> For the complete documentation index, see [llms.txt](https://ia-cloud.gitbook.io/cloudia-manual/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ia-cloud.gitbook.io/cloudia-manual/administrator/setting/policy-setting.md).

# 정책 설정

**정책 설정** 메뉴에서는 `비밀번호 정책`, `계정 잠금 정책`, `OTP`, `세션 설정` 탭을 통해 인증 및 보안 관련 기본 정책을 관리할 수 있습니다.

현재 화면은 각 탭별로 즉시 편집하는 구조이며, 모든 탭의 하단에는 `편집` 버튼이 공통으로 제공됩니다. 버튼은 입력값이 유효하며 기존 값과 변경된 내용이 있을 때만 활성화됩니다.

## 비밀번호 정책

### 화면 개요

`비밀번호 정책` 탭에서는 비밀번호 복잡도와 재사용 제한 기준을 관리합니다. 항목에는 `키보드상 연속 문자·숫자 입력 금지`, `동일한 문자·숫자 반복 금지`, `최소 길이`, `최대 길이`, `대문자 개수`, `소문자 개수`, `숫자 개수`, `특수문자 개수`, `비밀번호 재사용 금지 횟수` 가 있습니다.

### 주요 항목

* **키보드상 연속 문자·숫자 입력 금지**: `qwer`, `1234` 같은 연속 입력 금지 여부입니다.
* **동일한 문자·숫자 반복 금지**: `aaa`, `111` 같은 반복 입력 금지 여부입니다.
* **최소 길이**: 비밀번호에 필요한 최소 문자 수입니다.
* **최대 길이**: 비밀번호에 허용되는 최대 문자 수입니다.
* **대문자 개수**: 비밀번호에 필요한 대문자 최소 개수입니다.
* **소문자 개수**: 비밀번호에 필요한 소문자 최소 개수입니다.
* **숫자 개수**: 비밀번호에 필요한 숫자 최소 개수입니다.
* **특수문자 개수**: 비밀번호에 필요한 특수문자 최소 개수입니다.
* **비밀번호 재사용 금지 횟수**: 최근 사용한 비밀번호 재사용 금지 횟수입니다.

### 입력 필드 유효성

| 필드                      | 허용 값   | 검증 규칙                          | 비고                           |
| ----------------------- | ------ | ------------------------------ | ---------------------------- |
| **키보드상 연속 문자·숫자 입력 금지** | `켜짐`   | 수정할 수 없습니다.                    | 비활성화된 토글입니다.                 |
| **동일한 문자·숫자 반복 금지**     | `켜짐`   | 수정할 수 없습니다.                    | 비활성화된 토글입니다.                 |
| **최소 길이**               | 정수 문자열 | 필수입니다. `9` 이상이고 `20` 이하여야 합니다. |                              |
| **최대 길이**               | 정수 문자열 | `20`                           | 입력창은 비활성화되어 있으며 현재 값만 표시합니다. |
| **대문자 개수**              | 정수 문자열 | 필수입니다. `1` 이상 `5` 이하로 입력합니다.   |                              |
| **소문자 개수**              | 정수 문자열 | 필수입니다. `1` 이상 `5` 이하로 입력합니다.   |                              |
| **숫자 개수**               | 정수 문자열 | 필수입니다. `1` 이상 `5` 이하로 입력합니다.   |                              |
| **특수문자 개수**             | 정수 문자열 | 필수입니다. `1` 이상 `5` 이하로 입력합니다.   |                              |
| **비밀번호 재사용 금지 횟수**      | 정수 문자열 | 필수입니다. `1` 이상 `5` 이하로 입력합니다.   |                              |

### 편집 조건

* 비밀번호 정책 조회가 성공한 상태여야 합니다.
* 수정 가능한 입력 항목이 모두 유효해야 합니다.
* 기존 값과 비교해 변경된 내용이 있어야 합니다.
* 비밀번호 정책 편집 중이 아니어야 합니다.

## 계정 잠금 정책

### 화면 개요

`계정 잠금 정책` 탭에서는 로그인 실패 누적 시 적용할 잠금 정책을 관리합니다. `계정 잠금 모드`는 `일시적으로 잠금` 으로 고정됩니다.

항목에는 `계정 잠금 모드`, `최대 로그인 실패 횟수`, `잠금 증가 시간`, `최대 대기 시간`, `실패 횟수 초기화 시간`이 있습니다. 시간 관련 입력 항목은 `초` 단위로 고정되어 있습니다.

### 주요 항목

* **계정 잠금 모드**: `일시적으로 잠금`으로 고정된 모드입니다.
* **최대 로그인 실패 횟수**: 잠금이 적용되기 전까지 허용되는 최대 로그인 실패 횟수입니다.
* **잠금 증가 시간**: 실패 임계값 도달 시 잠금 시간이 얼마나 늘어날지 설정합니다.
* **최대 대기 시간**: 사용자가 잠기는 최대 시간입니다.
* **실패 횟수 초기화 시간**: 로그인 실패 횟수가 초기화되는 주기입니다.

