접근 관리(Access management)는 Salesforce의 일선 보안에서 가장 중요한 구성 요소 중 하나라고 해도 과언이 아닙니다. 하지만 비밀번호 정책만으로는 설명이 부족합니다. 비밀번호 정책. 접근을 관리하는 방법을 제대로 알고 싶다면 역할, 프로필, 권한 집합(permission sets)을 이해해야 합니다. 이러한 통제(controls)가 어떻게 작동하는지 — 그리고 이것이 플랫폼에서 사용자가 무엇을 보고 무엇을 할 수 있는지에 어떻게 영향을 미치는지 — 에 대한 적절한 가시성이 없다면, 수많은 보안 및 컴플라이언스 리스크에 노출될 수 있습니다.
프로필, 권한 집합(permission sets) 및 역할의 차이점은 무엇인가요?
Salesforce에서는 프로필과 권한 집합(permissions sets)이 사용자가 수행할 수 있는 작업을 정의합니다. 반면 역할(Roles)은 사용자가 무엇을 볼 수 있는지를 정의합니다. 이 설명 영상으로 Salesforce 액세스에 대한 간단한 개요를 살펴보세요.
본격적으로 넘어가기 전에, 이것을 조금 더 자세히 살펴볼게요.
프로필(Profiles) 및 권한 집합(permission sets) 은 모두 객체(Objects), 필드(fields), 사용자 설정(user settings), 탭 설정(tab settings), 앱 설정(app settings), Apex 클래스 접근(Apex class access), Visualforce 페이지 접근(Visualforce page access), 페이지 레이아웃(page layouts), 레코드 유형(record types), 로그인 시간(login hours)과 로그인 IP 범위(login IP ranges)에서 CRED(Create, Read, Edit, Delete) 권한을 제어합니다. 모든 사용자는 플랫폼에서 생성될 때 프로필(profile) 을 반드시 할당받아야 하며, 사용자당 프로필은 하나만 존재할 수 있습니다. 본질적으로 사용자의 프로필은 조직(Org)에 대한 액세스의 기본(기준) 권한 부여입니다.
권한 집합(permission sets) 은 이름 그대로, 서로 다른 프로필에 적용할 수 있는 추가 CRED 권한의 집합입니다. 일반적으로 업무(태스크) 기반이며, 서로 다른 객체(Objects)와 관리되는 패키지(managed packages)와 연관됩니다. 예를 들어 영업(Sales) 사용자에게는 견적을 생성하기 위한 CPQ 앱에 대한 액세스 권한을 제공하는 권한 집합이 할당될 수 있습니다.
사용자는 여러 개의 권한 집합(permission sets)을 할당받을 수도 있고, 아예 없을 수도 있으며, 이로 인해 권한 집합은 프로필보다 훨씬 더 역동적이고 유연한 권한 모델이 됩니다. 권한 집합은 혼합해서 조합(mixed and matched)할 수 있도록 도입되었고, 직무 역할(job role)에 따라 서로 다른 사용자에게 제공되도록 설계되었습니다. 집을 상상해 보세요. 권한 집합은 한 명의 손님에게 주어지는, 서로 다른 방의 열쇠에 해당합니다.
마지막으로, 하지만 결코 중요하지 않은 것은 Salesforce roles 입니다. 역할과 공유 설정은 레코드 및 폴더에 대한 액세스를 관리함으로써 사용자가 무엇을 볼 수 있는지 제어합니다. 프로필과 달리, 역할은 필요한 데이터 액세스 수준에 따라 계층적으로 구성됩니다. 예를 들어, CEO나 부서장은 (이유는 분명하지만) 일반적으로 직원(어소시에이트급)보다 더 많은 정보를 확인해야 할 가능성이 큽니다.
계층형 역할 구조를 구축하는 가장 큰 이점은 조직이 성장함에 따라 확장성을 확보할 수 있다는 점입니다. 특정 민감 데이터에 대해 계층화된 액세스 권한을 제공하면, 누가 무엇을 볼 수 있는지에 대한 강력한 통제는 유지하면서도 추가 인력을 쉽게 투입하거나 내부 승진을 진행할 수 있습니다.
Netwrix Strongpoint for Salesforce
SF 액세스 제어를 자동으로 문서화하고 모니터링
Salesforce 프로필의 문제점
프로필은 사용자 액세스의 기본이지만, 생각보다 복잡해질 수 있습니다. 앞서 언급했듯이 사용자는 정확히 하나의 프로필에만 할당될 수 있습니다. 그러나 시간이 지나면서 업무 책임이 바뀌면, 조직의 변화하는 액세스 요구를 반영하기 위해 프로필이 자주 복제(clone)되고 편집(edit)됩니다.
