Salesforce: Setup > Identity > Token Exchange Handlers

Salesforce Setup에서 Identity > Token Exchange Handlers 메뉴를 보셨나요? 이 메뉴는 조금 생소할 수 있지만, 외부 시스템과 Salesforce가 안전하게 인증 정보를 주고받을 때 중요한 역할을 해요. 초보 Admin이라면 아직 직접 쓸 일은 드물지만, 기본 개념을 알아두면 나중에 도움이 됩니다.

이 기능은 무엇인가

Token Exchange Handlers는 말 그대로 “토큰 교환을 처리하는 기능”이에요. Salesforce와 외부 시스템(예: 다른 클라우드 서비스, 인증 서버 등)이 서로 인증 정보를 주고받을 때, 이 과정을 안전하게 관리해주는 역할을 합니다.

쉽게 말해, 외부 시스템이 Salesforce에 접근하려고 할 때 “나 이만큼 인증받았어!” 하고 증명하는 토큰을 주거든요. 이때 Salesforce가 그 토큰을 받아서, 우리 시스템에서 쓸 수 있는 새로운 토큰으로 바꿔주는 과정이 필요해요. 이걸 Token Exchange라고 부르고, 그 과정을 담당하는 게 바로 이 메뉴입니다.

언제 사용하는가

이 메뉴는 주로 다음과 같은 상황에서 사용돼요.

  • 외부 인증 시스템(예: SSO, OAuth 2.0 기반 서비스)과 Salesforce를 연동할 때
  • Salesforce가 아닌 다른 시스템에서 발급한 토큰을 Salesforce에서 받아서, Salesforce가 이해할 수 있는 토큰으로 바꿔야 할 때
  • 복잡한 인증 시나리오(예: 여러 시스템 간의 사용자 인증 연동)가 필요할 때

일반적으로 Salesforce를 처음 쓰는 Admin이라면 바로 사용할 일은 많지 않지만, SSO(Single Sign-On)나 외부 API 연동을 할 때 필요할 수 있어요.

어떻게 이해하면 쉬운가

이 메뉴를 이해할 때는 “통역사”를 떠올리면 좋아요.

  • 외부 시스템이 “내가 인증받은 증거(토큰)”를 들고 Salesforce에 오면,
  • Salesforce는 그 토큰을 받아서, 우리 Salesforce 시스템에서 쓸 수 있는 “새로운 인증 토큰”으로 바꿔줘요.
  • 이 과정이 바로 Token Exchange고, 그 과정을 담당하는 설정이 Token Exchange Handlers입니다.

즉, 서로 다른 언어(토큰 포맷)를 쓰는 시스템끼리 “안전하게 인증 정보를 주고받게 해주는 중간다리” 역할이라고 생각하면 됩니다.

예시

예를 들어, 회사에서 Google Workspace로 로그인하고, 그 인증 정보를 이용해서 Salesforce에도 자동으로 로그인하고 싶다고 해볼게요.

  • 사용자가 Google에 로그인하면 Google에서 인증 토큰을 받아요.
  • 이 토큰을 Salesforce에 전달하면,
  • Salesforce는 “이 토큰이 진짜 맞는지”, “이 토큰을 우리 시스템에서 쓸 수 있는 형태로 바꿔야 하는지” 확인해서,
  • Salesforce에서 쓸 수 있는 인증 토큰으로 바꿔줍니다.

이때 필요한 설정이 바로 Token Exchange Handlers 메뉴에서 관리돼요.

참고: 이 메뉴는 Salesforce의 Identity 관련 고급 기능이기 때문에, 모든 org에서 보이지 않을 수도 있고, 조직의 보안 정책이나 Salesforce 버전에 따라 옵션이 다를 수 있어요. 처음에는 어렵게 느껴질 수 있지만, “외부 인증 정보를 Salesforce에서 쓸 수 있게 바꿔주는 기능”이라고 이해하면 한결 쉬워집니다!

Salesforce: Setup > Identity > Single Sign-On Settings

Salesforce에서 Single Sign-On Settings(싱글 사인온 설정) 메뉴는, 여러 시스템을 사용할 때 로그인 과정을 더 편하게 만들어주는 중요한 기능이에요. 이 메뉴를 잘 이해하면, 사용자가 Salesforce에 로그인할 때 더 안전하고, 간편한 경험을 제공할 수 있습니다.

