# 2단계 인증

2단계 인증(2FA)을 활성화하면 계정에 추가 보안 계층이 더해져, 비밀번호 외에 추가 인증 방법을 요구함으로써 무단 접근 위험을 크게 줄일 수 있습니다.

{% hint style="danger" %}
조직 관리자(Org Admin)는 계정을 설정할 때 2FA를 활성화해야 합니다. 다만 SSO로 로그인하는 경우 2FA는 신원 공급자가 처리합니다.
{% endhint %}

***

## Command 계정에서 2FA를 활성화하세요

{% hint style="info" %}
가장 강력한 보호를 위해 패스키로 2FA를 활성화하는 것을 권장합니다.
{% endhint %}

{% stepper %}
{% step %}
**Verkada Command 왼쪽 하단에서 조직 아이콘을 클릭합니다.**
{% endstep %}

{% step %}
**내 계정을 클릭합니다.**
{% endstep %}

{% step %}
**2단계 인증 옆에서 추가를 클릭합니다.**
{% endstep %}

{% step %}
**설정할 인증 유형을 선택하세요:**

a. [패스키 또는 생체 인증기](#passkey-or-biometric-authenticator)\
b. [인증기 앱](#authenticator-app)\
c. [SMS](#sms)
{% endstep %}

{% step %}
**비밀번호를 입력하고 계속을 클릭합니다.**
{% endstep %}

{% step %}
**안내에 따라 설정을 완료합니다.**
{% endstep %}
{% endstepper %}

### 패스키 또는 생체 인증기

보안 키 또는 생체 인증기를 통한 2FA를 사용하면 Touch ID 및 Face ID와 같은 기기별 인증 방법은 물론, YubiKey 같은 외부 보안 키나 휴대폰을 패스키로 설정할 수 있습니다.

{% hint style="warning" %}

* 서로 다른 기기를 사용하여 동일한 계정에 여러 개의 패스키/생체 인증기를 설정할 수 있습니다.
* 패스키와 생체 인증기는 Verkada Command 모바일 앱에서 지원되지 않습니다.
  {% endhint %}

### 인증기 앱

인증기 앱을 통한 2FA에서는 자동으로 생성된 6자리 코드를 볼 수 있습니다. 이 코드는 30초마다 만료되므로, 로그인할 때마다 앱에서 새 코드를 확인하세요.

{% hint style="warning" %}
QR 코드를 추가하는 데 도움이 필요하면, 문제 해결 단계는 앱 공급업체에 문의하세요.
{% endhint %}

### SMS

SMS를 통한 2FA에서는 문자 메시지로 6자리 코드를 받게 됩니다. 이 전화번호는 프로필에서 인증된 번호와 다를 수 있습니다.

***

## 조직 전체에 2FA 강제 적용

{% hint style="danger" %}
Command의 모든 조직 관리자에게 2FA가 필요합니다. 아직 설정되어 있지 않은 경우, 조직 관리자는 다음 로그인 시 설정하도록 안내됩니다. 이 요구 사항은 우회할 수 없습니다. 다만 SSO로 로그인하는 경우 2FA는 신원 공급자가 처리합니다.
{% endhint %}

조직 관리자는 조직의 모든 사용자에게 2FA를 강제 적용할 수 있습니다. 강제 적용되면 사용자는 최소 1개의 인증 방법을 설정해야 합니다.

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동하세요.**
{% endstep %}

{% step %}
**왼쪽 탐색에서 Login & Access를 선택합니다.**
{% endstep %}

{% step %}
**2단계 인증 > 2단계 인증 강제 적용을 선택합니다.**
{% endstep %}

{% step %}
**변경 사항을 저장하려면 확인을 클릭합니다.**
{% endstep %}
{% endstepper %}

조직 수준에서 2FA가 강제 적용되면:

* **기존 사용자** 는 다음 로그인 시 2FA를 설정해야 합니다.
* **새 사용자** 는 계정을 설정하는 동안 2FA를 설정해야 합니다.

***

## 사용자의 2FA 재설정

인증 기기를 분실하거나 찾지 못해 계정에 로그인할 수 없는 경우, 조직 관리자에게 연락하여 2FA를 재설정해 달라고 요청하세요.

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동하세요.**
{% endstep %}

{% step %}
**관리자 > 사용자 및 권한에서 사용자를 클릭합니다.**
{% endstep %}

{% step %}
**잠겨 있는 사용자의 이메일을 선택합니다.**
{% endstep %}

{% step %}
**오른쪽 상단에서 > 로그인 제어를 클릭합니다.**

a. 을(를) 클릭합니다. **2FA 재설정 > 확인** 을 클릭하여 모든 2FA 방법을 삭제합니다.\
b. 클릭 **> 확인** 을 인증 방법 옆에서 클릭하여 재설정합니다.
{% endstep %}

{% step %}
**완료를 클릭하여 확인합니다.**
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
조직에 대해 2FA가 강제 적용되는 경우, 사용자는 다음 로그인 시 새 2FA 구성을 설정해야 합니다. 그렇지 않으면 사용자 계정에서 2FA가 비활성화됩니다.
{% endhint %}

***

## 2FA 비활성화

{% hint style="warning" %}
조직에 2FA가 강제 적용된 경우, 조직 관리자는 자신이나 다른 조직 관리자의 2FA를 비활성화할 수 없습니다.
{% endhint %}

{% stepper %}
{% step %}
**Verkada Command 왼쪽 하단에서 조직 아이콘을 클릭합니다.**
{% endstep %}

{% step %}
**내 계정을 클릭합니다.**
{% endstep %}

{% step %}
**비활성화할 인증 방법 옆의 를 클릭합니다.**
{% endstep %}

{% step %}
**비밀번호를 입력하고 계속을 클릭합니다.**
{% endstep %}
{% endstepper %}

더 이상 2FA 앱에 접근할 수 없고 로그인되어 있지 않은 경우, 조직 관리자에게 연락하여 계정의 2FA를 재설정해 달라고 요청하세요.

***

{% hint style="info" %}
**작동하는 모습을 보고 싶으신가요?** 다음 항목을 확인해 보세요 [동영상 튜토리얼](https://www.youtube.com/watch?v=vme3YdOdhsE).
{% endhint %}
