Features
- Keycloak 기반 중앙 IAM 및 SSO: 사용자 인증, OIDC 기반 SSO, 계정·비밀번호 정책과 지점별 Group·Role을 중앙에서 관리하도록 구성했습니다.
- 외부 시스템 M2M 인증: Service Account와 OAuth 2.0 Client Credentials 방식을 적용하여 외부 시스템이 사용자 로그인 없이 EVA App API를 사용할 수 있도록 했습니다.
Internal Improvements
- 중앙 세션 및 이벤트 관리: Dispatcher와 중앙 Redis를 통해 로그아웃·계정 변경·세션 무효화 이벤트를 여러 EVA App에 전달하도록 했습니다.
- 인증 인프라 표준화: Keycloak, PostgreSQL, Dispatcher, 중앙 Redis와 중앙·지점 Ingress로 구성된 중앙 인증 인프라를 적용했습니다.
- 보안 정책 통합: 비밀번호 만료·재사용 제한, 로그인 실패 잠금, 장기 미접속 사용자 잠금과 감사 로그 정책을 중앙에서 관리하도록 했습니다.