| 발표일 | 배포 시작일 | 배포 종료일 |
| 2026년 5월 28일 | 2026년 8월 17일 | 2026년 8월 31일 |
Zendesk는 모든 계정이 현재 보안 성공 사례를 충족할 수 있도록 팀원의 비밀번호 정책 요구 사항을 업데이트하고 있습니다. 이 업데이트의 일부로 레거시 비밀번호 보안 수준이 제거되어 더욱 간소화되고 안전한 인증 환경을 제공할 예정입니다.
본 발표에서는 다음과 같은 주제를 다룹니다.
무엇이 변경되나요?
- Zendesk는 레거시 비밀번호 보안 수준을 제거합니다. 팀원 인증의 경우 낮음, 중간, 높음입니다. 이 변경은 최종 사용자 인증에 영향을 미치지 않습니다.
- 이러한 레거시 보안 수준을 사용하는 계정은 권장 비밀번호 보안 수준 또는 사용자 지정 비밀번호 정책으로 마이그레이션해야 합니다.
- 2026년 8월 17일부터 아직 레거시 비밀번호 보안 수준을 사용하는 모든 계정이 자동으로 권장 수준으로 마이그레이션됩니다.
-
특정 사용자 지정 비밀번호 정책 설정이 새 표준에 맞게 업데이트되고 있습니다. 현재 설정이 레거시 범위에 속하는 경우 강제 암호 재설정을 방지하려면 배포 시작일인 2026년 8월 17일 전에 설정을 업데이트해야 합니다.
비밀번호 정책 설정 현재 레거시 범위 새 필수 범위 최소 길이 5~13자 12~20자 비밀번호에 이메일의 일부가 포함될 수 있음 허용됨 허용되지 않음
약한 레거시 구성을 사용하는 계정에서는 업데이트된 정책을 준수하기 위해 팀원들이 비밀번호를 재설정해야 합니다.
Zendesk에서 이러한 변경을 하는 이유는 무엇인가요?
레거시 비밀번호 보안 수준은 더 이상 최신 보안 표준을 충족하지 않으며 계정을 더 큰 보안 위험에 노출시킬 수 있습니다. 예전 비밀번호 길이 기준, 취약한 잠금 임계값, 예측 가능한 비밀번호는 계정을 무단 액세스 및 자격 증명 공격에 취약하게 만들 수 있습니다.
이러한 비밀번호 정책 설정을 업데이트하면 모든 Zendesk 계정이 강력한 업계 표준 인증 규칙으로 보호됩니다. 사용자 지정 정책을 계속 사용할 수 있지만 권장 보안 수준으로 전환하면 진화하는 보안 보호 기능에 맞춰 계정을 유지할 수 있으며, 향후 정책 업데이트 시 강제 비밀번호 재설정을 방지할 수 있습니다.
어떻게 해야 하나요?
2026년 8월 17일 전에 팀원 비밀번호 정책을 업데이트하세요.
- 권장 보안 수준을 선택합니다. 지속적인 보안 강화와 장기적인 호환성을 위해 권장됩니다.
- 사용자 지정 비밀번호 정책을 선택합니다. 조직에 특정 요구 사항이 있는 경우에 사용합니다. 사용자 지정 정책 설정을 추가로 변경하면 향후 암호를 다시 재설정해야 할 수 있습니다.
2026년 8월 17일까지 아무 조치도 취하지 않으면 계정이 자동으로 권장 비밀번호 보안 수준으로 마이그레이션되며 모든 팀원은 다음 로그인 시 비밀번호를 재설정하라는 메시지를 받게 됩니다.
설정 업데이트에 대한 자세한 내용 및 안내는 비밀번호 보안 수준 변경하기를 참조하세요.
본 발표와 관련된 피드백이나 질문이 있으시면 고객 제품 피드백을 수집 및 관리하는 Zendesk 커뮤니티 포럼을 방문하세요. Zendesk 제품에 대한 일반적인 지원은 Zendesk 고객 지원팀에 문의하세요.
