App ID에 대한 액세스 관리

계정 소유자는 IBM Cloud® App ID 및 IBM Cloud IAM(Identity and Access Management)을 사용하여 해당 계정에서 사용자 액세스를 관리할 수 있습니다.

계정 소유자로서 서로 다른 사용자에 대해 서로 다른 액세스 레벨을 작성하도록 계정 내에서 정책을 설정할 수 있습니다. 예를 들어, 특정 사용자가 하나의 인스턴스에 대해 읽기 전용 액세스 권한을 보유하지만 다른 인스턴스에 대해 쓰기 액세스 권한을 보유할 수 있습니다. App ID의 인스턴스를 작성, 업데이트 및 삭제할 수 있는 사용자를 결정할 수 있습니다.

IAM에 대한 자세한 정보는 IAM 액세스를 참조하십시오.

사용자 역할

액세스 정책의 범위는 사용자의 지정된 역할을 기반으로 합니다.

정책을 사용하면 서로 다른 레벨에서 액세스 권한을 부여할 수 있습니다. 일부 옵션은 다음과 같습니다.

  • 계정에 있는 서비스의 모든 인스턴스에 대한 액세스
  • 계정에 있는 개별 서비스 인스턴스의 경우
  • 인스턴스 내의 특정 리소스에 액세스
  • 계정에 있는 모든 IAM 사용 서비스의 경우

플랫폼 역할

플랫폼 관리 역할을 사용하여 사용자는 플랫폼 레벨에서 서비스 리소스에 대한 태스크를 수행할 수 있습니다. 예를 들어, 역할을 지정하여 ID 작성이나 삭제, 인스턴스 작성 및 앱에 인스턴스 바인드를 수행할 수 있는 사용자를 판별할 수 있습니다. 다음 표에서는 플랫폼 관리 역할과 연관될 때의 조치에 대해 자세히 설명합니다.

플랫폼 역할, 권한 및 각 역할이 수행할 수 있는 작업 예시
플랫폼 역할 권한 예제 조치
뷰어 App ID 인스턴스를 봅니다. 서비스 인스턴스가 있는지 확인할 수 있지만 서비스 인스턴스 내에 포함된 정보는 볼 수 없습니다.
편집자 App ID 인스턴스를 보고 바인드합니다. 애플리케이션을 App ID의 인스턴스에 바인드할 수 있습니다.
운영자 App ID 인스턴스의 작성, 삭제, 편집, 일시중단, 재개, 보기 또는 바인드를 수행할 수 있습니다. App ID 인스턴스를 작성하거나 삭제할 수 있습니다.
관리자 계정 내의 모든 서비스에 대한 모든 관리 조치를 수행할 수 있습니다. 모든 운영자 조치를 수행할 수 있으며 기타 사용자에게 정책을 지정할 수 있습니다.

서비스 액세스 역할

다음 표에서는 서비스 액세스 역할에 맵핑되는 조치에 대해 자세히 설명합니다. 서비스 액세스 역할을 통해 사용자는 App ID에 액세스하고 App ID API를 호출할 수 있습니다.

