| | | | | | | | | |
| 기능명 | | | | 데이터 및 트랜잭션 기능 | FP 산출 | 비고 | | |
| ①어플리케이션명 | ②세부 업무명 | ③단위프로세스명 | 단위프로세스 설명 | ④FP유형 | ⑤가중치 | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | 교육디지털원패스 SAML 2.0 IdP 고도화 | 교육디지털원패스 SAML 2.0 IdP 고도화 (서명·암호화 강화) | EI | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | OAuth 2.0 Authorization Server 신규 구 | OAuth 2.0 Authorization Server 신규 구현 | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | OIDC | OIDC (OpenID Connect) Provider 신규 구현 | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | Keycloak IAM 클러스터 구성 및 Realm 설계 | Keycloak IAM 클러스터 구성 및 Realm 설계 | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | Keycloak 커스텀 SPI | Keycloak 커스텀 SPI (인증 플로우 확장) | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | 싱글사인온 | 싱글사인온(SSO) 통합 세션 관리 엔진 | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | 싱글로그아웃 | 싱글로그아웃(SLO) 전파 처리 | EI | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | RS256 | RS256/ES256 JWT 발급·검증·폐기 엔진 | ILF | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | Refresh Token 갱신 및 만료 처리 | Refresh Token 갱신 및 만료 처리 | EI | | | | |
| 교육디지털원패스 | 통합인증엔진 (IAM Core) | Token Introspection API | Token Introspection API (에듀테크 개발사용) | EQ | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 학생 계정 생성·수정·비활성화 | 학생 계정 생성·수정·비활성화 (NEIS 연동) | EI | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 교원 계정 관리 | 교원 계정 관리 (직급·소속 속성 매핑) | EI | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 학부모 계정 연동 | 학부모 계정 연동 (디지털원패스·행안부) | EIF | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 계정 일괄 등록·변경 | 계정 일괄 등록·변경 (학교 단위 배치) | EI | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 계정 통합·연동 | 계정 통합·연동 (학교코드-사용자ID 매핑) | ILF | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 계정 잠금·해제·비밀번호 초기화 | 계정 잠금·해제·비밀번호 초기화 | EI | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 계정 이력 조회 | 계정 이력 조회 (이전학교·전학 이력) | EQ | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 탈퇴·졸업 계정 보관·삭제 처리 | 탈퇴·졸업 계정 보관·삭제 처리 | EI | | | | |
| 교육디지털원패스 | 계정·사용자 관리 | 사용자 프로필 정보 저장소 | 사용자 프로필 정보 저장소 (ILF) | ILF | | | | |
| 교육디지털원패스 | 소셜·외부 IdP 연계 | Kakao 소셜로그인 OAuth 2.0 연계 | Kakao 소셜로그인 OAuth 2.0 연계 | EIF | | | | |
| 교육디지털원패스 | 소셜·외부 IdP 연계 | Naver 소셜로그인 OAuth 2.0 연계 | Naver 소셜로그인 OAuth 2.0 연계 | EIF | | | | |
| 교육디지털원패스 | 소셜·외부 IdP 연계 | Google 소셜로그인 OIDC 연계 | Google 소셜로그인 OIDC 연계 | EIF | | | | |
| 교육디지털원패스 | 소셜·외부 IdP 연계 | 계정 연동 매핑 | 계정 연동 매핑 (소셜 ↔ 원패스 계정) | ILF | | | | |
| 교육디지털원패스 | 소셜·외부 IdP 연계 | ADFS | ADFS/LDAP 연동 (시도교육청 내부 시스템) | EIF | | | | |
| 교육디지털원패스 | MFA·강화인증 | OTP | OTP(TOTP/HOTP) 등록·인증 기능 | EI | | | | |
| 교육디지털원패스 | MFA·강화인증 | SMS | SMS/이메일 인증코드 발송·검증 | EI | | | | |
| 교육디지털원패스 | MFA·강화인증 | 생체인증 | 생체인증 (FIDO2/WebAuthn) 등록·인증 | EI | | | | |
| 교육디지털원패스 | MFA·강화인증 | MFA 정책 관리 | MFA 정책 관리 (역할별 강도 설정) | ILF | | | | |
| 교육디지털원패스 | MFA·강화인증 | 적응형 인증 | 적응형 인증 (위험도 기반 단계 상승) | ILF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 4세대 NEIS 원패스 연동 API | 4세대 NEIS 원패스 연동 API | EIF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 에듀넷·티-클리어 SSO 연계 | 에듀넷·티-클리어 SSO 연계 | EIF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | AI 디지털교과서 포털 인증 API | AI 디지털교과서 포털 인증 API (개발사 공통) | EIF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 에듀테크 서비스 SSO 표준 연계 API | 에듀테크 서비스 SSO 표준 연계 API | EO | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 학생정보시스템 사용자 속성 수신 | 학생정보시스템 사용자 속성 수신 (EIF) | EIF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 연계 개발사 API 키 발급·관리 | 연계 개발사 API 키 발급·관리 | ILF | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 연계 시스템 상태 모니터링 | 연계 시스템 상태 모니터링 (Health Check) | EO | | | | |
| 외부연계 | NEIS·에듀넷 연계 | 연계 오류 알림 및 재처리 큐 | 연계 오류 알림 및 재처리 큐 | EI | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | Kong Ingress Controller | Kong Ingress Controller(KIC) 정책 관리 | ILF | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | Rate Limiting | Rate Limiting / Throttling 정책 설정 | EI | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | JWT Plugin 검증 정책 | JWT Plugin 검증 정책 (Kong) | EI | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | Istio mTLS STRICT 모드 서비스 간 보안 | Istio mTLS STRICT 모드 서비스 간 보안 | ILF | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | Circuit Breaker | Circuit Breaker / Retry 정책 관리 (Istio) | EI | | | | |
| 인프라·플랫폼 | API Gateway/서비스메시 | API 버전 관리 및 라우팅 정책 | API 버전 관리 및 라우팅 정책 | ILF | | | | |
| 보안 | 보안·컴플라이언스 | 개인정보 수집·활용 동의 관리 시스템 | 개인정보 수집·활용 동의 관리 시스템 | ILF | | | | |
| 보안 | 보안·컴플라이언스 | 역할기반 접근제어 | 역할기반 접근제어 (RBAC) 정책 엔진 | ILF | | | | |
| 보안 | 보안·컴플라이언스 | 속성기반 접근제어 | 속성기반 접근제어 (ABAC) 확장 정책 | ILF | | | | |
| 보안 | 보안·컴플라이언스 | ISMS-P 인증 대응 보안 기능 구현 | ISMS-P 인증 대응 보안 기능 구현 | ILF | | | | |
| 보안 | 보안·컴플라이언스 | 보안 감사로그 수집·저장 | 보안 감사로그 수집·저장 (Elasticsearch) | ILF | | | | |
| 보안 | 보안·컴플라이언스 | AI 기반 이상 로그인 탐지·차단 | AI 기반 이상 로그인 탐지·차단 (ML) | ILF | | | | |
| 보안 | 보안·컴플라이언스 | DDoS 방어 연동 및 IP 블랙리스트 관리 | DDoS 방어 연동 및 IP 블랙리스트 관리 | EI | | | | |
| 보안 | 보안·컴플라이언스 | 보안 취약점 점검 결과 관리 | 보안 취약점 점검 결과 관리 (DB) | ILF | | | | |
| 운영관리 | 관리자·운영 포털 | 통합 관리자 포털 UI | 통합 관리자 포털 UI/UX 전면 개편 | EO | | | | |
| 운영관리 | 관리자·운영 포털 | 시스템 현황 실시간 대시보드 | 시스템 현황 실시간 대시보드 (CCU·인증 TPS) | EO | | | | |
| 운영관리 | 관리자·운영 포털 | 사용자 계정 조회·수정·잠금 | 사용자 계정 조회·수정·잠금 (관리화면) | EQ | | | | |
| 운영관리 | 관리자·운영 포털 | 연계 시스템 설정 관리 | 연계 시스템 설정 관리 (등록·수정·삭제) | EI | | | | |
| 운영관리 | 관리자·운영 포털 | 인증 통계 리포트 | 인증 통계 리포트 (일별·월별·시도별) | EO | | | | |
| 운영관리 | 관리자·운영 포털 | 배치 작업 스케줄 관리 | 배치 작업 스케줄 관리 (학기 초 일괄 등록) | EI | | | | |
| 운영관리 | 관리자·운영 포털 | 공지사항·장애 알림 발송 기능 | 공지사항·장애 알림 발송 기능 | EI | | | | |
| 인프라·플랫폼 | 인프라·플랫폼 고도화 | K8s 클러스터 고가용성 구성 | K8s 클러스터 고가용성 구성 (Active-Active) | ILF | | | | |
| 인프라·플랫폼 | 인프라·플랫폼 고도화 | CI/CD 파이프라인 | CI/CD 파이프라인 구축 (GitOps·ArgoCD) | ILF | | | | |
| 인프라·플랫폼 | 인프라·플랫폼 고도화 | DevSecOps | DevSecOps (SAST·DAST·SCA 자동화) | ILF | | | | |