자주 묻는 질문(FAQ)
어떤 기능이 언제 변경되나요?
팀원을 대상으로 적용되었던 비밀번호 보안 수준 낮음, 중간 및 높음이 폐지됩니다. 보안 수준을 사용하는 계정은 권장 보안 수준으로 이동합니다. 사용자 지정 비밀번호 정책을 사용하는 계정은 이 정책을 유지하며, 기준에 못미치는 두 가지 설정은 새로운 최소 기준에 맞춥니다.
이 업데이트는 2026년 8월 17일~8월 31일까지 단계별로 계정에 적용됩니다. 계정은 단일 고정 날짜가 아닌 해당 창 내 특정 시점에 업데이트되며, 그런 다음 계정의 자체 일정에 따라 아래의 순서가 실행됩니다.
- 1단계(2026년 8월 17일~8월 31일): 비밀번호 정책 업데이트
계정이 권장 보안 수준으로 이동하거나 사용자 지정 정책은 새로운 최소 기준에 맞춥니다. 모든 팀원의 현재 비밀번호는 5일의 카운트다운이 시작됩니다. 이 5일 동안 비밀번호는 계속 작동하고, 그 어떤 사람도 로그아웃되지 않으며, 계정 항목은 중지되지 않습니다.
- 2단계(계정 업데이트 5일 후): 비밀번호 만료
각 팀원은 비밀번호 만료 3일 전과 만료 당일에 기본 이메일 주소로 두 개의 이메일을 받습니다. 두 이메일 모두 보안 설정에 연결되므로 미리 새 비밀번호를 설정할 수 있습니다. 비밀번호는 다른 사람이 이메일을 여는지 여부에 관계없이 일정에 따라 만료됩니다.
- 3단계(각 팀원이 다음 번에 로그인): 팀원이 새 비밀번호 설정
비밀번호가 만료되면 해당 팀원은 다음 번에 로그인할 때 새 비밀번호를 설정합니다. 자신의 계정, 권한 및 데이터를 유지합니다. 다음 번에 로그인하는 경우에 이에 해당합니다. 자리를 비운 사람이 돌아올 때까지 만료된 비밀번호를 유지하므로 8월 31일 후에도 재설정하라는 메시지가 계속 표시될 것입니다.
권장 비밀번호 보안 수준을 사용하려면 어떻게 해야 하나요?
비밀번호가 다음과 같은 조건을 충족해야 합니다.
- 12자 이상
- 대문자와 소문자 포함
- 하나 이상의 번호 포함
- ! @ # % 등의 특수 문자를 하나 이상 포함
- 이메일 주소와 일치하지 않음
- 하위 도메인, 계정의 브랜드 이름, 사용자 실제 이름, 이메일 주소의 @ 앞 부분을 포함하여 계정 또는 사용자와 연결된 용어를 포함하지 않음
- 데이터 유출로 알려지지 않음
로그인을 5번 실패하면 계정이 잠깁니다. 이러한 값은 고정되어 있으며 권장 보안 수준의 비밀번호는 일정에 따라 만료되지 않습니다.
사용자 지정 비밀번호 정책은 어떻게 변경되나요?
사용자 지정 상태를 구성할 수 있습니다. 두 가지 설정이 변경되며, 두 가지 설정 중 하나는 자체적으로 계정이 업데이트되고 팀에서 새 비밀번호를 설정함을 의미합니다.
| 설정 | 계정이 업데이트되는 경우 | 변경 사항 |
| 최소 비밀번호 길이 | 12자 미만으로 설정 | 12자로 증가하며, 사용 가능한 범위는 12~20자임 |
| 비밀번호에 이메일의 일부가 포함될 수 있음 | 예로 설정 | 설정이 제거되어 이메일과 같은 비밀번호가 항상 허용되지 않음 |
영향을 받은 설정만 변경되며, 계정을 잠그기 전까지의 실패한 시도를 포함하여 나머지 사용자 지정 정책은 구성된 대로 유지됩니다.
