IAM · SSO · OAuth2 / OIDC

흩어진 계정을 하나로. SSO 통합 인증 솔루션 COCONUT

하나의 계정으로 여러 서비스를 안전하게 이용하는 통합 인증(SSO) 솔루션. OAuth2·OIDC 표준을 준수하며, 멀티테넌트 환경과 2단계 인증(MFA)을 지원합니다.

Problem · 이런 상황이라면

이런 상황에서 씁니다.

  • 서비스마다 회원 테이블이 따로 있어, 같은 고객이 계정을 여러 개 들고 있습니다.
  • 신규 서비스를 붙일 때마다 로그인·비밀번호 찾기·세션 관리를 처음부터 다시 만듭니다.
  • 보안 요건 때문에 2단계 인증을 넣어야 하는데 서비스별로 각각 구현해야 합니다.
  • 어떤 계정이 어떤 서비스에 접근할 수 있는지 한눈에 파악할 방법이 없습니다.
Feature · 핵심 기능

COCONUT이(가) 하는 일.

멀티테넌트여러 조직을 단일 시스템에서
표준 인증OAuth2 · OIDC 기반 인가 서버
2단계 인증SMS · 이메일 · OTP 앱(TOTP)
관리자 콘솔테넌트·클라이언트·이용자 관리
COCONUT 코코넛 화면

표준을 지키는 인가 서버

COCONUT은 OAuth2와 OIDC(OpenID Connect — OAuth2 위에 "이 사용자가 누구인지"를 표준화해 얹은 규격)를 준수하는 인가 서버입니다. 표준을 따르기 때문에 이미 검증된 클라이언트 라이브러리를 그대로 쓸 수 있고, 각 서비스는 인증 로직을 직접 구현하는 대신 표준 흐름에 연결만 하면 됩니다. 웹, 모바일 앱, 서버 간 통신 어디에나 같은 방식으로 붙습니다.

하나의 시스템에서 여러 조직을 — 멀티테넌트

멀티테넌트(하나의 시스템 안에서 여러 조직·브랜드의 데이터를 분리해 운영하는 구조)를 기본 지원합니다. 계열사나 브랜드가 늘어나도 인증 시스템을 새로 구축할 필요 없이 테넌트만 추가하면 됩니다. 테넌트마다 연동 서비스와 정책을 따로 둘 수 있어, 조직별로 다른 로그인 요건을 하나의 시스템에서 수용합니다.

2단계 인증(MFA)을 서비스 코드 수정 없이

SMS, 이메일, OTP 앱(TOTP — 30초마다 숫자가 바뀌는 그 인증 앱 방식) 세 가지 2단계 인증을 기본 제공합니다. 각 서비스가 인증 단계를 직접 구현하는 것이 아니라 인가 서버 쪽에서 처리하므로, 보안 요건이 생겼을 때 대응에 드는 개발 기간을 크게 줄일 수 있습니다.

관리자 콘솔에서 접근 권한을 한눈에

테넌트, 클라이언트(연동된 서비스), 이용자를 한 화면에서 관리합니다. 어떤 서비스가 어떤 권한 범위로 연동돼 있는지, 특정 계정이 어디까지 접근할 수 있는지 확인하고 필요할 때 즉시 차단할 수 있습니다. 계정 관리 업무가 개발 요청 없이 운영 담당자 선에서 끝납니다.

Stack · 구현 기술

무엇으로 만들었나.

도입 환경에 붙일 수 있는지 판단하실 수 있도록 구성 기술을 공개합니다.

  • Node.js
  • Express
  • oidc-provider
  • Prisma ORM
  • MySQL
  • bcrypt
  • Swagger (OpenAPI)
Work · 관련 분야 실적

같은 분야에서 이런 일을 했습니다.

해당 솔루션을 그대로 납품한 사례가 아니라, 같은 영역을 다룬 수행 실적입니다.

FAQ · 자주 묻는 질문

COCONUT 도입 전 확인.

이미 운영 중인 서비스에도 붙일 수 있나요?
네. 표준 OAuth2·OIDC 흐름을 따르므로 기존 서비스의 로그인 부분만 교체하는 방식으로 단계적 전환이 가능합니다. 기존 회원 데이터를 어떻게 옮길지는 현재 회원 구조를 확인한 뒤 제안드립니다.
2단계 인증은 어떤 방식을 지원하나요?
SMS, 이메일, OTP 앱(TOTP) 세 가지를 지원합니다. 서비스나 테넌트 단위로 적용 여부를 설정할 수 있습니다.
COCONUT만 단독으로 도입할 수 있나요?
네. 자체 솔루션은 단독 도입이 가능하며 기존 서비스 구조에 맞춰 연동합니다. 도입 규모와 환경에 따라 맞춤 구성을 안내드립니다.
Contact · 문의

COCONUT 도입을 검토 중이신가요?

요구사항이 아직 정리되지 않아도 괜찮습니다. 상황을 알려주시면 적합한 범위와 일정을 제안드립니다.