| 인프라·플랫폼 | 인프라·플랫폼 고도화 | APM·분산추적 구축 | APM·분산추적 구축 (Jaeger·Prometheus·Grafana) | ILF | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 기존 사용자 계정 데이터 이관 스크립트 | 기존 사용자 계정 데이터 이관 스크립트 | EI | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 데이터 무결성 검증 및 오류 처리 | 데이터 무결성 검증 및 오류 처리 | EO | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 성능 부하 테스트 시나리오 및 툴 | 성능 부하 테스트 시나리오 및 툴 (JMeter) | EO | | | | |
| 이행·테스트 | 데이터 이행·테스트 | CCU 545만 목표 성능 튜닝 결과 관리 | CCU 545만 목표 성능 튜닝 결과 관리 | ILF | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 보안 취약점 점검 | 보안 취약점 점검 (모의해킹·자동스캔) | EO | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 사용자 수용성 테스트 | 사용자 수용성 테스트 (UAT) 관리 | EQ | | | | |
| 이행·테스트 | 데이터 이행·테스트 | 병행 운영 모니터링 및 이슈 추적 | 병행 운영 모니터링 및 이슈 추적 | EO | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 개발자 포털 UI | 개발자 포털 UI – 메인 대시보드·가이드 허브 | EO | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | API/SDK 문서 | API/SDK 문서 자동 생성 및 버전 관리 (OpenAPI 3.0) | ILF | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 연동 가이드 | 연동 가이드 (SAML·OAuth·OIDC·JWT) 온라인 문서 관리 | ILF | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | Client 등록·수정·삭제 관리 | Client 등록·수정·삭제 관리 (Redirect URI·Scope) | EI | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | Client Secret 발급·갱신·폐기 | Client Secret 발급·갱신·폐기 | EI | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 테스트 환경 구성 | 테스트 환경 구성 (Sandbox 계정·Mock 토큰 발급) | ILF | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 개발자 Playground | 개발자 Playground (Token 발급 테스트 UI) | EO | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | API 사용 현황 모니터링 | API 사용 현황 모니터링 (개발사별 호출량·오류율) | EO | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 개발자 계정 가입·승인·권한 관리 | 개발자 계정 가입·승인·권한 관리 | EI | | | | |
| 개발자 포털 | 개발자 포털 (Dev Portal) | 연계 문의·이슈 트래킹 | 연계 문의·이슈 트래킹 (Q&A 게시판) | EI | | | | |
| 인증서버 | FIDO·생체인증 서버 | FIDO2 인증서버 | FIDO2 인증서버 (FIDO Alliance UAF/U2F/FIDO2 규격) | ILF | | | | |
| 인증서버 | FIDO·생체인증 서버 | WebAuthn Relying Party 서버 구현 | WebAuthn Relying Party 서버 구현 | ILF | | | | |
| 인증서버 | FIDO·생체인증 서버 | 생체인증 디바이스 등록·관리 | 생체인증 디바이스 등록·관리 (지문·Face ID) | EI | | | | |
| 인증서버 | FIDO·생체인증 서버 | 생체인증 인증 결과 검증 및 세션 발급 | 생체인증 인증 결과 검증 및 세션 발급 | EI | | | | |
| 인증서버 | FIDO·생체인증 서버 | FIDO 인증 감사로그 수집·저장 | FIDO 인증 감사로그 수집·저장 | ILF | | | | |
| 인증서버 | FIDO·생체인증 서버 | FIDO 정책 관리 | FIDO 정책 관리 (허용 디바이스·인증방식 설정) | ILF | | | | |
| 인증서버 | FIDO·생체인증 서버 | 생체인증 실패·잠금 처리 및 복구 | 생체인증 실패·잠금 처리 및 복구 | EI | | | | |
| 외부연계 | 시도교육청 SAML 연동 | 시도교육청 SAML 2.0 SP 연동 | 시도교육청 SAML 2.0 SP 연동 (17개 시도 지원) | EIF | | | | |
| 외부연계 | 시도교육청 SAML 연동 | SAML Assertion 속성 매핑 | SAML Assertion 속성 매핑 (학교코드·직급·역할) | ILF | | | | |
| 외부연계 | 시도교육청 SAML 연동 | 시도별 메타데이터 등록·관리 | 시도별 메타데이터 등록·관리 (IdP Metadata) | ILF | | | | |
| 외부연계 | 시도교육청 SAML 연동 | SAML 암호화·서명 인증서 관리 | SAML 암호화·서명 인증서 관리 (X.509) | ILF | | | | |
| 외부연계 | 시도교육청 SAML 연동 | SAML SLO | SAML SLO (Single Logout) 시도교육청 전파 | EI | | | | |
| 외부연계 | 시도교육청 SAML 연동 | 시도교육청 연동 상태 모니터링 및 오류 알림 | 시도교육청 연동 상태 모니터링 및 오류 알림 | EO | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | 민간 에듀테크 OAuth 2.0 클라이언트 연동 관리 | 민간 에듀테크 OAuth 2.0 클라이언트 연동 관리 | ILF | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | OIDC Discovery Endpoint | OIDC Discovery Endpoint (/.well-known) 제공 | EO | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | Scope·Claim 커스터마이징 | Scope·Claim 커스터마이징 (에듀테크별 속성) | ILF | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | 에듀테크 서비스 인증 동의 화면 | 에듀테크 서비스 인증 동의 화면 (Consent UI) | EO | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | OAuth 2.0 PKCE 지원 | OAuth 2.0 PKCE 지원 (모바일 앱) | EI | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | 에듀테크 토큰 사용량·호출 이력 관리 | 에듀테크 토큰 사용량·호출 이력 관리 | ILF | | | | |
| 외부연계 | 민간 에듀테크 OAuth/OIDC | 에듀테크 연동 계약·승인 워크플로우 | 에듀테크 연동 계약·승인 워크플로우 | EI | | | | |
| 외부연계 | NEIS 학적·인사 API | NEIS 학적 정보 API 연동 | NEIS 학적 정보 API 연동 (학번·학년·반·번호) | EIF | | | | |
| 외부연계 | NEIS 학적·인사 API | NEIS 인사 정보 API 연동 | NEIS 인사 정보 API 연동 (교원 발령·직급·소속) | EIF | | | | |
| 외부연계 | NEIS 학적·인사 API | 학기 초 계정 자동 생성·변경 배치 | 학기 초 계정 자동 생성·변경 배치 (NEIS 연동) | EI | | | | |
| 외부연계 | NEIS 학적·인사 API | NEIS 학적 정보 저장소 | NEIS 학적 정보 저장소 (ILF – 동기화 DB) | ILF | | | | |
| 외부연계 | NEIS 학적·인사 API | 학적 변경 이벤트 수신 및 계정 자동 갱신 | 학적 변경 이벤트 수신 및 계정 자동 갱신 | EI | | | | |
| 외부연계 | NEIS 학적·인사 API | NEIS 연동 오류 처리 및 재처리 큐 | NEIS 연동 오류 처리 및 재처리 큐 | EI | | | | |
| 외부연계 | NEIS 학적·인사 API | NEIS 연동 감사로그 | NEIS 연동 감사로그 (개인정보 보호 목적) | ILF | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | SAML 2.0 IdP 기능 제공 | SAML 2.0 IdP 기능 제공 (SP→원패스 인증) | ILF | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | OAuth 2.0 Authorization Server 표준 제 | OAuth 2.0 Authorization Server 표준 제공 | ILF | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | OIDC Provider 표준 제공 | OIDC Provider 표준 제공 (ID Token·UserInfo Endpoint) | ILF | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | IdP-initiated SSO 흐름 지원 | IdP-initiated SSO 흐름 지원 | EI | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | SP-initiated SSO 흐름 지원 | SP-initiated SSO 흐름 지원 | EI | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | JWK Set Endpoint | JWK Set Endpoint (공개키 배포) 제공 | EO | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | Token Revocation Endpoint | Token Revocation Endpoint (RFC 7009) | EI | | | | |
| 교육디지털원패스 | SAML·OAuth/OIDC IdP 제공 | Dynamic Client Registration | Dynamic Client Registration (RFC 7591) | EI | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID OIDC 연계 | Any-ID OIDC 연계 – IdP 메타데이터 등록 및 신뢰관계(Trust) 설정 | EIF | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID OAuth 2.0 Authorization Code | Any-ID OAuth 2.0 Authorization Code Flow 연동 (학부모·일반 국민) | EIF | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID ID Token 검증 및 사용자 속성 수신 | Any-ID ID Token 검증 및 사용자 속성 수신 (실명·CI·DI) | EI | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 계정 ↔ 교육디지털원패스 계정 연동 매핑 | Any-ID 계정 ↔ 교육디지털원패스 계정 연동 매핑 (ILF) | ILF | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 연동 세션 관리 및 SSO 통합 | Any-ID 연동 세션 관리 및 SSO 통합 (교육 서비스 확장) | ILF | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID SLO | Any-ID SLO (Single Logout) 연동 – 정부통합 로그아웃 전파 | EI | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 연계 동의 화면 | Any-ID 연계 동의 화면 (개인정보 제3자 제공 동의) | EO | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 연동 오류 처리 및 Fallback 인증 흐름 | Any-ID 연동 오류 처리 및 Fallback 인증 흐름 | EI | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 연계 감사로그 수집·저장 | Any-ID 연계 감사로그 수집·저장 (개인정보 보호법 준수) | ILF | | | | |