또한 모든 사용자 지정 정책은 알려진 데이터 유출 정보와 비교하여 새 비밀번호를 확인하기 시작합니다. 이미 두 가지 최소 조건을 충족하는 계정의 경우 다음 번에 각 사용자가 비밀번호를 설정할 때 해당 확인 절차가 적용됩니다.
변경 대상에 해당되는지 어떻게 알 수 있나요?
- 관리 센터에서 계정 > 보안 > 팀원 인증을 선택합니다.
- 팀원을 대상으로 Zendesk 인증(이메일 및 비밀번호 로그인을 의미)이 사용 설정되어 있는지 확인합니다. 이 기능이 해제된 경우에는 그 어떤 팀원도 Zendesk 비밀번호로 로그인할 수 없으므로 비밀번호가 만료되거나 메시지가 표시되지 않습니다.
- 비밀번호 보안 수준을 확인합니다.
- 낮음, 중간 또는 높음: 계정 상태가 영향을 받고 권장 보안 수준으로 이동합니다.
- 권장: 계정은 이미 이 보안 수준에 적용되어 있어 아무 것도 변경되지 않습니다.
- 사용자 지정: 사용자 지정 설정을 열고 두 개의 필드를 확인합니다. 최소 5~11자 또는 '비밀번호에 이메일의 일부가 포함될 수 있음'이 예로 설정되어 있으면 계정이 영향을 받습니다. 최소 길이가 12자 이상이고 '비밀번호에 이메일의 일부가 포함될 수 있음'이 아니요로 설정되어 있으면 배포 시 변경할 사항이 없고 비밀번호가 만료되지 않습니다.
SSO가 구성되어 있다고 해서 비밀번호 로그인이 해제되는 것은 아닙니다. 대부분의 SSO 계정에서 이메일과 비밀번호 로그인 방식은 대체 수단으로 사용 설정된 상태로 유지됩니다.
타이밍을 제어하고 싶은 경우 정책을 직접 업데이트할 수 있나요?
예. 관리자는 관리 센터에서 비밀번호 수준을 전환할 수 있습니다. 단계별 안내는 비밀번호 보안 수준 설정하기를 참조하세요.
직접 추천 수준으로 전환하면 동일한 5일의 카운트다운이 시작되고 동일한 재설정이 시작됩니다. 계정이 권장 또는 사용자 지정 수준을 사용하는 경우에는 낮음, 중간, 높음을 더 이상 선택할 수 없습니다.
팀에게 예상되는 사항을 알려야 하나요?
예. 비밀번호 만료 이메일은 관리자가 아닌 개별 팀원에게 발송되며, 관리자는 요약 및 사본을 받지 못합니다.
팀에게 다음과 같은 두 가지 사항을 명확하게 알려야 합니다.
- 이미 길고 보안 수준이 강력한 비밀번호를 사용하는 사람들을 포함하여 이 배포 전에 설정된 비밀번호를 보유한 모든 사람이 새 비밀번호를 설정합니다.
- Zendesk 인증도 사용 설정되어 있는 경우에는 SSO를 통해 로그인하는 팀원도 포함됩니다. SSO 서비스 작동이 정지되었을 때 Zendesk 계정에 액세스하기를 참조하세요.
아무런 조치도 취하지 않으면 어떻게 되나요?
배포가 이 기간에 도달하면 계정이 자동으로 업데이트되고, 5일 후 팀의 비밀번호가 만료되며, 각 팀원은 다음 번에 로그인할 때 새 비밀번호를 설정합니다. 계정의 다른 항목은 변경되지 않습니다.
