U+웍스 그룹웨어 · 보안 설정

로그인 2차 인증(구글 OTP) 설정 가이드

관리자가 켜고, 사용자가 등록합니다. 순서대로 따라 하면 5분이면 끝납니다.

무엇을 하는 문서인가요?

관리자 페이지에서 로그인 2차 인증(구글 OTP)을 켜고, 필요할 때 특정 부서·사용자의 OTP를 초기화하는 방법입니다. 2차 인증을 켜면 아이디·비밀번호가 유출되어도 OTP 없이는 로그인할 수 없습니다.

관리자 페이지 › 기본 설정 › 그룹웨어 설정 › 보안 설정
보안 설정 이동
구글OTP «사용»
저장
사용자 공지
1

보안 설정 화면으로 이동합니다

왼쪽 메뉴에서 기본 설정 › 그룹웨어 설정을 누른 뒤, 상단 탭에서 보안 설정을 선택합니다.

보안설정 초기화면
▲ 보안 설정 탭 — 구글OTP 기본값은 «사용 안 함»입니다
  • 비밀번호 강제 변경 — 주기적 비밀번호 변경(예: 90일)
  • OTP 초기화 — 등록된 OTP를 부서·사용자 단위로 해제 (3단계에서 설명)
  • 로그인 2차인증 — SMS 인증 / 구글OTP(관리자·사용자 각각)
  • 장기 미접속자 차단 — 전사관리자 기준 180일 경과 계정 차단
2

구글OTP를 «사용»으로 바꾸고 저장합니다

「로그인 2차인증 › 구글OTP」에서 관리자사용자 각각 «사용»을 선택한 뒤 저장을 누릅니다.

  • 관리자 — 관리자 계정에 적용. 화면 안내대로 «사용» 권고입니다. (단, 구글OTP 사용이 불가한 환경이면 2차 인증 자체를 권장하지 않습니다.)
  • 사용자 — 일반 사용자 전체에 적용. «사용»으로 두면 인증번호가 구글OTP 2차 인증외부 이메일 두 경로로 전달되어, 둘 중 편한 쪽으로 로그인할 수 있습니다.
  • SMS 인증은 구글OTP와 별개 수단입니다. 쓰지 않으면 «사용 안 함»으로 둡니다.
구글OTP 사용 저장완료
▲ 관리자·사용자 모두 «사용»으로 바꾼 뒤 저장 — 상단에 «저장되었습니다.» 안내가 표시됩니다
관리자 계정을 «사용 안 함»으로 되돌릴 때 아래 안내 창이 뜹니다. 해제 사실이 시스템 감사 로그에 기록되므로 꼭 필요한 경우에만 해제하세요.
관리자 계정보안 가이드 안내
▲ 「관리자 계정보안 가이드 안내」 창
3

필요할 때 OTP를 초기화합니다

휴대폰을 바꿨거나 인증 앱을 지워서 로그인하지 못하는 직원이 생기면, 관리자가 해당 대상의 OTP 등록을 초기화해 줍니다.

OTP초기화 부서선택
▲ 「OTP 초기화」에서 부서 또는 사용자를 고른 뒤 «초기화» 버튼을 누릅니다
OTP초기화 부서선택 팝업
▲ «부서» 선택 — 조직도에서 부서를 고르면 오른쪽 목록에 담기고, 소속 인원이 한꺼번에 초기화됩니다
OTP초기화 사용자선택 팝업
▲ «사용자» 선택 — 목록에 이름/직급/부서가 표시됩니다. 인원이 많으면 «검색» 탭이 빠릅니다
  • 잘못 담은 대상은 오른쪽 삭제 버튼으로 빼고, 적용을 눌러 마칩니다.
  • 조직도 아이콘으로 전사관리자·부서장을 구분해 볼 수 있습니다.
초기화하면 어떻게 되나요? 해당 사용자의 기존 OTP 등록이 지워집니다. 다음 로그인 때 QR 코드 등록 화면이 다시 나타나 새로 등록하게 됩니다. 인증 앱에 남아 있는 예전 항목은 사용자가 직접 삭제하도록 안내해 주세요.
4

사용자에게 미리 공지합니다

설정은 저장 즉시 적용됩니다. 문의가 몰리지 않도록 사전 공지를 권합니다.

공지 예시 「○월 ○일부터 U+웍스 로그인 시 2차 인증이 적용됩니다. 로그인하면 구글 OTP 인증 키 안내 창이 자동으로 뜨니, 미리 스마트폰에 Google Authenticator 앱을 설치해 두시고 QR 코드를 스캔해 등록해 주세요. 앱 사용이 어려우시면 안내 창을 닫고 «외부 이메일로 인증하기»를 누르면 등록된 외부 이메일로 인증번호가 발송됩니다. 휴대폰 교체 등으로 인증이 안 될 경우 관리자에게 OTP 초기화를 요청해 주세요.」
  • 사용자의 외부 이메일 주소가 최신인지 미리 확인하세요. 이메일이 없으면 대체 인증 경로가 막힙니다.
  • 사용자 절차는 이 문서의 «사용자용» 탭을 그대로 전달하면 됩니다.

