https://www.youtube.com/watch?v=4BfKFCOCJe8

AD 패스워드 변경 솔루션

PassChanger

제품 문의하기
PassChanger (패스체인저)

ActiveDirectory
PassChanger

패스워드 변경 솔루션

MacOS, Linux Client 의 Domain Join 이 불가능하여, 변경이 어려웠던 클라이언트의 AD Password를 웹페이지를 통해 사용자가 직접 패스워드를 변경 할 수 있습니다.
또한, 지역적으로 떨어져있는 자회사 및 Branch Office의 클라이언트도 손쉽게 접근하여 패스워드를 변경할 수 있습니다.

관리자는 패스체인저를 이용하여, 수동으로 변경을 해야하는 업무를 임직원이 직접변경할 수 있습니다.

AD 암호 변경 솔루션 · PassChanger

비밀번호 초기화 요청,
더 이상 관리자를 거치지 않습니다.

PassChanger는 Mac OS 혹은 Linux OS 사용자의 AD 계정 Password 변경 시 어려움을 해결하기 위한 암호 변경 솔루션입니다. 웹 페이지에 사용자가 직접 접근하여 자회사 및 재택 근무자들도 손쉽게 Password 변경이 가능합니다.

GS인증 1등급AD PaC 통합 솔루션
2-FactorMail · OTP 본인 인증
API 연동3rd Party 시스템 지원
PassChanger 솔루션 원리 - Setup Page에서 Mail 인증 또는 OTP 인증으로 본인 확인 후 AD 계정 암호를 변경하는 흐름

사용자가 직접 AD 계정의 암호를 변경할 수 없는 환경을 고려하여 웹 페이지에서 Mail / OTP 인증을 거친 후, PassChanger를 통해 IT 관리자가 아닌 사용자가 직접 암호를 변경함으로써 IT 관리자의 불필요한 리소스를 줄일 수 있습니다.

코레이즈 솔루션 GS인증 1등급 획득 - AD 통합 관리 솔루션 AD PaC는 Sync Manager, Pass Changer, AD Manager, Jointool Maker로 구성

Why PassChanger

암호 하나 바꾸는 데,
왜 매번 사람이 붙어야 할까요?

암호 변경은 가장 사소하면서도 가장 자주 발생하는 요청입니다. 그런데 그 사소한 요청이 관리자의 하루를 잠식합니다.

ISSUE 01

Mac · Linux는 방법이 없음

도메인 조인이 되지 않는 클라이언트는 Windows의 Ctrl+Alt+Del 같은 암호 변경 경로 자체가 없습니다.

ISSUE 02

자회사 · 재택은 더 멀다

지역적으로 떨어진 자회사와 Branch Office, 재택 근무자는 사내망에 붙어야만 변경이 가능합니다.

ISSUE 03

만료된 뒤에야 안다

암호 만료일을 미리 알 방법이 없으면, 로그인이 막힌 다음에야 문의가 들어옵니다.

ISSUE 04

결국 관리자가 수동 처리

관리자가 하나하나 초기화해 주는 구조에서는 인원이 늘수록 헬프데스크 부하도 함께 늘어납니다.

PassChanger는 이 요청을 사용자 셀프 서비스로 옮깁니다. 관리자는 정책만 관리하면 됩니다.

Core Features

PassChanger 솔루션 장점

본인 인증부터 정책 검증, 화면 커스터마이징과 표준 연동까지 실제 운영에 필요한 것을 갖췄습니다.

1

보안을 강화한 암호 변경

  • Email, OTP를 이용한 추가 인증으로 암호 변경 시 보안 강화
  • 암호 변경 시 AD 암호 정책을 반영하여 검증 가능
  • 최소 길이, 문자 조합, 아이디·이름 포함 금지, 최근 사용 암호 재사용 금지 등 조직의 정책을 화면에서 바로 안내하고 검증합니다.
PassChanger 암호 변경 화면 - 아이디, 현재 암호, 새 암호 입력과 AD 암호 정책 안내가 표시된 실제 UI
2

간편한 사용자 계정 관리

  • 자회사, Branch office, 재택근무 사용자도 간편하게 직접 변경
  • 메일을 통한 암호 만료일 확인, 관리자의 불필요한 리소스 절감
  • 암호를 잊은 사용자도 Mail / OTP 인증을 거쳐 스스로 재설정할 수 있어, 초기화 요청 자체가 줄어듭니다.
웹 브라우저에서 접속하는 AD Password Changer 로그인 화면
3

우리 회사 화면처럼, 커스터마이징

  • Favicon, 배경, 아이콘, 문구, CI 수정 가능
  • HTML5 호환성 — 별도 설치 없이 브라우저에서 바로 사용
  • 관리자(admin) 페이지를 통해 화면 구성과 정책 문구를 직접 관리합니다.

