← 실습자료 목록으로

초급과정 강의 계획서 — 통합로그인의 이해: SSO와 연합 인증 첫걸음

1. 과정 개요

항목 내용
과정명 통합로그인의 이해 — SSO와 연합 인증 첫걸음
수준 초급 (일반 대학생, IT 전공 무관)
선수 지식 웹 브라우저 사용 경험 (프로그래밍 지식 불필요)
총 시간 2시간 50분 (50분 × 3교시 + 휴식 10분 × 2회)
강의 : 실습 비율 약 6 : 4
실습 환경 개인 노트북, Chrome 브라우저, 인터넷 연결
실습 자료 https://edu.kafe.or.kr

2. 학습 목표

수료 후 학습자는 다음을 할 수 있다.

  1. 인증(Authentication)과 인가(Authorization)의 차이를 설명한다.
  2. 통합로그인(SSO)과 연합 로그인(Federated login)의 개념·장점을 실생활 예로 설명한다.
  3. 브라우저 도구로 SAML 로그인 흐름을 직접 관찰하고 주요 메시지(Request/Response)를 식별한다.
  4. 다요소인증(MFA)의 필요성을 이해하고 OTP를 직접 등록·사용한다.

3. 차시별 계획

1교시 (50분) — 왜 통합로그인인가?

강의 35분 + 실습 15분

구분 세부 내용
도입 (10분) 계정 급증과 비밀번호 피로 — "나는 비밀번호가 몇 개일까?" / 과정 소개
강의 (25분) ① 인증 vs 인가 ② SSO의 개념 (한 기관 안의 통합로그인) ③ 연합 로그인 — 기관 간 신뢰로 확장 (여행사·여권 비유) ④ 보안·개인정보 관점의 이점: 비밀번호는 서비스에 전달되지 않는다, 동의한 속성만 전달 ⑤ KAFE 소개와 연동 서비스 (IEEE Xplore, ZOOM 등)
실습 #1 (15분) 실습환경 구성: Guest 계정 생성(coreen-idp), Chrome SAML DevTools 확장 설치 → KAFE 연합 로그인 체험 (탐색서비스에서 기관 선택 → IdP 로그인 → 학술서비스 접근)

2교시 (50분) — SAML로 들여다보는 SSO 동작 원리

강의 25분 + 실습 20분 + 정리 5분

구분 세부 내용
강의 (25분) ① SAML이란 — 웹 SSO 국제표준 ② 주요 용어: IdP, SP, Assertion ③ 통합인증 절차 8단계 (브라우저가 중개자) ④ Metadata — 신뢰를 교환하는 방법 (협정서 비유) ⑤ SAML Request/Response 생김새 (읽는 법 수준) ⑥ 전자서명이 왜 붙는가 (개념만) ⑦ 속성(Attribute)과 그 활용
실습 #2 (20분) SAML DevTools로 실제 로그인 흐름 캡처 → AuthnRequest와 Response 찾기 → Assertion 안에서 내 속성값(이름, 소속, 이메일) 확인 → "비밀번호가 정말 없는지" 확인
정리 (5분) 흐름도 빈칸 채우기로 8단계 복습

3교시 (50분) — 비밀번호를 넘어: 다요소인증(MFA)

강의 25분 + 실습 15분 + 마무리 10분

구분 세부 내용
강의 (25분) ① 비밀번호의 한계 — 피싱, 유출, 재사용 ② MFA 개념과 3가지 요소 (지식·소유·생체) ③ TOTP 동작원리 — 내 폰과 서버가 같은 숫자를 만드는 이유 ④ 연합 환경에서 MFA는 누가 수행하나 (소개 수준)
실습 #3 (15분) 스마트폰 OTP 앱(Google Authenticator) 등록 → MFA 로그인 체험
마무리 (10분) 핵심 정리 퀴즈 5문항 (인증/인가, IdP/SP, Assertion, Metadata, MFA) + Q&A

4. 실습 준비 안내 (수강생 사전 공지)

  1. Chrome 브라우저가 설치된 노트북 지참
  2. 스마트폰 (OTP 앱 설치용)
  3. 강의 시작 전 https://edu.kafe.or.kr 접속 확인

5. 평가 및 마무리

6. PPT 제작 가이드