| 항목 | 내용 |
|---|---|
| 과정명 | 통합로그인의 이해 — SSO와 연합 인증 첫걸음 |
| 수준 | 초급 (일반 대학생, IT 전공 무관) |
| 선수 지식 | 웹 브라우저 사용 경험 (프로그래밍 지식 불필요) |
| 총 시간 | 2시간 50분 (50분 × 3교시 + 휴식 10분 × 2회) |
| 강의 : 실습 비율 | 약 6 : 4 |
| 실습 환경 | 개인 노트북, Chrome 브라우저, 인터넷 연결 |
| 실습 자료 | https://edu.kafe.or.kr |
수료 후 학습자는 다음을 할 수 있다.
강의 35분 + 실습 15분
| 구분 | 세부 내용 |
|---|---|
| 도입 (10분) | 계정 급증과 비밀번호 피로 — "나는 비밀번호가 몇 개일까?" / 과정 소개 |
| 강의 (25분) | ① 인증 vs 인가 ② SSO의 개념 (한 기관 안의 통합로그인) ③ 연합 로그인 — 기관 간 신뢰로 확장 (여행사·여권 비유) ④ 보안·개인정보 관점의 이점: 비밀번호는 서비스에 전달되지 않는다, 동의한 속성만 전달 ⑤ KAFE 소개와 연동 서비스 (IEEE Xplore, ZOOM 등) |
| 실습 #1 (15분) | 실습환경 구성: Guest 계정 생성(coreen-idp), Chrome SAML DevTools 확장 설치 → KAFE 연합 로그인 체험 (탐색서비스에서 기관 선택 → IdP 로그인 → 학술서비스 접근) |
lec-2025-2q 1차시(통합 로그인의 개념)·3차시(KAFE 연동 서비스, 보안과 개인정보보호), lec-2023-4q p9~13(인증·인가, 신원관리 모델), lec-2023-4q p4~7(실습환경 구성)강의 25분 + 실습 20분 + 정리 5분
| 구분 | 세부 내용 |
|---|---|
| 강의 (25분) | ① SAML이란 — 웹 SSO 국제표준 ② 주요 용어: IdP, SP, Assertion ③ 통합인증 절차 8단계 (브라우저가 중개자) ④ Metadata — 신뢰를 교환하는 방법 (협정서 비유) ⑤ SAML Request/Response 생김새 (읽는 법 수준) ⑥ 전자서명이 왜 붙는가 (개념만) ⑦ 속성(Attribute)과 그 활용 |
| 실습 #2 (20분) | SAML DevTools로 실제 로그인 흐름 캡처 → AuthnRequest와 Response 찾기 → Assertion 안에서 내 속성값(이름, 소속, 이메일) 확인 → "비밀번호가 정말 없는지" 확인 |
| 정리 (5분) | 흐름도 빈칸 채우기로 8단계 복습 |
lec-2023-4q p14~28(SAML 정의~속성, 실습 #1·#2), lec-2025-2q 2차시(SAML에서 정보 전달 방식)강의 25분 + 실습 15분 + 마무리 10분
| 구분 | 세부 내용 |
|---|---|
| 강의 (25분) | ① 비밀번호의 한계 — 피싱, 유출, 재사용 ② MFA 개념과 3가지 요소 (지식·소유·생체) ③ TOTP 동작원리 — 내 폰과 서버가 같은 숫자를 만드는 이유 ④ 연합 환경에서 MFA는 누가 수행하나 (소개 수준) |
| 실습 #3 (15분) | 스마트폰 OTP 앱(Google Authenticator) 등록 → MFA 로그인 체험 |
| 마무리 (10분) | 핵심 정리 퀴즈 5문항 (인증/인가, IdP/SP, Assertion, Metadata, MFA) + Q&A |
lec-2023-4q p47~59(MFA 전체, 실습 #3), lec-2023-1q p41~53lec-2025-2q (디자인·비유 슬라이드), lec-2023-4q (SAML 흐름·MFA·실습 절차)lec-2024-3q)은 초급과정에서 제외 — 브라우저 기반 실습만 유지