이 기능은 무엇인가

Single Sign-On(SSO)은 한 번만 로그인하면 여러 시스템이나 서비스에 다시 로그인하지 않고도 접근할 수 있게 해주는 기능이에요. Salesforce의 Single Sign-On Settings 메뉴는 바로 이 SSO 기능을 Salesforce에서 사용할 수 있도록 설정하는 곳입니다.

여기서 SSO를 설정하면, 사용자가 회사의 다른 시스템(예: 사내 포털, 구글 Workspace, Microsoft Azure 등)에 한 번 로그인하면 Salesforce에도 따로 로그인하지 않아도 들어갈 수 있게 됩니다. 즉, 여러 번 비밀번호를 입력할 필요가 없고, 보안도 더 강화할 수 있죠.

언제 사용하는가

이 메뉴는 이런 경우에 주로 사용해요:

  • 회사에서 여러 IT 시스템을 함께 쓰고 있는데, 직원들이 각각 로그인하는 게 번거로울 때
  • 보안을 강화하고 싶을 때(비밀번호 관리가 간편해짐)
  • 직원이 퇴사하거나 부서 이동 시, 한 번에 접근 권한을 관리하고 싶을 때
  • 회사에서 이미 Active DirectoryGoogle 계정 등으로 로그인 시스템을 통합해서 쓰고 있을 때

특히, 직원이 많은 회사나, 여러 시스템을 연동해서 쓰는 곳에서 많이 사용합니다.

어떻게 이해하면 쉬운가

조금 더 쉽게 설명하면, Single Sign-On은 "회사 출입증" 같은 역할을 해요.

  • 회사 출입증 하나만 있으면, 사무실, 회의실, 식당 등 여러 공간을 자유롭게 드나들 수 있죠?
  • 마찬가지로, SSO를 설정하면 회사 계정(출입증)으로 Salesforce를 포함한 여러 시스템을 한 번에 이용할 수 있어요.

Salesforce Setup(설정) 메뉴에서 Identity > Single Sign-On Settings로 들어가면, 여러 가지 SSO 방식(예: SAML, OpenID Connect 등)을 설정할 수 있는 화면이 나옵니다. 여기서 외부 인증 시스템과 Salesforce를 연결하는 작업을 하게 됩니다.

단, 실제로 SSO를 설정하려면 외부 인증 시스템과의 연동 정보(메타데이터, 인증서 등)가 필요하고, 회사의 IT팀과 협업이 필요한 경우가 많아요. 또, Salesforce 에디션이나 설정에 따라 메뉴 위치나 옵션이 다를 수 있으니, 내 org 환경을 꼭 확인해보세요.

예시

  • 예시 1:

우리 회사는 이미 사내 포털에 로그인할 때 회사 계정을 써요. Salesforce에서도 똑같은 계정으로 로그인하고 싶어요. 이럴 때 SSO를 설정하면, 사내 포털에 로그인만 하면 Salesforce도 추가 로그인 없이 바로 들어갈 수 있어요.

  • 예시 2:

직원이 퇴사했을 때, 회사 계정만 비활성화하면 Salesforce 접근도 자동으로 막혀요. 따로 Salesforce 계정을 관리할 필요가 줄어듭니다.

이렇게 Single Sign-On Settings 메뉴는 여러 시스템을 편리하고 안전하게 연결해주는 다리 역할을 한다고 생각하면 이해하기 쉬워요! 처음엔 어렵게 느껴질 수 있지만, 실제 회사 환경과 연결해서 생각해보면 금방 익숙해질 거예요.

Salesforce: Setup > Identity > OAuth and OpenID Connect Settings

Salesforce Setup 메뉴 중 Identity > OAuth and OpenID Connect Settings는 Salesforce와 외부 서비스가 안전하게 정보를 주고받을 수 있도록 도와주는 중요한 기능입니다. 초보 관리자라면 처음엔 다소 낯설 수 있지만, 실제로는 인증과 보안에 꼭 필요한 설정입니다.