서비스 역할 및 역할이 수행할 수 있는 작업
서비스 역할 예제 조치
독자
  • 사용자의 인스턴스에 구성된 사후 인증 경로 재지정 URL을 봅니다.
  • ID 제공자 구성을 보거나 단일 ID 제공자의 구성을 봅니다.
  • 앱의 개요 페이지를 보십시오.
  • 로고, 색상 및 언어가 포함된 로그인 위젯의 현재 구성을 봅니다.
  • 토큰의 현재 구성을 봅니다.
  • Cloud Directory에 대해 구성된 조치 URL을 봅니다.
  • Cloud Directory에 대해 구성된 단일 조치 URL을 봅니다.
  • 고급 비밀번호 정책 구성을 봅니다.
  • 정규식 양식으로 된 Cloud Directory 비밀번호 정책을 봅니다.
  • 현재 이메일 템플리트 구성을 봅니다.
  • Cloud Directory 이메일 전송자 세부사항을 봅니다.
  • 앱 구성에서 사용자 정보를 봅니다.
  • Cloud Directory 사용자 및 해당 데이터를 봅니다.
  • 사용자 프로파일을 봅니다.
  • 모든 사용자 프로파일을 검색하고 모든 익명 사용자의 수를 파악합니다.
  • App ID의 인스턴스에 등록된 모든 앱을 봅니다.
  • App ID에 등록된 특정 앱을 봅니다.
  • 이메일 제공자 구성을 봅니다.
  • 테넌트의 감사 상태를 포함하는 JSON 오브젝트를 봅니다.
  • 모든 MFA 채널을 봅니다.
  • MFA 채널을 봅니다.
  • 현재 MFA 구성을 봅니다.
  • Cloud Directory SSO 구성을 봅니다.
  • Cloud Directory 사용자 및 해당 정보를 봅니다.
  • 비율 제한 구성을 봅니다.
  • 범위와 연관된 역할을 봅니다.
  • 특정 사용자에게 지정된 역할을 봅니다.
  • 등록된 확장기능의 구성 보기
작성자
  • 모든 판독기 조치.
  • 사후 인증 경로 재지정 URL을 추가하거나 업데이트합니다.
  • ID 제공자 옵션을 구성합니다.
  • 로고, 색상 및 언어가 포함된 로그인 위젯 모양을 구성합니다.
  • 토큰을 구성합니다.
  • Cloud Directory에 대해 구성된 조치 URL을 삭제합니다.
  • 고급 비밀번호 정책을 구성합니다.
  • 정규식 양식의 Cloud Directory 비밀번호 정책을 업데이트합니다.
  • SAML 제공자를 링크하는 데 사용되는 메타데이터를 가져옵니다.
  • 새 Cloud Directory 사용자의 가입 프로세스를 시작합니다.
  • 새 사용자 가입의 결과를 봅니다.
    클라우드 디렉터리 사용자의 비밀번호 분실 이메일 플로우를 시작하세요.
  • 비밀번호 찾기 이메일이 전송되었는지 확인합니다.
  • Cloud Directory 사용자에게 이메일을 다시 전송합니다.
  • Cloud Directory 사용자의 비밀번호 변경 이메일 플로우를 시작합니다.
  • 이메일 템플리트 구성을 업데이트합니다.
  • 이메일 템플리트 구성을 삭제합니다.
  • Cloud Directory 이메일 발신인 세부사항 구성을 설정합니다.
  • 애플리케이션의 정보로 사용자 프로파일을 업데이트합니다.
  • 새 Cloud Directory 사용자를 작성합니다.
  • Cloud Directory 사용자의 정보를 업데이트합니다.
  • Cloud Directory에서 사용자를 삭제합니다.
  • 사용자 프로파일을 업데이트합니다.
  • 향후 사용자를 작성합니다.
  • 사용자의 새로 고치기 토큰을 취소합니다.
  • App ID에 새 앱을 등록합니다.
  • App ID에 등록된 앱을 업데이트합니다.
  • App ID에 등록된 앱을 삭제합니다.
  • 고유한 이메일 제공자를 구성하거나 업데이트합니다.
  • 이메일 제공자 구성을 테스트합니다.
  • 감사 상태를 업데이트합니다.
  • MFA 채널을 업데이트합니다.
  • MFA 구성을 업데이트합니다.
  • Cloud Directory SSO 구성을 업데이트합니다.
  • Cloud Directory에 대한 SSO 로그아웃을 시작합니다.
  • SMS에 대한 MFA 구성을 테스트합니다.
  • Cloud Directory 사용자 및 해당 프로파일을 제거합니다.
  • 비율 제한 구성을 업데이트합니다.
  • 범위를 애플리케이션에 추가합니다.
  • 애플리케이션과 연관된 범위를 가져옵니다.
  • 애플리케이션과 연관된 범위를 삭제합니다.
  • 역할을 추가합니다.
  • App ID의 인스턴스에서 역할을 업데이트합니다.
  • 역할을 삭제합니다.
  • 특정 사용자에게 지정된 역할을 업데이트합니다.
  • App ID 인스턴스에 등록된 확장기능의 상태를 사용 또는 사용 안함으로 업데이트합니다.
  • 등록된 확장 구성을 업데이트합니다.
  • 등록된 확장기능의 구성 테스트
관리자
  • 모든 작성자 조치.
  • App ID 인스턴스에서 Cloud Directory 사용자 및 데이터를 내보냅니다.
  • Cloud Directory 사용자를 App ID의 새 인스턴스로 가져옵니다.
  • App ID의 인스턴스에 있는 모든 사용자 프로파일을 내보냅니다.
  • App ID의 새 인스턴스로 내보낸 사용자 프로파일을 모두 가져옵니다.

콘솔에서 사용자 역할 지정에 대한 자세한 정보는 리소스에 대한 액세스 관리를 참조하십시오.