요약: 교육디지털원패스_고도화_SW개발비_간이법_v2(0604). 원본 xlsx. 결정론 추출본(표·텍스트). 그래픽/다이어그램 비전 재구성은 보류.

교육디지털원패스_고도화_SW개발비_간이법_v2(0604)


시트: FP산정(간이법)

교육디지털원패스 고도화 – 기능점수 산정 (간이법)
기능명데이터 및 트랜잭션 기능FP 산출비고
①어플리케이션명②세부 업무명③단위프로세스명단위프로세스 설명④FP유형⑤가중치
교육디지털원패스통합인증엔진 (IAM Core)교육디지털원패스 SAML 2.0 IdP 고도화교육디지털원패스 SAML 2.0 IdP 고도화 (서명·암호화 강화)EI
교육디지털원패스통합인증엔진 (IAM Core)OAuth 2.0 Authorization Server 신규 구OAuth 2.0 Authorization Server 신규 구현ILF
교육디지털원패스통합인증엔진 (IAM Core)OIDCOIDC (OpenID Connect) Provider 신규 구현ILF
교육디지털원패스통합인증엔진 (IAM Core)Keycloak IAM 클러스터 구성 및 Realm 설계Keycloak IAM 클러스터 구성 및 Realm 설계ILF
교육디지털원패스통합인증엔진 (IAM Core)Keycloak 커스텀 SPIKeycloak 커스텀 SPI (인증 플로우 확장)ILF
교육디지털원패스통합인증엔진 (IAM Core)싱글사인온싱글사인온(SSO) 통합 세션 관리 엔진ILF
교육디지털원패스통합인증엔진 (IAM Core)싱글로그아웃싱글로그아웃(SLO) 전파 처리EI
교육디지털원패스통합인증엔진 (IAM Core)RS256RS256/ES256 JWT 발급·검증·폐기 엔진ILF
교육디지털원패스통합인증엔진 (IAM Core)Refresh Token 갱신 및 만료 처리Refresh Token 갱신 및 만료 처리EI
교육디지털원패스통합인증엔진 (IAM Core)Token Introspection APIToken Introspection API (에듀테크 개발사용)EQ
교육디지털원패스계정·사용자 관리학생 계정 생성·수정·비활성화학생 계정 생성·수정·비활성화 (NEIS 연동)EI
교육디지털원패스계정·사용자 관리교원 계정 관리교원 계정 관리 (직급·소속 속성 매핑)EI
교육디지털원패스계정·사용자 관리학부모 계정 연동학부모 계정 연동 (디지털원패스·행안부)EIF
교육디지털원패스계정·사용자 관리계정 일괄 등록·변경계정 일괄 등록·변경 (학교 단위 배치)EI
교육디지털원패스계정·사용자 관리계정 통합·연동계정 통합·연동 (학교코드-사용자ID 매핑)ILF
교육디지털원패스계정·사용자 관리계정 잠금·해제·비밀번호 초기화계정 잠금·해제·비밀번호 초기화EI
교육디지털원패스계정·사용자 관리계정 이력 조회계정 이력 조회 (이전학교·전학 이력)EQ
교육디지털원패스계정·사용자 관리탈퇴·졸업 계정 보관·삭제 처리탈퇴·졸업 계정 보관·삭제 처리EI
교육디지털원패스계정·사용자 관리사용자 프로필 정보 저장소사용자 프로필 정보 저장소 (ILF)ILF
교육디지털원패스소셜·외부 IdP 연계Kakao 소셜로그인 OAuth 2.0 연계Kakao 소셜로그인 OAuth 2.0 연계EIF
교육디지털원패스소셜·외부 IdP 연계Naver 소셜로그인 OAuth 2.0 연계Naver 소셜로그인 OAuth 2.0 연계EIF
교육디지털원패스소셜·외부 IdP 연계Google 소셜로그인 OIDC 연계Google 소셜로그인 OIDC 연계EIF
교육디지털원패스소셜·외부 IdP 연계계정 연동 매핑계정 연동 매핑 (소셜 ↔ 원패스 계정)ILF
교육디지털원패스소셜·외부 IdP 연계ADFSADFS/LDAP 연동 (시도교육청 내부 시스템)EIF
교육디지털원패스MFA·강화인증OTPOTP(TOTP/HOTP) 등록·인증 기능EI
교육디지털원패스MFA·강화인증SMSSMS/이메일 인증코드 발송·검증EI
교육디지털원패스MFA·강화인증생체인증생체인증 (FIDO2/WebAuthn) 등록·인증EI
교육디지털원패스MFA·강화인증MFA 정책 관리MFA 정책 관리 (역할별 강도 설정)ILF
교육디지털원패스MFA·강화인증적응형 인증적응형 인증 (위험도 기반 단계 상승)ILF
외부연계NEIS·에듀넷 연계4세대 NEIS 원패스 연동 API4세대 NEIS 원패스 연동 APIEIF
외부연계NEIS·에듀넷 연계에듀넷·티-클리어 SSO 연계에듀넷·티-클리어 SSO 연계EIF
외부연계NEIS·에듀넷 연계AI 디지털교과서 포털 인증 APIAI 디지털교과서 포털 인증 API (개발사 공통)EIF
외부연계NEIS·에듀넷 연계에듀테크 서비스 SSO 표준 연계 API에듀테크 서비스 SSO 표준 연계 APIEO
외부연계NEIS·에듀넷 연계학생정보시스템 사용자 속성 수신학생정보시스템 사용자 속성 수신 (EIF)EIF
외부연계NEIS·에듀넷 연계연계 개발사 API 키 발급·관리연계 개발사 API 키 발급·관리ILF
외부연계NEIS·에듀넷 연계연계 시스템 상태 모니터링연계 시스템 상태 모니터링 (Health Check)EO
외부연계NEIS·에듀넷 연계연계 오류 알림 및 재처리 큐연계 오류 알림 및 재처리 큐EI
인프라·플랫폼API Gateway/서비스메시Kong Ingress ControllerKong Ingress Controller(KIC) 정책 관리ILF
인프라·플랫폼API Gateway/서비스메시Rate LimitingRate Limiting / Throttling 정책 설정EI
인프라·플랫폼API Gateway/서비스메시JWT Plugin 검증 정책JWT Plugin 검증 정책 (Kong)EI
인프라·플랫폼API Gateway/서비스메시Istio mTLS STRICT 모드 서비스 간 보안Istio mTLS STRICT 모드 서비스 간 보안ILF
인프라·플랫폼API Gateway/서비스메시Circuit BreakerCircuit Breaker / Retry 정책 관리 (Istio)EI
인프라·플랫폼API Gateway/서비스메시API 버전 관리 및 라우팅 정책API 버전 관리 및 라우팅 정책ILF
보안보안·컴플라이언스개인정보 수집·활용 동의 관리 시스템개인정보 수집·활용 동의 관리 시스템ILF
보안보안·컴플라이언스역할기반 접근제어역할기반 접근제어 (RBAC) 정책 엔진ILF
보안보안·컴플라이언스속성기반 접근제어속성기반 접근제어 (ABAC) 확장 정책ILF
보안보안·컴플라이언스ISMS-P 인증 대응 보안 기능 구현ISMS-P 인증 대응 보안 기능 구현ILF
보안보안·컴플라이언스보안 감사로그 수집·저장보안 감사로그 수집·저장 (Elasticsearch)ILF
보안보안·컴플라이언스AI 기반 이상 로그인 탐지·차단AI 기반 이상 로그인 탐지·차단 (ML)ILF
보안보안·컴플라이언스DDoS 방어 연동 및 IP 블랙리스트 관리DDoS 방어 연동 및 IP 블랙리스트 관리EI
보안보안·컴플라이언스보안 취약점 점검 결과 관리보안 취약점 점검 결과 관리 (DB)ILF
운영관리관리자·운영 포털통합 관리자 포털 UI통합 관리자 포털 UI/UX 전면 개편EO
운영관리관리자·운영 포털시스템 현황 실시간 대시보드시스템 현황 실시간 대시보드 (CCU·인증 TPS)EO
운영관리관리자·운영 포털사용자 계정 조회·수정·잠금사용자 계정 조회·수정·잠금 (관리화면)EQ
운영관리관리자·운영 포털연계 시스템 설정 관리연계 시스템 설정 관리 (등록·수정·삭제)EI
운영관리관리자·운영 포털인증 통계 리포트인증 통계 리포트 (일별·월별·시도별)EO
운영관리관리자·운영 포털배치 작업 스케줄 관리배치 작업 스케줄 관리 (학기 초 일괄 등록)EI
운영관리관리자·운영 포털공지사항·장애 알림 발송 기능공지사항·장애 알림 발송 기능EI
인프라·플랫폼인프라·플랫폼 고도화K8s 클러스터 고가용성 구성K8s 클러스터 고가용성 구성 (Active-Active)ILF
인프라·플랫폼인프라·플랫폼 고도화CI/CD 파이프라인CI/CD 파이프라인 구축 (GitOps·ArgoCD)ILF
인프라·플랫폼인프라·플랫폼 고도화DevSecOpsDevSecOps (SAST·DAST·SCA 자동화)ILF
인프라·플랫폼인프라·플랫폼 고도화APM·분산추적 구축APM·분산추적 구축 (Jaeger·Prometheus·Grafana)ILF
이행·테스트데이터 이행·테스트기존 사용자 계정 데이터 이관 스크립트기존 사용자 계정 데이터 이관 스크립트EI
이행·테스트데이터 이행·테스트데이터 무결성 검증 및 오류 처리데이터 무결성 검증 및 오류 처리EO
이행·테스트데이터 이행·테스트성능 부하 테스트 시나리오 및 툴성능 부하 테스트 시나리오 및 툴 (JMeter)EO
이행·테스트데이터 이행·테스트CCU 545만 목표 성능 튜닝 결과 관리CCU 545만 목표 성능 튜닝 결과 관리ILF
이행·테스트데이터 이행·테스트보안 취약점 점검보안 취약점 점검 (모의해킹·자동스캔)EO
이행·테스트데이터 이행·테스트사용자 수용성 테스트사용자 수용성 테스트 (UAT) 관리EQ
이행·테스트데이터 이행·테스트병행 운영 모니터링 및 이슈 추적병행 운영 모니터링 및 이슈 추적EO
개발자 포털개발자 포털 (Dev Portal)개발자 포털 UI개발자 포털 UI – 메인 대시보드·가이드 허브EO
개발자 포털개발자 포털 (Dev Portal)API/SDK 문서API/SDK 문서 자동 생성 및 버전 관리 (OpenAPI 3.0)ILF
개발자 포털개발자 포털 (Dev Portal)연동 가이드연동 가이드 (SAML·OAuth·OIDC·JWT) 온라인 문서 관리ILF
개발자 포털개발자 포털 (Dev Portal)Client 등록·수정·삭제 관리Client 등록·수정·삭제 관리 (Redirect URI·Scope)EI
