PassChanger (패스체인저)
ActiveDirectory
PassChanger
패스워드 변경 솔루션
MacOS, Linux Client 의 Domain Join 이 불가능하여, 변경이 어려웠던 클라이언트의 AD Password를 웹페이지를 통해 사용자가 직접 패스워드를 변경 할 수 있습니다.
또한, 지역적으로 떨어져있는 자회사 및 Branch Office의 클라이언트도 손쉽게 접근하여 패스워드를 변경할 수 있습니다.
관리자는 패스체인저를 이용하여, 수동으로 변경을 해야하는 업무를 임직원이 직접변경할 수 있습니다.
AD 암호 변경 솔루션 · PassChanger
비밀번호 초기화 요청,
더 이상 관리자를 거치지 않습니다.
PassChanger는 Mac OS 혹은 Linux OS 사용자의 AD 계정 Password 변경 시 어려움을 해결하기 위한 암호 변경 솔루션입니다. 웹 페이지에 사용자가 직접 접근하여 자회사 및 재택 근무자들도 손쉽게 Password 변경이 가능합니다.

사용자가 직접 AD 계정의 암호를 변경할 수 없는 환경을 고려하여 웹 페이지에서 Mail / OTP 인증을 거친 후, PassChanger를 통해 IT 관리자가 아닌 사용자가 직접 암호를 변경함으로써 IT 관리자의 불필요한 리소스를 줄일 수 있습니다.

Why PassChanger
암호 하나 바꾸는 데,
왜 매번 사람이 붙어야 할까요?
암호 변경은 가장 사소하면서도 가장 자주 발생하는 요청입니다. 그런데 그 사소한 요청이 관리자의 하루를 잠식합니다.
ISSUE 01
Mac · Linux는 방법이 없음
도메인 조인이 되지 않는 클라이언트는 Windows의 Ctrl+Alt+Del 같은 암호 변경 경로 자체가 없습니다.
ISSUE 02
자회사 · 재택은 더 멀다
지역적으로 떨어진 자회사와 Branch Office, 재택 근무자는 사내망에 붙어야만 변경이 가능합니다.
ISSUE 03
만료된 뒤에야 안다
암호 만료일을 미리 알 방법이 없으면, 로그인이 막힌 다음에야 문의가 들어옵니다.
ISSUE 04
결국 관리자가 수동 처리
관리자가 하나하나 초기화해 주는 구조에서는 인원이 늘수록 헬프데스크 부하도 함께 늘어납니다.
PassChanger는 이 요청을 사용자 셀프 서비스로 옮깁니다. 관리자는 정책만 관리하면 됩니다.
Core Features
PassChanger 솔루션 장점
본인 인증부터 정책 검증, 화면 커스터마이징과 표준 연동까지 실제 운영에 필요한 것을 갖췄습니다.
보안을 강화한 암호 변경
- Email, OTP를 이용한 추가 인증으로 암호 변경 시 보안 강화
- 암호 변경 시 AD 암호 정책을 반영하여 검증 가능
- 최소 길이, 문자 조합, 아이디·이름 포함 금지, 최근 사용 암호 재사용 금지 등 조직의 정책을 화면에서 바로 안내하고 검증합니다.

간편한 사용자 계정 관리
- 자회사, Branch office, 재택근무 사용자도 간편하게 직접 변경
- 메일을 통한 암호 만료일 확인, 관리자의 불필요한 리소스 절감
- 암호를 잊은 사용자도 Mail / OTP 인증을 거쳐 스스로 재설정할 수 있어, 초기화 요청 자체가 줄어듭니다.