이 기능은 무엇인가

OAuthOpenID Connect는 외부 애플리케이션(예: 구글, 페이스북, 회사의 다른 시스템 등)이 Salesforce와 안전하게 연결될 수 있도록 해주는 표준 프로토콜입니다. 이 메뉴에서는 Salesforce에서 이런 외부 인증 방식을 사용할 때 필요한 설정을 관리할 수 있습니다.

쉽게 말해서, Salesforce에 로그인하거나 데이터를 주고받을 때, 외부 앱이 "나 이 사람 맞아요!"라고 증명할 수 있게 도와주는 역할을 합니다.

언제 사용하는가

이 메뉴는 다음과 같은 상황에서 주로 사용됩니다.

  • 회사 내부 시스템이나 외부 앱이 Salesforce 데이터를 자동으로 가져오거나, Salesforce에 데이터를 저장해야 할 때
  • Salesforce 로그인을 구글, 마이크로소프트 같은 외부 계정으로 하고 싶을 때
  • 외부 개발자가 만든 앱이 Salesforce와 연동될 때

즉, Salesforce와 외부 서비스가 서로 신뢰할 수 있게 연결해야 할 때 꼭 필요한 메뉴입니다.

어떻게 이해하면 쉬운가

이 메뉴를 이해할 때는 "외부 앱이 Salesforce에 문을 두드릴 때, 누군지 확인하고, 허락된 것만 들어오게 한다"라고 생각하면 편합니다.

  • OAuth는 '권한을 위임하는 방식'이라고 생각하면 되고,
  • OpenID Connect는 '외부 계정으로 로그인할 수 있게 해주는 방식'이라고 보면 됩니다.

이 메뉴에서 설정을 잘못하면, 외부 앱이 Salesforce에 접근하지 못하거나, 반대로 허용하지 않은 앱이 접근할 수도 있으니 주의가 필요합니다.

예시

  • 회사에서 자체적으로 만든 인트라넷 시스템이 있는데, 그 안에서 Salesforce 정보를 바로 보여주고 싶을 때, OAuth 설정을 통해 인트라넷 시스템이 Salesforce에 안전하게 접근할 수 있도록 허락할 수 있습니다.
  • 직원들이 Salesforce에 로그인할 때, 매번 Salesforce 계정이 아니라 구글 계정으로 로그인하고 싶어 한다면, OpenID Connect 설정을 통해 구글 계정으로 로그인할 수 있게 만들 수 있습니다.

> 참고로, 이 메뉴의 실제 옵션이나 화면은 Salesforce의 에디션, 활성화된 기능, 그리고 조직의 보안 정책에 따라 조금씩 다를 수 있습니다. > > 메뉴 위치는 Salesforce Setup에서 Identity > OAuth and OpenID Connect Settings 경로로 들어가면 찾을 수 있습니다.

처음에는 어렵게 느껴질 수 있지만, "외부 서비스와 Salesforce가 안전하게 대화할 수 있게 해주는 문지기 역할"이라고 생각하면 이해가 훨씬 쉬워질 거예요!

Salesforce: Setup > Identity > OAuth Custom Scopes

Salesforce에서 사용자 인증과 보안은 정말 중요한데요, 특히 외부 애플리케이션과 연동할 때는 더욱 신경 써야 합니다. 오늘은 Salesforce Setup 메뉴 중 Identity > OAuth Custom Scopes에 대해 알아보겠습니다.

이 기능은 무엇인가

OAuth Custom Scopes는 Salesforce에서 외부 애플리케이션이 어떤 데이터나 기능에 접근할 수 있는지 세밀하게 제어할 수 있는 설정 메뉴입니다. 여기서 말하는 Scope(스코프)란, 쉽게 말해 ‘허용 범위’라고 생각하면 돼요. 예를 들어, 어떤 앱이 내 Salesforce 데이터 중에서 연락처만 볼 수 있게 하거나, 혹은 계정 정보만 수정할 수 있게 제한을 둘 수 있죠.

이 메뉴는 Salesforce의 OAuth 2.0 인증 방식을 사용할 때 등장하며, 표준으로 제공되는 스코프 외에, 조직의 필요에 맞게 직접 정의한 커스텀 스코프를 관리할 수 있습니다.

