고객

Bancolombia

"다중 계정 환경에 대한 계정을 관리하고 청구를 간소화하기 위해 AWS Organizations를 사용하기 시작했습니다. 또한, AWS SSO 통합을 통해 액세스 관리도 크게 간소화했습니다. AWS Organizations는 자체 계정 내에서 유사한 위험 프로파일을 격리하고, 계정 태그를 통해 계정 소유권을 식별하며, 멤버 계정의 관리자가 재정의할 수 없는 서비스 제어 정책으로 제어를 시행하도록 지원해줍니다. 이제 빠르고 안전하게 새 계정을 제공할 수 있어서 개발자는 비즈니스 솔루션에 집중할 수 있습니다."

Jaime Villegas, Bancolombia 기업 서비스 부문 책임자

Behavox

Behavox 고객 중 80%는 Amazon의 SaaS 기반 솔루션을 사용하여 총 소유 비용을 낮추면서 가능한 최상의 성능과 가장 높은 수준의 보안을 누리고 있습니다. 

"AWS Organizations를 사용하면 계정을 통합하여 청구, 액세스 제어, 규정 준수 및 보안을 전부 중앙 집중화할 수 있습니다. 따라서 고객을 위해 필요한 인프라 및 스토리지 비용을 최소화하면서 복잡한 문제에 대한 첨단 솔루션을 한층 쉽게 계속해서 제공할 수 있습니다."

Nabeel Ebrahim, Behavox 최고 수익 책임자

B89

"결국, 우리 회사의 에코시스템에 따라 AWS가 가장 잘 포지셔닝했으며 현재의 다양한 사용 사례와 우리가 생각하고 있는 것들에 가장 잘 대응할 수 있기 때문에 AWS SSO를 선정하기로 결정했습니다. [AWS SSO]의 주요 이점은 자격 증명의 보안과 각 협업자에 대한 여러 가지 역할에 따른 권한을 중앙 집중화한다는 데 있습니다. 마지막으로, AWS SSO는 SAML 2.0과 호환되어 오늘날 B89 에코시스템의 일부인 여러 애플리케이션을 통합할 수 있어 우리 회사가 액세스 권한 및 자격 증명 관리를 제어할 수 있는 업체로서 서드 파티보다 우위를 점할 수 있게 해줍니다."

Gerardo Castro Arica, B89 보안 아키텍트

Dow Jones

Dow Jones는 1882년부터 정확도, 깊이 및 혁신을 부단히 추구하여 세계 최고의 기업에 정보를 제공하고 있습니다. 

"AWS를 사용하기 시작했을 때 우리는 대규모 계정에 대해 4가지 기본 역할을 사용했는데, 허용되는 서비스와 허용되지 않는 서비스 목록을 생성 및 관리하기 위해서는 상당히 지속적인 노력이 필요했습니다. 보안을 강화하고 서비스 통합을 더욱 용이하게 만들기 위해 우리는 거부 우선 태세로 전환했습니다. 우리 회사는 AWS Organizations 및 IAM 권한 경계를 활용하여 내부 이해 관계자에게 필요한 간소화된 권한 목록을 사용, 직무 기반 역할 8개를 중앙에서 관리했습니다."

Nico Halpern, Dow Jones 클라우드 서비스 부문 이사

Factset

"AWS Organizations를 사용하면 개별 계정에 각 팀을 위한 자체 환경을 제공하고 다른 팀 또는 파이프라인에 미치는 영향 없이 동시에 작업을 진행하여 개발을 가속할 수 있습니다. 조직 단위를 사용하여 사업부로 계정을 그룹화할 수 있고 애플리케이션 개발의 세 가지 공통 단계를 지원할 수 있습니다. 그 결과 클라우드에 온보딩하는 프로젝트 속도가 5배 빨라졌고 IAM 권한 티켓 수가 10배 줄었으며 안정성 문제는 3배 감소했습니다. 이 모든 것을 AWS Organizations의 단순 API를 사용하여 달성할 수 있습니다."

