Keyvaci

연동 · Microsoft Entra ID

Microsoft 계정으로 열리는
팀 보관함

조직이 Microsoft 365 또는 Entra ID(구 Azure AD)를 운영하고 있다면, 모든 구성원은 이미 Keyvaci 로그인 수단을 갖고 있습니다. 나눠 줄 새 비밀번호도, 업로드할 사용자 목록도, 검토할 디렉터리 변경도 없습니다.

이 연동이 하는 일

첫 클릭부터 디렉터리로 검증합니다

관리자만 가능한 가입

테넌트의 전역 관리자 또는 권한 있는 역할 관리자만 조직을 만들 수 있습니다. Keyvaci는 Microsoft가 직접 서명한 토큰에서 역할을 검증해, 누군가 회사 이름을 선점하는 것을 막습니다.

에이전트가 아닌 표준

PKCE를 적용한 OpenID Connect, 멀티테넌트 구성, 모든 요청에서 Microsoft의 공개 키로 검증하는 토큰. 테넌트에 설치할 것도, 사내망에서 돌아갈 것도 없습니다.

Entra를 따라가는 생애주기

구성원은 업무용 계정으로 로그인합니다. Entra ID에서 정지하거나 삭제하면 Keyvaci 접근 권한도 함께 사라지며, 보관함 권한까지 회수하면 그 사람이 열 수 있던 보관함이 추가로 다시 암호화됩니다.

암호화를 약화시키지 않는 SSO

Entra ID는 당신이 누구인지에 답합니다. 무엇을 복호화할 수 있는지는 여전히 사용자의 기기에서 마스터 비밀번호로 만들어집니다. 두 시스템은 설계상 분리되어 있으므로, SSO를 더해도 제로 지식 성질에는 흠집이 나지 않습니다.

기존 MFA 정책이 그대로 적용

조건부 액세스, MFA, 디바이스 준수 상태 등 디렉터리가 로그인 시점에 강제하는 것은 무엇이든 Keyvaci에 자동으로 적용됩니다. 로그인 자체가 귀사의 디렉터리이기 때문입니다.

5분이면 끝나는 설정

로그인하고, 관리자 역할을 확인하고, 브라우저가 만든 복구 키트를 저장하고, 팀을 초대하면 됩니다. 대부분의 조직이 커피 한 잔을 마시는 사이에 첫 공유 자격 증명을 저장합니다.

설정 전 과정

세 단계, IT에 티켓을 넣을 일 없음

Microsoft로 로그인

테넌트 관리자가 "Microsoft로 시작하기"를 누르고 Keyvaci 애플리케이션에 동의합니다. 다른 Microsoft 365 앱과 똑같습니다. 테넌트 전체 관리자 동의를 부여하면 사용자별 동의 화면을 없앨 수 있습니다.

조직 만들기

Keyvaci가 관리자 역할을 검증한 뒤, 브라우저가 조직의 서명 키와 복구 키를 로컬에서 생성해 한 번만 보여 줍니다. 저희에게는 전송되지 않습니다.

이메일로 초대

구성원은 기존 Microsoft 계정으로 로그인하면 자동으로 인식됩니다. 각자 마스터 비밀번호를 설정하고 관리자에게 키 서명을 받은 뒤 보관함을 받기 시작합니다.

Entra 로그인은 세 가지 앱 모두에서 작동합니다. 웹 콘솔, 브라우저 확장, 그리고 iPhone·Android 모바일 앱입니다. 확장은 로그인을 브라우저가 소유한 창에 넘기며 그 창을 스크립트로 조작하거나 읽을 수 없습니다. 비밀번호 보관함이 나머지 전부를 지키는 회사 비밀번호를 보는 일은 없다는 뜻입니다. Google Workspace를 쓰고 계십니까? Google 로그인은 이미 사용할 수 있습니다.

Entra ID 관련 질문

지금까지 모든 IT 관리자가 물어본 것들

우리 Entra ID 테넌트를 변경해야 합니까?

아니요. Keyvaci는 표준 멀티테넌트 OIDC 애플리케이션입니다. 사용자는 다른 Microsoft 365 앱과 마찬가지로 최초 로그인 시 동의하며, 테넌트 관리자가 원하면 전체 사용자에 대한 동의를 한 번에 부여할 수도 있습니다. 디렉터리에 기록되는 것은 없습니다.

누가 우리 조직을 만들 수 있습니까?

테넌트의 전역 관리자 또는 권한 있는 역할 관리자만 가능합니다. Microsoft가 서명한 토큰의 디렉터리 역할 클레임에서 확인하며, 서버에서 Microsoft의 키로 검증합니다. 업무용 메일 주소를 가진 인턴이 회사를 등록할 수는 없습니다.

SSO가 제로 지식 암호화를 약화시킵니까?

아니요. 로그인과 복호화가 별개의 시스템이기 때문입니다. Entra ID는 당신이 누구인지를 증명합니다. 복호화 키는 사용자의 기기에서 마스터 비밀번호로부터 만들어지며, 비밀번호도 키도 전송되지 않습니다. 자세한 내용은 보안 페이지에 있습니다.

우리 테넌트에 없는 구성원은 어떻게 합니까?

게스트 상황과 이메일 기반 구성원은 인증이 필수인 이메일 가입으로 지원합니다. 암호화 방식은 동일하며, 보관함을 받기 전에 거쳐야 하는 연대 서명 단계도 똑같이 적용됩니다.

가장 어려운 부분인 테넌트는 이미 끝나 있습니다

나머지는 몇 분이면 됩니다. 14일, 모든 기능, 카드 불필요.