개발자 포털개발자 포털 (Dev Portal)Client Secret 발급·갱신·폐기Client Secret 발급·갱신·폐기EI
개발자 포털개발자 포털 (Dev Portal)테스트 환경 구성테스트 환경 구성 (Sandbox 계정·Mock 토큰 발급)ILF
개발자 포털개발자 포털 (Dev Portal)개발자 Playground개발자 Playground (Token 발급 테스트 UI)EO
개발자 포털개발자 포털 (Dev Portal)API 사용 현황 모니터링API 사용 현황 모니터링 (개발사별 호출량·오류율)EO
개발자 포털개발자 포털 (Dev Portal)개발자 계정 가입·승인·권한 관리개발자 계정 가입·승인·권한 관리EI
개발자 포털개발자 포털 (Dev Portal)연계 문의·이슈 트래킹연계 문의·이슈 트래킹 (Q&A 게시판)EI
인증서버FIDO·생체인증 서버FIDO2 인증서버FIDO2 인증서버 (FIDO Alliance UAF/U2F/FIDO2 규격)ILF
인증서버FIDO·생체인증 서버WebAuthn Relying Party 서버 구현WebAuthn Relying Party 서버 구현ILF
인증서버FIDO·생체인증 서버생체인증 디바이스 등록·관리생체인증 디바이스 등록·관리 (지문·Face ID)EI
인증서버FIDO·생체인증 서버생체인증 인증 결과 검증 및 세션 발급생체인증 인증 결과 검증 및 세션 발급EI
인증서버FIDO·생체인증 서버FIDO 인증 감사로그 수집·저장FIDO 인증 감사로그 수집·저장ILF
인증서버FIDO·생체인증 서버FIDO 정책 관리FIDO 정책 관리 (허용 디바이스·인증방식 설정)ILF
인증서버FIDO·생체인증 서버생체인증 실패·잠금 처리 및 복구생체인증 실패·잠금 처리 및 복구EI
외부연계시도교육청 SAML 연동시도교육청 SAML 2.0 SP 연동시도교육청 SAML 2.0 SP 연동 (17개 시도 지원)EIF
외부연계시도교육청 SAML 연동SAML Assertion 속성 매핑SAML Assertion 속성 매핑 (학교코드·직급·역할)ILF
외부연계시도교육청 SAML 연동시도별 메타데이터 등록·관리시도별 메타데이터 등록·관리 (IdP Metadata)ILF
외부연계시도교육청 SAML 연동SAML 암호화·서명 인증서 관리SAML 암호화·서명 인증서 관리 (X.509)ILF
외부연계시도교육청 SAML 연동SAML SLOSAML SLO (Single Logout) 시도교육청 전파EI
외부연계시도교육청 SAML 연동시도교육청 연동 상태 모니터링 및 오류 알림시도교육청 연동 상태 모니터링 및 오류 알림EO
외부연계민간 에듀테크 OAuth/OIDC민간 에듀테크 OAuth 2.0 클라이언트 연동 관리민간 에듀테크 OAuth 2.0 클라이언트 연동 관리ILF
외부연계민간 에듀테크 OAuth/OIDCOIDC Discovery EndpointOIDC Discovery Endpoint (/.well-known) 제공EO
외부연계민간 에듀테크 OAuth/OIDCScope·Claim 커스터마이징Scope·Claim 커스터마이징 (에듀테크별 속성)ILF
외부연계민간 에듀테크 OAuth/OIDC에듀테크 서비스 인증 동의 화면에듀테크 서비스 인증 동의 화면 (Consent UI)EO
외부연계민간 에듀테크 OAuth/OIDCOAuth 2.0 PKCE 지원OAuth 2.0 PKCE 지원 (모바일 앱)EI
외부연계민간 에듀테크 OAuth/OIDC에듀테크 토큰 사용량·호출 이력 관리에듀테크 토큰 사용량·호출 이력 관리ILF
외부연계민간 에듀테크 OAuth/OIDC에듀테크 연동 계약·승인 워크플로우에듀테크 연동 계약·승인 워크플로우EI
외부연계NEIS 학적·인사 APINEIS 학적 정보 API 연동NEIS 학적 정보 API 연동 (학번·학년·반·번호)EIF
외부연계NEIS 학적·인사 APINEIS 인사 정보 API 연동NEIS 인사 정보 API 연동 (교원 발령·직급·소속)EIF
외부연계NEIS 학적·인사 API학기 초 계정 자동 생성·변경 배치학기 초 계정 자동 생성·변경 배치 (NEIS 연동)EI
외부연계NEIS 학적·인사 APINEIS 학적 정보 저장소NEIS 학적 정보 저장소 (ILF – 동기화 DB)ILF
외부연계NEIS 학적·인사 API학적 변경 이벤트 수신 및 계정 자동 갱신학적 변경 이벤트 수신 및 계정 자동 갱신EI
외부연계NEIS 학적·인사 APINEIS 연동 오류 처리 및 재처리 큐NEIS 연동 오류 처리 및 재처리 큐EI
외부연계NEIS 학적·인사 APINEIS 연동 감사로그NEIS 연동 감사로그 (개인정보 보호 목적)ILF
교육디지털원패스SAML·OAuth/OIDC IdP 제공SAML 2.0 IdP 기능 제공SAML 2.0 IdP 기능 제공 (SP→원패스 인증)ILF
교육디지털원패스SAML·OAuth/OIDC IdP 제공OAuth 2.0 Authorization Server 표준 제OAuth 2.0 Authorization Server 표준 제공ILF
교육디지털원패스SAML·OAuth/OIDC IdP 제공OIDC Provider 표준 제공OIDC Provider 표준 제공 (ID Token·UserInfo Endpoint)ILF
교육디지털원패스SAML·OAuth/OIDC IdP 제공IdP-initiated SSO 흐름 지원IdP-initiated SSO 흐름 지원EI
교육디지털원패스SAML·OAuth/OIDC IdP 제공SP-initiated SSO 흐름 지원SP-initiated SSO 흐름 지원EI
교육디지털원패스SAML·OAuth/OIDC IdP 제공JWK Set EndpointJWK Set Endpoint (공개키 배포) 제공EO
교육디지털원패스SAML·OAuth/OIDC IdP 제공Token Revocation EndpointToken Revocation Endpoint (RFC 7009)EI
교육디지털원패스SAML·OAuth/OIDC IdP 제공Dynamic Client RegistrationDynamic Client Registration (RFC 7591)EI
외부연계Any-ID (정부통합ID) 연계Any-ID OIDC 연계Any-ID OIDC 연계 – IdP 메타데이터 등록 및 신뢰관계(Trust) 설정EIF
외부연계Any-ID (정부통합ID) 연계Any-ID OAuth 2.0 Authorization CodeAny-ID OAuth 2.0 Authorization Code Flow 연동 (학부모·일반 국민)EIF
외부연계Any-ID (정부통합ID) 연계Any-ID ID Token 검증 및 사용자 속성 수신Any-ID ID Token 검증 및 사용자 속성 수신 (실명·CI·DI)EI
외부연계Any-ID (정부통합ID) 연계Any-ID 계정 ↔ 교육디지털원패스 계정 연동 매핑Any-ID 계정 ↔ 교육디지털원패스 계정 연동 매핑 (ILF)ILF
외부연계Any-ID (정부통합ID) 연계Any-ID 연동 세션 관리 및 SSO 통합Any-ID 연동 세션 관리 및 SSO 통합 (교육 서비스 확장)ILF
외부연계Any-ID (정부통합ID) 연계Any-ID SLOAny-ID SLO (Single Logout) 연동 – 정부통합 로그아웃 전파EI
외부연계Any-ID (정부통합ID) 연계Any-ID 연계 동의 화면Any-ID 연계 동의 화면 (개인정보 제3자 제공 동의)EO
외부연계Any-ID (정부통합ID) 연계Any-ID 연동 오류 처리 및 Fallback 인증 흐름Any-ID 연동 오류 처리 및 Fallback 인증 흐름EI
외부연계Any-ID (정부통합ID) 연계Any-ID 연계 감사로그 수집·저장Any-ID 연계 감사로그 수집·저장 (개인정보 보호법 준수)ILF
외부연계Any-ID (정부통합ID) 연계Any-ID 연동 상태 모니터링 및 장애 알림Any-ID 연동 상태 모니터링 및 장애 알림EO
모바일 앱모바일 앱 공통기반iOS / Android 크로스플랫폼 앱iOS / Android 크로스플랫폼 앱 기반 구축 (Flutter 또는 React Native)ILF
모바일 앱모바일 앱 공통기반앱 공통 UI 컴포넌트 라이브러리앱 공통 UI 컴포넌트 라이브러리 (디자인 시스템)ILF
모바일 앱모바일 앱 공통기반앱 버전 관리 및 강제 업데이트 처리앱 버전 관리 및 강제 업데이트 처리EI
모바일 앱모바일 앱 공통기반앱 공통 네트워크 레이어앱 공통 네트워크 레이어 (API 클라이언트·재시도·타임아웃)ILF
모바일 앱모바일 앱 공통기반앱 공통 로컬 암호화 스토리지앱 공통 로컬 암호화 스토리지 (Keychain / Keystore)ILF
모바일 앱모바일 앱 공통기반앱 배포 파이프라인앱 배포 파이프라인 (CI/CD – App Store / Play Store)ILF
모바일 앱모바일 인증·로그인교육디지털원패스 모바일 OAuth 2.0 PKCE 로그인교육디지털원패스 모바일 OAuth 2.0 PKCE 로그인EI
모바일 앱모바일 인증·로그인OIDC 기반 모바일 SSOOIDC 기반 모바일 SSO (ID Token 발급·갱신·폐기)EI
모바일 앱모바일 인증·로그인Any-ID (정부통합ID) 모바일 연동 인증Any-ID (정부통합ID) 모바일 연동 인증EIF
모바일 앱모바일 인증·로그인소셜 로그인 모바일 연동소셜 로그인 모바일 연동 (Kakao / Naver / Google)EIF
모바일 앱모바일 인증·로그인QR코드 기반 모바일 간편 로그인QR코드 기반 모바일 간편 로그인 (PC ↔ 모바일 연동)EI
모바일 앱모바일 인증·로그인모바일 자동 로그인모바일 자동 로그인 (토큰 갱신·Remember Me)EI
모바일 앱모바일 인증·로그인모바일 로그아웃 및 타 기기 세션 강제 종료모바일 로그아웃 및 타 기기 세션 강제 종료EI