그 결과, 성숙한 조직에서도 프로필은 관리된 보안 설계보다는 직원의 필요에 의해 좌우되는 경우가 너무 흔합니다. 사용자가 더 이상 필요로 하지 않는 오래된 권한이 프로필에 남아 있는 것은 드문 일이 아니며, 인력이 역할에 들어오고 나가면서 오래된 프로필이 사용되지 않은 채 방치되기도 합니다. 이로 인해 정리해야 할 작업이 감당하기 어려울 정도로 늘어나고, 보안상 본질적인 위험이 될 수 있는 무단 액세스 가능성도 커집니다.
프로필에서 권한 집합(Permission Sets)으로 전환하기
그렇다면 ‘프로필 혼란(profile chaos)’ 문제를 어떻게 관리해야 할까요? 저희가 권장하는 모범 사례 — 그리고 Salesforce의 권장 사항도 마찬가지입니다. — 가능한 한 프로필을 단순하고 제한적으로 유지하고, 권한 집합(Permission Sets)을 사용해 다양한 직무 기능에 따른 액세스의 세부 사항을 관리하는 것입니다. 프로필 혼란 상태에서 이 목표에 도달하기까지는 4단계 프로세스입니다:
- 시스템 내 각 프로필이 수행하는 역할(기능)을 파악하기
- 프로필을 비교하고 그들 간의 차이점을 추출합니다
- 이러한 차이점을 권한 세트로 그룹화합니다
- 프로필을 통합하고 불필요한 항목은 비활성화합니다
이 작업은 특히 프로필이 많은 오랫동안 운영되어 온 조직(Org)에서는 어려운 프로젝트가 될 수 있습니다. 다행히도, 자동화를 도와줄 수 있는 무료 도구가 몇 가지 있습니다.
최소 권한 원칙
최소 권한 원칙은 principle of least privilege 조직 보안을 유지하는 가장 좋은 방법 중 하나입니다. 이 원칙은 특정 직무나 작업을 수행하는 데 필요한 최소한의 액세스 권한만 개인에게 부여하고, 그 이상은 부여하지 않는다는 개념에 기반합니다. 특권 사용자의 수를 제한하는 것은 five best practices 미국 컴퓨터 긴급대응 준비팀(US-CERT) 산하 국가 사이버보안 및 통신 통합 센터(NCCIC)가 모든 조직의 사이버보안 전략의 일부로 권장하는 5가지 모범 사례 중 하나입니다.
좋은 소식은 프로필을 정리하고 권한 세트를 사용하도록 마이그레이션한 다음에는, principle of least privilege 를 유지하는 것이 훨씬 쉬워진다는 점입니다. GearSet은 거의 모든 비관리자 사용자에게 ‘minimum access’ 프로필을 사용하는 것을 제안합니다.
더 나은 가시성을 위해 Netwrix Strongpoint 사용
Netwrix Strongpoint는 액세스 제어를 자동으로 문서화하고 모니터링하는 한편, 역할, 프로필, 권한 세트, 오브젝트 및 필드 간의 연결 관계를 파악할 수 있는 도구도 제공합니다. 이를 통해 중요 오브젝트와 필드에 누가 액세스 권한을 가지고 있는지 조사하고, 정리(클린업) 프로젝트를 실행하며, 사용자 액세스의 변경 사항을 지속적으로 추적할 수 있습니다.
공유하기
더 알아보기
저자 소개
Paul Staz
부사장, 세일즈 & 비즈니스 개발
세일즈 & 비즈니스 개발 부문 부사장(VP)으로서 Paul은 Netwrix 포트폴리오 내의 인프라 및 애플리케이션 제품의 성장을 이끄는 일을 담당하고 있습니다. 그의 주요 집중 분야는 NetSuite, Salesforce 및 네트워크 인프라에 대한 보안과 컴플라이언스입니다. 그는 Go To Market Strategies에 대한 열정이 있으며 고객에게 긍정적인 성과를 만들어내는 데 주력합니다. 이전에 Paul은 Netwrix에 인수되기 전 Strongpoint에서 세일즈 및 마케팅 부문 부사장(VP)으로 재직하며 Go To Market 기능을 운영했습니다. Paul은 캐나다 온타리오주 해밀턴에 있는 McMaster University에서 문학사 학위와 경영학 석사(MBA)를 취득했습니다.