계정에서 MFA 사용 설정하기

IAM Identity Service 또는 모든 IAM 계정 관리 서비스의 관리자는 계정의 모든 사용자에 대해 MFA(다단계 인증)를 요구하도록 선택할 수 있으며, 단일 로그온(SSO)을 사용하지 않는 IBMID 사용자 또는 개별 사용자에 대해서만 요구할 수도 있습니다.

2023년 5월 3일부터 기본적으로 MFA가 없음으로 설정된 모든 사용자에 대해 사용자 이름과 비밀번호만 사용하는 CLI 로그인이 비활성화됩니다. 이는 신규 및 기존 계정의 사용자에게 적용됩니다. 관리자는 해당 날짜 이전에 IBM Cloud 콘솔에서 옵트아웃할 수 있습니다. 자세한 내용은 비밀번호만으로 CLI 로그인 비활성화하기를 참조하세요

계정의 각 사용자에 대한 MFA 요구 사항을 확인하여 MFA 상태 보고서를 생성하여 요구 사항을 충족하는지 확인하세요. 자세한 내용은 사용자의 MFA 상태 확인하기를 참조하세요.

시작하기 전에

다음 정보는 계정에 MFA를 사용 설정하기 전에 계정의 모든 사용자에게 어떤 영향을 미치는지 파악하기 위해 고려할 수 있는 유용한 정보입니다:

  • 계정의 모든 사용자에 대해 MFA를 사용 설정하면 계정의 모든 구성원이 영향을 받습니다. 계정의 사용자가 여러 IBM Cloud 계정의 회원인 경우, MFA가 활성화된 계정에서 리소스를 사용할 의도가 없더라도 다음 로그인 시 MFA를 등록해야 합니다.
  • 사용자의 API 키 및 서비스 ID는 MFA가 사용으로 설정된 이후에도 계속 작동합니다.
  • 계정의 MFA는 사용자 로그인에 적용되지만 API 호출에는 적용되지 않습니다. 사용자에게 계정의 리소스에 대한 API 호출을 작성하는 권한이 있는 경우 사용자는 MFA를 완료하지 않고 이를 수행할 수 있습니다. 사용자가 다른 계정에 속한 경우 사용자는 MFA를 요구하지 않은 계정의 API 키를 사용하여 계정의 리소스에 대한 API 호출을 작성할 수 있습니다.
  • 계정의 사용자를 위한 통신 및 지원 전략을 계획하십시오.
    • 비즈니스에 미치는 영향을 최소한으로 줄일 수 있도록 MFA를 사용으로 설정하려는 날짜 및 시간을 선택하십시오.
    • MFA를 사용 설정한 후 계정의 사용자에게 설정 방법에 대한 정보를 알립니다.

계정 기본 MFA를 설정하면 계정의 모든 IBMid 사용자에게 로그인 시 IBMid MFA 인증을 요청하는 메시지가 표시됩니다. 계정의 IBM ID 사용자에 대해 다른 MFA 요소를 설정한 경우 더 이상 해당 MFA 요소에 대한 프롬프트가 표시되지 않습니다. 예를 들어 이전에 클래식 인프라 리소스에 대한 고객 포털에서 보안 질문을 사용 설정한 경우, MFA 계정 설정이 보안 질문 옵션을 재정의합니다.

또한 계정 보기 > 내 계정 관리를 클릭하여 인증 방법 및 인증 요소 페이지에서 계정에서 MFA를 사용하거나 사용하지 않도록 설정할 수도 있습니다.

MFA 사용으로 설정

MFA는 로그인 시에만 적용되므로 MFA를 사용 설정해도 이미 로그인한 사용자에게는 영향을 미치지 않습니다. 계정 사용자에게 MFA가 사용으로 설정되었음을 알리고 다음 로그인 시 사용자에게 미치는 영향을 설명해야 합니다.