모바일 앱모바일 인증·로그인모바일 로그인 이력 조회모바일 로그인 이력 조회 (기기·시각·IP)EQ
모바일 앱모바일 MFA·생체인증FIDO2 / WebAuthn 모바일 생체인증 등록FIDO2 / WebAuthn 모바일 생체인증 등록 (지문·Face ID)EI
모바일 앱모바일 MFA·생체인증FIDO2 생체인증 인증 결과 검증 및 토큰 발급FIDO2 생체인증 인증 결과 검증 및 토큰 발급EI
모바일 앱모바일 MFA·생체인증TOTP 기반 모바일 OTP 인증TOTP 기반 모바일 OTP 인증 (Google Authenticator 호환)EI
모바일 앱모바일 MFA·생체인증Push 알림 기반 MFA 승인Push 알림 기반 MFA 승인 (FCM / APNs 연동)EI
모바일 앱모바일 MFA·생체인증모바일 PIN 번호 인증모바일 PIN 번호 인증 (앱 잠금·간편인증)EI
모바일 앱모바일 MFA·생체인증생체인증 디바이스 등록·관리·해제 화면생체인증 디바이스 등록·관리·해제 화면EO
모바일 앱모바일 계정·프로필 관리모바일 내 정보 조회모바일 내 정보 조회 (이름·학교·학년·역할)EQ
모바일 앱모바일 계정·프로필 관리모바일 비밀번호 변경·초기화모바일 비밀번호 변경·초기화EI
모바일 앱모바일 계정·프로필 관리모바일 연결 계정 관리모바일 연결 계정 관리 (소셜·Any-ID 연동 현황)EQ
모바일 앱모바일 계정·프로필 관리모바일 개인정보 동의 내역 조회·철회모바일 개인정보 동의 내역 조회·철회EQ
모바일 앱모바일 계정·프로필 관리모바일 로그인 기기 목록 조회 및 기기 삭제모바일 로그인 기기 목록 조회 및 기기 삭제EQ
모바일 앱모바일 보안루팅·탈옥 기기 탐지 및 접근 차단루팅·탈옥 기기 탐지 및 접근 차단EI
모바일 앱모바일 보안앱 위·변조 탐지앱 위·변조 탐지 (무결성 검증)ILF
모바일 앱모바일 보안모바일 SSL Pinning모바일 SSL Pinning (중간자 공격 방지)ILF
모바일 앱모바일 보안화면 캡처 방지 및 백그라운드 화면 보호화면 캡처 방지 및 백그라운드 화면 보호EI
모바일 앱모바일 보안모바일 보안 감사로그 수집모바일 보안 감사로그 수집 (기기정보·접근이력)ILF
모바일 앱모바일 알림·UXFCM / APNs 푸시 알림 연동FCM / APNs 푸시 알림 연동 (인증 요청·보안 경고)ILF
모바일 앱모바일 알림·UX알림 수신 설정 관리알림 수신 설정 관리 (항목별 ON/OFF)EI
모바일 앱모바일 알림·UX공지사항·장애 알림 인앱 수신공지사항·장애 알림 인앱 수신EO
모바일 앱모바일 알림·UX앱 접근성 지원앱 접근성 지원 (다크모드·폰트 크기·고대비)ILF
모바일 앱모바일 알림·UX다국어 지원 UI다국어 지원 UI (한국어·영어)ILF
모바일 앱모바일 관리자 기능모바일 앱 원격 잠금·초기화모바일 앱 원격 잠금·초기화 (분실 대응)EI
모바일 앱모바일 관리자 기능모바일 앱 사용 통계 수집·분석모바일 앱 사용 통계 수집·분석 (버전·OS·기기별)ILF
모바일 앱모바일 관리자 기능모바일 앱 공지·긴급 팝업 관리모바일 앱 공지·긴급 팝업 관리EI
사용자 포털학생/교사 사용자 포털사용자 포털 메인 UI사용자 포털 메인 UI (학생/교사 역할별 대시보드)EO
사용자 포털학생/교사 사용자 포털포털 회원가입포털 회원가입 – 학생 (학번·생년월일 본인확인)EI
사용자 포털학생/교사 사용자 포털포털 회원가입포털 회원가입 – 교사 (교원번호·소속 본인확인)EI
사용자 포털학생/교사 사용자 포털아이디/비밀번호 로그인아이디/비밀번호 로그인 + 이메일 주소 확인 인증EI
사용자 포털학생/교사 사용자 포털이메일 인증코드 발송·검증이메일 인증코드 발송·검증 (회원가입·PW 변경 시)EI
사용자 포털학생/교사 사용자 포털이메일 주소 등록·변경·인증 관리이메일 주소 등록·변경·인증 관리 (ILF)ILF
사용자 포털학생/교사 사용자 포털14세 미만 사용자 식별 및 부모동의 요구 흐름14세 미만 사용자 식별 및 부모동의 요구 흐름EI
사용자 포털학생/교사 사용자 포털법정대리인 본인인증 연동법정대리인 본인인증 연동 (PASS/iPin/디지털원패스)EIF
사용자 포털학생/교사 사용자 포털부모동의 요청 발송부모동의 요청 발송 (SMS/이메일) 및 동의 수집EI
사용자 포털학생/교사 사용자 포털부모동의 내역 저장·조회·철회 관리부모동의 내역 저장·조회·철회 관리 (ILF)ILF
사용자 포털학생/교사 사용자 포털부모동의 만료·재요청 처리부모동의 만료·재요청 처리 (연령 도달 자동 해제)EI
사용자 포털학생/교사 사용자 포털교사 공동인증서교사 공동인증서(공인인증서) 로그인 연동EIF
사용자 포털학생/교사 사용자 포털교사 간편인증서교사 간편인증서 (카카오·PASS) 로그인 연동EIF
사용자 포털학생/교사 사용자 포털인증서 유효성 검증 및 교원 속성 매핑인증서 유효성 검증 및 교원 속성 매핑EI
사용자 포털학생/교사 사용자 포털인증서 기반 세션 발급 및 인증서 갱신 안내인증서 기반 세션 발급 및 인증서 갱신 안내EI
사용자 포털학생/교사 사용자 포털인증서 로그인 감사로그 저장인증서 로그인 감사로그 저장 (ILF)ILF
사용자 포털학생/교사 사용자 포털시도교육청 연계 서비스 현황 조회시도교육청 연계 서비스 현황 조회 (연계 목록·상태)EQ
사용자 포털학생/교사 사용자 포털시도교육청 연계 해지 요청 처리시도교육청 연계 해지 요청 처리 (사용자 직접 해지)EI
사용자 포털학생/교사 사용자 포털연계 해지 시 SAML 세션 종료 및 SP 통보연계 해지 시 SAML 세션 종료 및 SP 통보EI
사용자 포털학생/교사 사용자 포털연계 해지 이력 저장·조회연계 해지 이력 저장·조회 (ILF)ILF
사용자 포털학생/교사 사용자 포털연결 계정 현황 조회연결 계정 현황 조회 (소셜·Any-ID·인증서·시도교육청)EQ
사용자 포털학생/교사 사용자 포털개인정보 처리방침·동의 내역 조회 및 전체 철회개인정보 처리방침·동의 내역 조회 및 전체 철회EQ
AI 보안AI 적응형 MFA·보안AI 이상 행동 탐지 ML 모델 학습·배포 파이프라인AI 이상 행동 탐지 ML 모델 학습·배포 파이프라인ILF
AI 보안AI 적응형 MFA·보안디바이스 신뢰도 평가 엔진디바이스 신뢰도 평가 엔진 (기기 지문·등록 이력)ILF
AI 보안AI 적응형 MFA·보안IP/위치 기반 위험 평가IP/위치 기반 위험 평가 (GeoIP·비정상 위치 탐지)ILF
AI 보안AI 적응형 MFA·보안동시 로그인 여부 탐지 및 세션 충돌 처리동시 로그인 여부 탐지 및 세션 충돌 처리EI
AI 보안AI 적응형 MFA·보안로그인 시간대·빈도·패턴 이상 탐지로그인 시간대·빈도·패턴 이상 탐지ILF
AI 보안AI 적응형 MFA·보안이상 탐지 결과 위험 점수이상 탐지 결과 위험 점수(Risk Score) 산출 APIEO
AI 보안AI 적응형 MFA·보안AI 탐지 모델 피드백 수집 및 재학습 스케줄링AI 탐지 모델 피드백 수집 및 재학습 스케줄링ILF
AI 보안AI 적응형 MFA·보안이상 탐지 감사로그 저장 및 분석 대시보드이상 탐지 감사로그 저장 및 분석 대시보드ILF
AI 보안AI 적응형 MFA·보안적응형 인증 정책 엔진적응형 인증 정책 엔진 (위험도 → 인증 수준 결정)ILF
AI 보안AI 적응형 MFA·보안N2SF 등급 매핑 테이블 관리N2SF 등급 매핑 테이블 관리 (등급별 인증 수단 정의)ILF
AI 보안AI 적응형 MFA·보안FIDO2 Step-up 인증 트리거FIDO2 Step-up 인증 트리거 (위험 감지 시 강화 인증 요구)EI
AI 보안AI 적응형 MFA·보안Step-up 인증 결과 수신 및 세션 승격 처리Step-up 인증 결과 수신 및 세션 승격 처리EI
AI 보안AI 적응형 MFA·보안인증 수준 부족 시 접근 차단·재인증 유도 흐름인증 수준 부족 시 접근 차단·재인증 유도 흐름EI
AI 보안AI 적응형 MFA·보안적응형 MFA 정책 관리 화면적응형 MFA 정책 관리 화면 (관리자)EO
AI 보안AI 적응형 MFA·보안이상 로그인 실시간 차단 및 계정 임시 잠금이상 로그인 실시간 차단 및 계정 임시 잠금EI
AI 보안AI 적응형 MFA·보안사용자 이상 로그인 알림 발송사용자 이상 로그인 알림 발송 (푸시/이메일/SMS)EI
AI 보안AI 적응형 MFA·보안관리자 보안 경보 대시보드관리자 보안 경보 대시보드 (실시간 위협 현황)EO
AI 보안AI 적응형 MFA·보안화이트리스트화이트리스트/블랙리스트 IP·기기 관리 (ILF)ILF
외부연계NEIS SCIM 실시간 연동SCIM 2.0 서버 엔드포인트 구현SCIM 2.0 서버 엔드포인트 구현 (/Users, /Groups)ILF
외부연계NEIS SCIM 실시간 연동SCIM 클라이언트SCIM 클라이언트 – NEIS → 원패스 실시간 Push 수신EIF
외부연계NEIS SCIM 실시간 연동SCIM User 스키마 확장SCIM User 스키마 확장 (학번·교원번호·학교코드·학년)ILF
외부연계NEIS SCIM 실시간 연동SCIM Group 스키마SCIM Group 스키마 (학급·소속 그룹 동기화)ILF
외부연계NEIS SCIM 실시간 연동SCIM CreateSCIM Create – 신입생·신규 교원 계정 자동 생성EI
외부연계NEIS SCIM 실시간 연동SCIM ReplaceSCIM Replace/Patch – 학적 변경·전학·발령 실시간 반영EI
외부연계NEIS SCIM 실시간 연동SCIM DeleteSCIM Delete – 졸업·퇴직 계정 자동 비활성화EI
외부연계NEIS SCIM 실시간 연동SCIM Bulk 처리SCIM Bulk 처리 – 학기 초 대량 계정 일괄 동기화EI
