연동 · Microsoft Entra ID
Microsoft 계정으로 열리는
팀 보관함
조직이 Microsoft 365 또는 Entra ID(구 Azure AD)를 운영하고 있다면, 모든 구성원은 이미 Keyvaci 로그인 수단을 갖고 있습니다. 나눠 줄 새 비밀번호도, 업로드할 사용자 목록도, 검토할 디렉터리 변경도 없습니다.
이 연동이 하는 일
첫 클릭부터 디렉터리로 검증합니다
관리자만 가능한 가입
테넌트의 전역 관리자 또는 권한 있는 역할 관리자만 조직을 만들 수 있습니다. Keyvaci는 Microsoft가 직접 서명한 토큰에서 역할을 검증해, 누군가 회사 이름을 선점하는 것을 막습니다.
에이전트가 아닌 표준
PKCE를 적용한 OpenID Connect, 멀티테넌트 구성, 모든 요청에서 Microsoft의 공개 키로 검증하는 토큰. 테넌트에 설치할 것도, 사내망에서 돌아갈 것도 없습니다.
Entra를 따라가는 생애주기
구성원은 업무용 계정으로 로그인합니다. Entra ID에서 정지하거나 삭제하면 Keyvaci 접근 권한도 함께 사라지며, 보관함 권한까지 회수하면 그 사람이 열 수 있던 보관함이 추가로 다시 암호화됩니다.
암호화를 약화시키지 않는 SSO
Entra ID는 당신이 누구인지에 답합니다. 무엇을 복호화할 수 있는지는 여전히 사용자의 기기에서 마스터 비밀번호로 만들어집니다. 두 시스템은 설계상 분리되어 있으므로, SSO를 더해도 제로 지식 성질에는 흠집이 나지 않습니다.
기존 MFA 정책이 그대로 적용
조건부 액세스, MFA, 디바이스 준수 상태 등 디렉터리가 로그인 시점에 강제하는 것은 무엇이든 Keyvaci에 자동으로 적용됩니다. 로그인 자체가 귀사의 디렉터리이기 때문입니다.
5분이면 끝나는 설정
로그인하고, 관리자 역할을 확인하고, 브라우저가 만든 복구 키트를 저장하고, 팀을 초대하면 됩니다. 대부분의 조직이 커피 한 잔을 마시는 사이에 첫 공유 자격 증명을 저장합니다.
설정 전 과정
세 단계, IT에 티켓을 넣을 일 없음
Microsoft로 로그인
테넌트 관리자가 "Microsoft로 시작하기"를 누르고 Keyvaci 애플리케이션에 동의합니다. 다른 Microsoft 365 앱과 똑같습니다. 테넌트 전체 관리자 동의를 부여하면 사용자별 동의 화면을 없앨 수 있습니다.
조직 만들기
Keyvaci가 관리자 역할을 검증한 뒤, 브라우저가 조직의 서명 키와 복구 키를 로컬에서 생성해 한 번만 보여 줍니다. 저희에게는 전송되지 않습니다.
이메일로 초대
구성원은 기존 Microsoft 계정으로 로그인하면 자동으로 인식됩니다. 각자 마스터 비밀번호를 설정하고 관리자에게 키 서명을 받은 뒤 보관함을 받기 시작합니다.
Entra ID 관련 질문
지금까지 모든 IT 관리자가 물어본 것들
우리 Entra ID 테넌트를 변경해야 합니까?
아니요. Keyvaci는 표준 멀티테넌트 OIDC 애플리케이션입니다. 사용자는 다른 Microsoft 365 앱과 마찬가지로 최초 로그인 시 동의하며, 테넌트 관리자가 원하면 전체 사용자에 대한 동의를 한 번에 부여할 수도 있습니다. 디렉터리에 기록되는 것은 없습니다.
누가 우리 조직을 만들 수 있습니까?
테넌트의 전역 관리자 또는 권한 있는 역할 관리자만 가능합니다. Microsoft가 서명한 토큰의 디렉터리 역할 클레임에서 확인하며, 서버에서 Microsoft의 키로 검증합니다. 업무용 메일 주소를 가진 인턴이 회사를 등록할 수는 없습니다.
SSO가 제로 지식 암호화를 약화시킵니까?
아니요. 로그인과 복호화가 별개의 시스템이기 때문입니다. Entra ID는 당신이 누구인지를 증명합니다. 복호화 키는 사용자의 기기에서 마스터 비밀번호로부터 만들어지며, 비밀번호도 키도 전송되지 않습니다. 자세한 내용은 보안 페이지에 있습니다.
우리 테넌트에 없는 구성원은 어떻게 합니까?
게스트 상황과 이메일 기반 구성원은 인증이 필수인 이메일 가입으로 지원합니다. 암호화 방식은 동일하며, 보관함을 받기 전에 거쳐야 하는 연대 서명 단계도 똑같이 적용됩니다.