Loading

주제

Asana는 조직이 데이터를 보호하고 보안 정책을 준수할 수 있도록 돕는 포괄적인 보안 제어 기능을 제공합니다.

관리자 및 최고 관리자는 조직을 보호하기 위해 다양한 보안 설정을 관리할 수 있습니다. 이러한 제어에는 사용자 액세스 관리, 권한 설정, 고급 보안 조치 구성이 포함됩니다.

사용 가능한 주요 보안 기능의 개요는 다음과 같습니다.

관련 기사

인증 및 액세스 제어

Google SSO 를 사용하면 멤버가 Google 계정을 사용하여 로그인할 수 있으므로 보안을 유지하면서 로그인 프로세스를 간소화할 수 있습니다.

SAML 인증 은 Okta, Azure Active Directory, OneLogin과 같은 ID 공급자와의 연동을 제공합니다. 관리자는 SAML을 다음과 같이 구성할 수 있습니다.

  1. 선택 사항: 멤버는 SAML 또는 일반 로그인을 사용할 수 있습니다
  2. 필수: 모든 멤버(게스트 제외)는 SAML 인증을 사용해야 합니다

SAML을 구성할 때 세션 시간 초과 기간 및 모바일 세션 시간 초과 설정을 설정하여 사용자가 로그인한 상태를 유지하는 시간을 제어할 수 있습니다.

2단계 인증(2FA)

2단계 인증은 두 번째 인증 양식을 요구하여 보안을 한층 더 강화합니다. 모든 유료 플랜에서 사용할 수 있는 2FA는 다음과 같습니다.

  1. 선택 사항: 멤버는 2FA를 활성화하도록 선택할 수 있습니다
  2. 필수: 모든 멤버와 게스트는 2FA를 사용해야 합니다 

이 설정은 Google SSO 또는 SAML로 로그인하는 사용자에게 영향을 주지 않습니다. 이러한 방법은 자체 보안 계층을 제공하기 때문입니다.

비밀번호 제어

Asana의 기본 설정 비밀번호 보안 강도 요건은 비밀번호가 8자 이상이어야 하며 '공정한' 엔트로피 점수를 보유해야 한다는 것입니다. 보안 강화를 위해 관리자는 최소 길이를 최대 20자로 늘릴 수 있습니다.

비밀번호 재설정을 사용하면 관리자가 조직 내 모든 멤버의 비밀번호를 강제로 재설정할 수 있습니다. 이렇게 하면 모든 사용자가 즉시 로그아웃되고 이메일을 통해 새 비밀번호를 생성해야 합니다.

모바일 앱 제어

Asana 모바일 앱은 생체 인증(지문 및 얼굴 인식) 및 통제된 앱 권한과 같은 기능으로 데이터 보안을 보장합니다. 관리자는 화면 캡처, 첨부 파일, 복사 및 붙여넣기를 제한하는 권한을 관리할 수 있습니다. 이러한 조치는 모바일 플랫폼에서 조직의 정보를 보호하는 데 도움이 됩니다.

관리 제어 및 권한

게스트 액세스 관리

게스트를 조직에 초대할 수 있는 사람을 제어하세요.

  1. 관리자만: 관리자만 게스트를 초대할 수 있습니다
  2. 관리자 및 멤버: 관리자와 일반 멤버 모두 게스트를 초대할 수 있습니다
  3. 모든 사용자: 게스트를 포함한 모든 사용자가 새로운 게스트를 초대할 수 있습니다

파일 첨부 제어

조직에서 허용되는 파일 첨부 유형을 관리합니다. 관리자는 보안 규정 준수를 위해 필요한 경우 특정 첨부 방법을 비활성화하거나 모든 파일 첨부를 제한할 수 있습니다.

팀 및 프로젝트 공개 범위 설정

새로운 팀과 프로젝트의 기본 공개 범위 수준을 설정합니다.

  1. 조직에 공개: 팀과 프로젝트는 모든 조직 멤버에게 표시됩니다
  2. 승인제 멤버십: 멤버가 팀에 가입을 요청해야 합니다

읽기 전용 링크 공유 권한

프로젝트 보기와 타임라인을 공유하는 방법을 관리하세요.

  1. 공개 공유 허용: 멤버는 외부에 읽기 전용 프로젝트 보기를 공유할 수 있습니다
  2. 조직 공유만: 멤버는 조직 내에서 읽기 전용 프로젝트 보기만 공유할 수 있습니다
  3. 읽기 전용 보기 공유 끄기: 누구도 읽기 전용 프로젝트 보기를 공유할 수 없습니다

이러한 보안 제어를 활용함으로써 조직은 데이터를 효과적으로 보호하고, 보안 정책을 준수하며, 팀에 안전한 작업 환경을 제공할 수 있습니다.

 

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
Asana에서 보안 제어