외부연계NEIS SCIM 실시간 연동SCIM 동기화 실패 재처리 큐 및 오류 알림SCIM 동기화 실패 재처리 큐 및 오류 알림EI
외부연계NEIS SCIM 실시간 연동SCIM 동기화 이력 저장 및 감사로그SCIM 동기화 이력 저장 및 감사로그 (ILF)ILF
외부연계NEIS SCIM 실시간 연동SCIM 동기화 현황 모니터링 대시보드SCIM 동기화 현황 모니터링 대시보드EO
외부연계NEIS SCIM 실시간 연동NEIS–원패스 SCIM 연동NEIS–원패스 SCIM 연동 정합성 검증 배치EO
통합인증 흐름소셜 인증 흐름SAML AuthnRequest 생성 및 교육디지털원패스 전송SAML AuthnRequest 생성 및 교육디지털원패스 전송 (서명·암호화·RedirectBinding 처리)EI
통합인증 흐름소셜 인증 흐름SAML Assertion 파싱SAML Assertion 파싱 및 nameID·역할·학교코드·학년 클레임 속성 추출·검증EI
통합인증 흐름소셜 인증 흐름Keycloak 계정 매핑 및 최초 로그인 분기 처리Keycloak 소셜·원패스 계정 매핑: 최초 로그인 시 신규 계정 생성, 기존 사용자 이메일 매칭 후 연동ILF
통합인증 흐름소셜 인증 흐름Google OAuth2 + OIDC ID Token 검증Google OAuth2 + OIDC: ID Token 자동 발급·JWT 검증·클레임 추출 처리 (/userinfo 별도 호출 없음)EI
통합인증 흐름소셜 인증 흐름Kakao OIDC 검증Kakao: OIDC 활성 시 ID Token 검증, 미활성 시 /v2/user/me API 호출 사용자 정보 수신 분기 처리EI
통합인증 흐름소셜 인증 흐름Naver OIDC 미지원 대응Naver OAuth: OIDC 미지원으로 Access Token 발급 후 /v1/nid/me API 별도 호출하여 사용자 정보 수신EI
통합인증 흐름소셜 인증 흐름소셜 IdP Authorization Code CallbackKeycloak 소셜 로그인 Authorization Code Callback URL 수신 후 Access Token·ID Token 교환 공통 처리EI
통합인증 흐름소셜 인증 흐름소셜 로그인 이메일 매칭 계정 연동 이력 저장소셜 로그인 최초 로그인 시 이메일 매칭으로 원패스 계정 연동 이력 저장 데이터ILF
통합인증 흐름소셜 인증 흐름JWT 발급 클레임 구성JWT 발급 시 sub·role·email·학교코드·학년 표준 클레임 구성 및 Keycloak SSO 세션 생성 처리EI
통합인증 흐름사용자 속성 저장·관리회원가입 사용자 유형 선택 처리 (교사/학생 분기)교육디지털원패스 회원가입 시 사용자 유형(교사/학생) 선택 및 인증 분기 처리EI
통합인증 흐름사용자 속성 저장·관리교사 NEIS 인증 처리 (교원번호·생년월일·공인인증서 서명)교사 회원가입: 교원번호·생년월일 입력 및 공인인증서 서명 기반 NEIS 본인인증 처리EI
통합인증 흐름사용자 속성 저장·관리학생 NEIS 인증 처리 (학적+생년월일·미성년 보호자 동의)학생 회원가입: 학적(이름+생년월일) 정보 입력 및 미성년자 보호자 동의 처리EI
통합인증 흐름사용자 속성 저장·관리NEIS 내부 연계 API 응답 파싱NEIS 연계 API 응답 JSON 파싱: ID·학교코드·시도교육청코드·사용자유형 등 속성 변환 처리EI
통합인증 흐름사용자 속성 저장·관리Keycloak USER_ATTRIBUTE 저장소Keycloak 내부 USER_ATTRIBUTE 테이블: eduRole·schoolCode·시도교육청코드·학년·반·번호 등 교육 속성 저장 데이터 (회원가입 1회 실행)ILF
통합인증 흐름사용자 속성 저장·관리공통속성 저장모든 사용자 공통속성 저장: 사용자 유형·시도교육청 코드·학교코드·인증방법·MFA 인증 여부 등ILF
통합인증 흐름Protocol Mapper·토큰 클레임Keycloak Protocol Mapper 등록·관리Keycloak Client Scope에 Protocol Mapper 등록·관리: User Attribute Mapper·Script Mapper·SAML Attribute Mapper 구성ILF
통합인증 흐름Protocol Mapper·토큰 클레임Client Scope 구성 (teacher/student 역할Keycloak Client Scope 구성: teacher·student 역할별 클레임 범위(eduRole·schoolCode·grade 등) 정의 및 관리ILF
통합인증 흐름Protocol Mapper·토큰 클레임교사 JWT/SAML 클레임 자동 구성교사 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole=TEACHER·schoolCode·homeClassGrade·homeClassNumEO
통합인증 흐름Protocol Mapper·토큰 클레임학생 JWT/SAML 클레임 자동 구성학생 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole=STUDENT·schoolCode·grade·classNum·studentNumEO
통합인증 흐름Protocol Mapper·토큰 클레임SAML Attribute Mapper 처리Keycloak SAML Attribute Mapper: JWT 클레임(eduRole·schoolCode 등)을 SAML Assertion 속성으로 자동 변환EI
통합인증 흐름Protocol Mapper·토큰 클레임시도교육청·에듀테크 플랫폼 토큰 클레임 전달 (SSO 연동)시도교육청·에듀테크 플랫폼에 역할별 JWT/SAML 토큰 클레임 자동 전달 SSO 연동 처리EO
사용자 포털학생 회원가입학생 회원가입 폼 UI교육디지털원패스 포털 학생 전용 회원가입 폼 UI 표시 (학생 유형 선택 후 전용 화면 렌더링)EO
사용자 포털학생 회원가입기본정보 입력 유효성 검사회원가입 기본정보 입력 처리: 이메일 중복 검사·비밀번호 복잡도 검증·입력값 유효성 확인EI
사용자 포털학생 회원가입회원가입 이메일 중복 확인용 USER_ENTITY 참조 데이터Keycloak USER_ENTITY 테이블 이메일 중복 확인 참조 데이터 (기존 가입 계정 검색)EIF
사용자 포털학생 회원가입학적정보 입력 처리학적정보 입력 단계: 이름·생년월일 입력값 수집 후 NEIS 연계 API 호출 요청 처리EI
사용자 포털학생 회원가입NEIS 본인확인 처리NEIS 연계 API: NEIS DB 조회로 학생 존재 확인, 학교코드·시도교육청코드·학년·반·번호 학적 정보 반환EIF
사용자 포털학생 회원가입NEIS 본인확인 예외처리NEIS 응답 예외처리: 이름·생년월일 불일치 시 안내 메시지 출력, 3회 실패 시 학교 문의 안내 처리EI
사용자 포털학생 회원가입중복 가입 예외처리중복 가입 예외처리: 기존 가입 사용자 감지 시 “이미 가입된 사용자” 안내 → 로그인 유도 또는 계정 연결 처리EI
사용자 포털학생 회원가입미성년 확인 처리 (만 14세 미만 분기 → 보호자 동의 팝업회원가입 미성년 확인: 만 14세 미만 여부 판단 후 보호자 동의 팝업 화면 표시 분기 처리EI
사용자 포털학생 회원가입보호자 동의 팝업 처리 (휴대폰 번호 입력·문자 인증 완료)미성년 보호자 동의: 보호자 휴대폰 번호 입력 → 문자 인증코드 발송·검증 → 동의 완료 처리EI
사용자 포털학생 회원가입학생 계정 생성 및 학적 속성 저장학생 회원가입 완료: Keycloak USER_ENTITY 계정 생성 + USER_ATTRIBUTE에 학적 속성(학교코드·학년·반·번호·eduRole) 저장EI
사용자 포털학생 회원가입Keycloak USER_ENTITY 계정 저장소Keycloak USER_ENTITY 테이블: 학생 계정 기본정보(이메일·비밀번호·이름) 저장 데이터ILF
사용자 포털학생 회원가입JWT 토큰 발급 및 세션 생성 (가입 완료 즉시 로그인 상태학생 회원가입 완료 후 JWT 토큰 즉시 발급·SSO 세션 생성 → 회원가입 완료 화면 표시·서비스 이용 시작EO
사용자 포털학생 회원가입회원가입 완료 화면 UI 및 서비스 이용 시작 처리회원가입 완료 화면 표시 및 로그인 상태 유지로 서비스 이용 즉시 시작 처리EO
사용자 포털소셜 로그인 신규 회원가입소셜 IdP 리다이렉트 처리소셜 로그인 버튼 클릭 시 Keycloak Broker를 통해 소셜 IdP(구글·카카오·네이버) Authorization 요청 리다이렉트 처리EI
사용자 포털소셜 로그인 신규 회원가입Keycloak Broker 처리 시작Keycloak Identity Broker: 소셜 IdP로부터 Authorization Code 수신 후 POST /token 엔드포인트에 code·secret 전달 처리EI
사용자 포털소셜 로그인 신규 회원가입소셜 IdP Access Token + ID Token 수신처소셜 IdP로부터 Access Token·ID Token 수신 후 sub·email 클레임 추출 및 Keycloak 내부 처리 전달EI
사용자 포털소셜 로그인 신규 회원가입Keycloak ID 토큰 검증 처리Keycloak Broker: 소셜 IdP ID Token 서명 검증·만료 확인·클레임(sub·email) 유효성 검증 처리EI
사용자 포털소셜 로그인 신규 회원가입FEDERATED_IDENTITY DB 조회 및 시나리오 판별Keycloak FEDERATED_IDENTITY 테이블 조회 → A.기존 매핑 존재 / B.이메일 일치 / C.신규 3가지 시나리오 판별 분기 처리EI
사용자 포털소셜 로그인 신규 회원가입FEDERATED_IDENTITY 저장소Keycloak FEDERATED_IDENTITY 테이블: 소셜 IdP sub·provider와 원패스 계정 매핑 이력 저장 데이터ILF