| 외부연계 | Any-ID (정부통합ID) 연계 | Any-ID 연동 상태 모니터링 및 장애 알림 | Any-ID 연동 상태 모니터링 및 장애 알림 | EO | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | iOS / Android 크로스플랫폼 앱 | iOS / Android 크로스플랫폼 앱 기반 구축 (Flutter 또는 React Native) | ILF | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | 앱 공통 UI 컴포넌트 라이브러리 | 앱 공통 UI 컴포넌트 라이브러리 (디자인 시스템) | ILF | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | 앱 버전 관리 및 강제 업데이트 처리 | 앱 버전 관리 및 강제 업데이트 처리 | EI | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | 앱 공통 네트워크 레이어 | 앱 공통 네트워크 레이어 (API 클라이언트·재시도·타임아웃) | ILF | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | 앱 공통 로컬 암호화 스토리지 | 앱 공통 로컬 암호화 스토리지 (Keychain / Keystore) | ILF | | | | |
| 모바일 앱 | 모바일 앱 공통기반 | 앱 배포 파이프라인 | 앱 배포 파이프라인 (CI/CD – App Store / Play Store) | ILF | | | | |
| 모바일 앱 | 모바일 인증·로그인 | 교육디지털원패스 모바일 OAuth 2.0 PKCE 로그인 | 교육디지털원패스 모바일 OAuth 2.0 PKCE 로그인 | EI | | | | |
| 모바일 앱 | 모바일 인증·로그인 | OIDC 기반 모바일 SSO | OIDC 기반 모바일 SSO (ID Token 발급·갱신·폐기) | EI | | | | |
| 모바일 앱 | 모바일 인증·로그인 | Any-ID (정부통합ID) 모바일 연동 인증 | Any-ID (정부통합ID) 모바일 연동 인증 | EIF | | | | |
| 모바일 앱 | 모바일 인증·로그인 | 소셜 로그인 모바일 연동 | 소셜 로그인 모바일 연동 (Kakao / Naver / Google) | EIF | | | | |
| 모바일 앱 | 모바일 인증·로그인 | QR코드 기반 모바일 간편 로그인 | QR코드 기반 모바일 간편 로그인 (PC ↔ 모바일 연동) | EI | | | | |
| 모바일 앱 | 모바일 인증·로그인 | 모바일 자동 로그인 | 모바일 자동 로그인 (토큰 갱신·Remember Me) | EI | | | | |
| 모바일 앱 | 모바일 인증·로그인 | 모바일 로그아웃 및 타 기기 세션 강제 종료 | 모바일 로그아웃 및 타 기기 세션 강제 종료 | EI | | | | |
| 모바일 앱 | 모바일 인증·로그인 | 모바일 로그인 이력 조회 | 모바일 로그인 이력 조회 (기기·시각·IP) | EQ | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | FIDO2 / WebAuthn 모바일 생체인증 등록 | FIDO2 / WebAuthn 모바일 생체인증 등록 (지문·Face ID) | EI | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | FIDO2 생체인증 인증 결과 검증 및 토큰 발급 | FIDO2 생체인증 인증 결과 검증 및 토큰 발급 | EI | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | TOTP 기반 모바일 OTP 인증 | TOTP 기반 모바일 OTP 인증 (Google Authenticator 호환) | EI | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | Push 알림 기반 MFA 승인 | Push 알림 기반 MFA 승인 (FCM / APNs 연동) | EI | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | 모바일 PIN 번호 인증 | 모바일 PIN 번호 인증 (앱 잠금·간편인증) | EI | | | | |
| 모바일 앱 | 모바일 MFA·생체인증 | 생체인증 디바이스 등록·관리·해제 화면 | 생체인증 디바이스 등록·관리·해제 화면 | EO | | | | |
| 모바일 앱 | 모바일 계정·프로필 관리 | 모바일 내 정보 조회 | 모바일 내 정보 조회 (이름·학교·학년·역할) | EQ | | | | |
| 모바일 앱 | 모바일 계정·프로필 관리 | 모바일 비밀번호 변경·초기화 | 모바일 비밀번호 변경·초기화 | EI | | | | |
| 모바일 앱 | 모바일 계정·프로필 관리 | 모바일 연결 계정 관리 | 모바일 연결 계정 관리 (소셜·Any-ID 연동 현황) | EQ | | | | |
| 모바일 앱 | 모바일 계정·프로필 관리 | 모바일 개인정보 동의 내역 조회·철회 | 모바일 개인정보 동의 내역 조회·철회 | EQ | | | | |
| 모바일 앱 | 모바일 계정·프로필 관리 | 모바일 로그인 기기 목록 조회 및 기기 삭제 | 모바일 로그인 기기 목록 조회 및 기기 삭제 | EQ | | | | |
| 모바일 앱 | 모바일 보안 | 루팅·탈옥 기기 탐지 및 접근 차단 | 루팅·탈옥 기기 탐지 및 접근 차단 | EI | | | | |
| 모바일 앱 | 모바일 보안 | 앱 위·변조 탐지 | 앱 위·변조 탐지 (무결성 검증) | ILF | | | | |
| 모바일 앱 | 모바일 보안 | 모바일 SSL Pinning | 모바일 SSL Pinning (중간자 공격 방지) | ILF | | | | |
| 모바일 앱 | 모바일 보안 | 화면 캡처 방지 및 백그라운드 화면 보호 | 화면 캡처 방지 및 백그라운드 화면 보호 | EI | | | | |
| 모바일 앱 | 모바일 보안 | 모바일 보안 감사로그 수집 | 모바일 보안 감사로그 수집 (기기정보·접근이력) | ILF | | | | |
| 모바일 앱 | 모바일 알림·UX | FCM / APNs 푸시 알림 연동 | FCM / APNs 푸시 알림 연동 (인증 요청·보안 경고) | ILF | | | | |
| 모바일 앱 | 모바일 알림·UX | 알림 수신 설정 관리 | 알림 수신 설정 관리 (항목별 ON/OFF) | EI | | | | |
| 모바일 앱 | 모바일 알림·UX | 공지사항·장애 알림 인앱 수신 | 공지사항·장애 알림 인앱 수신 | EO | | | | |
| 모바일 앱 | 모바일 알림·UX | 앱 접근성 지원 | 앱 접근성 지원 (다크모드·폰트 크기·고대비) | ILF | | | | |
| 모바일 앱 | 모바일 알림·UX | 다국어 지원 UI | 다국어 지원 UI (한국어·영어) | ILF | | | | |
| 모바일 앱 | 모바일 관리자 기능 | 모바일 앱 원격 잠금·초기화 | 모바일 앱 원격 잠금·초기화 (분실 대응) | EI | | | | |
| 모바일 앱 | 모바일 관리자 기능 | 모바일 앱 사용 통계 수집·분석 | 모바일 앱 사용 통계 수집·분석 (버전·OS·기기별) | ILF | | | | |
| 모바일 앱 | 모바일 관리자 기능 | 모바일 앱 공지·긴급 팝업 관리 | 모바일 앱 공지·긴급 팝업 관리 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 사용자 포털 메인 UI | 사용자 포털 메인 UI (학생/교사 역할별 대시보드) | EO | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 포털 회원가입 | 포털 회원가입 – 학생 (학번·생년월일 본인확인) | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 포털 회원가입 | 포털 회원가입 – 교사 (교원번호·소속 본인확인) | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 아이디/비밀번호 로그인 | 아이디/비밀번호 로그인 + 이메일 주소 확인 인증 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 이메일 인증코드 발송·검증 | 이메일 인증코드 발송·검증 (회원가입·PW 변경 시) | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 이메일 주소 등록·변경·인증 관리 | 이메일 주소 등록·변경·인증 관리 (ILF) | ILF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 14세 미만 사용자 식별 및 부모동의 요구 흐름 | 14세 미만 사용자 식별 및 부모동의 요구 흐름 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 법정대리인 본인인증 연동 | 법정대리인 본인인증 연동 (PASS/iPin/디지털원패스) | EIF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 부모동의 요청 발송 | 부모동의 요청 발송 (SMS/이메일) 및 동의 수집 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 부모동의 내역 저장·조회·철회 관리 | 부모동의 내역 저장·조회·철회 관리 (ILF) | ILF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 부모동의 만료·재요청 처리 | 부모동의 만료·재요청 처리 (연령 도달 자동 해제) | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 교사 공동인증서 | 교사 공동인증서(공인인증서) 로그인 연동 | EIF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 교사 간편인증서 | 교사 간편인증서 (카카오·PASS) 로그인 연동 | EIF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 인증서 유효성 검증 및 교원 속성 매핑 | 인증서 유효성 검증 및 교원 속성 매핑 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 인증서 기반 세션 발급 및 인증서 갱신 안내 | 인증서 기반 세션 발급 및 인증서 갱신 안내 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 인증서 로그인 감사로그 저장 | 인증서 로그인 감사로그 저장 (ILF) | ILF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 시도교육청 연계 서비스 현황 조회 | 시도교육청 연계 서비스 현황 조회 (연계 목록·상태) | EQ | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 시도교육청 연계 해지 요청 처리 | 시도교육청 연계 해지 요청 처리 (사용자 직접 해지) | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 연계 해지 시 SAML 세션 종료 및 SP 통보 | 연계 해지 시 SAML 세션 종료 및 SP 통보 | EI | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 연계 해지 이력 저장·조회 | 연계 해지 이력 저장·조회 (ILF) | ILF | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 연결 계정 현황 조회 | 연결 계정 현황 조회 (소셜·Any-ID·인증서·시도교육청) | EQ | | | | |