Gaurav Jain, Factset 클라우드 플랫폼 부문 이사

Fresno State

"Fresno State는 지역 내 소셜 모빌리티 엔진으로써 자부심을 느끼며 지속적으로 국내에서 가장 경제적인 대학 중 한 곳이었습니다. 2019년 우리 대학은 AWS Organizations, AWS SSO, AWS IAM 및 AWS Managed Active Directory를 활용하는 자격 증명 전략으로 클라우드 여정을 시작했습니다. AWS Managed AD를 통해 온프레미스 디렉터리와의 신뢰 관계를 활용하여 AWS 리소스가 인증에 두 디렉터리 중 하나를 활용하도록 할 수 있습니다. AWS Managed AD의 AWS SSO와의 통합 덕분에 새로운 계정 및 사용자를 쉽게 온보딩하여 몇 주까지는 아니어도 며칠의 시간을 단축할 수 있습니다. AWS SSO 권한 세트를 사용하면 중앙 콘솔에서 다중 계정 환경 전반에서 쉽게 액세스 권한을 부여할 수 있습니다."

John Wagenleitner, Fresno State 클라우드 아키텍트

GE

"GE는 AWS Identity Services를 사용하여 글로벌 기업을 지원하고 클라우드에서 비즈니스를 안전하게 운영하도록 도와줍니다. AWS Organizations 및 서비스 제어 정책(SCP)은 하향식 거버넌스를 제공하며, 각 비즈니스 단위로 자격 증명 기반 및 리소스 기반 정책 관리의 위임을 허용합니다. 이 모델에서는 비즈니스가 독립적으로 이전 가능하며, 오늘날 산업 과제를 해결하기 위해 대규모 기반에서 운영이 가능합니다."

Matthew Green, GE 클라우드 아키텍처 상임 이사

GoDaddy

GoDaddy는 온라인 성공을 위한 도움과 도구를 제공함으로써 일반 기업가들을 지원하고 있습니다.

"AWS Resource Access Manager(RAM)는 데이터베이스 및 테이블과 같은 리소스를 원활하고 확장 가능한 방식으로 GoDaddy의 여러 계정과 공유하는 데 도움이 됩니다. GoDaddy에서는 이 서비스를 널리 사용하여 수백 개 계정에 걸쳐 있는 Lake Formation 권한을 관리하고 있습니다. RAM은 AWS의 다양한 리소스를 손쉽게 처리하기 위한 데이터 메시 아키텍처의 기반 역할을 합니다."

Ankit Jhalaria, GoDaddy 최고 엔지니어

Headspace

Headspace는 AWS에서 Auth0를 사용합니다. Auth0는 AWS에서 빌드 및 실행되는 AWS 보안 컴피턴시 파트너로, 모든 자격 증명 제공 업체와 앱 및 API를 인증하고 권한을 부여하도록 지원합니다.

"엔지니어링 팀이 Auth0 기술을 활용하면서 비용은 줄이고 가치를 구축하는 데 더욱 집중할 수 있었습니다. 새 파트너에 대해 계정 스크래핑이 없어져 인시던트 예방에 들어가는 몇 주의 시간이 단축되었습니다. 몇 개월이 아닌 단기간 내에 소셜 로그인을 통합하여 이전에 없었던 새로운 소셜 로그인을 실험할 수 있었습니다. 또한 정규 직원들은 새로운 기능 팀으로 전환할 수 있었습니다."

George Torres, Headspace 엔지니어링 이사

자세히 알아보기 »

Invenia Labs

Invenia는 높은 빈도의 대용량 데이터를 사용하여 복잡한 에너지 인텔리전스 문제를 실시간으로 해결하는 클라우드 기반 기계 학습 플랫폼입니다.