Linux 기반 서비스

On-Premise 온사이트 구축과 Cloud VM 방식을 모두 지원합니다.

Schema Attribute

조직이 사용하는 AD 스키마 속성 값에 맞춰 변경할 수 있습니다.

LDAPS 지원

AD와의 통신을 암호화된 LDAPS로 구성합니다.

SMTP Relay

TLS · SSL을 지원하는 메일 릴레이 서버와 연동합니다.

4

2-Factor와 OTP 연동

  • 2-Factor 지원 (E-mail) — 메일로 전송된 인증번호로 본인 확인
  • Google OTP 연동 지원 — 앱 기반 OTP로 인증 강도를 높일 수 있습니다.
  • 사용자 검색 → 인증번호 발송 → 인증 성공 → 새 암호 입력까지 한 화면에서 끝납니다.

01

사용자 검색

ID와 E-mail로 AD 계정을 확인합니다.

02

인증번호 발송

메일로 인증번호를 보내거나 Google OTP로 확인합니다.

03

인증 성공

본인 확인이 끝나면 새 암호 입력 단계로 넘어갑니다.

04

암호 변경 완료

AD 암호 정책 검증을 통과하면 즉시 반영됩니다.

API & 3rd Party

이제는 화면 밖에서도.
API로 연동합니다.

최근에는 PassChanger 화면으로 사용자를 보내는 대신, API 연동으로 이미 쓰고 있는 시스템 안에서 암호 변경·초기화 기능을 그대로 제공하는 방식이 늘고 있습니다. 사용자는 늘 쓰던 화면에서, 관리자는 계정 정책 한 곳에서 관리합니다.

CALLER
기존에 쓰던 시스템
그룹웨어사내 포털ITSM · 헬프데스크인사 시스템모바일 앱SSO · IdP

사용자가 매일 열어보는 화면에서 암호 변경과 재설정을 그대로 처리합니다.

PASSCHANGER API
인증 · 정책 · 변경

본인 인증(Mail / OTP), AD 암호 정책 검증, 암호 변경·초기화를 API로 처리하고 결과를 돌려줍니다.

TARGET
AD & 연동 계정
Active Directory3rd Party 계정

AD 계정 암호를 변경하면서, 연동된 타사 솔루션 계정 암호까지 함께 맞출 수 있습니다.

USE CASE 01

기존 시스템에 내장

그룹웨어나 사내 포털의 “비밀번호 변경” 메뉴에서 API를 호출합니다. 사용자는 별도 페이지로 이동할 필요가 없습니다.

USE CASE 02

타사 솔루션 계정 동기화

AD 암호를 변경할 때 연동된 3rd Party 솔루션 계정의 암호도 함께 동기화하는 옵션을 제공합니다.

USE CASE 03

헬프데스크 자동화

초기화 요청을 티켓 시스템에서 바로 처리하도록 연결해, 관리자 개입 없이 흐름을 자동화합니다.

연동 대상 시스템과 인증 방식, 동기화 범위는 환경에 따라 다릅니다. 사전 협의 후 커스터마이징하여 제공해 드립니다.

Specification

기능 사양

구분내용
인증2-Factor 지원 (E-mail) · Google OTP 연동 지원
암호 정책AD 패스워드 정책 검증 (길이 · 문자 조합 · 재사용 제한 등)
관리관리자(admin) 페이지 지원
디자인Favicon, 배경, 아이콘, 문구, CI 수정 가능 · HTML5 호환성
AD 연동LDAPS 지원 · Schema Attribute 값 변경 가능
메일SMTP Relay Server 지원 (TLS, SSL)
외부 연동API 연동을 통한 3rd Party 시스템 · 타사 솔루션 계정 동기화
서비스Linux 기반 서비스
구매 정책On-Premise 온사이트 구축 가능 · Cloud VM 방식 지원 (Subscription)

Reference

구축 사례

PassChanger는 단독으로도, AD PaC의 다른 솔루션과 함께도 구축됩니다.

AD PaC 고객 구축 사례

클라우드 AD에, 사용자 셀프 암호 변경까지.

PC 중앙 관리와 개인 정보 보호를 목적으로 AD 시스템을 구축하면서 SyncManager와 PassChanger를 함께 도입한 사례입니다.

