오늘 Product Hunt에 올라왔어요! 댓글 남기기

Chrome에 추가

Okta 인증 앱 사용하기

조직의 Okta가 ‘Google Authenticator’를 제공한다면, 브라우저 안의 것을 포함해 모든 표준 인증 앱이 작동합니다. Okta가 요청할 때 또는 Settings(설정) → Security Methods(보안 방법)에서 Google Authenticator 옆의 ‘Set up’(설정)을 클릭하고, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔한 다음 6자리 코드를 입력하세요.

Okta는 조직이 연결한 업무용 앱(이메일, 메신저, 급여, 클라우드 콘솔)에 한 번에 로그인하는 관문이므로, 비밀번호 하나가 도용되면 그 모두가 열립니다. 그래서 조직들은 Okta에서 두 번째 단계를 요구합니다. Okta Verify는 Okta의 자체 앱입니다. ‘Google Authenticator’ 옵션은 어떤 인증 앱의 표준 코드든 받아들이므로, 개인 휴대폰 대신 업무용 컴퓨터에 둘 수 있습니다.

Okta에서 Google Authenticator 옵션 설정하기

Okta는 회사나 학교가 운영하며, 어떤 보안 방법이 보일지는 관리자가 정하므로 화면이 다를 수 있습니다. 이전 Okta 페이지에는 ‘security methods’ 대신 ‘Setup security authenticators’(보안 인증기 설정)라고 나옵니다. ‘Google Authenticator’가 없다면 조직이 켜지 않은 것이니, 제공되는 방법을 쓰거나 IT 헬프데스크에 문의하세요. 이 옵션에 대한 Okta 공식 페이지는 관리자용으로 쓰여 있으며, 아래 단계는 그중 사용자에게 보이는 화면을 설명한 섹션을 따릅니다.

  1. 컴퓨터에서 조직의 Okta 로그인 페이지를 열고 로그인합니다.
  2. Okta가 보안 방법 설정을 요청하면 바로 목록이 표시됩니다. 그렇지 않다면 Okta 대시보드에서 내 이름 옆의 화살표를 클릭하고 ‘Settings’(설정)를 선택한 다음 ‘Security Methods’(보안 방법)를 찾습니다.
  3. ‘Google Authenticator’ 옆의 ‘Set up’(설정)을 클릭합니다.
  4. Okta가 기기 종류를 물으면 iPhone 또는 Android를 고르고 ‘Next’(다음)를 클릭합니다. 화면의 안내만 바뀔 뿐입니다.
  5. Okta에 QR 코드가 표시됩니다. 아직 ‘Next’(다음)를 클릭하지 마세요. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, ‘Next’를 클릭하고 ‘Enter Code’(코드 입력)에 확장 프로그램의 코드를 입력한 뒤 ‘Verify’(확인)를 클릭합니다.
Okta 공식 안내

Authenticator에 Okta 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Okta 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Okta 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Okta에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Okta 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Okta로 돌아갈 방법 마련하기

Okta는 이 방법에 대한 백업 코드를 주지 않습니다. 돌아갈 방법은 조직의 IT 헬프데스크로, 보안 방법을 재설정해 다시 설정할 수 있게 해 줍니다. 그럴 일이 없도록 확장 프로그램의 자동 백업을 켜 두고, 조직이 두 번째 방법을 제공한다면 그것도 설정하세요.

코드가 인식되지 않나요?

거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).

시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

Okta가 Google Authenticator를 요구합니다. 휴대폰에 설치해야 하나요?
아니요. Okta 도움말은 이 옵션을 표준 시간 기반 일회용 비밀번호(TOTP)로 설명하며, Okta가 확인하는 것은 6자리 코드뿐입니다. Authenticator 확장 프로그램은 컴퓨터의 Chrome에서 같은 코드를 만들고 Okta 화면의 QR 코드를 바로 읽습니다.
Okta Verify와 같은 것인가요?
아니요. Okta Verify는 Okta의 자체 앱이며, 그 앱만 응답할 수 있는 푸시 알림을 씁니다. 조직이 둘 다 제공한다면 확장 프로그램과 작동하는 것은 ‘Google Authenticator’ 옵션입니다. Okta Verify만 제공한다면 Okta Verify가 필요합니다.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
다른 보안 방법을 설정해 두었다면 그것으로 로그인하거나, IT 헬프데스크에 내 계정의 Google Authenticator를 재설정해 달라고 요청한 다음 새 QR 코드를 스캔하세요. 확장 프로그램이라면 새 컴퓨터에서 자동 백업 중 하나를 복원해 같은 코드를 계속 쓸 수 있습니다.
Okta에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
대개 컴퓨터 시계 때문입니다. Okta는 약 2분까지의 차이를 허용하며, 시계가 그보다 더 어긋나면 거부되는 코드가 만들어집니다. 다시 시도하기 전에 날짜 및 시간 자동 설정을 켜세요. 틀린 코드를 다섯 번 입력하면 Okta가 한동안 코드를 받지 않으며, 일부 조직에서는 관리자가 계정 잠금을 풀 때까지 받지 않습니다.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료