| 사용자 포털 | 학생/교사 사용자 포털 | 개인정보 처리방침·동의 내역 조회 및 전체 철회 | 개인정보 처리방침·동의 내역 조회 및 전체 철회 | EQ | | | | |
| AI 보안 | AI 적응형 MFA·보안 | AI 이상 행동 탐지 ML 모델 학습·배포 파이프라인 | AI 이상 행동 탐지 ML 모델 학습·배포 파이프라인 | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 디바이스 신뢰도 평가 엔진 | 디바이스 신뢰도 평가 엔진 (기기 지문·등록 이력) | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | IP/위치 기반 위험 평가 | IP/위치 기반 위험 평가 (GeoIP·비정상 위치 탐지) | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 동시 로그인 여부 탐지 및 세션 충돌 처리 | 동시 로그인 여부 탐지 및 세션 충돌 처리 | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 로그인 시간대·빈도·패턴 이상 탐지 | 로그인 시간대·빈도·패턴 이상 탐지 | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 이상 탐지 결과 위험 점수 | 이상 탐지 결과 위험 점수(Risk Score) 산출 API | EO | | | | |
| AI 보안 | AI 적응형 MFA·보안 | AI 탐지 모델 피드백 수집 및 재학습 스케줄링 | AI 탐지 모델 피드백 수집 및 재학습 스케줄링 | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 이상 탐지 감사로그 저장 및 분석 대시보드 | 이상 탐지 감사로그 저장 및 분석 대시보드 | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 적응형 인증 정책 엔진 | 적응형 인증 정책 엔진 (위험도 → 인증 수준 결정) | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | N2SF 등급 매핑 테이블 관리 | N2SF 등급 매핑 테이블 관리 (등급별 인증 수단 정의) | ILF | | | | |
| AI 보안 | AI 적응형 MFA·보안 | FIDO2 Step-up 인증 트리거 | FIDO2 Step-up 인증 트리거 (위험 감지 시 강화 인증 요구) | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | Step-up 인증 결과 수신 및 세션 승격 처리 | Step-up 인증 결과 수신 및 세션 승격 처리 | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 인증 수준 부족 시 접근 차단·재인증 유도 흐름 | 인증 수준 부족 시 접근 차단·재인증 유도 흐름 | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 적응형 MFA 정책 관리 화면 | 적응형 MFA 정책 관리 화면 (관리자) | EO | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 이상 로그인 실시간 차단 및 계정 임시 잠금 | 이상 로그인 실시간 차단 및 계정 임시 잠금 | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 사용자 이상 로그인 알림 발송 | 사용자 이상 로그인 알림 발송 (푸시/이메일/SMS) | EI | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 관리자 보안 경보 대시보드 | 관리자 보안 경보 대시보드 (실시간 위협 현황) | EO | | | | |
| AI 보안 | AI 적응형 MFA·보안 | 화이트리스트 | 화이트리스트/블랙리스트 IP·기기 관리 (ILF) | ILF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM 2.0 서버 엔드포인트 구현 | SCIM 2.0 서버 엔드포인트 구현 (/Users, /Groups) | ILF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM 클라이언트 | SCIM 클라이언트 – NEIS → 원패스 실시간 Push 수신 | EIF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM User 스키마 확장 | SCIM User 스키마 확장 (학번·교원번호·학교코드·학년) | ILF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM Group 스키마 | SCIM Group 스키마 (학급·소속 그룹 동기화) | ILF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM Create | SCIM Create – 신입생·신규 교원 계정 자동 생성 | EI | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM Replace | SCIM Replace/Patch – 학적 변경·전학·발령 실시간 반영 | EI | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM Delete | SCIM Delete – 졸업·퇴직 계정 자동 비활성화 | EI | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM Bulk 처리 | SCIM Bulk 처리 – 학기 초 대량 계정 일괄 동기화 | EI | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM 동기화 실패 재처리 큐 및 오류 알림 | SCIM 동기화 실패 재처리 큐 및 오류 알림 | EI | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM 동기화 이력 저장 및 감사로그 | SCIM 동기화 이력 저장 및 감사로그 (ILF) | ILF | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | SCIM 동기화 현황 모니터링 대시보드 | SCIM 동기화 현황 모니터링 대시보드 | EO | | | | |
| 외부연계 | NEIS SCIM 실시간 연동 | NEIS–원패스 SCIM 연동 | NEIS–원패스 SCIM 연동 정합성 검증 배치 | EO | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | SAML AuthnRequest 생성 및 교육디지털원패스 전송 | SAML AuthnRequest 생성 및 교육디지털원패스 전송 (서명·암호화·RedirectBinding 처리) | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | SAML Assertion 파싱 | SAML Assertion 파싱 및 nameID·역할·학교코드·학년 클레임 속성 추출·검증 | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | Keycloak 계정 매핑 및 최초 로그인 분기 처리 | Keycloak 소셜·원패스 계정 매핑: 최초 로그인 시 신규 계정 생성, 기존 사용자 이메일 매칭 후 연동 | ILF | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | Google OAuth2 + OIDC ID Token 검증 | Google OAuth2 + OIDC: ID Token 자동 발급·JWT 검증·클레임 추출 처리 (/userinfo 별도 호출 없음) | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | Kakao OIDC 검증 | Kakao: OIDC 활성 시 ID Token 검증, 미활성 시 /v2/user/me API 호출 사용자 정보 수신 분기 처리 | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | Naver OIDC 미지원 대응 | Naver OAuth: OIDC 미지원으로 Access Token 발급 후 /v1/nid/me API 별도 호출하여 사용자 정보 수신 | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | 소셜 IdP Authorization Code Callback | Keycloak 소셜 로그인 Authorization Code Callback URL 수신 후 Access Token·ID Token 교환 공통 처리 | EI | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | 소셜 로그인 이메일 매칭 계정 연동 이력 저장 | 소셜 로그인 최초 로그인 시 이메일 매칭으로 원패스 계정 연동 이력 저장 데이터 | ILF | | | | |
| 통합인증 흐름 | 소셜 인증 흐름 | JWT 발급 클레임 구성 | JWT 발급 시 sub·role·email·학교코드·학년 표준 클레임 구성 및 Keycloak SSO 세션 생성 처리 | EI | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | 회원가입 사용자 유형 선택 처리 (교사/학생 분기) | 교육디지털원패스 회원가입 시 사용자 유형(교사/학생) 선택 및 인증 분기 처리 | EI | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | 교사 NEIS 인증 처리 (교원번호·생년월일·공인인증서 서명) | 교사 회원가입: 교원번호·생년월일 입력 및 공인인증서 서명 기반 NEIS 본인인증 처리 | EI | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | 학생 NEIS 인증 처리 (학적+생년월일·미성년 보호자 동의) | 학생 회원가입: 학적(이름+생년월일) 정보 입력 및 미성년자 보호자 동의 처리 | EI | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | NEIS 내부 연계 API 응답 파싱 | NEIS 연계 API 응답 JSON 파싱: ID·학교코드·시도교육청코드·사용자유형 등 속성 변환 처리 | EI | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | Keycloak USER_ATTRIBUTE 저장소 | Keycloak 내부 USER_ATTRIBUTE 테이블: eduRole·schoolCode·시도교육청코드·학년·반·번호 등 교육 속성 저장 데이터 (회원가입 1회 실행) | ILF | | | | |
