쓸 수 있습니다.

필수 조건

항목제품 기본값
영문자 포함 (대소문자 무관)켜짐
영문 대문자 포함꺼짐
영문 소문자 포함꺼짐
숫자 포함켜짐
특수문자 포함켜짐
아이디 포함 금지꺼짐

대문자나 소문자 조건을 켜면 영문자 포함 (대소문자 무관)도 함께 적용됩니다. 강화한 규칙은 이후 회원가입이나 비밀번호 설정·변경 시 적용됩니다. 현재 비밀번호가 바로 바뀌지는 않습니다.

세션 정책 설정하기

조직 전체에 적용할 로그인 유지 시간과 동시 로그인 수를 정합니다.

항목제품 기본값설명
액세스 토큰 수명 (분)30분5~1440분. 짧을수록 탈취된 토큰의 유효 시간이 줄어듭니다.
세션 수명 (일)7일1~365일. 로그인 유지를 선택하지 않았을 때, 활동이 없어도 로그인 상태를 유지하는 기간입니다.
동시 로그인 수5개1~100개. 제한을 넘으면 가장 오래된 세션이 로그아웃됩니다.
로그인 유지켜짐로그인 화면에 로그인 유지 선택지를 표시합니다.
로그인 유지 기간 (일)30일1~365일. 로그인 유지를 선택했을 때, 활동이 없어도 로그인 상태를 유지하는 기간입니다.

서버에서 값을 따로 정했다면 처음 저장하기 전까지는 서버 설정이 제품 기본값보다 우선합니다.

변경한 정책은 다음 로그인이나 로그인 세션이 갱신될 때부터 적용됩니다. 이미 발급된 액세스 토큰은 만료될 때까지 유효합니다. 특정 사용자에게 다른 기준을 적용하려면 사용자 목록에서 해당 사용자를 편집합니다.

관련 문서