각 주요 날짜에 어떤 일이 발생하나요?
| 날짜 | 발생하는 일 |
| 2026년 8월 17일 | 배포가 시작됩니다. 첫 번째 계정은 레거시 수준에서 권장 수준으로 이동되고, 새로운 최소 수준 미만의 첫 번째 사용자 지정 정책은 업데이트됩니다. 사용자 지정 정책은 알려진 데이터 유출 정보와 비교하여 새 비밀번호를 확인하기 시작합니다. |
| 2026년 8월 17일~8월 31일 | 나머지 계정은 단계적으로 업데이트됩니다. 각 계정의 5일 카운트다운은 업데이트된 날부터 시작됩니다. |
| 2026년 8월 19일경부터 | 비밀번호 만료 경고 이메일이 발송되기 시작합니다. 영향을 받는 각 팀원은 비밀번호 만료 3일 전과 만료 당일에 하나씩 이메일을 받습니다. |
| 2026년 8월 22일경부터 | 첫 번째 비밀번호는 첫 번째 계정이 업데이트된 후 5일이 지나면 만료됩니다. 해당 팀원은 다음 번에 로그인할 때 새 비밀번호를 설정합니다. |
| 2026년 8월 31일 | 배포가 종료됩니다. 영향을 받는 모든 계정에 새 정책이 적용됩니다. |
| 2026년 9월 초 예정 | 만료 기간이 거의 끝날 때 업데이트된 계정은 비밀번호가 즉시 만료됩니다. 비밀번호가 만료된 이후 로그인하지 않은 사람에게 재설정하라는 메시지가 계속 표시됩니다. |
팀 전체가 재설정해야 하나요, 아니면 비밀번호가 취약한 사람들만 재설정해야 하나요?
팀 전체가 재설정해야 합니다. 비밀번호 정책은 계정 수준에 적용되며 Zendesk는 개별 비밀번호를 검사하지 않으므로 20자 비밀번호를 사용하는 팀원과 8자 비밀번호를 사용하는 팀원은 각각 동시에 새 비밀번호를 설정합니다. 계정이 업데이트된 후 규정을 준수하는 비밀번호를 설정한 팀원에게는 다시 메시지가 표시되지 않습니다.
비밀번호가 만료되기 전에 팀에 경고가 표시되나요?
예. 각 영향을 받은 팀원은 비밀번호 만료 3일 전과 만료 당일에 각각 기본 이메일 주소로 이메일을 받습니다. 이 두 이메일 모두 보안 설정에 연결되어 있습니다. 프로필에 두 개 이상의 이메일 주소가 있는 경우에는 기본 주소에서만 이러한 이메일을 받습니다. 이메일을 트리거가 아닌 알림으로 생각하십시오. 어느 쪽이든 비밀번호는 예정대로 만료됩니다.
비밀번호 정책을 직접 업데이트하는 경우 비밀번호 재설정을 방지할 수 있나요?
아니요. 계정을 권장 수준 또는 사용자 지정으로 전환하면 배포되는 대로 수행되므로 팀의 비밀번호가 만료되고 모든 사람은 새 비밀번호를 설정합니다.
비밀번호가 만료되기 전에 새 비밀번호를 설정하려면 어떻게 해야 하나요?
로그인하고 다음과 같은 작업을 진행합니다.
- 오른쪽 위에 있는 프로필 아이콘을 클릭한 다음 프로필 보기 페이지를 선택합니다.
- 보안 설정 탭을 선택합니다.
- 비밀번호 섹션에서 변경을 클릭합니다.
- 새 요구사항을 충족하는 비밀번호를 입력한 다음 저장합니다.
이로써 카운트다운이 해제되고 나중에 메시지가 표시되지 않습니다.
비밀번호가 이미 만료되었습니다. 로르인하려면 어떻게 해야 하나요?
- 평소처럼 로그인 페이지에서 이메일 주소와 비밀번호를 입력합니다.
- 비밀번호가 만료되었다는 메시지가 표시됩니다.
- 재설정 이메일을 받으려면 이메일 주소를 입력합니다.
- 해당 이메일에 포함된 링크를 클릭하여 새 비밀번호를 설정합니다.
만료 후 처음 로그인만 하면 자동으로 해당 페이지로 이동합니다. 그런 다음 직접 해당 페이지로 이동하려면 로그인 페이지에서 비밀번호를 잊으셨나요?를 선택합니다. 링크 재설정은 24시간 동안 유효하며 새 링크를 요청하면 이전 링크가 취소됩니다.
