사용자 계정을 보호하고, 무단 로그인 및 계정 탈취를 방지하기 위한 핵심 보안 기능입니다. 🧭통합설정⚙️ > 보안관리 > [로그인 보안] 설정은 임직원의 계정을 보호하고, 외부 공격으로부터 기업의 정보를 안전하게 지키기 위한 필수 조치입니다.
 

  • 불법적인 로그인 차단 → 기업 정보 유출 방지
  • 공유 계정 및 무단 접속 방지 → 계정 도용 예방
  • 강력한 비밀번호 사용 강제 → 해킹 및 공격 시도 차단
  • 로그인 유지시간 및 변경 주기 설정 → 장기적인 보안 유지

 

통합설정 - 최고관리자 및 [보안 관리]에 지정된 관리자만 접근 및 사용이 가능합니다.

 

 

👀 로그인 보안 설정 과정을 영상으로 시청해보세요.

💡 TIP: 영상을 재생하면 [로그인 보안] 설정 구간부터 바로 시청하실 수 있습니다.

 

 

 

로그인 차단 설정

🚨 보안이 허술하면 계정 도용과 데이터 유출 위험이 커집니다.
로그아웃하지 않은 계정이 무단 사용될 수 있으며, ID 공유, 허가되지 않은 IP 접속, 해외 로그인 시도로 내부 정보가 노출될 가능성이 높아집니다. 

🧭통합설정⚙️ > 보안관리 > 로그인 보안 > [로그인 차단 설정]을 이용하세요. 

  • 로그인 유지시간 : 일정 시간이 지나면 자동 로그아웃하여 무단 사용 방지
    • 각 서비스(임직원 포털, 경업업무포털)로그인 후 8시간 후 자동 로그아웃
  • 로그인 방법 : 아이디 또는 사번 로그인 방식 선택
  • 동시 접속 차단 : 하나의 ID로 여러 기기에서 동시 접속을 차단하여 계정 공유 및 부정 사용 방지
  • IP 접속 제한 : 허가된 네트워크에서만 로그인 가능하도록 설정하여 외부 무단 접속 차단
    • 엔터프라이즈형 상품에서는 웹·모바일 앱·PC 메신저별 접속 허용 범위 개별 설정 가능
  • 해외 로그인 차단 : 해외 IP에서의 로그인 시도를 차단하여 외부 해킹 공격 및 내부 데이터 유출 방지

 

 

 

비밀번호 정책 설정🔐 

비밀번호의 복잡성, 변경 주기, 재사용 제한 등의 규칙을 설정하여 해킹 시도를 차단하고 계정 보안을 강화할 수 있습니다. 
🧭통합설정⚙️ > 보안관리 > 로그인 보안 > [비밀번호 정책 설정]을 이용하세요. 

  1. 비밀번호 연속 오류 : 비밀번호 입력 오류 설정 횟수 초과시 자동 입력 방지 문자(캡챠) 영역 노출
  2. 비밀번호 최소/최대 글자 수 : 비밀번호의 최소 - 최대 글자 수를 설정 예) 8~16자
  3. 비밀번호 필수 포함 문자 : 소문자, 대문자, 숫자, 특수문자 최소 3가지 이상 포함
  4. 비밀번호 사용 규칙 : 반복 문자, 연속 숫자, 개인정보 포함 여부 제한
  5. 비밀번호 재사용 제한 : 이전에 사용한 비밀번호 재사용이 불가능 횟수 설정 (예: 3회)
  6. 비밀번호 변경 주기 : 일정 주기마다 비밀번호 변경 (예: 3개월)
  7. 비밀번호 변경 강제 적용 : 설정한 변경 주기 도래 시 변경 필수
  8. 비밀번호 전체 재 설정 : 전체 사용자의 비밀번호를 강제로 변경. 마지막 설정일자 노출

 

 

 

2차 인증이란? 

비밀번호만으로는 충분하지 않습니다!
2차 인증(2FA)을 적용하여 비밀번호 유출 시에도 추가 보안 절차를 통해 계정을 보호할 수 있습니다.

  • ✅ 1차 인증 → 비밀번호 입력
  • ✅ 2차 인증 → 모바일 OTP 또는 이메일 인증

🚨 비밀번호가 유출되더라도, 2차 인증을 설정하면 추가 보안 절차가 필요하므로 계정이 쉽게 도용되지 않습니다.

👉 외부 메일을 2차 인증 수단으로 쓰는 경우, 등록할 수 있는 메일 도메인을 회사에서 정할 수 있습니다. 
설정 방법은 아래 2차 인증 수단 설정 (허용 도메인)을 참고해 주세요.

 

 

 

2차 인증 사용 설정

🧭통합설정⚙️ > 보안 관리 > 2차 인증 > [2차 인증 사용 설정]을 통해 추가적인 로그인 인증 단계를 적용할 수 있습니다.

