본문 바로가기

카테고리 없음

스타트업 사내 시스템 구축하기 - 인증 시스템

사내 시스템의 인증 시스템으로 사용하기 가장 무난하고 좋은 선택으로 LDAP 이 있다.

간략하게 설명해서, LDAP 은 데이터를 디렉토리 구조로 저장하는 데이터베이스이다.

 


LDAP 을 사용함에 있어서 몇 가지 선택지가 있다.

 

1. Synology NAS - LDAP 서버

현재 회사에서 차용중인 방식이다. 시놀로지 NAS 제품이 있다면 아주 쓸만한 방식이다.

시놀로지 패키지 센터에서 LDAP Server 를 설치하자
LDAP 서버 - 설정. FQDN 으로 도메인을 지정해주었다. 해당 도메인은 A 레코드로 등록해야 함.
LDAP 서버 - 사용자 관리. 새로운 사용자, 혹은 기존 사용자를 관리할 때 사용. 상용 솔루션이라 그런가 굉장히 직관적이다.
LDAP 서버 - 사용자 별 그룹 관리. 그룹별 속성을 달리 해주고 접근 권한을 세분화 할 수 있다.

 

제어판 - 공유 폴더. 폴더 별 권한 설정.

 

상용 제품 답게 UI가 굉장히 직관적이고, 백업 자동 설정도 손쉽게 설정 가능하며, 복원도 클릭 몇번으로 가능하다.

또한 시놀로지 NAS 자체와 권한 통합이 아주 손쉽게 가능하다. 공유 폴더 별로 세부 권한 접근 제어가 가능하다. 아주 만족스러운 부분이다.

 

하지만 NAS 자체를 구매하는 비용적인 측면이 있다. 그리고 직접 NAS 를 관리해주어야 하는 관리 포인트가 생긴다.


대부분 사내 시스템으로 NAS 역시 필요할테니, 제일 추천하는 방식이다. 결국 회사에서 만드는 산출물이 저장될 공통된 공간이 필요하니, NAS 가 그 적격인 것.

 

시놀로지 NAS 에는 LDAP 말고도 아주 많은 기능들이 있기 때문에, 금액적인 부분만 처리 된다면 꼭 사용을 권하고 싶다. 물론, 직접 인프라를 관리할 여력이 되지 않는다면 추천드리지 않는다.

 

 

2. Open Source - OpenLDAP / 389 Directory Server 

 

- 작성중