"우리 회사는 클라우드 기반 비즈니스이기 때문에 AWS와 다수의 SaaS 기반 애플리케이션을 광범위하게 사용하지만 너무 많은 독립 시스템에 대한 최종 사용자 자격 증명을 관리하는 데서 비롯되는 보안 및 규정 준수 위험이 골칫거리였습니다. AWS SSO를 배포한 후에는 기존의 SSO 솔루션을 관리하는 번거로움 없이 기존의 회사 자격 증명을 사용해 이 동일한 애플리케이션에 대한 액세스를 제공할 수 있게 되었습니다. 정말 천재적인 서비스죠!"

Sascha McDonald, 아키텍처 및 운영 책임자, Invenia

JMT

JMT Technology Group은 50년 동안 인프라 프로젝트를 위한 계획, 설계 및 건설 단계 서비스를 제공해 오고 있습니다. 

"다른 자격 증명 솔루션도 검토해 봤지만, AWS Identity & Access Management(IAM)는 비즈니스 프로세스 개선을 위해 우리 회사의 사용자 23명을 관리하고 관련 서비스를 노출하는 유연성을 제공합니다. 예를 들어, AWS IAM을 사용하여 마케팅 팀이 RFP 응답 시간을 영업일 기준 거의 1일 단축하여 Amazon Kendra에 액세스할 수 있게 되었죠."

Jonathan Harrison, JMT 최고 정보 책임자

Mueller Water Products, Inc.

Mueller Water Products Inc는 북미 지역에서 물을 전송, 분배 및 측정하는 데 사용되는 제품 및 서비스를 제조 및 판매하는 선도 기업입니다. 

"우리는 AWS Identity & Access Management(IAM) 및 AWS Organizations 등과 같은 기본 도구를 사용하여 AWS 클라우드 여정을 시작했지만 시간이 흐름에 따라 서드 파티 IdP와 협력하고 자격 증명 레코드의 단일 세트에 보다 세분화된 보안을 적용할 수 있도록 AWS SSO를 추가하게 되었습니다. 이제 직원이 퇴사할 경우 한 곳에서 퇴사 처리하기만 하면 전체에서 해당 변경 사항을 복제하므로 프로세스를 간소화하고 IAM 수명 주기 관리를 개선할 수 있습니다."

Justin Payne, Mueller Water Products, Inc. 선임 보안 아키텍처

OkCupid

"AWS SSO라는 팀원당 최대 사용량을 가져오는 강력한 도구 덕분에 팀의 규모를 작게 유지할 수 있었습니다."

Alexander Dumitriu, OkCupid 최고 정보 책임자

자세히 알아보기 »

Rail Delivery Group

Rail Delivery Group(RDG)은 영국 철도를 운영하는 기업들이 더 나은 철도 서비스를 제공한다는 한 가지 목표를 위해 뭉친 단일팀입니다.

"우리는 AWS Identity 서비스를 사용하여 AWS 데이터 플랫폼에 대한 내부 및 외부 액세스를 관리합니다. 원래, 각 계정마다 별도로 AWS Identity & Access Management(IAM)를 사용했지만 감당할 수 없게 되면서 AWS Control Tower와 함께 기존 SAML 솔루션에 통합된 AWS SSO를 사용하기 시작했습니다. 덕분에 보안 및 시간 효율성을 둘 다 개선하고 매우 저렴한 가격으로 오버헤드를 최소화하면서 모든 것을 중앙에서 관리할 수 있게 되었습니다."

Toby Ayre, Rail Delivery Group 데이터 분석, 서비스 전달 책임자

Sophos

"AWS SSO에 대해 나쁘게 말할 점이 전혀 없습니다. 약 1,500명의 사람이 관련된 일일 워크플로에 영향을 미치는 변경이라니, 정말 대단하죠."