우리 회사 화면처럼, 커스터마이징
- Favicon, 배경, 아이콘, 문구, CI 수정 가능
- HTML5 호환성 — 별도 설치 없이 브라우저에서 바로 사용
- 관리자(admin) 페이지를 통해 화면 구성과 정책 문구를 직접 관리합니다.
Linux 기반 서비스
On-Premise 온사이트 구축과 Cloud VM 방식을 모두 지원합니다.
Schema Attribute
조직이 사용하는 AD 스키마 속성 값에 맞춰 변경할 수 있습니다.
LDAPS 지원
AD와의 통신을 암호화된 LDAPS로 구성합니다.
SMTP Relay
TLS · SSL을 지원하는 메일 릴레이 서버와 연동합니다.
2-Factor와 OTP 연동
- 2-Factor 지원 (E-mail) — 메일로 전송된 인증번호로 본인 확인
- Google OTP 연동 지원 — 앱 기반 OTP로 인증 강도를 높일 수 있습니다.
- 사용자 검색 → 인증번호 발송 → 인증 성공 → 새 암호 입력까지 한 화면에서 끝납니다.
01
사용자 검색
ID와 E-mail로 AD 계정을 확인합니다.
02
인증번호 발송
메일로 인증번호를 보내거나 Google OTP로 확인합니다.
03
인증 성공
본인 확인이 끝나면 새 암호 입력 단계로 넘어갑니다.
04
암호 변경 완료
AD 암호 정책 검증을 통과하면 즉시 반영됩니다.
API & 3rd Party
이제는 화면 밖에서도.
API로 연동합니다.
최근에는 PassChanger 화면으로 사용자를 보내는 대신, API 연동으로 이미 쓰고 있는 시스템 안에서 암호 변경·초기화 기능을 그대로 제공하는 방식이 늘고 있습니다. 사용자는 늘 쓰던 화면에서, 관리자는 계정 정책 한 곳에서 관리합니다.
CALLER
기존에 쓰던 시스템사용자가 매일 열어보는 화면에서 암호 변경과 재설정을 그대로 처리합니다.
PASSCHANGER API
인증 · 정책 · 변경본인 인증(Mail / OTP), AD 암호 정책 검증, 암호 변경·초기화를 API로 처리하고 결과를 돌려줍니다.
TARGET
AD & 연동 계정AD 계정 암호를 변경하면서, 연동된 타사 솔루션 계정 암호까지 함께 맞출 수 있습니다.
USE CASE 01
기존 시스템에 내장
그룹웨어나 사내 포털의 “비밀번호 변경” 메뉴에서 API를 호출합니다. 사용자는 별도 페이지로 이동할 필요가 없습니다.
USE CASE 02
타사 솔루션 계정 동기화
AD 암호를 변경할 때 연동된 3rd Party 솔루션 계정의 암호도 함께 동기화하는 옵션을 제공합니다.
USE CASE 03
헬프데스크 자동화
초기화 요청을 티켓 시스템에서 바로 처리하도록 연결해, 관리자 개입 없이 흐름을 자동화합니다.
연동 대상 시스템과 인증 방식, 동기화 범위는 환경에 따라 다릅니다. 사전 협의 후 커스터마이징하여 제공해 드립니다.
Specification
기능 사양
| 구분 | 내용 |
|---|---|
| 인증 | 2-Factor 지원 (E-mail) · Google OTP 연동 지원 |
| 암호 정책 | AD 패스워드 정책 검증 (길이 · 문자 조합 · 재사용 제한 등) |
| 관리 | 관리자(admin) 페이지 지원 |
| 디자인 | Favicon, 배경, 아이콘, 문구, CI 수정 가능 · HTML5 호환성 |
| AD 연동 | LDAPS 지원 · Schema Attribute 값 변경 가능 |
| 메일 | SMTP Relay Server 지원 (TLS, SSL) |
| 외부 연동 | API 연동을 통한 3rd Party 시스템 · 타사 솔루션 계정 동기화 |
| 서비스 | Linux 기반 서비스 |
| 구매 정책 | On-Premise 온사이트 구축 가능 · Cloud VM 방식 지원 (Subscription) |
Reference
구축 사례
PassChanger는 단독으로도, AD PaC의 다른 솔루션과 함께도 구축됩니다.
클라우드 AD에, 사용자 셀프 암호 변경까지.
PC 중앙 관리와 개인 정보 보호를 목적으로 AD 시스템을 구축하면서 SyncManager와 PassChanger를 함께 도입한 사례입니다.
- AWS 상에 Active Directory DC 2대(DC1 · DC2) 이중화 구성
- SyncManager(인사 연동)와 PassChanger(암호 변경)를 동일 환경에 배치
- VPN Gateway – VPN Tunnel – UTM으로 본사(HQ) 도메인 환경과 연결

AD PaC
PassChanger는 AD PaC의 한 축입니다.
AD PaC에는 4가지 솔루션이 포함되어 있습니다. 인사연동 솔루션인 SyncManager, 암호변경 솔루션인 PassChanger, AD관리 솔루션인 AD Manager, 도메인 생성 솔루션인 Join Tool Maker까지. 관리자는 더욱 편리한 UI로 만나보실 수 있습니다.

PASS CHANGER
암호변경 솔루션
Mail / OTP 인증 후 사용자가 직접 AD 암호를 변경합니다. 지금 보고 계신 솔루션입니다.
현재 페이지SYNC MANAGER
인사연동 솔루션
인사 시스템(HR DB)의 데이터를 AD에 자동 연동합니다. CSV · Google Sheet 연동도 지원합니다.
자세히 보기 ›AD MANAGER
AD관리 솔루션
사용자·그룹·조직단위·연락처를 서버에 직접 접근하지 않고 웹 UI로 관리합니다.
자세히 보기 ›JOIN TOOL MAKER
도메인 생성 솔루션
Windows 기반 PC의 도메인 가입을 자동화하는 exe 실행 파일을 생성합니다.
자세히 보기 ›AD PaC는 실제 솔루션 운영 환경과 유사한 시험 환경에서 체계적으로 평가하는 GS인증 1등급을 취득한 통합 솔루션입니다. AD 구축·운영 전반은 AD · Exchange 구축 및 운영 페이지에서 확인하실 수 있습니다.
Process
도입 절차
현재 인증 환경과 사용자 접근 경로를 먼저 확인한 뒤, 화면과 연동 방식을 조직에 맞춰 구성합니다.
01
요건 확인
AD 현황과 암호 정책, 사용자 접근 경로(사내망 · 외부망 · 자회사)를 확인합니다.
02
인증 · 연동 설계
Mail / OTP 인증 방식, SMTP · LDAPS 연동, API 연동 대상과 범위를 정합니다.
03
구축 및 커스터마이징
On-Premise 또는 Cloud VM으로 구축하고, CI와 문구를 조직에 맞게 반영합니다.
04
테스트 & 오픈
정책 검증과 인증 흐름을 테스트한 뒤 사용자에게 공지하고 운영으로 전환합니다.
FAQ
자주 묻는 질문
암호 초기화 요청,
이번 달엔 몇 건이었나요?
현재 AD 환경과 사용자 접근 경로만 알려주시면, 화면 방식과 API 연동 방식 중 맞는 구성을 제안해 드립니다.