언제 사용하는가

이 기능은 주로 외부 시스템이나 앱이 Salesforce와 연동할 때 사용합니다. 예를 들어, 회사에서 자체 개발한 모바일 앱이 Salesforce의 일부 데이터에만 접근해야 할 때, 혹은 파트너사가 만든 서비스가 우리 조직의 특정 정보만 사용할 수 있게 하고 싶을 때 활용해요.

특히, 기본 제공되는 스코프만으로는 부족할 때 또는 조직의 보안 정책상 더 세밀한 접근 제어가 필요할 때 커스텀 스코프를 만들어 사용합니다.

어떻게 이해하면 쉬운가

OAuth Custom Scopes를 쉽게 이해하려면, 건물 출입증을 떠올려 보세요. Salesforce라는 건물에 여러 방(데이터, 기능)이 있는데, 각 출입증(스코프)마다 들어갈 수 있는 방이 다릅니다. 표준 출입증(기본 스코프) 외에, 우리 회사만의 특별한 방이 있다면, 그 방에만 들어갈 수 있는 맞춤형 출입증(커스텀 스코프)을 만들 수 있는 거죠.

예시

  • 우리 회사에서 만든 영업용 모바일 앱이 있는데, 이 앱은 고객 연락처 정보만 볼 수 있어야 한다면, ‘고객 연락처 조회’라는 커스텀 스코프를 만들어서 앱에만 할당할 수 있습니다.
  • 파트너사 시스템이 우리 Salesforce의 특정 오브젝트(예: 주문 정보)만 접근해야 할 때, ‘주문 정보 접근’ 스코프를 만들어서 그 파트너 앱에만 적용할 수 있어요.

참고: 이 메뉴는 모든 Salesforce org에서 항상 보일 수 있는 것은 아니고, Identity 관련 기능이 활성화되어 있거나, OAuth 인증을 사용하는 환경에서만 보일 수 있습니다. Salesforce 버전이나 조직의 설정에 따라 메뉴 위치나 옵션이 다를 수 있으니, 실제 환경에서 확인해 보세요.

이렇게 OAuth Custom Scopes는 Salesforce의 보안과 연동을 한층 더 세밀하게 관리할 수 있게 도와주는 기능입니다. 초보 Admin이라도, ‘외부 앱이 Salesforce에 접근할 때, 어디까지 허용할지 정하는 출입증’이라고 생각하면 이해가 쉬울 거예요!

Salesforce: Setup > Identity > Login History

Salesforce 관리자로서 사용자의 로그인 기록을 확인하고 싶을 때, Identity > Login History 메뉴를 자주 사용하게 됩니다. 이 메뉴는 누가 언제, 어떤 방식으로 Salesforce에 접속했는지 한눈에 볼 수 있게 도와주는 곳이에요.

이 기능은 무엇인가

Login History는 Salesforce에 로그인한 사용자들의 기록을 보여주는 메뉴입니다. 여기서는 최근 로그인 시도, 성공 여부, 로그인한 위치, 사용한 브라우저나 기기 등 다양한 정보를 확인할 수 있습니다. 쉽게 말해, 누가 언제 어떻게 Salesforce에 들어왔는지 일종의 출입 기록을 보는 곳이라고 생각하면 됩니다.

언제 사용하는가

이 메뉴는 다음과 같은 상황에서 유용하게 사용할 수 있어요.

  • 사용자가 로그인에 문제가 있다고 문의할 때
  • 보안 점검이나 이상 로그인(예: 해외에서 갑자기 로그인)이 의심될 때
  • 누가 언제 시스템에 들어왔는지 확인해야 할 때
  • 특정 사용자가 정말로 로그인했는지 증빙이 필요할 때

특히, 보안 관련 이슈가 발생했을 때 빠르게 원인을 파악하는 데 큰 도움이 됩니다.

어떻게 이해하면 쉬운가

Login History는 회사 출입문 앞에 설치된 CCTV와 비슷하다고 생각하면 이해가 쉬워요. 누가 언제 들어왔는지, 시도는 했지만 실패했는지, 어떤 경로(모바일, 웹 등)로 들어왔는지를 기록해 두는 거죠.

여기서 볼 수 있는 정보들은 다음과 같아요.