| 통합인증 흐름 | 사용자 속성 저장·관리 | 공통속성 저장 | 모든 사용자 공통속성 저장: 사용자 유형·시도교육청 코드·학교코드·인증방법·MFA 인증 여부 등 | ILF | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | Keycloak Protocol Mapper 등록·관리 | Keycloak Client Scope에 Protocol Mapper 등록·관리: User Attribute Mapper·Script Mapper·SAML Attribute Mapper 구성 | ILF | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | Client Scope 구성 (teacher/student 역할 | Keycloak Client Scope 구성: teacher·student 역할별 클레임 범위(eduRole·schoolCode·grade 등) 정의 및 관리 | ILF | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | 교사 JWT/SAML 클레임 자동 구성 | 교사 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole=TEACHER·schoolCode·homeClassGrade·homeClassNum | EO | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | 학생 JWT/SAML 클레임 자동 구성 | 학생 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole=STUDENT·schoolCode·grade·classNum·studentNum | EO | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | SAML Attribute Mapper 처리 | Keycloak SAML Attribute Mapper: JWT 클레임(eduRole·schoolCode 등)을 SAML Assertion 속성으로 자동 변환 | EI | | | | |
| 통합인증 흐름 | Protocol Mapper·토큰 클레임 | 시도교육청·에듀테크 플랫폼 토큰 클레임 전달 (SSO 연동) | 시도교육청·에듀테크 플랫폼에 역할별 JWT/SAML 토큰 클레임 자동 전달 SSO 연동 처리 | EO | | | | |
| 사용자 포털 | 학생 회원가입 | 학생 회원가입 폼 UI | 교육디지털원패스 포털 학생 전용 회원가입 폼 UI 표시 (학생 유형 선택 후 전용 화면 렌더링) | EO | | | | |
| 사용자 포털 | 학생 회원가입 | 기본정보 입력 유효성 검사 | 회원가입 기본정보 입력 처리: 이메일 중복 검사·비밀번호 복잡도 검증·입력값 유효성 확인 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | 회원가입 이메일 중복 확인용 USER_ENTITY 참조 데이터 | Keycloak USER_ENTITY 테이블 이메일 중복 확인 참조 데이터 (기존 가입 계정 검색) | EIF | | | | |
| 사용자 포털 | 학생 회원가입 | 학적정보 입력 처리 | 학적정보 입력 단계: 이름·생년월일 입력값 수집 후 NEIS 연계 API 호출 요청 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | NEIS 본인확인 처리 | NEIS 연계 API: NEIS DB 조회로 학생 존재 확인, 학교코드·시도교육청코드·학년·반·번호 학적 정보 반환 | EIF | | | | |
| 사용자 포털 | 학생 회원가입 | NEIS 본인확인 예외처리 | NEIS 응답 예외처리: 이름·생년월일 불일치 시 안내 메시지 출력, 3회 실패 시 학교 문의 안내 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | 중복 가입 예외처리 | 중복 가입 예외처리: 기존 가입 사용자 감지 시 “이미 가입된 사용자” 안내 → 로그인 유도 또는 계정 연결 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | 미성년 확인 처리 (만 14세 미만 분기 → 보호자 동의 팝업 | 회원가입 미성년 확인: 만 14세 미만 여부 판단 후 보호자 동의 팝업 화면 표시 분기 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | 보호자 동의 팝업 처리 (휴대폰 번호 입력·문자 인증 완료) | 미성년 보호자 동의: 보호자 휴대폰 번호 입력 → 문자 인증코드 발송·검증 → 동의 완료 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | 학생 계정 생성 및 학적 속성 저장 | 학생 회원가입 완료: Keycloak USER_ENTITY 계정 생성 + USER_ATTRIBUTE에 학적 속성(학교코드·학년·반·번호·eduRole) 저장 | EI | | | | |
| 사용자 포털 | 학생 회원가입 | Keycloak USER_ENTITY 계정 저장소 | Keycloak USER_ENTITY 테이블: 학생 계정 기본정보(이메일·비밀번호·이름) 저장 데이터 | ILF | | | | |
| 사용자 포털 | 학생 회원가입 | JWT 토큰 발급 및 세션 생성 (가입 완료 즉시 로그인 상태 | 학생 회원가입 완료 후 JWT 토큰 즉시 발급·SSO 세션 생성 → 회원가입 완료 화면 표시·서비스 이용 시작 | EO | | | | |
| 사용자 포털 | 학생 회원가입 | 회원가입 완료 화면 UI 및 서비스 이용 시작 처리 | 회원가입 완료 화면 표시 및 로그인 상태 유지로 서비스 이용 즉시 시작 처리 | EO | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | 소셜 IdP 리다이렉트 처리 | 소셜 로그인 버튼 클릭 시 Keycloak Broker를 통해 소셜 IdP(구글·카카오·네이버) Authorization 요청 리다이렉트 처리 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | Keycloak Broker 처리 시작 | Keycloak Identity Broker: 소셜 IdP로부터 Authorization Code 수신 후 POST /token 엔드포인트에 code·secret 전달 처리 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | 소셜 IdP Access Token + ID Token 수신처 | 소셜 IdP로부터 Access Token·ID Token 수신 후 sub·email 클레임 추출 및 Keycloak 내부 처리 전달 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | Keycloak ID 토큰 검증 처리 | Keycloak Broker: 소셜 IdP ID Token 서명 검증·만료 확인·클레임(sub·email) 유효성 검증 처리 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | FEDERATED_IDENTITY DB 조회 및 시나리오 판별 | Keycloak FEDERATED_IDENTITY 테이블 조회 → A.기존 매핑 존재 / B.이메일 일치 / C.신규 3가지 시나리오 판별 분기 처리 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | FEDERATED_IDENTITY 저장소 | Keycloak FEDERATED_IDENTITY 테이블: 소셜 IdP sub·provider와 원패스 계정 매핑 이력 저장 데이터 | ILF | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | A. 기존 매핑 시나리오 처리 | A 시나리오: FEDERATED_IDENTITY 기존 매핑 확인 시 추가 인증 없이 JWT 토큰 즉시 발급 및 SSO 세션 생성 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | B. 이메일 일치 시나리오 처리 | B 시나리오: 소셜 IdP 이메일과 기존 원패스 계정 이메일 일치 시 Auto-Linking 실행하여 계정 자동 연결 처리 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | C. 신규 시나리오 처리 | C 시나리오: 매핑·이메일 불일치 시 신규 USER_ENTITY 계정 생성 후 Attribute Mapper 실행하여 속성 설정 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | NEIS 이름+생년월일 연결 안내 팝업 표시 | 소셜 신규 학생 계정 생성 후 NEIS 이름+생년월일 입력 연결 안내 팝업 표시 (⑤ NEIS 이름+생년월일 연결 안내) | EO | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | NEIS API 호출 | 소셜 신규 학생: 안내 팝업 후 이름+생년월일 입력 → NEIS API 호출로 NEIS DB 학생 존재 확인·학적 정보 반환 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | 소셜 신규 학생 학적 속성 저장 | NEIS 본인확인 완료 후 학적 속성(학교코드·학년·반·번호·eduRole=STUDENT) USER_ATTRIBUTE 저장 | EI | | | | |
| 사용자 포털 | 소셜 로그인 신규 회원가입 | 소셜 신규 학생 회원가입 완료 및 JWT 토큰 발급·서비스 이용 | 소셜 신규 학생 가입 완료: JWT 토큰 발급·SSO 세션 생성 → 회원가입 완료 화면 표시·서비스 이용 시작 | EO | | | | |
| 사용자 포털 | ID/PW 회원가입 | 이메일·PW 입력 UI 표시 | 교육디지털원패스 회원가입 이메일·비밀번호 입력 UI 화면 표시 (학생 유형 선택 후 기본정보 입력 단계) | EO | | | | |
| 사용자 포털 | ID/PW 회원가입 | 학적정보 입력 및 NEIS API 호출 | 학생 회원가입 학적정보 입력 단계: 이름·생년월일 수집 후 NEIS 연계 API 호출로 NEIS 본인확인 요청 | EI | | | | |
| 사용자 포털 | ID/PW 회원가입 | NEIS 본인확인 결과 수신 및 계정 생성·속성 저장 처리 | NEIS 학생 존재 확인·학적 JSON 반환 수신 후 Keycloak 계정 생성(USER_ENTITY) 및 학적 속성 저장(USER_ATTRIBUTE) | EI | | | | |
| 사용자 포털 | ID/PW 회원가입 | JWT 토큰 발급·세션 생성 및 회원가입 완료 화면 표시 | 원패스 ID/PW 학생 회원가입 완료: JWT 토큰 발급·SSO 세션 생성 → 회원가입 완료 UI 표시 → 서비스 이용 시작 | EO | | | | |
| 사용자 포털 | 소셜 계정 연결 | ”구글 계정 연결하기” 버튼 클릭 처리 | 로그인 후 [설정 → 소셜 계정 관리 → 구글 연결] 경로에서 “구글 계정 연결하기” 버튼 클릭 처리 | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | 현재 세션 사용자 확인 처리 | 소셜 계정 연결 요청 시 현재 세션 사용자 확인: Keycloak 세션 유효성 검증 및 사용자 식별 처리 | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | 소셜 IdP 리다이렉트 및 Auth Code 발급 처리 | 소셜 계정 연결을 위한 구글 IdP 리다이렉트: 구글 로그인 화면 표시·계정 선택 → Auth Code 발급 → Callback URL 리다이렉트 | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | Broker 처리 및 POST /token 요청 | 소셜 계정 연결 Broker 처리: Authorization Code 수신 → POST /token에 code·secret 전달 → Access Token·ID Token(sub·email) 수신 | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | 연결 동의 화면 표시 및 확인 클릭 처리 | 소셜 계정 연결 동의 화면 표시: 연결할 소셜 계정 정보 확인 화면 → 사용자 확인 클릭 시 연결 처리 진행 | EO | | | | |