기본은 구글 OTP, 원하면 외부 이메일로 바꿀 수 있습니다

아이디·비밀번호를 넣은 뒤 한 번 더 본인 확인을 합니다. 2차 인증이 켜지면 로그인 직후 구글 OTP 인증 키 안내 창이 바로 뜨는 것이 기본이며, 앱을 쓰기 어렵다면 그 창을 닫고 «외부 이메일로 인증하기»를 눌러 이메일 방식으로 바꿀 수 있습니다. 한쪽을 골라도 다른 쪽이 막히지 않고, 로그인할 때마다 자유롭게 전환됩니다.

🔐
방법 A · 구글 OTP기본 · 권장
준비물
스마트폰 + Google Authenticator 앱
매 로그인 시
앱을 열어 6자리 숫자 입력
장점
메일을 기다릴 필요 없이 빠르고, 인터넷이 없어도 코드 생성
단점
처음 한 번 QR 등록이 필요, 휴대폰 교체 시 재등록
방법 A 절차 보기 ↓
방법 B · 외부 이메일OTP 창을 닫고 전환
준비물
사용자 정보에 등록된 외부 이메일 계정
매 로그인 시
메일함을 열어 인증번호 확인 → 입력
장점
앱 설치가 필요 없음
단점
매번 메일 확인, 인증번호 유효시간 3분
방법 B 절차 보기 ↓

공통 — 로그인하면 이 창이 먼저 뜹니다

1

「OTP 인증 키 안내」 창이 자동으로 열립니다 최초 1회

2차 인증이 적용된 뒤 처음 로그인하면, 별도로 누르지 않아도 구글 OTP 등록 창이 바로 뜹니다.

OTP 인증키 안내팝업
▲ 「[U+웍스] OTP 인증 키 안내」 — 인증키·QR 코드는 본인만 봐야 하므로 예시에서는 가림 처리
구글 OTP로 쓸 경우이 창의 QR 코드를 앱으로 스캔해 등록합니다 → 방법 A
외부 이메일로 쓸 경우창을 닫고 «외부 이메일로 인증하기»를 누릅니다 → 방법 B
이미 등록을 마친 계정이라면 이 창은 뜨지 않고 곧바로 구글 OTP 인증번호 입력 화면이 열립니다. 앱의 6자리를 넣으면 로그인됩니다.

방법 A — 구글 OTP로 인증하기 기본

처음 한 번만 앱에 등록해 두면, 이후에는 앱의 6자리 숫자만으로 로그인합니다.

A1

스마트폰에 Google Authenticator 앱을 설치합니다 최초 1회

무료이며 회원가입이나 별도 로그인 없이 바로 쓸 수 있습니다.

AndroidGoogle Play 스토어
  1. Play 스토어 앱을 엽니다.
  2. 검색창에 Google Authenticator 를 입력합니다.
  3. 제작사가 Google LLC 인 앱을 골라 설치를 누릅니다.
Android 다운로드 QR
휴대폰 카메라로 스캔 play.google.com › Google Authenticator
iPhone · iPadApp Store
  1. App Store 앱을 열고 하단 검색 탭으로 갑니다.
  2. 검색창에 Google Authenticator 를 입력합니다.
  3. 제작사가 Google LLC 인 앱을 골라 받기를 누릅니다.
iPhone 다운로드 QR
휴대폰 카메라로 스캔 apps.apple.com › Google Authenticator
비슷한 이름의 가짜 앱에 주의하세요 스토어에는 «Authenticator»라는 이름의 유사 앱이 많습니다. 반드시 제작사가 Google LLC인지 확인하고 설치하세요. APK 파일을 외부 사이트에서 내려받는 것은 권장하지 않습니다.
이미 쓰는 인증 앱이 있다면 U+웍스의 OTP는 표준 방식(TOTP)이라 Microsoft Authenticator, 1Password, Authy 등으로도 등록할 수 있습니다. 회사 안내가 별도로 없다면 Google Authenticator를 권장합니다.
A2

안내 창의 QR 코드를 앱으로 스캔합니다 최초 1회

앱 오른쪽 아래 버튼을 누르면 스캔 화면이 열립니다. (앱 버전에 따라 QR 아이콘으로 표시되기도 합니다.)