  • 로그인한 날짜와 시간
  • 사용자 이름
  • 로그인 성공/실패 여부
  • 실패했다면 그 이유(예: 비밀번호 오류, 계정 잠김 등)
  • 로그인 시 사용한 IP 주소
  • 접속한 브라우저나 기기 정보

단, 이 메뉴에서 보여주는 정보나 저장 기간은 Salesforce 버전이나 회사의 설정에 따라 다를 수 있으니, 이 점은 꼭 참고하세요.

예시

예를 들어, 한 사용자가 "로그인이 안 돼요!"라고 연락해 왔다고 해볼게요. 이럴 때 Identity > Login History 메뉴에 들어가서 그 사용자의 최근 로그인 시도를 찾아볼 수 있습니다.

  • 만약 실패 기록이 있다면, 실패 이유(예: 비밀번호 오류, 계정 잠김 등)를 확인해서 안내해 줄 수 있어요.
  • 누군가 평소와 다른 나라에서 로그인했다면, 보안상 위험 신호로 볼 수 있습니다.
  • 여러 번 로그인 실패가 반복된다면, 계정 잠금이나 해킹 시도를 의심할 수 있겠죠.

이렇게 Login History는 Salesforce 관리자가 사용자 활동을 모니터링하고, 문제를 빠르게 해결하는 데 꼭 필요한 메뉴입니다. 처음에는 정보가 많아 복잡해 보일 수 있지만, 실제로 몇 번만 사용해 보면 금방 익숙해질 거예요!

Salesforce: Setup > Identity > Login Flows

Salesforce Setup 메뉴 중 Identity > Login Flows는 로그인 과정에 특별한 절차를 추가하고 싶을 때 사용하는 기능입니다. 초보 Admin이라면, 로그인할 때 사용자에게 추가 안내를 띄우거나, 인증 절차를 더하는 방법이 궁금할 때 이 메뉴를 기억해두면 좋아요.

이 기능은 무엇인가

Login Flows는 사용자가 Salesforce에 로그인할 때, 로그인 과정 중간에 특정 화면이나 절차를 추가할 수 있게 해주는 기능이에요. 쉽게 말해, 사용자가 아이디와 비밀번호를 입력하고 로그인을 시도할 때, 그 과정에 "한 단계 더"를 끼워넣을 수 있는 거죠. 예를 들어, 추가 동의서 화면을 띄우거나, 보안 관련 안내를 보여주는 식입니다.

언제 사용하는가

이 기능은 다음과 같은 상황에서 주로 사용돼요.

  • 사용자가 로그인할 때 추가 안내를 보여주고 싶을 때
  • 2차 인증이나 추가 보안 절차가 필요할 때
  • 회사 정책상 동의서보안 교육을 로그인 시점에 반드시 확인하게 하고 싶을 때
  • 로그인한 사용자에게 설문조사피드백을 받고 싶을 때

즉, 그냥 로그인만 시키지 않고, 뭔가 "꼭 거쳐야 하는 단계"를 추가하고 싶을 때 쓰는 거죠.

어떻게 이해하면 쉬운가

Login Flows를 쉽게 이해하려면, 우리가 웹사이트에서 로그인할 때 가끔 "추가 인증"이나 "이용 약관 동의" 같은 화면이 뜨는 걸 떠올려 보세요. Salesforce에서도 비슷하게, 로그인 과정에 원하는 화면이나 절차를 추가할 수 있는 기능이 바로 Login Flows입니다.

여기서 "Flow"라는 단어가 나오는데, Salesforce의 Flow는 여러 단계로 구성된 자동화된 과정(프로세스)을 말해요. Login Flows에서는 이 Flow를 로그인 과정에 끼워넣는다고 생각하면 됩니다.

예시

  • 회사에서 새로운 개인정보 처리방침에 동의해야만 Salesforce를 사용할 수 있게 하고 싶을 때, Login Flow를 만들어 로그인 시 동의서 화면을 띄울 수 있어요.
  • 보안 강화를 위해, 로그인할 때마다 사용자의 휴대폰으로 인증코드를 보내고, 그 코드를 입력해야만 로그인이 완료되도록 만들 수 있어요.
  • 신규 입사자가 처음 로그인할 때, 환영 메시지와 함께 필수 교육 안내를 보여주고, 확인 버튼을 누르게 할 수도 있습니다.