| 사용자 포털 | 소셜 계정 연결 | 구글 계정 연결 처리 및 FEDERATED_IDENTITY 저장 | Keycloak 구글 계정 연결 완료: FEDERATED_IDENTITY 테이블에 소셜 계정(sub·provider) 매핑 저장 → 이후 구글 로그인 시 자동 SSO 처리 | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | 소셜 계정 연결 완료 후 자동 SSO 세션 유지 처리 | 소셜 계정 연결 완료 후 기존 원패스 SSO 세션 유지·갱신 처리 (재로그인 불필요, 로그인 상태 유지) | EI | | | | |
| 사용자 포털 | 소셜 계정 연결 | 소셜 계정 연결 관리 설정 화면 UI | 로그인 후 소셜 계정 관리 설정 화면: 연결된 소셜 계정 목록 조회·신규 연결·연결 해제 UI 처리 | EO | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 학급별 학생명단 CSV 파일 업로드 처리 | 교사(학교관리자)가 NEIS에서 다운로드한 학급별 학생명단 CSV 파일 업로드 처리 UI (파일 선택·업로드) | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | CSV 형식 검증 처리 | CSV 업로드 파일 형식 검증: 필수 컬럼(이름·생년월일·학년·반·번호·학교코드) 존재 확인·중복 행 제거·입력값 유효성 사전 검증 | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | NEIS API 연계 본인확인 처리 | CSV 행별 이름·생년월일을 NEIS 연계 API로 전달하여 NEIS DB 학생 존재 확인 및 학적 정보 반환 처리 | EIF | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | Keycloak 기존 계정 탐지 처리 | Keycloak USER_ENTITY 이름+생년월일 기준 기존 계정 탐지: 기존 계정 존재 여부 판별 후 Upsert 처리 분기 | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 기존 계정 학적 속성 UPDATE 처리 | 기존 계정 확인 시 USER_ATTRIBUTE 학적 속성(학년·반·번호·학교코드·eduRole) 최신 정보로 UPDATE 처리 | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 신규 계정 생성 및 학적 속성 저장 | 신규 학생 계정 생성: USER_ENTITY 계정 생성(임시 PW 자동 생성) + USER_ATTRIBUTE 학적 속성 저장 | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 임시 비밀번호 자동 생성 | 신규 계정 생성 시 임시 비밀번호 자동 생성 및 Keycloak REQUIRED_ACTION에 UPDATE_PASSWORD 등록 (최초 로그인 시 PW 변경 강제) | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | REQUIRED_ACTION 저장소 | Keycloak REQUIRED_ACTION 테이블: UPDATE_PASSWORD 강제 변경 정책 및 이행 상태 저장 데이터 | ILF | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 학부모 안내 및 부모 동의 필수 처리 | 교사 일괄 계정 생성 전제 조건: 학부모 안내문 발송 처리 및 미성년 학생 부모 동의 필수 확인 처리 | EI | | | | |
| 사용자 포털 | 교사 CSV 일괄 가입 | 계정 생성 결과 확인 화면 (성공·실패·경고 건수 요약 표시) | 일괄 계정 생성 완료 후 교사 결과 확인 화면: 계정 생성 성공·실패·중복·경고 건수 요약 표시 | EO | | | | |
| 외부연계 | Google Workspace 계정 연동 | GWE Provisioning Service 처리 | Google Workspace for Education Provisioning Service: 학교·학년·반 기준 OU 경로 결정 후 Google Admin API 직접 호출하여 계정 생성 | EI | | | | |
| 외부연계 | Google Workspace 계정 연동 | Google 계정 자동 생성 처리 | Google Workspace 학생 계정 자동 생성: 학번@학교도메인.edu.kr 형식 계정 생성·학교/학년/반 기준 자동 분류·Google Education 라이선스 자동 할당 | EI | | | | |
| 외부연계 | Google Workspace 계정 연동 | 구글 계정-교육디지털원패스 매핑 처리 | 생성된 Google Workspace 계정과 교육디지털원패스 Keycloak 계정 매핑: FEDERATED_IDENTITY 테이블에 구글 계정 연동 정보 저장 | EI | | | | |
| 외부연계 | Google Workspace 계정 연동 | Google Workspace 계정 연동 저장소 | Google Workspace 계정과 원패스 계정 매핑·OU 경로·Education 라이선스 정보 저장 데이터 | ILF | | | | |
| 외부연계 | Google Workspace 계정 연동 | 학생 임시 PW 로그인 후 PW 변경 강제 완료 처리 | 학생 최초 로그인: 임시 PW로 로그인 시도 → REQUIRED_ACTION UPDATE_PASSWORD 강제 실행 → PW 변경 완료 후 서비스 이용 시작·로그인 상태 유지 | EI | | | | |
| 외부연계 | Google Workspace 계정 연동 | PW 변경 강제 완료 후 JWT 토큰 발급 및 SSO 세션 생성 | 임시 PW 변경 완료 후 JWT 토큰 발급·SSO 세션 생성 처리 및 PW 변경 강제 완료 화면 표시 | EO | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 신뢰관계 구축 | 시도교육청 SP 메타데이터 등록 처리 | 전제 조건: 시도교육청 교수학습플랫폼 SP 메타데이터(EntityID·ACS URL·공개키) 수신 후 원패스 Keycloak에 등록 처리 | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 신뢰관계 구축 | 원패스 IdP 메타데이터 제공 | 전제 조건: 원패스 Keycloak IdP 메타데이터(SSO URL·서명 공개키) 생성 및 시도교육청 SP 등록용 제공 처리 | EO | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 신뢰관계 구축 | SAML 2.0 신뢰관계(Trust) 저장소 | 시도교육청 SP-원패스 IdP SAML 2.0 신뢰관계 데이터: EntityID·ACS URL·SSO URL·X.509 인증서 저장 데이터 | ILF | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | SAML Request 생성 | 시도교육청 SP: 사용자 접속 감지 후 SAMLRequest 생성 → 사용자 브라우저를 원패스 SSO URL로 리다이렉트 처리 | EIF | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | SAMLRequest 수신 및 서명 검증·원패스 로그인 화면 | Keycloak IdP: 시도교육청으로부터 SAMLRequest 수신 → 서명 검증 → 원패스 로그인 화면 표시 (소셜ID·ID/PW·인증서 택1) | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | 원패스 로그인 처리 (소셜ID·ID/PW·인증서 중 택1) | 원패스 로그인: 소셜ID·ID/PW·인증서 중 택1 인증 처리 후 Keycloak 세션 생성 | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | USER_ENTITY 조회 및 USER_ATTRIBUTE 속성 로드 | Keycloak: USER_ENTITY 계정 조회 후 USER_ATTRIBUTE에서 교원번호(교사)·학번·학년·반(학생) 등 교육 속성 로드 처리 | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | SAML Assertion 생성 (NameID·Attribu | Keycloak IdP: SAML Assertion 생성 — NameID=교원번호(교사)/학번(학생), AttributeStatement(학년·반·학교코드·eduRole 등) 포함 | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | Assertion 서명 처리 및 시도교육청 ACS URL로 전송 | Keycloak IdP: 생성된 SAML Assertion에 X.509 인증서로 서명 처리 후 시도교육청 ACS URL로 HTTP POST 전송 | EI | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | SAML Assertion 서명용 X.509 인증서 저장소 | Keycloak SAML Assertion 서명용 X.509 인증서·개인키 저장 데이터 (IdP 서명 키 저장소) | ILF | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | 시도교육청 SP Assertion 서명 검증 및 속성 파싱· | 시도교육청 SP: 수신된 SAML Assertion 서명 검증 → 속성 파싱(NameID·AttributeStatement) → 사용자 세션 생성 처리 | EIF | | | | |
| 통합인증 흐름 | SAML 2.0 IdP 인증 흐름 | 교수학습 플랫폼 서비스 이용 시작 (SSO 세션 상태 유지) | 시도교육청 교수학습 플랫폼 서비스 이용 시작: SSO 세션 상태 유지 및 원패스 계정 속성 기반 플랫폼 접근 처리 | EO | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 시도교육청 연결 관리 화면 UI | 사용자 포털 시도교육청 연결 관리 화면: 현재 연결된 계정 정보(학교·학년·반·소속 교육청·NEIS 인증 완료 상태) 표시 UI | EO | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 연결 가능한 교육청 플랫폼 목록 조회 (시도별 카드 UI 표시) | 연결 가능한 시도교육청 교수학습 플랫폼 목록 카드 UI 표시: 인천·부산·대구·대전·광주·강원 등 시도별 연결하기 버튼 표시 | EO | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 교육청 플랫폼 연결하기 버튼 클릭 → SAML SSO 연결 시작 | 교육청 카드 “연결하기” 버튼 클릭 시 해당 시도교육청 SAML SSO 연결 시작 처리 (SAML AuthnRequest 생성·리다이렉트) | EI | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 연결된 교육청 플랫폼 목록 조회 | 현재 원패스와 연결된 시도교육청 교수학습 플랫폼 목록: 플랫폼명·연결 일시·연결 상태·상세 보기·해제 버튼 표시 UI | EO | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 교육청 연결 해제 처리 및 연결 해제 확인 모달 | 시도교육청 플랫폼 연결 해제: 해제 버튼 클릭 시 확인 모달 표시(연결 해제 시 공유된 정보의 처리 방침 안내) → 해제 처리 | EI | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 연결 해제 시 공유 정보 처리 방침 안내 데이터 | 시도교육청 연결 해제 모달 내 공유 정보 처리 방침 안내 데이터: 개인정보보호법 제4조(정보주체 권리)·제36조(개인정보 정정·삭제) 기반 안내문 저장 데이터 | ILF | | | | |
