1901;팔리면 1656;문Ȣ16;1648; 맙시다. 소1473;한 NJ13;변 댓글1012; 삭1228;Ȣ16;lj16;,148; ǥ12;-124;러운 1068; 1077;니다160;
안녕Ȣ16;세요. 0120;국에서 The day after tomorrow 1473;1060;라Nj12;데. 기후 위기가 심각Ȣ16;군요.160;
서버 2 factor authentication 0169;법에 대해 1656;문드립니다.160;
사내에 윈도우 서버가 Ȣ16;나 1080;lj16;데, 1060;,172; 1064;터넷에 물/140;1080;습니다.
그래서 2 factor authentication 1060; 가능할 ,152;/196; 추1221;.104;lj16;데, 외ǥ12; 유1648;보수 업체가 1080;Ǻ12;서 1060;,152; Ǻ12;떻,172; 해야 할1648; 모르,192;습니다.160;
아래와 같1008; 상황1077;니다.
1. SAP 도1077;160;
2. SAP 서버/196; MS 서버 사용1473;.160;
3. SAP 1008; 외ǥ12; 관리 / 1648;원 업체 1316;1116;160;
4. 해NJ17; 업체가 SAP 서비스1032; 유1648;보수를 위해, VPN1012; 통해 외ǥ12;에서 1217;속.160;
5. MS 서버 1088;체lj16; DMZ 에 1080;고, 외ǥ12; 1064;터넷1060; 가능합니다. = 80포트 + SAP 관/144; 포트 열Ǻ12;놓1008; 상태.160;
6. MS 서버1032; IPlj16; 사내ኖ1; IP 1060;고, 필요한 서비스 포트만 Port Forwarding 1012; 통해 외ǥ12;에서 1217;속 가능Ȣ16;도/197; 묶Ǻ12;놓1008; 상태.
해NJ17; MS 서버lj16;, SAP 서비스만1012; 위해 들여온 1109;비라서, 관리1088; ADMIN 계1221; 1088;체를 업체에,172; 넘긴 상태1077;니다.
관리1088;1064; 1200;도 들Ǻ12;가 볼 수 1080;1648;만, 업체도 들Ǻ12;가 볼 수 1080;1424;.
1060; 상황에서 2FA 를 1201;용Ȣ16;/140;니, .160; 명 1060;상1032; 1089;업1088;가 ᇼ1;1068; 계1221; ADMIN 1004;/196; 1217;속Ȣ16;,172; .112; ,144;고, 그/100; 2FA 1064;1613;1060; 대1025;1060; 안 .112; ,144; 같다lj16; 생각1060; Ǐ17;니다.
7. 여러 사람1060; ᇼ1;1068;한 계1221;1032; 2FA 를 사용Ȣ16;lj16; ᅆ1;우가 1080;나요?
8. 대안1004;/196;서, 현1116;1032; administrator 계1221; 말고, 160; 160;160;시스템 관리1088; 계1221;1012; 추가/196; 2개 생성해서160;
9. 사내 관리1088;1064; 1228;가 1개, 사외 외1452; 업체에,172; 1개 1452;고 2FA 를 따/196; = 1089;업1088; 개1064; 핸드폰1004;/196; 1201;용160;
Ȣ16;lj16;,172; 대안1004;/196; 보1077;니다.160;
그리고 ᕬ1;시, MFA lj16; Windows Server 에서lj16; 1201;용 안 .104;나요? 160;해NJ17; 내용1012; ,160;색 1473;1064;데, MS 서버 /196;그1064;에서 1201;용했다lj16; 1060;야기가 안보1060;네요. Azure Joined AD 사/168;만 나Ꮢ1;니다.160;
ᕬ1;시 비슷한 상황에 처Ȣ16;신 ǥ16;들1008; Ǻ12;떻,172; 대1025;Ȣ16;ǯ12;lj16;1648; 1032;견1012; 1201;Ǻ12;1452;시면 감사Ȣ16;,192;습니다.
1060;상1077;니다. 1600;,144;운 Ȣ16;루 .104;시기 0148;랍니다.160;
https://rohos.com/2013/02/27/google-authenticator-windows-login/
https://tools.google.com/dlpage/gcpw/
¿ÀÈ÷·Á ½Ã½ºÄÚ µà¿À 10Àι̸¸ ¼Ö·ç¼ÇÀÌ ¹«·á³×¿ä ¤¾
2FA Duo°°Àº°Å ¾²¸é °¡´ÉÇÕ´Ï´Ù (¼¹öµµ µÇ¾úÀ»²®´Ï´Ù)
¹®Á¨ ÀÌ°Ô °èÁ¤º°·Î ´Ù¸¥°Å ÁÙ ¼ö ÀÖ³ª³×¿ä (´ÙÁß °èÁ¤¹× ±ÇÇÑ ½ÂÀÎ µÇ´Â³ÑÀÌ´Ï »çÀÌÆ®¿¡¼ Àß ¼³Á¤ÇØÁÖ¸é µÉ°Í°°±äÇѵ¥, ¾È Çغ½)
°¡ÀÔÇÑ´ÙÀ½ Ãß°¡ÇÒ‹š RDP Ãß°¡ÇØÁÖ¸é ·ÎÄÃÀ̶û µÑ ´Ù ÇØ´çµË´Ï´Ù
¿ÜºÎ °ü¸®ÀÚ¿¡°Ô ¿ÂÀüÇÏ°Ô ±ÇÇÑÀ» ´Ù ³Ñ°ÜÁÖ´Â ¹æ½ÄÀ¸·Î
¿ÜºÎ °ü¸®ÀÚ°¡ ÅðÁ÷ÇÏ¿´À»½Ã°¡ ¹®Á¦°¡ µÇ°Ú³×¿ä..