다단계 인증용 이메일 OTP 사용

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 인스턴스에 2단계 인증이 적용되는 방식을 관리합니다.

    이 속성 glide.authenticate.multifactor.email.otp.enabled 은 두 번째 인증 요소에 대한 토큰을 이메일을 통해 보낼 수 있는지 여부를 제어합니다. 이메일은 공격자가 MFA를 무효화하기 위해 액세스할 가능성이 더 높은 취약한 MFA 요소로 간주됩니다.

    속성이 false이면 MFA 확인 화면에 이메일 OTP 옵션이 표시되지 않습니다.

    속성이 예인 경우:

    1. 이메일 요소는 이메일 요소 정책이 비활성 상태이고 다른 2FA가 등록되지 않은 경우에 표시됩니다.
    2. 이메일 요소 정책이 활성 상태이고 true로 평가되면 이메일 요소가 표시됩니다.
    3. 이메일 요소 정책이 활성 상태이고 false로 평가되면 이메일 요소가 표시되지 않습니다.

    추가 정보

    속성 설명
    구성 이름 glide.authenticate.multifactor.email.otp.enabled
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 부울
    권장 값 아니오
    기본값
    범주 인증
    보안 위험
    • 심각도 점수: 3.1
    • CVSS 점수: 낮음
    • 보안 위험 세부 정보: 공격자는 사용자의 암호가 있는 경우 MFA를 성공적으로 우회할 수 있습니다.
    의존성 및 필수 구성요소 없음
    참조 MFA 요소로서의 이메일