| 사용자 포털 | 시도교육청 연결 관리 | 만 14세 미만 학생 보호자(법정대리인) 연결 동의 안내 처리 | 만 14세 미만 학생 시도교육청 연결 시 보호자(법정대리인) 동의 안내 표시: 보호자 휴대폰 문자 발송·동의 완료 후 연결 활성화 처리 | EI | | | | |
| 사용자 포털 | 개인정보·권리 처리 | 아동 개인정보 보호 동의 안내 화면 | 개인정보보호법 제22조의2(아동의 개인정보 보호): 만 14세 미만 아동 개인정보 처리 시 법정대리인 동의 요청 화면 — 수집 항목·이용 목적·제3자 제공 여부·보유 기간·동의 거부 시 불이익 표시 | EO | | | | |
| 사용자 포털 | 개인정보·권리 처리 | 아동 개인정보 법정대리인 동의 수집·저장 데이터 | 만 14세 미만 아동 개인정보 처리 법정대리인 동의 내역: 동의 항목·동의 일시·법정대리인 정보·철회 이력 저장 데이터 | ILF | | | | |
| 사용자 포털 | 개인정보·권리 처리 | 개인정보 처리 안내 화면 UI | 개인정보 처리 안내 화면: 교육청·에듀테크 플랫폼에 제공되는 개인정보 항목·이용 목적·보유 기간 안내 UI (개인정보보호법 제4조 정보주체 권리 구현) | EO | | | | |
| 사용자 포털 | 개인정보·권리 처리 | 연결 해제 후 정보주체 권리 행사 처리 | 연결 해제 시 정보주체 권리 안내: 교육청에 전달된 개인정보의 정정·삭제 요청 방법 안내 및 처리 연계 (개인정보보호법 제36조) | EI | | | | |
| 사용자 포털 | 포털 공통 UI | 내 정보 메뉴 화면 UI (이름·소속·학교·학년·역할 조회) | 사용자 포털 내 정보 메뉴: 이름·소속 교육청·학교·학년·역할 정보 조회 화면 표시 UI | EQ | | | | |
| 사용자 포털 | 포털 공통 UI | 알림 설정 메뉴 화면 UI (항목별 알림 ON/OFF 설정) | 사용자 포털 알림 설정 메뉴: 연결 요청·보안 경고·서비스 공지 등 알림 항목별 ON/OFF 설정 화면 UI | EO | | | | |
| 사용자 포털 | 포털 공통 UI | 로그인 기록 메뉴 화면 UI (로그인 일시·기기·IP 이력 조회) | 사용자 포털 로그인 기록 메뉴: 로그인 일시·기기 정보·IP 주소 이력 목록 조회 화면 표시 UI | EQ | | | | |
| 사용자 포털 | 포털 공통 UI | 소셜 계정 메뉴 화면 UI (연결된 소셜 계정 목록 조회) · | 사용자 포털 소셜 계정 메뉴: 연결된 소셜 계정(구글·카카오·네이버) 목록 조회·신규 연결·연결 해제 화면 UI | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | 3단계 진행 단계 표시 UI | 시도교육청 Account Linking 3단계 진행 표시 UI: ①정보 확인 → ②계정 인증 → ③연결 완료 스텝퍼 컴포넌트 (완료 단계 체크 표시 포함) | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP1 제공될 원패스 정보 확인 화면 (성명·소속학교·학년 등) | STEP1 제공 정보 확인 화면: 원패스 계정에서 시도교육청 플랫폼에 제공될 정보(성명·소속학교·학번·학년·반·번호·역할·교육청코드) 표시 및 확인 | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP1 동의 항목 확인 UI | STEP1 동의 항목 확인 UI: 정보 제공 동의·원패스 로그인 후 자동 접속 확인·만 14세 미만 보호자 휴대폰 문자 동의 안내 체크리스트 표시 | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | “동의하고 계정 인증하기” 버튼 클릭 처리 | ”동의하고 계정 인증하기” 버튼 클릭 시 동의 내역 저장 처리 후 STEP2 교육청 계정 인증 단계로 전환 | EI | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP1 동의 내역 저장 데이터 | 시도교육청 연결 동의 내역 저장 데이터: 정보 제공 동의·자동 접속 동의·보호자 동의 여부·동의 일시 이력 저장 | ILF | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP2 교육청 학생 계정 입력 UI | STEP2 교육청 계정 인증 화면: 교육청 발급 학생 ID 입력 필드·비밀번호 입력 필드·비밀번호 분실 시 재설정 안내 표시 UI | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP2 보안 안내 메시지 표시 | STEP2 보안 안내 UI: “입력한 교육청 정보는 암호화 전송되며 원패스 서버에 저장되지 않습니다. 인증 완료 후 즉시 폐기됩니다.” 안내 메시지 표시 | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | “교육청 계정 인증” 버튼 클릭 처리 | ”교육청 계정 인증” 버튼 클릭 시 입력된 교육청 학생 ID·비밀번호를 교육청 플랫폼으로 암호화 전송하여 계정 검증 요청 후 STEP3 전환 처리 | EI | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | 교육청 계정 검증 처리 | 시도교육청 플랫폼으로 학생 ID·PW 검증 요청 전송 및 인증 성공 결과 수신 후 원패스-교육청 계정 Account Linking 처리 | EIF | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP3 연결 완료 화면 UI | STEP3 연결 완료 화면: 시도교육청 연결 완료 메시지·연결 정보 요약(플랫폼명·이름·학년반번호·STUDENT·연결일시·보호자 동의 발송 완료/확인 대기 상태) 표시 | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | STEP3 연결 완료 후 SSO 자동 접속 안내 | STEP3 연결 완료 후 “이제 원패스 로그인 1회만으로 시도교육청 교수학습 플랫폼에 자동으로 접속됩니다” 안내 메시지 표시 처리 | EO | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | 연결 완료 데이터 저장 | 시도교육청 Account Linking 완료 데이터: 연결된 교육청 플랫폼·연결일시·원패스-교육청 계정 매핑·보호자 동의 발송/확인 상태 저장 데이터 | ILF | | | | |
| 사용자 포털 | 시도교육청 계정 연결(Account Linking) | “확인·설정으로 돌아가기” 버튼 처리 | STEP3 완료 후 “확인·설정으로 돌아가기” 버튼 클릭 시 시도교육청 연결 관리 화면으로 복귀 및 연결 목록 갱신 처리 | EI | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Authorization Endpoint | GET /realms/{realm}/protocol/openid-connect/auth – 시도교육청·에듀테크 SP-initiated 인증 시작 (브라우저 리다이렉트) | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Token Endpoint | POST /realms/{realm}/protocol/openid-connect/token – Authorization Code·PKCE·Client Credentials 토큰 발급 | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | UserInfo Endpoint | GET /realms/{realm}/protocol/openid-connect/userinfo – Access Token 제시 시 사용자 속성(eduRole·grade·schoolCode) 반환 (시도교육청·에듀테크 공용) | EQ | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Token Introspection Endpoint | POST /realms/{realm}/protocol/openid-connect/token/introspect – 리소스 서버(시도교육청)가 Access Token 유효성 실시간 확인 (RFC 7662) | EQ | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Token Revocation Endpoint | POST /realms/{realm}/protocol/openid-connect/revoke – 토큰 강제 폐기 요청 수신 (RFC 7009) | EI | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | End Session (Logout) Endpoint | GET /realms/{realm}/protocol/openid-connect/logout – 브라우저 기반 SLO 시작; RP-Initiated Logout (OIDC Session Management) | EI | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Back-Channel Logout Endpoint | POST /realms/{realm}/protocol/openid-connect/logout (back-channel) – 원패스 세션 만료 시 시도교육청 17개 SP로 Silent Logout 전파 | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | JWKS Endpoint | GET /realms/{realm}/protocol/openid-connect/certs – RS256/ES256 공개키 배포; 시도교육청 리소스서버 자체 JWT 검증용 | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | OIDC Discovery Endpoint | GET /realms/{realm}/.well-known/openid-configuration – 시도교육청 클라이언트 자동 설정용 메타데이터 문서 제공 | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | SAML IdP Metadata Endpoint | GET /realms/{realm}/protocol/saml/descriptor – 시도교육청 SAML SP 자동 메타데이터 등록용 IdP Descriptor XML 제공 | EO | | | | |