사용자 포털소셜 로그인 신규 회원가입A. 기존 매핑 시나리오 처리A 시나리오: FEDERATED_IDENTITY 기존 매핑 확인 시 추가 인증 없이 JWT 토큰 즉시 발급 및 SSO 세션 생성EI
사용자 포털소셜 로그인 신규 회원가입B. 이메일 일치 시나리오 처리B 시나리오: 소셜 IdP 이메일과 기존 원패스 계정 이메일 일치 시 Auto-Linking 실행하여 계정 자동 연결 처리EI
사용자 포털소셜 로그인 신규 회원가입C. 신규 시나리오 처리C 시나리오: 매핑·이메일 불일치 시 신규 USER_ENTITY 계정 생성 후 Attribute Mapper 실행하여 속성 설정EI
사용자 포털소셜 로그인 신규 회원가입NEIS 이름+생년월일 연결 안내 팝업 표시소셜 신규 학생 계정 생성 후 NEIS 이름+생년월일 입력 연결 안내 팝업 표시 (⑤ NEIS 이름+생년월일 연결 안내)EO
사용자 포털소셜 로그인 신규 회원가입NEIS API 호출소셜 신규 학생: 안내 팝업 후 이름+생년월일 입력 → NEIS API 호출로 NEIS DB 학생 존재 확인·학적 정보 반환EI
사용자 포털소셜 로그인 신규 회원가입소셜 신규 학생 학적 속성 저장NEIS 본인확인 완료 후 학적 속성(학교코드·학년·반·번호·eduRole=STUDENT) USER_ATTRIBUTE 저장EI
사용자 포털소셜 로그인 신규 회원가입소셜 신규 학생 회원가입 완료 및 JWT 토큰 발급·서비스 이용소셜 신규 학생 가입 완료: JWT 토큰 발급·SSO 세션 생성 → 회원가입 완료 화면 표시·서비스 이용 시작EO
사용자 포털ID/PW 회원가입이메일·PW 입력 UI 표시교육디지털원패스 회원가입 이메일·비밀번호 입력 UI 화면 표시 (학생 유형 선택 후 기본정보 입력 단계)EO
사용자 포털ID/PW 회원가입학적정보 입력 및 NEIS API 호출학생 회원가입 학적정보 입력 단계: 이름·생년월일 수집 후 NEIS 연계 API 호출로 NEIS 본인확인 요청EI
사용자 포털ID/PW 회원가입NEIS 본인확인 결과 수신 및 계정 생성·속성 저장 처리NEIS 학생 존재 확인·학적 JSON 반환 수신 후 Keycloak 계정 생성(USER_ENTITY) 및 학적 속성 저장(USER_ATTRIBUTE)EI
사용자 포털ID/PW 회원가입JWT 토큰 발급·세션 생성 및 회원가입 완료 화면 표시원패스 ID/PW 학생 회원가입 완료: JWT 토큰 발급·SSO 세션 생성 → 회원가입 완료 UI 표시 → 서비스 이용 시작EO
사용자 포털소셜 계정 연결”구글 계정 연결하기” 버튼 클릭 처리로그인 후 [설정 → 소셜 계정 관리 → 구글 연결] 경로에서 “구글 계정 연결하기” 버튼 클릭 처리EI
사용자 포털소셜 계정 연결현재 세션 사용자 확인 처리소셜 계정 연결 요청 시 현재 세션 사용자 확인: Keycloak 세션 유효성 검증 및 사용자 식별 처리EI
사용자 포털소셜 계정 연결소셜 IdP 리다이렉트 및 Auth Code 발급 처리소셜 계정 연결을 위한 구글 IdP 리다이렉트: 구글 로그인 화면 표시·계정 선택 → Auth Code 발급 → Callback URL 리다이렉트EI
사용자 포털소셜 계정 연결Broker 처리 및 POST /token 요청소셜 계정 연결 Broker 처리: Authorization Code 수신 → POST /token에 code·secret 전달 → Access Token·ID Token(sub·email) 수신EI
사용자 포털소셜 계정 연결연결 동의 화면 표시 및 확인 클릭 처리소셜 계정 연결 동의 화면 표시: 연결할 소셜 계정 정보 확인 화면 → 사용자 확인 클릭 시 연결 처리 진행EO
사용자 포털소셜 계정 연결구글 계정 연결 처리 및 FEDERATED_IDENTITY 저장Keycloak 구글 계정 연결 완료: FEDERATED_IDENTITY 테이블에 소셜 계정(sub·provider) 매핑 저장 → 이후 구글 로그인 시 자동 SSO 처리EI
사용자 포털소셜 계정 연결소셜 계정 연결 완료 후 자동 SSO 세션 유지 처리소셜 계정 연결 완료 후 기존 원패스 SSO 세션 유지·갱신 처리 (재로그인 불필요, 로그인 상태 유지)EI
사용자 포털소셜 계정 연결소셜 계정 연결 관리 설정 화면 UI로그인 후 소셜 계정 관리 설정 화면: 연결된 소셜 계정 목록 조회·신규 연결·연결 해제 UI 처리EO
사용자 포털교사 CSV 일괄 가입학급별 학생명단 CSV 파일 업로드 처리교사(학교관리자)가 NEIS에서 다운로드한 학급별 학생명단 CSV 파일 업로드 처리 UI (파일 선택·업로드)EI
사용자 포털교사 CSV 일괄 가입CSV 형식 검증 처리CSV 업로드 파일 형식 검증: 필수 컬럼(이름·생년월일·학년·반·번호·학교코드) 존재 확인·중복 행 제거·입력값 유효성 사전 검증EI
사용자 포털교사 CSV 일괄 가입NEIS API 연계 본인확인 처리CSV 행별 이름·생년월일을 NEIS 연계 API로 전달하여 NEIS DB 학생 존재 확인 및 학적 정보 반환 처리EIF
사용자 포털교사 CSV 일괄 가입Keycloak 기존 계정 탐지 처리Keycloak USER_ENTITY 이름+생년월일 기준 기존 계정 탐지: 기존 계정 존재 여부 판별 후 Upsert 처리 분기EI
사용자 포털교사 CSV 일괄 가입기존 계정 학적 속성 UPDATE 처리기존 계정 확인 시 USER_ATTRIBUTE 학적 속성(학년·반·번호·학교코드·eduRole) 최신 정보로 UPDATE 처리EI
사용자 포털교사 CSV 일괄 가입신규 계정 생성 및 학적 속성 저장신규 학생 계정 생성: USER_ENTITY 계정 생성(임시 PW 자동 생성) + USER_ATTRIBUTE 학적 속성 저장EI
사용자 포털교사 CSV 일괄 가입임시 비밀번호 자동 생성신규 계정 생성 시 임시 비밀번호 자동 생성 및 Keycloak REQUIRED_ACTION에 UPDATE_PASSWORD 등록 (최초 로그인 시 PW 변경 강제)EI
사용자 포털교사 CSV 일괄 가입REQUIRED_ACTION 저장소Keycloak REQUIRED_ACTION 테이블: UPDATE_PASSWORD 강제 변경 정책 및 이행 상태 저장 데이터ILF
사용자 포털교사 CSV 일괄 가입학부모 안내 및 부모 동의 필수 처리교사 일괄 계정 생성 전제 조건: 학부모 안내문 발송 처리 및 미성년 학생 부모 동의 필수 확인 처리EI
사용자 포털교사 CSV 일괄 가입계정 생성 결과 확인 화면 (성공·실패·경고 건수 요약 표시)일괄 계정 생성 완료 후 교사 결과 확인 화면: 계정 생성 성공·실패·중복·경고 건수 요약 표시EO
외부연계Google Workspace 계정 연동GWE Provisioning Service 처리Google Workspace for Education Provisioning Service: 학교·학년·반 기준 OU 경로 결정 후 Google Admin API 직접 호출하여 계정 생성EI
외부연계Google Workspace 계정 연동Google 계정 자동 생성 처리Google Workspace 학생 계정 자동 생성: 학번@학교도메인.edu.kr 형식 계정 생성·학교/학년/반 기준 자동 분류·Google Education 라이선스 자동 할당EI
외부연계Google Workspace 계정 연동구글 계정-교육디지털원패스 매핑 처리생성된 Google Workspace 계정과 교육디지털원패스 Keycloak 계정 매핑: FEDERATED_IDENTITY 테이블에 구글 계정 연동 정보 저장EI
외부연계Google Workspace 계정 연동Google Workspace 계정 연동 저장소Google Workspace 계정과 원패스 계정 매핑·OU 경로·Education 라이선스 정보 저장 데이터ILF
외부연계Google Workspace 계정 연동학생 임시 PW 로그인 후 PW 변경 강제 완료 처리학생 최초 로그인: 임시 PW로 로그인 시도 → REQUIRED_ACTION UPDATE_PASSWORD 강제 실행 → PW 변경 완료 후 서비스 이용 시작·로그인 상태 유지EI
외부연계Google Workspace 계정 연동PW 변경 강제 완료 후 JWT 토큰 발급 및 SSO 세션 생성임시 PW 변경 완료 후 JWT 토큰 발급·SSO 세션 생성 처리 및 PW 변경 강제 완료 화면 표시EO
통합인증 흐름SAML 2.0 IdP 신뢰관계 구축시도교육청 SP 메타데이터 등록 처리전제 조건: 시도교육청 교수학습플랫폼 SP 메타데이터(EntityID·ACS URL·공개키) 수신 후 원패스 Keycloak에 등록 처리EI
통합인증 흐름SAML 2.0 IdP 신뢰관계 구축원패스 IdP 메타데이터 제공전제 조건: 원패스 Keycloak IdP 메타데이터(SSO URL·서명 공개키) 생성 및 시도교육청 SP 등록용 제공 처리EO
통합인증 흐름SAML 2.0 IdP 신뢰관계 구축SAML 2.0 신뢰관계(Trust) 저장소시도교육청 SP-원패스 IdP SAML 2.0 신뢰관계 데이터: EntityID·ACS URL·SSO URL·X.509 인증서 저장 데이터ILF
통합인증 흐름SAML 2.0 IdP 인증 흐름SAML Request 생성시도교육청 SP: 사용자 접속 감지 후 SAMLRequest 생성 → 사용자 브라우저를 원패스 SSO URL로 리다이렉트 처리EIF
통합인증 흐름SAML 2.0 IdP 인증 흐름SAMLRequest 수신 및 서명 검증·원패스 로그인 화면Keycloak IdP: 시도교육청으로부터 SAMLRequest 수신 → 서명 검증 → 원패스 로그인 화면 표시 (소셜ID·ID/PW·인증서 택1)EI