참고: Login Flows 메뉴와 기능은 Salesforce의 에디션이나 설정에 따라 보이지 않거나, 일부 옵션이 다를 수 있어요. 만약 메뉴가 보이지 않거나, 설정이 다르다면 관리자 권한이나 Salesforce 버전을 확인해보세요.

이렇게 Login Flows는 로그인 과정에 "우리 회사만의 특별한 절차"를 추가할 수 있게 해주는, 꽤 유용한 기능입니다!

Salesforce: Setup > Identity > Identity Verification History

Salesforce Admin을 시작하면서 여러 보안 관련 메뉴를 보게 될 텐데요, 그중에서 Identity Verification History는 사용자 인증과 관련된 활동을 한눈에 볼 수 있는 기능입니다. 이 메뉴가 어떤 역할을 하는지, 언제 유용하게 쓸 수 있는지 쉽게 풀어서 설명해드릴게요.

이 기능은 무엇인가

Identity > Identity Verification History 메뉴는 Salesforce에서 사용자들이 본인임을 인증(Identity Verification)한 기록을 볼 수 있는 곳이에요. 예를 들어, 사용자가 새로운 기기에서 로그인을 하거나, 중요한 작업을 할 때 추가 인증(예: 이메일, 문자, 인증 앱 등)을 요구받는 경우가 있죠. 이때 인증이 실제로 언제, 어떻게 이루어졌는지 그 내역을 확인할 수 있는 메뉴입니다.

언제 사용하는가

이 메뉴는 주로 아래와 같은 상황에서 사용해요.

  • 누군가 계정에 이상한 접근을 시도했는지 확인하고 싶을 때
  • 사용자가 인증 관련 문제를 겪을 때(예: 인증이 안 됐다고 할 때) 원인 파악을 위해
  • 보안 감사나 컴플라이언스 점검 시 인증 내역을 확인해야 할 때

즉, 보안 관련 이슈가 발생했을 때 가장 많이 찾게 되는 메뉴입니다.

어떻게 이해하면 쉬운가

쉽게 말해서, Identity Verification History는 "누가, 언제, 어떤 방식으로 본인 인증을 했는지"를 보여주는 일종의 출입 기록부라고 생각하면 편해요. 회사 건물 출입 기록을 관리하는 것처럼, Salesforce 안에서의 인증 출입 내역을 관리하는 거죠.

예시

  • 어떤 사용자가 갑자기 해외에서 로그인 시도를 했다고 알림이 왔어요. 이때 Identity Verification History에서 그 사용자의 인증 내역을 보면, 언제 어디서 인증이 시도됐는지 확인할 수 있습니다.
  • 한 사용자가 "내가 인증을 했는데도 계속 추가 인증을 요구받는다"고 문의했어요. 이 메뉴에서 해당 사용자의 최근 인증 기록을 보면, 인증이 정상적으로 처리됐는지, 혹은 실패했는지 알 수 있어요.

참고: 이 메뉴에서 볼 수 있는 정보나 기록의 범위는 Salesforce 에디션, org의 보안 설정, 그리고 사용 중인 기능(예: MFA, SSO 등)에 따라 조금씩 다를 수 있습니다. 만약 메뉴가 보이지 않거나, 기록이 너무 적게 나온다면, 관리자 권한이나 보안 정책을 다시 한 번 점검해 보세요.

이렇게 Identity Verification History는 Salesforce 보안을 관리하는 데 꼭 필요한 메뉴 중 하나입니다. 실제로 문제 상황이 생겼을 때 이 메뉴를 활용하면, 빠르게 원인을 파악하고 적절한 조치를 취할 수 있어요.

Salesforce: Setup > Identity > Identity Verification

Salesforce에서 사용자 계정 보안을 강화하고 싶다면, Identity Verification(신원 확인) 메뉴를 꼭 알아두세요. 이 메뉴는 사용자가 Salesforce에 로그인할 때 본인임을 증명하도록 도와주는 다양한 설정을 관리할 수 있는 곳입니다.

이 기능은 무엇인가

Identity > Identity Verification 메뉴는 Salesforce 사용자들이 로그인하거나 중요한 작업을 할 때, 추가로 본인임을 확인하는 절차(예: 휴대폰 문자, 이메일 인증 등)를 설정하는 곳이에요. 쉽게 말해, 이중 인증(MFA, Multi-Factor Authentication)이나 기타 신원 확인 방법을 관리하는 메뉴라고 보면 됩니다.