  1. 플랫폼 로그인
    • 모바일과 PC메신저를 포함한 다우오피스 플랫폼 로그인 시 2차 인증 적용
    • 사용자는 로그인 시 OTP(모바일 앱) 또는 이메일 인증을 통해 신원을 추가 확인
    • 기존 로그인된 PC메신저나 모바일 세션은 자동 만료되지 않음
    • 필요 시 강제 로그아웃 기능을 활용하여 보안 강화 가능

       
  2. 경영업무포털
    • 임직원의 개인정보 보호를 위해 2차 인증 필수 적용으로 OFF 불가능
    • 관리자는 2차 인증을 해제할 수 없으며, 모든 사용자에게 동일하게 적용

 

 

 

2차 인증 수단 설정 (허용 도메인)

🧭통합설정⚙️ > 보안 관리 > 2차 인증 > [2차 인증 사용 설정]에서 2차 인증 수단 설정도 가능합니다. 

2차 인증 수단 설정에서 메일 등록은 임직원이 외부 메일과 2차 인증 메일로 등록할 수 있는 메일 주소를 회사에서 허용한 도메인으로 제한하는 기능입니다. 개인 메일 계정이 도용되더라도 2차 인증이 함께 뚫리지 않도록 막아 줍니다.

  1. 인증 수단 설정 영역에서 메일 등록 설정 항목 확인
  2. [허용된 도메인의 메일 주소만 허용] 선택
    • 기본값은 [모든 메일 주소 허용]
    • 관리자가 설정을 바꾸기 전까지는 기존처럼 모든 메일 주소 등록 가능
  3. 허용 도메인 입력란에 도메인 입력 (예: daou.co.kr)
  4. [+ 도메인 추가] 클릭
  5. 필요한 도메인을 모두 추가한 후 [저장] 클릭
    • 목록에서 도메인 오른쪽의 [X]를 클릭하면 삭제
    • 삭제한 뒤에도 [저장]을 클릭해야 반영

저장 전 도메인 목록 확인

등록된 도메인이 없으면 목록에 naver.com, gmail.com 등 도메인 5개가 미리 표시됩니다. 표시된 도메인은 [저장]을 클릭해야 적용됩니다. 허용하지 않을 도메인은 삭제한 후 저장해 주세요.

허용 도메인 등록 기준

  • 최대 20개까지 등록할 수 있습니다.
  • 대소문자만 다른 도메인은 같은 도메인으로 봅니다. (예: Daou.co.kr = daou.co.kr)
  • *.daou.co.kr 같은 표기는 지원하지 않습니다. 하위 도메인은 각각 등록해 주세요.
  • [허용된 도메인의 메일 주소만 허용]을 선택한 경우, 도메인을 1개 이상 등록해야 저장할 수 있습니다.

허용 도메인 적용 정책

  • 허용 도메인 정책은 2차 인증 메일과 외부 메일에 동일하게 적용됩니다.
  • 이미 등록된 메일 주소는 정책을 바꾸거나 도메인을 삭제해도 그대로 유지됩니다.
  • 변경된 정책은 메일 주소를 새로 등록하거나 변경할 때부터 적용됩니다.
  • 관리자가 🧭 경영업무포털 > 인사 > [사원정보관리]에서 임직원의 외부 이메일을 등록하거나 변경할 때도 같은 정책이 적용됩니다.

 

 

 

2차 인증 제외 설정

🧭통합설정⚙️ > 보안 관리 > 2차 인증 > [2차 인증 제외 설정]에서는 2차 인증을 제외할 수 있도록 설정할 수 있습니다. 하지만 반드시 주의하시기 바랍니다! 

  • 2차 인증 로그인 제외 기능 사용 
    • 지정된 IP/클래스에서는 2차 인증 없이 로그인 가능
    • 특정 사용자, 부서, 직위별 2차 인증 제외 가능

 

 

 

2차 인증 수단 등록 현황

등록된 2차 인증 정보를 관리하여, 사용자의 인증 수단을 확인하고 필요 시 삭제할 수 있습니다.

🧭통합설정⚙️ > 보안 관리 > 2차 인증 > [2차 인증 수단 등록 현황]에서 이용하세요. 

  • 등록된 2차 인증 정보를 조회 및 관리 가능
  • 사용자별 이름, 계정을 기본으로 메일OTP/이메일 인증 수단에 따라 OS 유형, 디바이스 ID, 이메일 주소, 인증수단 등록일 확인 가능
  • 필요 시 분실된 기기나 사용하지 않는 인증 수단 삭제 가능

 

 

 

2차 인증 입력 오류 목록

사용자가 2차 인증을 입력하는 과정에서 5회 오류가 발생할 경우, 이를 관리하고 초기화할 수 있습니다.

🧭통합설정⚙️ > 보안 관리 > 2차 인증 > [2차 인증 입력 오류 목록]에서 이용하세요. 

  • 2차 인증 입력 오류 리스트 확인 가능
  • 오류 횟수가 많을 경우 초기화하여 사용자가 다시 인증할 수 있도록 지원

 

지금 바로 보안 설정을 강화하여 안전한 업무 환경을 만드세요! 🚀

추가 도움이 필요하신가요?

이용/기능 문의는 스피키를 이용해 보세요.

기술지원은 상단 [문의등록]를 통해 제공해드립니다.