통합인증 흐름SAML 2.0 IdP 인증 흐름원패스 로그인 처리 (소셜ID·ID/PW·인증서 중 택1)원패스 로그인: 소셜ID·ID/PW·인증서 중 택1 인증 처리 후 Keycloak 세션 생성EI
통합인증 흐름SAML 2.0 IdP 인증 흐름USER_ENTITY 조회 및 USER_ATTRIBUTE 속성 로드Keycloak: USER_ENTITY 계정 조회 후 USER_ATTRIBUTE에서 교원번호(교사)·학번·학년·반(학생) 등 교육 속성 로드 처리EI
통합인증 흐름SAML 2.0 IdP 인증 흐름SAML Assertion 생성 (NameID·AttribuKeycloak IdP: SAML Assertion 생성 — NameID=교원번호(교사)/학번(학생), AttributeStatement(학년·반·학교코드·eduRole 등) 포함EI
통합인증 흐름SAML 2.0 IdP 인증 흐름Assertion 서명 처리 및 시도교육청 ACS URL로 전송Keycloak IdP: 생성된 SAML Assertion에 X.509 인증서로 서명 처리 후 시도교육청 ACS URL로 HTTP POST 전송EI
통합인증 흐름SAML 2.0 IdP 인증 흐름SAML Assertion 서명용 X.509 인증서 저장소Keycloak SAML Assertion 서명용 X.509 인증서·개인키 저장 데이터 (IdP 서명 키 저장소)ILF
통합인증 흐름SAML 2.0 IdP 인증 흐름시도교육청 SP Assertion 서명 검증 및 속성 파싱·시도교육청 SP: 수신된 SAML Assertion 서명 검증 → 속성 파싱(NameID·AttributeStatement) → 사용자 세션 생성 처리EIF
통합인증 흐름SAML 2.0 IdP 인증 흐름교수학습 플랫폼 서비스 이용 시작 (SSO 세션 상태 유지)시도교육청 교수학습 플랫폼 서비스 이용 시작: SSO 세션 상태 유지 및 원패스 계정 속성 기반 플랫폼 접근 처리EO
사용자 포털시도교육청 연결 관리시도교육청 연결 관리 화면 UI사용자 포털 시도교육청 연결 관리 화면: 현재 연결된 계정 정보(학교·학년·반·소속 교육청·NEIS 인증 완료 상태) 표시 UIEO
사용자 포털시도교육청 연결 관리연결 가능한 교육청 플랫폼 목록 조회 (시도별 카드 UI 표시)연결 가능한 시도교육청 교수학습 플랫폼 목록 카드 UI 표시: 인천·부산·대구·대전·광주·강원 등 시도별 연결하기 버튼 표시EO
사용자 포털시도교육청 연결 관리교육청 플랫폼 연결하기 버튼 클릭 → SAML SSO 연결 시작교육청 카드 “연결하기” 버튼 클릭 시 해당 시도교육청 SAML SSO 연결 시작 처리 (SAML AuthnRequest 생성·리다이렉트)EI
사용자 포털시도교육청 연결 관리연결된 교육청 플랫폼 목록 조회현재 원패스와 연결된 시도교육청 교수학습 플랫폼 목록: 플랫폼명·연결 일시·연결 상태·상세 보기·해제 버튼 표시 UIEO
사용자 포털시도교육청 연결 관리교육청 연결 해제 처리 및 연결 해제 확인 모달시도교육청 플랫폼 연결 해제: 해제 버튼 클릭 시 확인 모달 표시(연결 해제 시 공유된 정보의 처리 방침 안내) → 해제 처리EI
사용자 포털시도교육청 연결 관리연결 해제 시 공유 정보 처리 방침 안내 데이터시도교육청 연결 해제 모달 내 공유 정보 처리 방침 안내 데이터: 개인정보보호법 제4조(정보주체 권리)·제36조(개인정보 정정·삭제) 기반 안내문 저장 데이터ILF
사용자 포털시도교육청 연결 관리만 14세 미만 학생 보호자(법정대리인) 연결 동의 안내 처리만 14세 미만 학생 시도교육청 연결 시 보호자(법정대리인) 동의 안내 표시: 보호자 휴대폰 문자 발송·동의 완료 후 연결 활성화 처리EI
사용자 포털개인정보·권리 처리아동 개인정보 보호 동의 안내 화면개인정보보호법 제22조의2(아동의 개인정보 보호): 만 14세 미만 아동 개인정보 처리 시 법정대리인 동의 요청 화면 — 수집 항목·이용 목적·제3자 제공 여부·보유 기간·동의 거부 시 불이익 표시EO
사용자 포털개인정보·권리 처리아동 개인정보 법정대리인 동의 수집·저장 데이터만 14세 미만 아동 개인정보 처리 법정대리인 동의 내역: 동의 항목·동의 일시·법정대리인 정보·철회 이력 저장 데이터ILF
사용자 포털개인정보·권리 처리개인정보 처리 안내 화면 UI개인정보 처리 안내 화면: 교육청·에듀테크 플랫폼에 제공되는 개인정보 항목·이용 목적·보유 기간 안내 UI (개인정보보호법 제4조 정보주체 권리 구현)EO
사용자 포털개인정보·권리 처리연결 해제 후 정보주체 권리 행사 처리연결 해제 시 정보주체 권리 안내: 교육청에 전달된 개인정보의 정정·삭제 요청 방법 안내 및 처리 연계 (개인정보보호법 제36조)EI
사용자 포털포털 공통 UI내 정보 메뉴 화면 UI (이름·소속·학교·학년·역할 조회)사용자 포털 내 정보 메뉴: 이름·소속 교육청·학교·학년·역할 정보 조회 화면 표시 UIEQ
사용자 포털포털 공통 UI알림 설정 메뉴 화면 UI (항목별 알림 ON/OFF 설정)사용자 포털 알림 설정 메뉴: 연결 요청·보안 경고·서비스 공지 등 알림 항목별 ON/OFF 설정 화면 UIEO
사용자 포털포털 공통 UI로그인 기록 메뉴 화면 UI (로그인 일시·기기·IP 이력 조회)사용자 포털 로그인 기록 메뉴: 로그인 일시·기기 정보·IP 주소 이력 목록 조회 화면 표시 UIEQ
사용자 포털포털 공통 UI소셜 계정 메뉴 화면 UI (연결된 소셜 계정 목록 조회) ·사용자 포털 소셜 계정 메뉴: 연결된 소셜 계정(구글·카카오·네이버) 목록 조회·신규 연결·연결 해제 화면 UIEO
사용자 포털시도교육청 계정 연결(Account Linking)3단계 진행 단계 표시 UI시도교육청 Account Linking 3단계 진행 표시 UI: ①정보 확인 → ②계정 인증 → ③연결 완료 스텝퍼 컴포넌트 (완료 단계 체크 표시 포함)EO
사용자 포털시도교육청 계정 연결(Account Linking)STEP1 제공될 원패스 정보 확인 화면 (성명·소속학교·학년 등)STEP1 제공 정보 확인 화면: 원패스 계정에서 시도교육청 플랫폼에 제공될 정보(성명·소속학교·학번·학년·반·번호·역할·교육청코드) 표시 및 확인EO
사용자 포털시도교육청 계정 연결(Account Linking)STEP1 동의 항목 확인 UISTEP1 동의 항목 확인 UI: 정보 제공 동의·원패스 로그인 후 자동 접속 확인·만 14세 미만 보호자 휴대폰 문자 동의 안내 체크리스트 표시EO
사용자 포털시도교육청 계정 연결(Account Linking)“동의하고 계정 인증하기” 버튼 클릭 처리”동의하고 계정 인증하기” 버튼 클릭 시 동의 내역 저장 처리 후 STEP2 교육청 계정 인증 단계로 전환EI
사용자 포털시도교육청 계정 연결(Account Linking)STEP1 동의 내역 저장 데이터시도교육청 연결 동의 내역 저장 데이터: 정보 제공 동의·자동 접속 동의·보호자 동의 여부·동의 일시 이력 저장ILF
사용자 포털시도교육청 계정 연결(Account Linking)STEP2 교육청 학생 계정 입력 UISTEP2 교육청 계정 인증 화면: 교육청 발급 학생 ID 입력 필드·비밀번호 입력 필드·비밀번호 분실 시 재설정 안내 표시 UIEO
사용자 포털시도교육청 계정 연결(Account Linking)STEP2 보안 안내 메시지 표시STEP2 보안 안내 UI: “입력한 교육청 정보는 암호화 전송되며 원패스 서버에 저장되지 않습니다. 인증 완료 후 즉시 폐기됩니다.” 안내 메시지 표시EO
사용자 포털시도교육청 계정 연결(Account Linking)“교육청 계정 인증” 버튼 클릭 처리”교육청 계정 인증” 버튼 클릭 시 입력된 교육청 학생 ID·비밀번호를 교육청 플랫폼으로 암호화 전송하여 계정 검증 요청 후 STEP3 전환 처리EI
사용자 포털시도교육청 계정 연결(Account Linking)교육청 계정 검증 처리시도교육청 플랫폼으로 학생 ID·PW 검증 요청 전송 및 인증 성공 결과 수신 후 원패스-교육청 계정 Account Linking 처리EIF
사용자 포털시도교육청 계정 연결(Account Linking)STEP3 연결 완료 화면 UISTEP3 연결 완료 화면: 시도교육청 연결 완료 메시지·연결 정보 요약(플랫폼명·이름·학년반번호·STUDENT·연결일시·보호자 동의 발송 완료/확인 대기 상태) 표시EO
사용자 포털시도교육청 계정 연결(Account Linking)STEP3 연결 완료 후 SSO 자동 접속 안내STEP3 연결 완료 후 “이제 원패스 로그인 1회만으로 시도교육청 교수학습 플랫폼에 자동으로 접속됩니다” 안내 메시지 표시 처리EO
사용자 포털시도교육청 계정 연결(Account Linking)연결 완료 데이터 저장시도교육청 Account Linking 완료 데이터: 연결된 교육청 플랫폼·연결일시·원패스-교육청 계정 매핑·보호자 동의 발송/확인 상태 저장 데이터ILF
사용자 포털시도교육청 계정 연결(Account Linking)“확인·설정으로 돌아가기” 버튼 처리STEP3 완료 후 “확인·설정으로 돌아가기” 버튼 클릭 시 시도교육청 연결 관리 화면으로 복귀 및 연결 목록 갱신 처리EI
