인증 설정 관리

마지막 업데이트 날짜 2026년 8월 14일

조직의 암호 강도, 인증 방법, 세션 관리를 위한 보안 컨트롤을 살펴봅니다.

Adobe Admin Console의 인증 설정은 사용자가 신원을 확인하고 Adobe 제품 및 서비스에 액세스하는 방법을 제어합니다. 보안과 사용성의 균형을 맞추도록 이러한 정책을 구성합니다.

시스템 관리자는 Admin Console[설정] > [개인정보 및 보안] > [인증 설정]에서 인증 설정을 구성합니다. 여기서 설정하는 정책은 ID 설정과 함께 작동하여 보안을 강화합니다.

암호 설정

암호 정책은 사용자 자격 증명에 대한 최소 보안 요구사항을 정의합니다. 이러한 정책은 조직의 Enterprise ID 및 Adobe ID 사용자에게 적용됩니다. Federated ID 사용자는 암호 요구사항을 제어하는 ID 공급자를 통해 인증합니다.

모든 Adobe 계정에는 자동 잠금 메커니즘이 포함되어 있습니다. 시스템이 연속으로 여러 번의 로그인 실패 시도를 감지하면 무차별 대입 공격을 방지하기 위해 계정을 일시적으로 잠급니다.

보안과 사용자 편의성 간의 서로 다른 균형을 제공하는 세 가지 인증 레벨 중에서 선택할 수 있습니다:

레벨

암호 요구 사항

사용자 경험

낮음

최소 복잡성

빠른 계정 생성, 기억하기 쉬움

Medium

문자 다양성을 갖춘 중간 복잡성

보안과 사용성의 균형

높음

길이와 문자 요구사항을 갖춘 강력한 복잡성

최대 보안을 위해 암호 관리자가 필요할 수 있습니다

인증 레벨을 선택하면 Admin Console이 향후 암호 생성 및 재설정 작업에 이를 적용합니다.

2단계 인증

2단계 인증은 암호 외에 두 번째 인증 레이어를 추가합니다. 이 기능을 활성화한 사용자는 Adobe 제품에 로그인할 때 암호와 인증 코드를 모두 제공해야 합니다.

메모

2단계 인증은 Enterprise ID 및 Adobe ID 사용자에게만 적용되며, Federated ID 사용자에게는 적용되지 않습니다. 그러나 ID 공급자를 통해 해당 사용자에 대해 2단계 인증을 적용할 수 있습니다.

개인 사용자는 Adobe 계정 설정에서 2단계 인증을 켤 수 있습니다. 시스템 관리자는 조직 차원에서 이 요구 사항을 적용하여 사용자가 이를 끌 수 없도록 할 수 있습니다.

메모

Adobe는 조직에서 2단계 인증을 적용할 것을 추천합니다.

2단계 인증을 적용하면 사용자에게 이메일 알림이 전송됩니다. 적용이 시작된 후 처음 로그인할 때 Adobe에서 계정 복구를 위한 전화번호를 제공하라고 요청합니다.이전에 2단계 인증을 설정한 사용자는 기존 구성을 계속 사용할 수 있지만 더 이상 등록 해제할 수 없습니다.

2단계 인증 적용은 조직의 모든 사용자에게 적용되는 데 최대 24시간이 소요될 수 있습니다.

소셜 로그인 정책

소셜 로그인을 사용하면 Adobe ID를 보유한 사용자가 Google, Facebook 또는 Apple과 같은 공급자의 자격 증명으로 인증할 수 있습니다. 관리자는 조직에서 허용하는 소셜 로그인 공급자를 제어할 수 있습니다.

소셜 로그인 공급자를 비활성화하면 기존 Adobe ID 사용자는 다음 로그인 시도 시 Adobe ID에 대한 암호를 만들어야 합니다. Adobe는 사용자가 비활성화된 공급자를 사용하려고 시도할 때 사용자에게 알려주고 암호 생성 과정을 안내합니다.

소셜 로그인 정책은 Adobe ID 사용자에게만 적용됩니다. Enterprise ID 사용자는 항상 Adobe 관리 자격 증명으로 인증하고, Federated ID 사용자는 항상 구성된 SSO(Single Sign-On) 공급자를 사용합니다.

IP 기반 액세스

IP 기반 액세스는 특정 제품 및 서비스에 대한 액세스를 특정 공용 IP 주소로 제한합니다. 사용자가 승인된 네트워크 위치 외부에서 연결할 때 로그인하거나 프로필을 전환하지 못하게 합니다.

Admin Console의 인증 설정 페이지에서 허용 목록에 공용 IP 주소를 추가하여 IP 기반 액세스를 구성합니다. 허용되면 목록에 없는 주소에서 연결하는 사용자는 Adobe 제품에 인증할 수 없으며, 해당 장치의 제한된 프로필은 비활성화됩니다.

IP 기반 액세스를 활성화해도 현재 로그인한 사용자가 강제로 로그아웃되지 않습니다. 제한은 사용자가 로그인하거나 비즈니스 프로필과 개인 프로필 간에 전환을 시도할 때 적용됩니다. 조직의 보안을 강화하기 위해 IP 주소로 제품 액세스를 제한하는 방법에 대해 알아보세요.

세션 기간 제어

고급 인증 설정을 통해 사용자가 Adobe 애플리케이션에서 인증된 상태로 유지되는 시간을 정의할 수 있습니다. 이러한 컨트롤은 모든 장치와 플랫폼의 모든 사용자 세션에 영향을 미칩니다.

최대 세션 수명

최대 세션 수명은 Adobe에서 재인증을 요구하기 전에 사용자가 로그인 상태를 유지할 수 있는 시간을 결정합니다. 지정된 기간이 만료되면 사용자가 계속 작업하려면 자격 증명을 다시 제공해야 합니다. 이 설정은 모든 Adobe 앱에 전체적으로 적용됩니다.

최대 유휴 시간

최대 유휴 상태 시간은 Adobe가 사용자를 자동으로 로그아웃시키기 전까지의 비활성 기간을 정의합니다.유휴 시간 추적은 다음을 포함하여 Adobe 웹 애플리케이션에서의 사용자 상호 작용만을 모니터링합니다:

  • Creative Cloud 웹
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

데스크탑 애플리케이션은 유휴 상태 시간 추적에 포함되지 않습니다.

Adobe에서는 더 엄격한 보안 조치가 필요한 경우가 아니라면 짧은 세션 정책을 사용하지 않을 것을 추천합니다.

사용자가 서로 다른 세션 정책을 가진 여러 조직에 속해 있는 경우 Adobe에서는 가장 제한적인 값을 적용합니다. 예를 들어, 한 조직에서 최대 세션 수명을 12일로 설정하고 다른 조직에서 9일로 설정한 경우 사용자는 9일마다 재인증을 해야 합니다.