| 외부 제공 API (Outbound) | Keycloak 표준 엔드포인트 | Dynamic Client Registration Endpoint | POST /realms/{realm}/clients-registrations/openid-connect – 에듀테크 개발사 OAuth Client 자동 등록 (RFC 7591) | EI | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 사용자 속성 조회 API | GET /api/v1/users/{userId}/attributes – 학번·학년·역할(eduRole)·학교코드·시도교육청코드를 시도교육청 플랫폼에 제공; Access Token 검증 후 반환 | EQ | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 계정 존재 확인 API | GET /api/v1/users/exists?id={id}&type={student|teacher} – 시도교육청·NEIS가 원패스 계정 유효성 사전 확인 | EQ | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 세션 유효성 확인 API | GET /api/v1/sessions/{sessionId}/status – 시도교육청 리소스서버가 현재 원패스 세션 활성 여부 실시간 조회 | EQ | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 사용자 역할·권한 조회 API | GET /api/v1/users/{userId}/roles – RBAC/ABAC 정책 평가 결과(역할·권한 목록)를 시도교육청·AI교과서 포털에 제공 | EQ | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | Back-Channel Logout 발신 API | POST {sp_logout_uri} – 원패스 세션 종료 이벤트를 시도교육청 17개 SP Back-Channel Logout URI로 동시 전파 (OIDC Back-Channel Logout 1.0) | EO | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 인증 이벤트 Webhook 발신 API | POST {webhook_uri} – 로그인 성공·실패·MFA 결과·세션 만료 이벤트를 시도교육청 플랫폼에 Push 통보; 이벤트 타입·타임스탬프·사용자ID 포함 | EO | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | 연동 SP 목록 조회 API | GET /api/v1/users/{userId}/linked-services – 특정 사용자가 현재 연동 중인 시도교육청·에듀테크 서비스 목록 반환 | EQ | | | | |
| 외부 제공 API (Outbound) | 원패스 고유 제공 API | Risk Score 조회 API | GET /api/v1/users/{userId}/risk-score – AI 적응형 인증 엔진의 현재 위험도 점수를 시도교육청 플랫폼에 제공 (단계적 인증 강화 연동) | EQ | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 사용자 생성 API (위임) | POST /admin/realms/{realm}/users – 시도교육청 관리자가 학기 초 계정 일괄 등록; 권한 범위 자기 시도 교육청 소속 학생·교원으로 제한 | EI | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 사용자 수정 API (위임) | PUT /admin/realms/{realm}/users/{id} – 학적 변경·전학 처리 시 시도교육청 관리자가 계정 속성 수정 | EI | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 사용자 검색 API (위임) | GET /admin/realms/{realm}/users?search= – 시도교육청 관리자가 소속 학생·교원 계정 검색·조회 | EQ | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 활성 세션 조회 API (위임) | GET /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 활성 세션 목록 조회 | EQ | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 세션 강제 종료 API (위임) | DELETE /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 전체 세션 강제 종료 (분실 기기·보안 사고 대응) | EI | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | 계정 잠금·해제 API (위임) | PUT /admin/realms/{realm}/users/{id} (enabled: false/true) – 시도교육청 관리자 권한으로 계정 잠금·해제 처리 | EI | | | | |
| 외부 제공 API (Outbound) | Admin REST API (시도교육청 위임) | Admin API 접근 권한 관리 (위임 정책) | 시도교육청별 Admin API 접근 범위 정의: Fine-Grained Authorization + Client Scope 설계; 자기 시도 소속 계정만 관리 가능하도록 격리 | ILF | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP1 본인 확인 화면 UI | 4단계 가입 Wizard STEP1: 본인확인 화면 표시 (진행 스텝 인디케이터 포함) | EO | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP1 NEIS 본인확인 연동 처리 | NEIS API 호출하여 학번·생년월일 일치 여부 검증 및 본인확인 결과 수신 | EIF | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP1 중복 계정 확인 처리 | 본인확인 완료 후 원패스 내 기존 계정 중복 여부 검사 및 예외 분기 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 기본 정보 입력 폼 UI | 이름·생년월일·학교명(검색)·학년·반·번호·보호자 연락처 입력 폼 화면; 학교명 자동완성 검색 포함 | EO | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 학교명 검색 처리 | 학교명 입력 시 교육기관 DB 검색 API 호출 및 자동완성 결과 표시 | EQ | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 보호자 연락처 인증 처리 | 보호자 휴대폰 번호 입력 후 인증 문자 발송·인증코드 검증 처리 (만 14세 미만 필수) | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 아이디 중복 확인 처리 | 영문 소문자·숫자 조합 6~20자 아이디 입력 시 실시간 중복 확인 API 호출 및 ‘사용 가능’ 표시 | EQ | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 비밀번호 유효성 검사 처리 | 비밀번호 입력·확인 일치 여부 실시간 검증 및 강도 표시; ‘비밀번호가 일치합니다’ UI 피드백 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP2 기본 정보 유효성 검사 및 저장 | 전체 필수 항목 입력 완료 검증 후 임시 세션에 기본 정보 저장 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP3 소셜 ID 연계 선택 화면 UI | 가입 시 소셜 계정(구글·네이버·카카오) 연결 선택 화면; ‘1개 이상 연결 권장’ 안내 표시 | EO | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP3 소셜 계정 연결 처리 (가입 중) | 가입 Wizard 내에서 구글·네이버·카카오 OAuth 2.0 인증 후 계정 연결 매핑 저장 | EIF | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP3 소셜 연결 건너뛰기 처리 | ’나중에 연결’ 선택 시 소셜 연결 없이 다음 단계 진행 처리 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP4 회원가입 완료 처리 및 계정 생성 | Keycloak USER_ENTITY 최종 계정 생성, 학적 속성(schoolCode·grade·class·number) USER_ATTRIBUTE 저장 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | STEP4 완료 화면 UI 및 즉시 로그인 | 가입 완료 후 자동 로그인 상태로 전환 및 완료 화면 표시 (JWT 토큰 발급·세션 생성) | EO | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | 이용약관·개인정보 수집 필수 동의 처리 | 이용약관 동의(필수)·개인정보 수집·이용 동의(필수)·보호자 동의(필수, 14세 미만) 처리 및 저장 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | 소셜 계정 연계 간편로그인 선택 동의 처리 | [선택] 소셜 계정 연계 및 간편로그인 동의 수신·저장; ‘전체 동의’ 버튼 포함 | EI | | | | |
| 사용자 포털 | 학생 회원가입 (4단계 Wizard) | 동의 내역 저장소 (ILF) | 수집한 필수·선택 동의 내역 저장 (동의 항목·일시·버전·철회 이력 관리) | ILF | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 반 학생 가입현황 메인 대시보드 UI | 담임 반 학생 전체 가입·인증 상태 요약 대시보드: 전체(10명)·가입완료(4명)·동의 대기(2명)·조치 필요(4명) 카운터 카드 표시 | EO | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 반 학생 목록 조회 처리 | 담임 학급(3학년 2반) 학생 전체 목록을 번호·학생명·학년반번호·인증상태·최종접속·상태배지로 표시; 번호순 정렬 | EQ | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 가입 상태 필터 처리 | 전체·가입완료·미가입·동의 대기 탭 필터 클릭 시 해당 상태 학생만 목록 표시 | EQ | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 학생 검색 처리 | 학생명 키워드 검색 후 ‘조회’ 버튼 클릭 시 해당 학생 필터링 결과 표시 | EQ | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 인증 상태 상세 조회 처리 | 각 학생 ‘상세’ 버튼 클릭 시 가입완료·인증완료·인증 대기·미완료·인증 미완료 등 상세 상태 모달/페이지 표시 | EQ | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 가입 안내 발송 처리 | ’안내’ 버튼 클릭 시 미가입·동의 대기 학생 보호자에게 가입 안내 SMS/이메일 발송 | EO | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 가입현황 엑셀 다운로드 처리 | ’엑셀’ 버튼 클릭 시 현재 필터 기준 반 학생 가입·인증 상태 데이터 Excel 파일 다운로드 | EO | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 가입 안내문 출력 처리 | ’안내문’ 버튼 클릭 시 교육디지털원패스 가입 안내 가정통신문 PDF 생성·출력 | EO | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 반 학생 가입현황 데이터 저장소 (ILF) | 학급별 학생 가입·인증 현황 집계 데이터 저장: 학생ID·학급코드·가입상태·인증상태·최종접속·동의여부 | ILF | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 담임 교사 학급 귀속 권한 검증 처리 | 담임 교사가 자신의 담임 학급 데이터만 조회 가능하도록 RBAC 기반 접근 제어 검증 | EI | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 상태 배지 기준 데이터 관리 (ILF) | 가입완료·미가입·동의 대기·인증 필요 상태 배지 판정 기준 테이블 관리 (상태값·색상코드·라벨) | ILF | | | | |
| 담임 교사 포털 | 반 학생 가입현황 조회 | 만 14세 미만 보호자 동의 요구 안내 | 가입현황 하단 안내 문구 표시: ‘만 14세 미만 학생은 보호자 동의가 필요할 수 있습니다’ 조건부 표시 | EO | | | | |