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Authorization EndpointGET /realms/{realm}/protocol/openid-connect/auth – 시도교육청·에듀테크 SP-initiated 인증 시작 (브라우저 리다이렉트)EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Token EndpointPOST /realms/{realm}/protocol/openid-connect/token – Authorization Code·PKCE·Client Credentials 토큰 발급EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트UserInfo EndpointGET /realms/{realm}/protocol/openid-connect/userinfo – Access Token 제시 시 사용자 속성(eduRole·grade·schoolCode) 반환 (시도교육청·에듀테크 공용)EQ
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Token Introspection EndpointPOST /realms/{realm}/protocol/openid-connect/token/introspect – 리소스 서버(시도교육청)가 Access Token 유효성 실시간 확인 (RFC 7662)EQ
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Token Revocation EndpointPOST /realms/{realm}/protocol/openid-connect/revoke – 토큰 강제 폐기 요청 수신 (RFC 7009)EI
외부 제공 API (Outbound)Keycloak 표준 엔드포인트End Session (Logout) EndpointGET /realms/{realm}/protocol/openid-connect/logout – 브라우저 기반 SLO 시작; RP-Initiated Logout (OIDC Session Management)EI
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Back-Channel Logout EndpointPOST /realms/{realm}/protocol/openid-connect/logout (back-channel) – 원패스 세션 만료 시 시도교육청 17개 SP로 Silent Logout 전파EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트JWKS EndpointGET /realms/{realm}/protocol/openid-connect/certs – RS256/ES256 공개키 배포; 시도교육청 리소스서버 자체 JWT 검증용EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트OIDC Discovery EndpointGET /realms/{realm}/.well-known/openid-configuration – 시도교육청 클라이언트 자동 설정용 메타데이터 문서 제공EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트SAML IdP Metadata EndpointGET /realms/{realm}/protocol/saml/descriptor – 시도교육청 SAML SP 자동 메타데이터 등록용 IdP Descriptor XML 제공EO
외부 제공 API (Outbound)Keycloak 표준 엔드포인트Dynamic Client Registration EndpointPOST /realms/{realm}/clients-registrations/openid-connect – 에듀테크 개발사 OAuth Client 자동 등록 (RFC 7591)EI
외부 제공 API (Outbound)원패스 고유 제공 API사용자 속성 조회 APIGET /api/v1/users/{userId}/attributes – 학번·학년·역할(eduRole)·학교코드·시도교육청코드를 시도교육청 플랫폼에 제공; Access Token 검증 후 반환EQ
외부 제공 API (Outbound)원패스 고유 제공 API계정 존재 확인 APIGET /api/v1/users/exists?id={id}&type={student|teacher} – 시도교육청·NEIS가 원패스 계정 유효성 사전 확인EQ
외부 제공 API (Outbound)원패스 고유 제공 API세션 유효성 확인 APIGET /api/v1/sessions/{sessionId}/status – 시도교육청 리소스서버가 현재 원패스 세션 활성 여부 실시간 조회EQ
외부 제공 API (Outbound)원패스 고유 제공 API사용자 역할·권한 조회 APIGET /api/v1/users/{userId}/roles – RBAC/ABAC 정책 평가 결과(역할·권한 목록)를 시도교육청·AI교과서 포털에 제공EQ
외부 제공 API (Outbound)원패스 고유 제공 APIBack-Channel Logout 발신 APIPOST {sp_logout_uri} – 원패스 세션 종료 이벤트를 시도교육청 17개 SP Back-Channel Logout URI로 동시 전파 (OIDC Back-Channel Logout 1.0)EO
외부 제공 API (Outbound)원패스 고유 제공 API인증 이벤트 Webhook 발신 APIPOST {webhook_uri} – 로그인 성공·실패·MFA 결과·세션 만료 이벤트를 시도교육청 플랫폼에 Push 통보; 이벤트 타입·타임스탬프·사용자ID 포함EO
외부 제공 API (Outbound)원패스 고유 제공 API연동 SP 목록 조회 APIGET /api/v1/users/{userId}/linked-services – 특정 사용자가 현재 연동 중인 시도교육청·에듀테크 서비스 목록 반환EQ
외부 제공 API (Outbound)원패스 고유 제공 APIRisk Score 조회 APIGET /api/v1/users/{userId}/risk-score – AI 적응형 인증 엔진의 현재 위험도 점수를 시도교육청 플랫폼에 제공 (단계적 인증 강화 연동)EQ
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)사용자 생성 API (위임)POST /admin/realms/{realm}/users – 시도교육청 관리자가 학기 초 계정 일괄 등록; 권한 범위 자기 시도 교육청 소속 학생·교원으로 제한EI
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)사용자 수정 API (위임)PUT /admin/realms/{realm}/users/{id} – 학적 변경·전학 처리 시 시도교육청 관리자가 계정 속성 수정EI
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)사용자 검색 API (위임)GET /admin/realms/{realm}/users?search= – 시도교육청 관리자가 소속 학생·교원 계정 검색·조회EQ
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)활성 세션 조회 API (위임)GET /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 활성 세션 목록 조회EQ
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)세션 강제 종료 API (위임)DELETE /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 전체 세션 강제 종료 (분실 기기·보안 사고 대응)EI
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)계정 잠금·해제 API (위임)PUT /admin/realms/{realm}/users/{id} (enabled: false/true) – 시도교육청 관리자 권한으로 계정 잠금·해제 처리EI
외부 제공 API (Outbound)Admin REST API (시도교육청 위임)Admin API 접근 권한 관리 (위임 정책)시도교육청별 Admin API 접근 범위 정의: Fine-Grained Authorization + Client Scope 설계; 자기 시도 소속 계정만 관리 가능하도록 격리ILF
사용자 포털학생 회원가입 (4단계 Wizard)STEP1 본인 확인 화면 UI4단계 가입 Wizard STEP1: 본인확인 화면 표시 (진행 스텝 인디케이터 포함)EO
사용자 포털학생 회원가입 (4단계 Wizard)STEP1 NEIS 본인확인 연동 처리NEIS API 호출하여 학번·생년월일 일치 여부 검증 및 본인확인 결과 수신EIF
사용자 포털학생 회원가입 (4단계 Wizard)STEP1 중복 계정 확인 처리본인확인 완료 후 원패스 내 기존 계정 중복 여부 검사 및 예외 분기 처리EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 기본 정보 입력 폼 UI이름·생년월일·학교명(검색)·학년·반·번호·보호자 연락처 입력 폼 화면; 학교명 자동완성 검색 포함EO
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 학교명 검색 처리학교명 입력 시 교육기관 DB 검색 API 호출 및 자동완성 결과 표시EQ
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 보호자 연락처 인증 처리보호자 휴대폰 번호 입력 후 인증 문자 발송·인증코드 검증 처리 (만 14세 미만 필수)EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 아이디 중복 확인 처리영문 소문자·숫자 조합 6~20자 아이디 입력 시 실시간 중복 확인 API 호출 및 ‘사용 가능’ 표시EQ
