App ID에 대한 액세스 관리
계정 소유자는 IBM Cloud® App ID 및 IBM Cloud IAM(Identity and Access Management)을 사용하여 해당 계정에서 사용자 액세스를 관리할 수 있습니다.
계정 소유자로서 서로 다른 사용자에 대해 서로 다른 액세스 레벨을 작성하도록 계정 내에서 정책을 설정할 수 있습니다. 예를 들어, 특정 사용자가 하나의 인스턴스에 대해 읽기 전용 액세스 권한을 보유하지만 다른 인스턴스에 대해 쓰기 액세스 권한을 보유할 수 있습니다. App ID의 인스턴스를 작성, 업데이트 및 삭제할 수 있는 사용자를 결정할 수 있습니다.
IAM에 대한 자세한 정보는 IAM 액세스를 참조하십시오.
사용자 역할
액세스 정책의 범위는 사용자의 지정된 역할을 기반으로 합니다.
정책을 사용하면 서로 다른 레벨에서 액세스 권한을 부여할 수 있습니다. 일부 옵션은 다음과 같습니다.
- 계정에 있는 서비스의 모든 인스턴스에 대한 액세스
- 계정에 있는 개별 서비스 인스턴스의 경우
- 인스턴스 내의 특정 리소스에 액세스
- 계정에 있는 모든 IAM 사용 서비스의 경우
서비스 액세스 역할
다음 표에서는 서비스 액세스 역할에 맵핑되는 조치에 대해 자세히 설명합니다. 서비스 액세스 역할을 통해 사용자는 App ID에 액세스하고 App ID API를 호출할 수 있습니다.
서비스 역할 및 역할이 수행할 수 있는 작업
| 서비스 역할 |
예제 조치 |
| 독자 |
- 사용자의 인스턴스에 구성된 사후 인증 경로 재지정 URL을 봅니다.
- ID 제공자 구성을 보거나 단일 ID 제공자의 구성을 봅니다.
- 앱의 개요 페이지를 보십시오.
- 로고, 색상 및 언어가 포함된 로그인 위젯의 현재 구성을 봅니다.
- 토큰의 현재 구성을 봅니다.
- Cloud Directory에 대해 구성된 조치 URL을 봅니다.
- Cloud Directory에 대해 구성된 단일 조치 URL을 봅니다.
- 고급 비밀번호 정책 구성을 봅니다.
- 정규식 양식으로 된 Cloud Directory 비밀번호 정책을 봅니다.
- 현재 이메일 템플리트 구성을 봅니다.
- Cloud Directory 이메일 전송자 세부사항을 봅니다.
- 앱 구성에서 사용자 정보를 봅니다.
- Cloud Directory 사용자 및 해당 데이터를 봅니다.
- 사용자 프로파일을 봅니다.
- 모든 사용자 프로파일을 검색하고 모든 익명 사용자의 수를 파악합니다.
- App ID의 인스턴스에 등록된 모든 앱을 봅니다.
- App ID에 등록된 특정 앱을 봅니다.
- 이메일 제공자 구성을 봅니다.
- 테넌트의 감사 상태를 포함하는 JSON 오브젝트를 봅니다.
- 모든 MFA 채널을 봅니다.
- MFA 채널을 봅니다.
- 현재 MFA 구성을 봅니다.
- Cloud Directory SSO 구성을 봅니다.
- Cloud Directory 사용자 및 해당 정보를 봅니다.
- 비율 제한 구성을 봅니다.
- 범위와 연관된 역할을 봅니다.
- 특정 사용자에게 지정된 역할을 봅니다.
- 등록된 확장기능의 구성 보기
|
| 작성자 |
- 모든 판독기 조치.
- 사후 인증 경로 재지정 URL을 추가하거나 업데이트합니다.
- ID 제공자 옵션을 구성합니다.
- 로고, 색상 및 언어가 포함된 로그인 위젯 모양을 구성합니다.
- 토큰을 구성합니다.
- Cloud Directory에 대해 구성된 조치 URL을 삭제합니다.
- 고급 비밀번호 정책을 구성합니다.
- 정규식 양식의 Cloud Directory 비밀번호 정책을 업데이트합니다.
- SAML 제공자를 링크하는 데 사용되는 메타데이터를 가져옵니다.
- 새 Cloud Directory 사용자의 가입 프로세스를 시작합니다.
- 새 사용자 가입의 결과를 봅니다.
클라우드 디렉터리 사용자의 비밀번호 분실 이메일 플로우를 시작하세요.
- 비밀번호 찾기 이메일이 전송되었는지 확인합니다.
- Cloud Directory 사용자에게 이메일을 다시 전송합니다.
- Cloud Directory 사용자의 비밀번호 변경 이메일 플로우를 시작합니다.
- 이메일 템플리트 구성을 업데이트합니다.
- 이메일 템플리트 구성을 삭제합니다.
- Cloud Directory 이메일 발신인 세부사항 구성을 설정합니다.
- 애플리케이션의 정보로 사용자 프로파일을 업데이트합니다.
- 새 Cloud Directory 사용자를 작성합니다.
- Cloud Directory 사용자의 정보를 업데이트합니다.
- Cloud Directory에서 사용자를 삭제합니다.
- 사용자 프로파일을 업데이트합니다.
- 향후 사용자를 작성합니다.
- 사용자의 새로 고치기 토큰을 취소합니다.
- App ID에 새 앱을 등록합니다.
- App ID에 등록된 앱을 업데이트합니다.
- App ID에 등록된 앱을 삭제합니다.
- 고유한 이메일 제공자를 구성하거나 업데이트합니다.
- 이메일 제공자 구성을 테스트합니다.
- 감사 상태를 업데이트합니다.
- MFA 채널을 업데이트합니다.
- MFA 구성을 업데이트합니다.
- Cloud Directory SSO 구성을 업데이트합니다.
- Cloud Directory에 대한 SSO 로그아웃을 시작합니다.
- SMS에 대한 MFA 구성을 테스트합니다.
- Cloud Directory 사용자 및 해당 프로파일을 제거합니다.
- 비율 제한 구성을 업데이트합니다.
- 범위를 애플리케이션에 추가합니다.
- 애플리케이션과 연관된 범위를 가져옵니다.
- 애플리케이션과 연관된 범위를 삭제합니다.
- 역할을 추가합니다.
- App ID의 인스턴스에서 역할을 업데이트합니다.
- 역할을 삭제합니다.
- 특정 사용자에게 지정된 역할을 업데이트합니다.
- App ID 인스턴스에 등록된 확장기능의 상태를 사용 또는 사용 안함으로 업데이트합니다.
- 등록된 확장 구성을 업데이트합니다.
- 등록된 확장기능의 구성 테스트
|
| 관리자 |
- 모든 작성자 조치.
- App ID 인스턴스에서 Cloud Directory 사용자 및 데이터를 내보냅니다.
- Cloud Directory 사용자를 App ID의 새 인스턴스로 가져옵니다.
- App ID의 인스턴스에 있는 모든 사용자 프로파일을 내보냅니다.
- App ID의 새 인스턴스로 내보낸 사용자 프로파일을 모두 가져옵니다.
|
콘솔에서 사용자 역할 지정에 대한 자세한 정보는 리소스에 대한 액세스 관리를 참조하십시오.