계정에 등록된 이메일 주소의 받은 편지함에 액세스할 수 없습니다. 새 비밀번호를 설정하려면 어떻게 해야 하나요?
비밀번호 재설정 페이지에서 입력한 확인된 이메일 주소로 재설정 링크가 전달되므로, 연락할 수 있는 다른 확인된 이메일 주소가 있으면 해당 이메일 주소를 사용합니다. 확인되지 않은 주소는 작동하지 않습니다. 이 주소를 입력하면 재설정 링크가 아닌 확인 이메일을 보냅니다.
유일하게 확인된 주소로 연락할 수 없는 경우에는 관리자에게 도움을 요청할 수 있습니다. 계정 소유자나 Support 관리자가 프로필에 새 주소를 추가하고, 주소를 확인한 후 기본 주소로 설정하거나 재설정 이메일을 전송할 수 있습니다. 팀원 사용자 이메일 주소 관리하기를 참조하세요. 계정 소유자가 관리자가 비밀번호를 설정하도록 허용(계정 아래 관리 센터 > 보안 > 고급 > 비밀번호)을 사용 설정하면 관리자는 사용자 비밀번호를 설정할 수 있어, 관리자는 직접 비밀번호를 설정할 수도 있습니다.
팀에서 SSO를 통해 로그인. 고객이 비밀번호 만료 이메일을 받는 이유가 무엇인가요?
로그인을 ID 제공업체에 리디렉션해도 Zendesk 이메일 및 비밀번호 인증이 해제되지 않습니다. 대부분의 SSO 계정에서 이 기능은 대체 수단으로 계속 사용 설정되어 있어, 팀원은 여전히 Zendesk 비밀번호를 가지고 있고 그러한 비밀번호에는 정책이 적용되며 다른 비밀번호와 마찬가지로 만료됩니다.
오히려 팀에 Zendesk 비밀번호를 전혀 제공하지 않으려면 Zendesk 인증을 사용 중지하여 SSO를 통해서만 로그인할 수 있습니다. SSO 서비스 작동이 정지되었을 때 Zendesk 계정에 액세스하기를 참조하세요.
내 계정에서 사용자 지정 비밀번호 정책을 사용하고 있습니다. 계정이 영향을 받나요?
최소 비밀번호 길이가 12자 미만으로 설정되거나 '비밀번호에 이메일의 일부가 포함될 수 있음'이 예로 설정된 경우에만 가능합니다. 어느 것이든 그 자체로 충분하며 다른 사용자 지정 설정은 그대로 유지합니다. 정책이 이미 두 가지 최솟값을 충족하고, 아무것도 변경되지 않고, 아무도 재설정하지 않으면, 다음 번에 팀원이 새 비밀번호를 설정할 때 알려진 데이터 위반 정보와 비교하여 새 비밀번호를 확인하기 시작합니다.
나중에 낮음, 중간 또는 높음으로 다시 전환할 수 있나요?
아니요. 계정에서 레거시 수준을 벗어나면 그러한 수준은 더 이상 사용할 수 없습니다. 권장 수준과 사용자 지정 간에 이동할 수 있으며, 이동할 때마다 팀의 비밀번호가 만료되어 모든 사람이 양방향에서 새 비밀번호를 설정하라는 메시지가 표시됩니다.
최종 사용자가 비밀번호를 재설정해야 하나요?
아니요. 이 변경은 팀원 인증에만 적용됩니다. 최종 사용자는 현재 비밀번호를 유지하고, 그 어떤 것도 만료되지 않으며, 이에 대한 이메일도 받지 않습니다. 팀원 및 최종 사용자 비밀번호 설정은 별개이며 팀원 설정만 변경됩니다. 최종 사용자의 비밀번호 보안 수준을 직접 높이는 것은 별도의 변경 사항이며, 최종 사용자에게 재설정하라는 메시지가 표시됩니다.