다단계 인증 옵션 관리
중요
다단계 인증(MFA)은 레거시 2FA를 대체합니다. 2024년 5월 30일, 현재 레거시 2FA는 더 이상 사용되지 않는 기능입니다. 레거시 2FA를 사용하는 모든 사용자는 MFA를 설정해야 합니다.
인증은 사용자의 신원을 확인합니다. 이 프로세스는 사용자가 가지고 있는 것이나 알고 있는 것을 사용합니다. 사용자는 비밀번호를 알고 있습니다. 사용자는 일회성 토큰을 제공하는 앱이 가지고 있습니다. MFA(다단계 인증)는 이 두 가지를 모두 사용합니다.
고려 사항
MFA를 사용하도록 설정할 때 Atlas는 비밀번호와 함께 다음 권장 요소 중 하나를 포함하여 두 가지 형태의 신원 확인을 요청합니다.
보안 키 / 생체 인식
Okta 인증 모바일 앱
OTP
푸시 알림
인증 앱(TOTP)
인증을 위해 TOTP를 선택할 수 있습니다. 계정이 잠기는 것을 방지하려면 가능하면 클라우드 백업을 활성화하는 것이 좋습니다.
SMS(주의해서 사용)
이메일(주의해서 사용)
백업 다단계 인증 방법 설정하기
경고
한 가지 메서드에 대한 액세스 권한을 잃은 경우에도 계정에 계속 액세스할 수 있도록 최소 두 가지 방법을 활성화합니다.
사용 가능한 방법 중 하나, 일부 또는 전부를 설정할 수 있지만, 최소 두 가지 방법을 설정하는 것이 좋습니다. Atlas에서 MFA가 필요한 경우, 어떤 방법을 사용할지 선택할 수 있습니다. 2개 미만의 방법이 설정된 경우 Atlas에서 로그인 시 MFA 및 백업 방법을 설정하라는 메시지를 표시합니다.
필요한 액세스 권한
MFA를 사용하려면 Organization Owner
가 조직에 대해 MFA를 활성화해야 합니다. 해당 조직의 모든 구성원은 자신의 계정에 MFA를 활성화해야 합니다. MFA를 활성화하지 않은 구성원은 조직에 액세스할 수 없습니다.
전제 조건
여러 인증 요소를 설치하고 구성합니다.
FIDO2 호환 장치(YubiKey 등) 또는 운영 체제 기능(Windows Hello 등)을 설치하고 구성합니다.
참고
FIDO2 호환성은 다양합니다. 플랫폼과 브라우저에 따라 다릅니다. 이 방법을 선택하기 전에 Okta 문서를 참조하세요.
Authenticator 앱(예: Google Authenticator 또는 Microsoft Authenticator)을 iOS 또는 Android 디바이스에 다운로드합니다.
MongoDB 계정에 가입할 때 사용한 이메일 주소를 확인하세요.
해당 이메일 주소가
mongodb.com
도메인에서 이메일을 받을 수 있는지 확인하세요.
휴대폰 계정에서 SMS 메시지가 허용되는지 확인합니다.
다단계 인증 활성화
인증 방법을 설정합니다.
원하는 인증 방법을 선택하세요.
선택한 방법의 오른쪽에 있는 Set up을 클릭합니다.
선택한 방법의 절차를 따릅니다:
Okta 인증 모바일 앱을 사용하여 이 단계를 완료하십시오.
모바일 장치에서 Okta 인증 앱을 엽니다.
+ 0} 아이콘을 탭하여 계정을 추가합니다. 앱은 이 아이콘을 화면 상단의 앱 메뉴 표시줄에 배치합니다.
Atlas에 표시된 바코드를 스캔합니다.
Done를 클릭합니다.
Atlas 및 FIDO2 기기를 사용하여 이러한 단계를 완료하세요.
Set up Security Key/Biometric Authenticator 페이지에서 Enroll를 클릭합니다.
구성된 MFA 디바이스가 ID 검증을 요청합니다.
Authenticator 앱을 사용하여 다음 단계를 완료합니다.
모바일 장치에서 인증 앱을 엽니다.
+ 아이콘을 탭하여 계정을 추가합니다. 앱은 이 아이콘을 화면 오른쪽 하단의 앱 메뉴 표시줄에 배치합니다.
Scan a QR code를 탭합니다.
Atlas에 표시된 바코드를 스캔합니다.
Atlas에 6자리 인증 코드를 입력하세요.
mongodb-account@mongodb.com
에서 온 Verify Your Identity(신원 확인)이라는 제목의 메시지가 있는지 이메일 계정을 확인하세요. Atlas에서 6자리 인증 코드가 포함된 이메일 메시지를 보냈습니다.메시지를 열어서 코드를 받습니다.
이 코드를 Atlas에 입력하세요.
Atlas에서 이러한 단계를 완료하세요.
Phone Number 텍스트 상자에 휴대폰 번호를 입력합니다.
Send Code를 클릭합니다. Atlas는 6자리 인증 코드가 포함된 문자 메시지를 보냅니다.
이 코드를 Atlas에 입력하세요.
참고
Atlas는 전화번호를 재등록하는 경우 인증 코드를 요구하지 않습니다. 삭제된 전화번호를 다시 등록하면 Atlas는 코드 없이 해당 번호를 활성화합니다.
인증 방법 제거
계정에서 인증 방법을 제거하려면 다음과 같이 하세요:
제거할 방법을 선택합니다.
해당 방법의 오른쪽에 있는 Delete를 클릭합니다.
Atlas는 인증 방법 제거 시 MFA를 사용하여 다시 인증하도록 요청합니다.