MFA 설정이 업데이트된 후 처음으로 계정에 로그인할 때 두 가지 다른 검증 방법을 사용하여 신원을 확인해야 합니다. 확인 방법은 이메일, 텍스트 또는 전화 통화를 포함하며 이러한 옵션의 조합을 사용하여 신원을 확인할 수 있습니다. 신원을 확인한 후에는 인증 요인을 설정합니다. 나중에 인증 방법 또는 인증 요소를 업데이트해야 하는 경우 인증 방법 및 MFA 요소 관리를 참조하세요.

계정에 MFA 사용 설정하기

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 설정으로 이동하십시오.
  2. 인증을 클릭합니다.
  3. 계정에서 사용 설정할 MFA 유형을 선택합니다. MFA 옵션에 대한 자세한 내용은 MFA 옵션을 참조하세요.

개별 사용자에 대한 MFA 사용 설정

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 사용자로 이동하여 MFA를 업데이트할 사용자를 선택합니다.

  2. MFA 섹션으로 이동하여 편집 아이콘 편집 아이콘 클릭합니다.

  3. 사용자에게 사용하도록 설정할 MFA 유형을 선택합니다.

    기본적으로 기본 계정 사용은 선택되어 있습니다. 계정 기본값은 계정 수준에서 사용하도록 설정된 MFA 옵션입니다. 계정 기본값을 보려면 관리 > 액세스(IAM) > 설정 > 인증으로 이동합니다.

  4. 저장 을 클릭하십시오.

관리 > 액세스(IAM) > 설정 > 인증으로 이동하여 계정에서 계정의 기본값과 다른 MFA 요구 사항을 가진 사용자 목록을 볼 수 있습니다. 그런 다음 사용자별 MFA 섹션을 확인합니다.

MFA 사용 안함

MFA를 사용 안함으로 설정하는 것은 이미 로그인되어 있는 사용자에게는 영향을 주지 않지 않습니다. 이 조치는 모든 신규 로그인에 영향을 미칩니다.

계정에 대한 MFA 비활성화하기

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 설정 > 인증으로 이동합니다.
  2. 없음을 선택하십시오.

개별 사용자에 대해 MFA 비활성화하기

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 사용자로 이동하여 MFA를 업데이트할 사용자를 선택합니다.
  2. MFA 섹션으로 이동하여 편집 아이콘 편집 아이콘 클릭합니다.
  3. 없음을 선택하십시오.
  4. 저장 을 클릭하십시오.

비밀번호만으로 CLI 로그인 비활성화하기

신규

사용자 또는 계정에 대한 비밀번호만으로 CLI 로그인을 비활성화하여 다단계 인증을 완료할 필요가 없는 사용자의 보안 수준을 높이세요. 이렇게 하면 CLI에 로그인할 때 API 키가 필요하거나 사용자가 로그인할 때마다 MFA를 완료할 필요 없이 --sso 으로 로그인할 수 있습니다.

비밀번호만으로 CLI 로그인을 비활성화하려면 다음 단계를 완료하세요:

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) 로 이동합니다
    • 이를 개별 사용자에게 적용하려면 사용자를 클릭하고 MFA를 업데이트할 사용자를 선택합니다.
      1. MFA 섹션으로 이동하여 편집 아이콘 편집 아이콘 클릭합니다.
    • 이를 계정에 적용하려면 설정 > 인증을 클릭합니다.
  2. 없음을 선택하십시오.
  3. 비밀번호만으로 CLI 로그인 비활성화를 선택합니다
  4. 개별 사용자의 경우 저장을 클릭합니다.

IBMid 에서 사용자가 새 디바이스 또는 브라우저에 로그인하는 것을 감지하면 추가 요소를 입력하라는 메시지가 한 번만 표시됩니다. 사용자가 새 디바이스에서 추가 요소를 사용하여 로그인하면 해당 요소를 다시 입력하라는 메시지가 표시되지 않습니다. 이렇게 하면 로그인할 때마다 사용자에게 메시지를 표시하지 않고도 특정 프로그래밍 공격 벡터를 방지하고 사용자 계정의 보안을 강화할 수 있습니다.