언제 사용하는가

이 메뉴는 다음과 같은 상황에서 사용하게 돼요.

  • 회사 정책상 Salesforce에 로그인할 때 반드시 이중 인증이 필요할 때
  • 중요한 데이터에 접근하거나, 비밀번호를 변경할 때 추가 인증 절차가 필요할 때
  • 사용자별로 인증 방법(예: 문자, 이메일, 인증 앱 등)을 다르게 설정하고 싶을 때

즉, Salesforce 사용자의 계정 보안을 강화하고 싶을 때 이 메뉴를 활용하게 됩니다.

어떻게 이해하면 쉬운가

쉽게 생각해서, 은행 앱에서 돈을 이체할 때 휴대폰으로 인증번호를 받는 것과 비슷한 역할을 한다고 보면 돼요. Salesforce에서도 사용자가 로그인하거나 민감한 작업을 할 때, 단순히 아이디와 비밀번호만으로는 부족하니까, 추가로 본인임을 확인하는 절차를 설정하는 거죠.

예시

  • 관리자가 "우리 회사는 Salesforce 로그인 시 무조건 문자 인증을 추가로 하게 하자"라고 결정했다면, 이 메뉴에서 해당 설정을 할 수 있습니다.
  • 어떤 사용자가 새 기기에서 처음 로그인할 때, Salesforce가 "이 기기가 맞나요?"라고 물으면서 휴대폰으로 인증 코드를 보내주는 것도 이 메뉴에서 관리하는 기능 중 하나예요.

참고: 이 메뉴에서 제공되는 인증 방법이나 세부 옵션은 Salesforce 에디션, 활성화된 기능, 조직 설정에 따라 다를 수 있으니, 실제로 메뉴에 들어가서 어떤 옵션이 있는지 꼭 확인해보세요.

정리하자면, Identity Verification 메뉴는 Salesforce 사용자들이 더 안전하게 시스템을 이용할 수 있도록, 본인 확인 절차를 설정하고 관리하는 곳입니다. 초보 Admin이라면, 이 메뉴에서 어떤 인증 방식이 있는지, 우리 회사에 맞게 어떻게 설정할 수 있는지 한 번쯤 꼭 살펴보세요!

Salesforce: Setup > Identity > Identity Provider Event Log

Salesforce Setup 메뉴에서 Identity > Identity Provider Event Log는 조직에서 SSO(싱글사인온) 같은 인증 기능을 쓸 때, 관련된 이벤트 기록을 볼 수 있는 곳입니다. 이 메뉴는 평소에는 잘 안 쓰지만, 인증 문제를 해결하거나 보안 관련 이슈가 있을 때 정말 유용하게 쓰여요.

이 기능은 무엇인가

Identity Provider Event Log는 말 그대로, Salesforce가 Identity Provider(신원 제공자) 역할을 할 때 발생하는 이벤트(로그인 시도, 인증 성공/실패 등)를 기록해 두는 메뉴입니다. 쉽게 말해, Salesforce를 중심으로 외부 애플리케이션이나 다른 시스템이 SSO로 접속할 때 어떤 일이 있었는지 기록해 두는 곳이에요.

언제 사용하는가

이 메뉴는 주로 다음과 같은 상황에서 사용합니다.

  • SSO(싱글사인온) 설정 후, 정상적으로 동작하는지 확인할 때
  • 사용자가 SSO로 로그인하지 못한다고 문의할 때 원인을 찾고 싶을 때
  • 보안 관련 감사나, 누가 언제 어떤 방식으로 로그인했는지 추적해야 할 때

평소에는 잘 안 들어가지만, 인증 문제나 보안 이슈가 발생했을 때 꼭 필요한 메뉴입니다.

어떻게 이해하면 쉬운가

이 메뉴를 쉽게 이해하려면, 비행기 블랙박스를 떠올려 보세요. 평소에는 신경 안 쓰지만, 사고나 문제가 생겼을 때만 블랙박스를 열어보죠? Identity Provider Event Log도 비슷해요. 인증 관련 문제가 생겼을 때, 여기 기록을 보고 어떤 일이 있었는지 추적할 수 있습니다.