Authenticator QR코드스캔
▲ Google Authenticator의 QR 스캔 화면 — PC 화면의 QR을 사각 테두리 안에 맞춥니다
카메라가 안 되거나 화면이 하나뿐일 때 스캔 화면 아래 «수동으로 코드 입력»을 누르고, 계정 이름(예: U+ Works)과 U+웍스 화면의 인증키 정보 문자열을 공백 없이 입력하면 됩니다.
주의 인증 키와 QR 코드는 비밀번호와 같습니다. 화면을 캡처해 메신저·메일로 보내거나 타인에게 보여주지 마세요.
A3

앱에 «U+ Works» 항목이 생겼는지 확인합니다 최초 1회

등록에 성공하면 계정이 추가되고, 30초마다 바뀌는 6자리 숫자가 표시됩니다.

Authenticator 계정목록
▲ Google Authenticator 앱 — 계정이 U+ Works: 아이디 형태로 추가됩니다 (계정·코드는 가림 처리)
숫자 옆의 원은 남은 시간입니다. 몇 초 안 남았을 때는 다음 번호가 나올 때까지 기다렸다가 입력하는 편이 안전합니다.
계정이 여러 개라면 아이디를 확인하세요 여러 U+웍스 계정을 등록하면 U+ Works: 아이디 항목이 나란히 표시됩니다. 지금 로그인하려는 아이디와 같은 항목의 6자리를 입력해야 합니다.
A4

앱의 6자리 숫자를 입력합니다

등록을 마치면 이 화면이 나옵니다. 다음 로그인부터는 이 화면만 거치면 됩니다.

구글OTP 인증번호 입력화면
▲ 「구글 OTP 인증앱에 표시된 인증번호 6자리를 입력해주세요.」 — 오른쪽에 «외부 이메일로 인증하기» 전환 버튼
방법 A는 여기까지입니다. 등록은 처음 한 번만 하면 되고, 이후에는 앱을 열어 6자리를 입력하면 끝입니다.

방법 B — 외부 이메일로 인증하기

앱 설치 없이 쓰는 방법입니다. OTP 안내 창을 닫고 이메일 방식으로 전환합니다.

B1

「OTP 인증 키 안내」 창을 닫습니다

창 오른쪽 위 또는 아래 «확인»을 눌러 닫으면, 구글 OTP 인증번호 입력 화면이 나타납니다.

OTP 인증키 안내팝업
▲ 등록하지 않고 창을 닫습니다 (지금 등록하지 않아도 나중에 언제든 등록할 수 있습니다)
B2

«외부 이메일로 인증하기»를 클릭합니다

구글 OTP 인증번호 입력 화면 오른쪽에 있습니다. 누르면 사용자 정보에 등록된 외부 이메일로 인증번호 안내 메일이 발송됩니다.

구글OTP 인증번호 입력화면
▲ 오른쪽 «외부 이메일로 인증하기»를 클릭
인증번호 이메일발송 안내
▲ 「인증번호를 외부 이메일로 발송했습니다.」
등록된 외부 이메일이 없거나 예전 주소라면 메일을 받을 수 없습니다. 관리자에게 사용자 정보의 외부 이메일 주소 확인·수정을 요청하세요.
B3

메일함에서 6자리 인증번호를 확인해 입력합니다

발신자는 U+ 알림 <info@uplusworks.co.kr>, 제목은 「[U+ Works] 외부 이메일 인증번호 안내」입니다.

인증번호 안내메일
▲ 인증번호 안내 메일 (예시에서는 번호를 가림 처리)
이메일 인증번호 입력화면
▲ 6자리를 입력하고 «확인» — 등록된 이메일 주소는 일부만 가려서 표시됩니다
  • 인증번호는 3분간만 유효합니다. 지났으면 다시 시도해 새 번호를 받으세요.
  • 메일이 안 보이면 스팸함을 확인하세요.
인증번호는 절대 공유하지 마세요. U+웍스 담당자나 관리자도 인증번호를 물어보지 않습니다.
방법 B는 여기까지입니다. 다음 로그인 때도 OTP 안내 창(또는 OTP 입력 화면)에서 «외부 이메일로 인증하기»를 누르면 같은 방식으로 진행됩니다.

두 방법은 언제든 바꿀 수 있습니다

구글 OTP → 외부 이메일OTP 입력 화면 오른쪽 «외부 이메일로 인증하기»
외부 이메일 → 구글 OTP이메일 인증번호 입력 화면 오른쪽 «구글 OTP로 인증»
휴대폰을 두고 왔거나 배터리가 없을 때는 이메일 방식으로, 메일함을 열기 어려울 때는 OTP 방식으로 — 상황에 맞게 골라 쓰면 됩니다.

자주 묻는 질문

대부분의 문제는 «외부 이메일로 인증하기»로 우회하거나, 관리자에게 OTP 초기화를 요청하면 해결됩니다.

