핵심 요약
Cloudflare Access가 SAML 아이덴티티 제공자(IdP)에 로그인할 때마다 새 인증을 요구할 수 있는 기능을 추가했습니다. 기존 IdP 세션을 그대로 재사용하지 않고 매 로그인마다 사용자가 다시 인증하도록 만들 수 있어, 민감한 내부 애플리케이션이나 재인증 요구가 있는 접근 정책에 활용할 수 있습니다.
주요 변경
- Cloudflare 대시보드에서 Require reauthentication 옵션을 켜면 매 로그인마다 SAML IdP에 새 인증을 요청합니다.
- API에서는
force_authn값을true로 설정할 수 있습니다. - Cloudflare Access는 서명 여부와 관계없이 SAML 인증 요청에
ForceAuthn=true를 전달합니다. - 기본값은
false이므로 기존 Access 구성의 동작은 자동으로 바뀌지 않습니다.
개발자 영향
사내 관리자 페이지, 운영 도구, 보안 민감도가 높은 서비스처럼 기존 SSO 세션 재사용을 허용하기 어려운 애플리케이션에서 재인증을 강제할 수 있습니다. API로 Access 구성을 관리하는 팀은 force_authn 값을 정책에 포함할 수 있으며, 기존 사용자는 옵션을 명시적으로 활성화해야 동작이 변경됩니다.
발표 시각(KST): 2026년 9월 14일 · 공식 원문에 세부 시각 미표시
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.