Guy Davies, Sophos 수석 클라우드 아키텍트

Speaker

Spreaker

"AWS Organizations는 재무 부서에서 클라우드 비용을 손쉽게 추적하는 데 도움이 되었습니다. 덕분에 단일 청구서를 제공하고 AWS Savings Plans의 볼륨 할인 및 저렴한 요금을 사용할 수 있게 되었으니까요. 또한, AWS SSO를 AWS Organizations와 함께 사용하여 자격 증명 공급자(IdP) 인증을 중앙 집중화했으며, 직원이 서로 다른 자격 증명 세트 없이 여러 AWS 계정에 액세스할 수 있게 되면서 일일 생산성이 크게 개선되었습니다. 인프라 보안 팀은 액세스 관리를 중앙 집중화하여 플랫폼 보안을 개선하고 운영 비용을 절감할 수 있었습니다."

Rocco Zanni, Spreaker CTO

Synamedia

30년이 넘는 경험을 쌓은 Synamedia는 비디오 혁신을 이끄는 회사입니다.

"AWS 여정을 시작했을 때 우리는 내부 팀에 좋은 경험을 선사하는 데 자격 증명이 기반이 된다는 사실을 빠르게 깨달았습니다. 우리는 IAM 역할 및 정책의 유연성을 활용하여 천 명이 넘는 엔지니어에게 엄격하게 제어되는 안전한 플랫폼을 제공합니다. AWS Organizations 이외에도 AWS Stackset로 프로비저닝을 자동화하고, SCP로 가드레일을 관리하고, 전체 AWS 환경에서 위임된 관리자 및 신뢰할 수 있는 액세스 권한을 사용하여 서비스를 간소화합니다."

Ananta Manandhar, Synamedia 클라우드 서비스 부문 선임 관리자

Syncron

Syncron은 제품 가동 시간을 극대화하고 탁월한 고객 경험을 제공할 수 있도록 세계 최고의 제조업체를 지원하는 클라우드 기반 AS 서비스 솔루션 공급자입니다. 

"클라우드 기반 비즈니스다 보니, 사용자가 관리해야 하는 고유한 자격 증명이 많아질 경우 발생할 수 있는 생산성 중단 및 보안 관련 문제에 매우 민감한 편입니다. 이제 AWS SSO를 통해 일반 엔터프라이즈 자격 증명으로 사용자를 AWS에 빠르고 쉽게 연결할 수 있으므로 AWS 다중 계정 구조에서 사용자 자격 증명의 수명 주기를 관리하는 대신 고객에게 탁월한 서비스를 제공하는 데 집중할 수 있습니다."

Richard Barkestam, Syncron CTO

Wellola

Wellola는 의료 서비스의 미래는 예방적 의료이고, 지역사회 기반이며, 디지털 도구로 지원된다는 믿음으로 창립되었습니다. 

"의료 서비스 부문에서 데이터 보호 및 거버넌스는 무엇보다 중요합니다. 따라서 AWS Identity & Access Management(IAM) 및 AWS Organizations를 사용하여 내부 및 서드 파티 개발자에게 기능에 대한 액세스 권한을 제공하고 있습니다. 덕분에 고객들의 삶이 조금 더 안전해졌죠."

Criostóir O'Codlatáin Lachtna, Wellola CTO 겸 공동 창립자

World Fuel Services

World Fuel Services에서는 AWS 보안 컴피턴시 파트너인 Sonrai Security를 사용하여 AWS 계정 및 역할에 대한 자격 증명과 데이터 제어를 제공합니다. 

"보안은 퍼블릭 클라우드로 대규모 마이그레이션하는 데 필요한 절대적인 기반입니다. World Fuel Services 클라우드 보안 운영 모델의 중심에는 AWS의 Sonrai Dig가 있습니다. 자격 증명 및 데이터 위험이 사라지고 자동화 및 지속적인 모니터링이 도입되면서 우리 회사의 클라우드 보안 작업이 크게 달라지고 클라우드 마이그레이션이 가속되었습니다."

Richard Delisser, World Fuel Service 부사장

자세히 알아보기 »