  • AWS 상에 Active Directory DC 2대(DC1 · DC2) 이중화 구성
  • SyncManager(인사 연동)와 PassChanger(암호 변경)를 동일 환경에 배치
  • VPN Gateway – VPN Tunnel – UTM으로 본사(HQ) 도메인 환경과 연결
AD PaC 구축 사례 - AWS에 AD DC 이중화와 SyncManager, PassChanger를 배치하고 VPN으로 본사 도메인 환경과 연결한 구성도

AD PaC

PassChanger는 AD PaC의 한 축입니다.

AD PaC에는 4가지 솔루션이 포함되어 있습니다. 인사연동 솔루션인 SyncManager, 암호변경 솔루션인 PassChanger, AD관리 솔루션인 AD Manager, 도메인 생성 솔루션인 Join Tool Maker까지. 관리자는 더욱 편리한 UI로 만나보실 수 있습니다.

AD PaC 구성도 - 인사 DB 또는 인사 시스템이 SyncManager와 PassChanger로 연결되는 구조

AD PaC는 실제 솔루션 운영 환경과 유사한 시험 환경에서 체계적으로 평가하는 GS인증 1등급을 취득한 통합 솔루션입니다. AD 구축·운영 전반은 AD · Exchange 구축 및 운영 페이지에서 확인하실 수 있습니다.

Process

도입 절차

현재 인증 환경과 사용자 접근 경로를 먼저 확인한 뒤, 화면과 연동 방식을 조직에 맞춰 구성합니다.

01

요건 확인

AD 현황과 암호 정책, 사용자 접근 경로(사내망 · 외부망 · 자회사)를 확인합니다.

02

인증 · 연동 설계

Mail / OTP 인증 방식, SMTP · LDAPS 연동, API 연동 대상과 범위를 정합니다.

03

구축 및 커스터마이징

On-Premise 또는 Cloud VM으로 구축하고, CI와 문구를 조직에 맞게 반영합니다.

04

테스트 & 오픈

정책 검증과 인증 흐름을 테스트한 뒤 사용자에게 공지하고 운영으로 전환합니다.

FAQ

자주 묻는 질문

Q.Mac이나 Linux 사용자도 AD 암호를 바꿀 수 있나요?
네. PassChanger는 도메인 조인이 불가능한 Mac OS · Linux 클라이언트 사용자의 AD 암호 변경 문제를 해결하기 위한 솔루션입니다. 웹 페이지에 접속해 본인 인증을 거친 뒤 직접 변경하면 됩니다.
Q.3rd Party 솔루션이나 사내 시스템과 연동할 수 있나요?
가능합니다. API 연동을 지원해, 그룹웨어·사내 포털·ITSM 등 이미 사용 중인 시스템 화면 안에서 암호 변경과 재설정을 처리할 수 있습니다. AD 암호를 변경할 때 연동된 타사 솔루션 계정 암호를 함께 동기화하는 옵션도 제공합니다. 연동 대상과 범위는 사전 협의 후 커스터마이징합니다.
Q.본인 인증은 어떤 방식인가요?
Mail 인증과 OTP 인증을 지원합니다. E-mail 기반 2-Factor가 기본이며, Google OTP 연동도 지원해 인증 강도를 높일 수 있습니다.
Q.사내 암호 정책이 그대로 적용되나요?
네. 암호 변경 시 AD 암호 정책을 반영하여 검증합니다. 최소 길이, 문자 조합, 아이디·이름 포함 금지, 최근 사용 암호 재사용 금지 같은 규칙을 화면에서 안내하고 위반 시 변경을 막습니다.
Q.자회사나 재택 근무자도 사용할 수 있나요?
자회사, Branch Office, 재택근무 사용자도 웹 페이지에 접근해 간편하게 직접 변경할 수 있습니다. 접근 경로(외부 공개 · VPN 경유 등)는 보안 정책에 맞춰 설계합니다.
Q.화면을 우리 회사 디자인으로 바꿀 수 있나요?
Favicon, 배경, 아이콘, 문구, CI를 수정할 수 있어 사내 시스템과 동일한 톤으로 제공할 수 있습니다.
Q.암호 만료 안내도 되나요?
메일을 통해 암호 만료일을 확인할 수 있어, 만료 전에 사용자가 미리 변경하도록 유도할 수 있습니다. 그만큼 관리자의 초기화 업무가 줄어듭니다.
Q.구축 방식과 라이선스는 어떻게 되나요?
On-Premise 온사이트 구축이 가능하며, Cloud VM 방식(Subscription)도 지원합니다. Linux 기반 서비스로 제공되며, AD PaC 라이선스에서 PassChanger만 선택해 활성화할 수도 있습니다.

암호 초기화 요청,
이번 달엔 몇 건이었나요?

현재 AD 환경과 사용자 접근 경로만 알려주시면, 화면 방식과 API 연동 방식 중 맞는 구성을 제안해 드립니다.