예시

  • 회사에서 Salesforce와 구글 워크스페이스를 SSO로 연동했는데, 일부 직원이 로그인에 실패했다고 할 때
  • SSO로 로그인한 사용자가 언제, 어떤 IP에서 접속했는지 확인하고 싶을 때
  • 보안팀에서 외부 시스템과의 인증 기록을 요청했을 때

이럴 때 Setup > Identity > Identity Provider Event Log 메뉴에 들어가서, 필요한 이벤트 기록을 찾아볼 수 있습니다.

> 참고: 이 메뉴는 조직에서 Salesforce를 Identity Provider로 설정했을 때만 나타날 수 있습니다. 만약 메뉴가 안 보인다면, 아직 해당 기능이 활성화되지 않았거나, Salesforce 버전이나 라이선스에 따라 다를 수 있어요.

조금 어렵게 느껴질 수 있지만, 인증 문제를 해결할 때 꼭 필요한 메뉴이니, 필요할 때 한 번씩 들어가서 기록을 확인해 보세요!

Salesforce: Setup > Identity > Identity Provider

Salesforce Setup 메뉴 중에서 Identity > Identity Provider는 조금 생소하게 느껴질 수 있지만, 외부 시스템과 Salesforce를 연결할 때 꼭 알아두면 좋은 기능이에요. 특히, 여러 시스템을 한 번에 로그인하고 싶을 때 유용하죠.

이 기능은 무엇인가

Identity Provider(아이덴티티 프로바이더)는 말 그대로 '신원 제공자' 역할을 하는 기능입니다. 쉽게 말해, Salesforce가 다른 시스템에서 로그인할 때 신원을 확인해주는 역할을 해요. 예를 들어, 회사에서 여러 웹사이트나 앱을 사용하는데, 매번 아이디와 비밀번호를 입력하는 게 번거롭죠? 이때 Salesforce가 '나 이 사람 맞아요!'라고 인증해주는 중심 역할을 할 수 있습니다.

언제 사용하는가

이 메뉴는 Single Sign-On(SSO), 즉 한 번의 로그인으로 여러 시스템을 이용하고 싶을 때 사용해요. 예를 들어, Salesforce 계정 하나로 회사의 다른 내부 시스템(예: 인트라넷, 이메일 시스템 등)에도 로그인하고 싶을 때, Salesforce를 Identity Provider로 설정하면 됩니다.

  • 회사에서 Salesforce를 중심으로 여러 시스템을 통합 관리하고 싶을 때
  • 외부 애플리케이션에서 Salesforce 계정으로 로그인할 수 있게 하고 싶을 때
  • 보안을 강화하고, 사용자 관리도 쉽게 하고 싶을 때

어떻게 이해하면 쉬운가

조금 더 쉽게 설명하자면, Identity Provider는 '출입증을 만들어주는 곳'이라고 생각하면 돼요. 회사 건물에 들어갈 때 출입증 하나로 여러 문을 통과할 수 있듯이, Salesforce에서 인증을 한 번만 하면, 그 인증 정보를 다른 시스템에서도 사용할 수 있게 해주는 거죠.

예시

  • 예시 1: 회사에서 Salesforce와 사내 인트라넷, 그리고 이메일 시스템을 모두 사용 중이라고 해볼게요.

Salesforce를 Identity Provider로 설정하면, 직원들은 Salesforce에 한 번만 로그인하면, 인트라넷이나 이메일 시스템에도 별도의 로그인 없이 바로 들어갈 수 있어요.

  • 예시 2: 외부 협력사가 사용하는 포털 사이트에 우리 직원들이 Salesforce 계정으로 로그인해야 할 때, Salesforce를 Identity Provider로 지정하면, 포털 사이트에서 'Salesforce로 로그인' 버튼을 만들 수 있습니다.

참고로, 이 메뉴는 Setup(설정) > Identity > Identity Provider 경로에서 찾을 수 있고, Salesforce org의 에디션이나 설정 상태에 따라 보이지 않을 수도 있어요. 또한, 실제로 사용하려면 추가적인 설정(예: 인증서 발급, 도메인 활성화 등)이 필요할 수 있으니, 단계별로 차근차근 따라가는 것이 좋아요. 궁금한 점이 있으면 언제든 질문해 주세요!