본문으로 건너뛰기

가상 MFA

최근 업데이트 2026. 10. 05.

가상 MFA는 널리 사용되는 보안 인증 수단입니다. 유저가 계정에 로그인할 때 일반적인 사용자 이름+비밀번호 외에 가상 MFA가 제공하는 동적 코드도 입력해야 합니다. 가상 MFA를 사용하면 비밀번호 유출로 인한 계정 위험을 효과적으로 방지하여 계정 보안을 크게 높일 수 있습니다. 로그인뿐 아니라 계정의 모든 민감한 작업을 가상 MFA로 보호할 수 있습니다.

일반적으로 가상 MFA를 사용하려면 유저가 미리 휴대폰 앱에 계정의 MFA 키를 연동해 두어야 하며, 사용할 때마다 앱을 열어 그 시점의 동적 코드를 입력하면 MFA 인증이 완료됩니다.

이 장에서는 개인별 활성화와 클러스터 전체 강제 활성화를 포함하여 AE 시스템의 가상 MFA 지원에 대해 자세히 설명합니다.

1. 개인 MFA 활성화/비활성화​

1.1 개인 MFA 활성화​

개인 계정 보안에 대한 요구 수준이 높은 유저는 웹 페이지 오른쪽 상단 메뉴의 마이 페이지에 진입하여 개인 계정에 가상 MFA를 설정할 수 있습니다.

계정 보안 섹션에서 가상 MFA 항목의 연동 버튼을 클릭하여 MFA 연동 절차를 시작합니다:

연동을 클릭한 후 비밀번호를 입력하여 본인 인증을 해야 합니다:

연동 단계에서는 인증 앱을 다운로드하거나 위챗 미니 프로그램을 사용해야 합니다. 해당 프로그램을 열고 화면 가운데의 QR 코드를 스캔하여 연결 정보를 가져옵니다. QR 코드를 스캔할 수 없으면 바코드를 스캔할 수 없습니까? 링크를 클릭하여 직접 입력 모드로 전환할 수 있습니다.

QR 코드 스캔 또는 키 입력을 마치면 인증 앱에 계정이 하나 추가됩니다(앱에 따라 이 계정을 직접 저장해야 할 수도 있습니다). 이때 해당 계정의 6자리 인증 코드를 확인할 수 있으며, 이를 페이지의 해당 위치에 입력하고 검증을 완료하면 MFA가 연동됩니다.

연동을 완료하면 다시 로그인해야 하며, 다시 로그인하는 과정에서 방금 연동한 가상 MFA를 사용해야 합니다. 자세한 내용은 3장 MFA 활성화 후 로그인 절차를 참고하십시오.

1.2 개인 MFA 비활성화​

MFA를 비활성화하려면 마찬가지로 계정 보안 섹션의 가상 MFA 항목에서 연결 해제를 클릭하여 MFA 비활성화 절차를 시작합니다:

연결 해제를 클릭한 후 MFA 동적 코드를 입력하여 본인 인증을 마치면 MFA가 비활성화됩니다. 이때 인증 앱에서 연동된 MFA 정보를 삭제해도 됩니다:

2. 가상 MFA 관리​

시스템 관리자는 웹 페이지 오른쪽 상단 메뉴의 시스템 관리 페이지에 진입하여 보안 센터의 가상 MFA 탭에서 클러스터의 가상 MFA 현황을 관리할 수 있습니다. 여기에는 전체 멤버 MFA 강제 활성화를 켜거나 특정 유저의 MFA 연동을 해제하는 작업이 포함됩니다.

2.1 MFA 강제 활성화 켜기/끄기​

시스템 전체 보안에 대한 요구 수준이 높다면, 모든 유저가 반드시 MFA를 연동하도록 강제할 수 있는 전역 관리 기능도 제공합니다. 시스템 관리자는 MFA 강제 활성화를 켜거나 끌 수 있습니다.

MFA 강제 활성화를 켜면 MFA를 활성화하지 않은 모든 유저는 로그인할 때 가상 MFA 연동을 요구받으며, 가상 MFA를 연동해야 계정 로그인을 완료할 수 있습니다. 연동한 후 다시 연결을 해제하면 다음 로그인 시 다시 MFA를 연동해야 합니다.

MFA 강제 활성화를 끄면 더 이상 유저에게 가상 MFA 연동을 요구하지 않지만, 이미 연동된 가상 MFA가 해제되지는 않습니다.

2.2 특정 유저의 가상 MFA 연결 해제​

기기를 분실하거나 인증 앱을 실수로 삭제하는 등 유저가 가상 MFA 동적 코드를 받을 수 없는 경우, 시스템 관리자가 가상 MFA 관리 페이지에서 해당 유저의 가상 MFA 연동을 해제할 수 있습니다.

시스템 관리자가 MFA 동적 코드를 받을 수 없으면 ThinkingAI 담당자에게 연락하여 연동을 해제할 수 있습니다.

3. MFA 활성화 후 로그인 절차​

가상 MFA를 활성화한 후 유저가 비밀번호 검증을 마치면 MFA 검증 단계로 넘어갑니다. 이때 이전에 MFA를 연동한 인증 앱을 열고 앱에 표시된 동적 코드를 입력하면, 검증에 성공한 후 AE 백엔드에 로그인할 수 있습니다.

서드파티 로그인을 사용하는 경우에는 MFA 검증 단계를 거치지 않는다는 점에 유의하십시오.

이 문서가 도움이 되었나요?