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 비밀번호 유효성 검사 처리비밀번호 입력·확인 일치 여부 실시간 검증 및 강도 표시; ‘비밀번호가 일치합니다’ UI 피드백EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP2 기본 정보 유효성 검사 및 저장전체 필수 항목 입력 완료 검증 후 임시 세션에 기본 정보 저장 처리EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP3 소셜 ID 연계 선택 화면 UI가입 시 소셜 계정(구글·네이버·카카오) 연결 선택 화면; ‘1개 이상 연결 권장’ 안내 표시EO
사용자 포털학생 회원가입 (4단계 Wizard)STEP3 소셜 계정 연결 처리 (가입 중)가입 Wizard 내에서 구글·네이버·카카오 OAuth 2.0 인증 후 계정 연결 매핑 저장EIF
사용자 포털학생 회원가입 (4단계 Wizard)STEP3 소셜 연결 건너뛰기 처리’나중에 연결’ 선택 시 소셜 연결 없이 다음 단계 진행 처리EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP4 회원가입 완료 처리 및 계정 생성Keycloak USER_ENTITY 최종 계정 생성, 학적 속성(schoolCode·grade·class·number) USER_ATTRIBUTE 저장EI
사용자 포털학생 회원가입 (4단계 Wizard)STEP4 완료 화면 UI 및 즉시 로그인가입 완료 후 자동 로그인 상태로 전환 및 완료 화면 표시 (JWT 토큰 발급·세션 생성)EO
사용자 포털학생 회원가입 (4단계 Wizard)이용약관·개인정보 수집 필수 동의 처리이용약관 동의(필수)·개인정보 수집·이용 동의(필수)·보호자 동의(필수, 14세 미만) 처리 및 저장EI
사용자 포털학생 회원가입 (4단계 Wizard)소셜 계정 연계 간편로그인 선택 동의 처리[선택] 소셜 계정 연계 및 간편로그인 동의 수신·저장; ‘전체 동의’ 버튼 포함EI
사용자 포털학생 회원가입 (4단계 Wizard)동의 내역 저장소 (ILF)수집한 필수·선택 동의 내역 저장 (동의 항목·일시·버전·철회 이력 관리)ILF
담임 교사 포털반 학생 가입현황 조회반 학생 가입현황 메인 대시보드 UI담임 반 학생 전체 가입·인증 상태 요약 대시보드: 전체(10명)·가입완료(4명)·동의 대기(2명)·조치 필요(4명) 카운터 카드 표시EO
담임 교사 포털반 학생 가입현황 조회반 학생 목록 조회 처리담임 학급(3학년 2반) 학생 전체 목록을 번호·학생명·학년반번호·인증상태·최종접속·상태배지로 표시; 번호순 정렬EQ
담임 교사 포털반 학생 가입현황 조회가입 상태 필터 처리전체·가입완료·미가입·동의 대기 탭 필터 클릭 시 해당 상태 학생만 목록 표시EQ
담임 교사 포털반 학생 가입현황 조회학생 검색 처리학생명 키워드 검색 후 ‘조회’ 버튼 클릭 시 해당 학생 필터링 결과 표시EQ
담임 교사 포털반 학생 가입현황 조회인증 상태 상세 조회 처리각 학생 ‘상세’ 버튼 클릭 시 가입완료·인증완료·인증 대기·미완료·인증 미완료 등 상세 상태 모달/페이지 표시EQ
담임 교사 포털반 학생 가입현황 조회가입 안내 발송 처리’안내’ 버튼 클릭 시 미가입·동의 대기 학생 보호자에게 가입 안내 SMS/이메일 발송EO
담임 교사 포털반 학생 가입현황 조회가입현황 엑셀 다운로드 처리’엑셀’ 버튼 클릭 시 현재 필터 기준 반 학생 가입·인증 상태 데이터 Excel 파일 다운로드EO
담임 교사 포털반 학생 가입현황 조회가입 안내문 출력 처리’안내문’ 버튼 클릭 시 교육디지털원패스 가입 안내 가정통신문 PDF 생성·출력EO
담임 교사 포털반 학생 가입현황 조회반 학생 가입현황 데이터 저장소 (ILF)학급별 학생 가입·인증 현황 집계 데이터 저장: 학생ID·학급코드·가입상태·인증상태·최종접속·동의여부ILF
담임 교사 포털반 학생 가입현황 조회담임 교사 학급 귀속 권한 검증 처리담임 교사가 자신의 담임 학급 데이터만 조회 가능하도록 RBAC 기반 접근 제어 검증EI
담임 교사 포털반 학생 가입현황 조회상태 배지 기준 데이터 관리 (ILF)가입완료·미가입·동의 대기·인증 필요 상태 배지 판정 기준 테이블 관리 (상태값·색상코드·라벨)ILF
담임 교사 포털반 학생 가입현황 조회만 14세 미만 보호자 동의 요구 안내가입현황 하단 안내 문구 표시: ‘만 14세 미만 학생은 보호자 동의가 필요할 수 있습니다’ 조건부 표시EO

시트: SW개발비 산정

「교육디지털원패스 고도화」 소프트웨어 개발비 산정
(소프트웨어사업 대가산정 가이드, 2024. KOSA)
○ 개발원가 산정(단위 : 원)
총기능점수기능점수당 단가보정계수개발원가
규모연계복잡성성능운영환경보안성
605784
합계(보정 후 개발원가)
이윤0.2
직접경비
소프트웨어 개발비(부가세 별도)
○ 직접경비(단위 : 원)
구분산출내역금액
합 계
○ 보정계수 산정
보정계수 구분복잡도 및 난이도 수준보정계수
SW규모
연계복잡성5. 10개 초과의 타 기관 연계1. 타 기관 연계 없음0.88
성능 요구수준5. 응답성능 요구수준이 엄격하여, 설계, 개발 또는 구현 단계에서 성능 분석도구 사용이 필요하다.2. 1~2개의 타 기관 연계0.94
운영환경 호환성2. 운영환경 호환성에 대한 요구사항이 있으며, 동일 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.3. 3~5개의 타 기관 연계1
보안성 요구수준3. 3가지 요구사항이 포함되어 있다.4. 6~10개의 타 기관 연계1.06
5. 10개 초과의 타 기관 연계1.12
○ FP 집계1. 응답성능에 대한 특별한 요구사항이 없다.0.91
구분ILFEIFEIEOEQ2. 응답성능에 대한 요구사항이 있으나 특별한 조치가 필요하지는 않다.0.95
기능수3. 응답시간이나 처리율이 피크타임(peak time)에 중요하며, 처리 시한이 명시되어 있다.1
기능점수4. 응답시간이나 처리율이 모든 업무시간에 중요하며, 처리 시한이 명시되어 있다.1.05
비중5. 응답성능 요구수준이 엄격하여, 설계, 개발 또는 구현 단계에서 성능 분석도구 사용이 필요하다.1.09
1. 운영환경 호환성에 대한 요구사항이 없다.0.94
2. 운영환경 호환성에 대한 요구사항이 있으며, 동일 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1
3. 운영환경 호환성에 대한 요구사항이 있으며, 유사 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1.06
4. 운영환경 호환성에 대한 요구사항이 있으며, 이질적인 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1.13
5. 항목 4에 더하여 일반적 산출물 이외에 장소에서 원활한 운영을 보장하기 위한 운영 절차의 문서화와 사전 모의훈련이 요구된다.1.19
1. 암호화, 웹취약점 점검, 시큐어코딩, 개인정보보호 등 1가지 보안 요구사항이 포함되어 있다.0.97
2. 2가지 요구사항이 포함되어 있다.1
3. 3가지 요구사항이 포함되어 있다.1.03
4. 4가지 항목이 모두 포함되어 있다.1.06
5. 5가지 이상의 보안 요구사항이 포함되어 있다.1.08

시트: (참조)보정계수

- “OOO 사업” 소프트웨어 개발비 산정 - FP방식(간이법)
○ 규모 보정계수
구분산정방법
SW규모= 0.4057 x (log e(기능점수) - 7.1978)^2 + 0.8878 (단, 500FP 미만 1.28, 3,000FP 초과 1.153 적용)
○ 애플리케이션 복잡도 보정계수
구분복잡도 및 난이도 수준보정계수
연계복잡성1. 타 기관 연계 없음0.88
2. 1~2개의 타 기관 연계0.94
3. 3~5개의 타 기관 연계1
4. 6~10개의 타 기관 연계1.06
5. 10개 초과의 타 기관 연계1.12
성능 요구수준1. 응답성능에 대한 특별한 요구사항이 없다.0.91
2. 응답성능에 대한 요구사항이 있으나 특별한 조치가 필요하지는 않다.0.95
3. 응답시간이나 처리율이 피크타임(peak time)에 중요하며, 처리 시한이 명시되어 있다.1
4. 응답시간이나 처리율이 모든 업무시간에 중요하며, 처리 시한이 명시되어 있다.1.05
5. 응답성능 요구수준이 엄격하여, 설계, 개발 또는 구현 단계에서 성능 분석도구 사용이 필요하다.1.09
운영환경 호환성1. 운영환경 호환성에 대한 요구사항이 없다.0.94
2. 운영환경 호환성에 대한 요구사항이 있으며, 동일 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1
3. 운영환경 호환성에 대한 요구사항이 있으며, 유사 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1.06
4. 운영환경 호환성에 대한 요구사항이 있으며, 이질적인 하드웨어 및 소프트웨어 환경에서 운영되도록 설계된다.1.13
5. 항목 4에 더하여 일반적 산출물 이외에 장소에서 원활한 운영을 보장하기 위한 운영 절차의 문서화와 사전 모의훈련이 요구된다.1.19
보안성 요구수준1. 암호화, 웹취약점 점검, 시큐어코딩, 개인정보보호 등 1가지 보안 요구사항이 포함되어 있다.0.97
2. 2가지 요구사항이 포함되어 있다.1
3. 3가지 요구사항이 포함되어 있다.1.03
4. 4가지 항목이 모두 포함되어 있다.1.06
5. 5가지 이상의 보안 요구사항이 포함되어 있다.1.08