50.다음 SSO에 설명으로 옳지 않은 것은?
해설
아래와 같은 오류 신고가 있었습니다. 여러분들의 많은 의견 부탁 드립니다. 추후 여러분들의 의견을 반영하여 정답을 수정하도록 하겠습니다. 참고로 정답 변경은 오류 신고 5회 이상일 경우 수정합니다. [오류 신고 내용] SSO(Single Sign On) - 중앙집중식 ID 관리 (목적) - 단일 ID로 사용의 편리성 (장점) - 인증정책과 권한설정이 용이 (장점) - ID, PASSWORD 노출시 전체시스템 위험(단점) - 자원별 권한관리 미비 (단점) EAM(Extranet Access Management) : 통합 인증 및 접근제어 관리 기술 - ID관리와 권한, 자원정책의 결합 (목적) - 자원접근 시 권한까지 제어 (장점) - 개별응용레벨의 권한 제어 (장점) - 사용자/자원별 권한관리 어려움 (단점) - 고가 및 구현의 복잡정 (단점) 2번은 EAM에 대한 설명이다. 답은 2번 [해설작성자 : 필기 기간 만료됐다..] [오류신고 반론] 위 오류 신고 내용의 설명대로라면 1번이 EAM에 대한 설명 SSO는 통합관리로 개별 제어 없음 [해설작성자 : 일단 해봐] [추가 오류 신고] 정답 : 3번 SSO는 인증(Authentication)과 권한 부여(Authorization)를 분리해 관리합니다. 자원별 권한은 SSO 시스템과 연동된 IAM(Identity and Access Management)에서 세밀하게 설정 가능합니다. 오히려 비SSO 환경에서 권한 관리가 더 복잡하고 약해질 수 있습니다. 1번이 아닌이유 SAML 어설션 또는 JWT 토큰에 role, permission 클레임을 포함해 자원 접근 권한을 관리합니다. Microsoft Azure AD, Okta 등 현대 SSO 시스템은 애플리케이션별/역할별 권한을 중앙에서 세밀하게 제어합니다.