### 입력 필드 유효성

| 필드               | 허용 값       | 검증 규칙                             | 비고             |
| ---------------- | ---------- | --------------------------------- | -------------- |
| **계정 잠금 모드**     | `일시적으로 잠금` |                                   |                |
| **최대 로그인 실패 횟수** | 정수 문자열     | 필수입니다. `5` 이하이어야 입력합니다.           |                |
| **잠금 증가 시간**     | 정수 문자열     | 필수입니다. `300` 이상 `1200` 이하로 입력합니다. | 단위는 `초` 단위입니다. |
| **최대 대기 시간**     | 정수 문자열     | 필수입니다. `300` 이상 `1200` 이하로 입력합니다. | 단위는 `초` 단위입니다. |
| **실패 횟수 초기화 시간** | 정수 문자열     | 필수입니다. `최대 대기 시간` 값 이상이어야 합니다.    | 단위는 `초` 단위입니다. |

### 편집 조건

* 계정 잠금 정책 조회가 성공한 상태여야 합니다.
* 현재 화면에 표시되는 입력 항목이 모두 유효해야 합니다.
* 기존 값과 비교해 변경된 내용이 있어야 합니다.
* 계정 잠금 정책 편집 중이 아니어야 합니다.

### 사용 시 참고

* 잠금 모드 드롭다운은 비활성화되어 있어 변경할 수 없습니다.
* 현재 UI에서는 임시 잠금 정책만 편집할 수 있습니다.

## OTP

### 화면 개요

`OTP` 탭에서는 OTP 사용 여부와 기본 해시 알고리즘, 자리 수를 관리합니다. 화면 상단에는 `본 서비스는 TOTP (시간 기반 OTP)만 지원합니다.` 경고 문구가 표시됩니다.

`활성화 여부`가 `사용 안 함`이면 추가 항목이 숨겨집니다. `사용함`이면 `OTP 해시 알고리즘`, `OTP 자리 수`, `지원되는 앱` 항목이 표시됩니다.

### 주요 항목

* **활성화 여부**: OTP 사용 여부를 설정합니다.
* **OTP 해시 알고리즘**: `SHA1`, `SHA256`, `SHA512` 중 하나를 선택합니다.
* **OTP 자리 수**: `6`, `8` 중 하나를 선택합니다.
* **지원되는 앱**: 현재 설정에서 지원되는 앱 목록을 조회합니다.

### 입력 필드 유효성

| 필드              | 허용 값                       | 검증 규칙                                        | 비고                          |
| --------------- | -------------------------- | -------------------------------------------- | --------------------------- |
| **활성화 여부**      | `사용함`, `사용 안 함`            | 필수입니다. 토글로 선택합니다.                            |                             |
| **OTP 해시 알고리즘** | `SHA1`, `SHA256`, `SHA512` | `활성화 여부`가 `사용함`일 때 필수입니다. 제공된 값 중 하나를 선택합니다. | `사용 안 함`일 때는 화면에 표시되지 않습니다. |
| **OTP 자리 수**    | `6`, `8`                   | `활성화 여부`가 `사용함`일 때 필수입니다. 제공된 값 중 하나를 선택합니다. | 라디오 버튼으로 선택합니다.             |
| **지원되는 앱**      | 시스템 조회 값                   | 조회 전용입니다.                                    | 지원 앱 목록을 표시합니다.             |

### 편집 조건

* OTP 설정 조회가 성공한 상태여야 합니다.
* 기존 값과 비교해 `활성화 여부`, `OTP 해시 알고리즘`, `OTP 자리 수` 중 변경된 내용이 있어야 합니다.
* OTP 설정 편집 중이 아니어야 합니다.

### 사용 시 참고

* `활성화 여부`가 `사용 안 함`이면 `OTP 해시 알고리즘`, `OTP 자리 수`, `지원되는 앱`은 화면에 표시되지 않습니다.
* `지원되는 앱`은 조회 전용입니다.
* `Microsoft Authenticator`는 `OTP 해시 알고리즘`이 `SHA1`이고 `OTP 자리 수`가 `6`인 경우에만 지원됩니다.

## 세션 설정

### 화면 개요

`세션 설정` 탭에서는 자동 로그아웃 시간을 관리합니다. 화면에는 `자동 로그아웃 시간` 입력창과 단위 드롭다운이 표시되며, 단위는 `초`, `분` 중에서 선택할 수 있습니다.

### 주요 항목

* **자동 로그아웃 시간**: 세션이 자동 종료되기까지의 시간을 입력합니다.
* **단위**: `초`, `분` 중 하나를 선택합니다.

### 입력 필드 유효성

| 필드             | 허용 값     | 검증 규칙                                           | 비고 |
| -------------- | -------- | ----------------------------------------------- | -- |
| **자동 로그아웃 시간** | 정수 문자열   | 단위가 `초`일 때는 `60` 이상, 단위가 `분`일 때는 `1` 이상이어야 합니다. |    |
| **단위**         | `초`, `분` | 필수입니다. 제공된 값 중 하나를 선택합니다.                       |    |

### 편집 조건

* 세션 설정 조회가 성공한 상태여야 합니다.
* 입력값이 유효해야 합니다.
* 기존 값과 비교해 변경된 내용이 있어야 합니다.
* 세션 설정 편집 중이 아니어야 합니다.

### 사용 시 참고

* 기존 저장값이 `60초` 이상이면 화면에는 자동으로 `분` 단위로 환산해 표시합니다.
* `자동 로그아웃 시간`이 `5분` 이상일 때만 자동 로그아웃 `1분 전` 경고 메시지가 표시됩니다.