로그인하자마자 QR 코드 창이 떴습니다. 꼭 등록해야 하나요?
기본이 구글 OTP 방식이라 자동으로 뜨는 창입니다. 지금 등록하지 않아도 됩니다. 창을 닫고 «외부 이메일로 인증하기»를 누르면 등록된 외부 이메일로 인증번호가 발송되어 그 방식으로 로그인할 수 있습니다. 나중에 마음이 바뀌면 언제든 다시 등록할 수 있습니다.
구글 OTP와 외부 이메일 중 뭘 써야 하나요?
둘 다 유효하고 로그인 화면에서 언제든 서로 전환됩니다. 매일 로그인하는 분은 메일을 열 필요가 없는 구글 OTP가 편하고, 앱 설치가 부담스럽거나 업무용 스마트폰이 없는 분은 외부 이메일을 쓰시면 됩니다. 구글 OTP를 등록해 두더라도 이메일 방식은 그대로 남아 있으니, 휴대폰을 두고 온 날엔 이메일로 로그인하면 됩니다.
휴대폰을 바꿨습니다. 어떻게 하나요?
관리자에게 OTP 초기화를 요청하세요. 초기화 후 다음 로그인 때 QR 코드 등록 화면이 다시 나타나며, 새 휴대폰에서 등록하면 됩니다.
관리자 경로: 관리자 페이지 › 기본 설정 › 그룹웨어 설정 › 보안 설정 › OTP 초기화 › «사용자»
인증 앱을 실수로 삭제했습니다.
같은 상황입니다. 관리자에게 OTP 초기화를 요청한 뒤 다시 등록하세요. 앱 백업(iCloud/Google 계정 동기화)을 켜 두셨다면 앱 재설치만으로 복구되는 경우도 있습니다.
QR 코드가 스캔되지 않습니다.
스캔 화면 아래 «수동으로 코드 입력»을 누르고, U+웍스 화면의 인증키 정보 문자열을 계정 이름과 함께 직접 입력하세요. 모니터 밝기를 높이거나 브라우저를 확대해 QR을 크게 띄우면 인식률이 올라갑니다. 앱의 카메라 권한도 확인해 보세요.
6자리를 넣었는데 «인증번호가 올바르지 않습니다»라고 나옵니다.
가장 흔한 원인은 휴대폰 시간이 어긋난 경우입니다. OTP는 시간을 기준으로 만들어지므로 스마트폰의 날짜·시간을 «자동»으로 설정하세요. 그 다음은 남은 시간이 얼마 없을 때 입력해 만료된 경우이니, 새 숫자가 나온 직후 다시 시도해 보세요.
이메일 인증번호가 오지 않습니다.
먼저 스팸함을 확인하세요(발신자 info@uplusworks.co.kr). 그래도 없다면 등록된 외부 이메일 주소가 현재 쓰는 주소가 맞는지 관리자에게 확인을 요청하세요. 유효시간은 3분입니다.
휴대폰이 없거나 앱을 쓸 수 없는 환경입니다.
로그인 화면 오른쪽의 «외부 이메일로 인증하기»를 누르면 이메일 인증번호 방식으로 전환됩니다. 사용자 계정은 두 경로가 모두 열려 있습니다. 다만 관리자 계정에서 구글OTP 사용이 어렵다면, 시스템 안내상 2차 인증 사용 자체를 권장하지 않으므로 관리자와 상의하세요.
관리자 계정의 2차 인증을 꺼도 되나요?
권장하지 않습니다. 해제 시 «관리자 계정보안 가이드 안내» 창이 뜨고, 해제 사실이 시스템 감사 로그에 기록됩니다. 관리자 계정은 권한이 크므로 가능한 한 «사용»을 유지하세요.
SMS 인증과 구글OTP는 같이 쓰나요?
보안 설정에서 각각 켜고 끄는 서로 다른 수단입니다. 구글OTP를 쓰기로 했다면 SMS 인증은 «사용 안 함»으로 두어도 됩니다.
문의처
U+웍스 고객센터 1544-2164 (평일 09:00~18:00, 주말·공휴일 휴무)

한 장 요약

  • 관리자 — 관리자 페이지 › 기본 설정 › 그룹웨어 설정 › 보안 설정 › 로그인 2차인증 › 구글OTP «사용» → 저장
  • 사용자 (기본) — 로그인 → OTP 인증 키 안내 창이 자동으로 뜸 → Google Authenticator로 QR 스캔 → 이후 앱의 6자리로 로그인
  • 사용자 (이메일) — 안내 창을 닫고 «외부 이메일로 인증하기» → 등록된 외부 이메일로 인증번호 발송 → 6자리 입력
  • 문제 발생 — 관리자에게 «OTP 초기화» 요청 → 다음 로그인 때 재등록
  • 상호 전환 — OTP 화면 «외부 이메일로 인증하기» ↔ 이메일 화면 «구글 OTP로 인증»