연합 ID로 로그인

기업 또는 엔터프라이즈 싱글 사인온 ID를 사용하는 연합 사용자로 연합 ID 및 비밀번호를 사용하여 콘솔에서 IBM Cloud®에 로그인할 수 있습니다. 또한 일회성 패스코드 또는 API 키를 사용하여 명령행 인터페이스(CLI)에서 로그인할 수도 있습니다.

연합 ID를 사용하면 예를 들어 IBMid를 사용하여 IBM Cloud에 특정한 새 로그인 신임 정보를 설정하지 않아도 됩니다. 대신 조직의 사용자는 ID 제공자(IdP)를 통해 조직 신임 정보를 사용하여 IBM Cloud에 쉽게 로그인할 수 있습니다.

사용자가 로그인하면 1시간 후에 만료되는 임시 인증 정보인 IAM 토큰이 제공됩니다. 이후에는 토큰을 새로 고쳐서 연결을 보호하고 액세스 권한이 부여된 계정 리소스에 계속 액세스해야 합니다. 연합 ID 사용에 대한 자세한 정보는 IBM Cloud 계정 설정을 참조하십시오. 페더레이션 ID 사용에 대한 자세한 내용은 외부 ID 공급자로부터 인증 사용하기를 참조하세요.

Google 페더레이션 ID를 가진 사용자는 로그인할 수 없습니다. 자세한 내용은 알려진 문제 및 제한 사항을 참조하세요.

콘솔을 사용하여 로그인

IBM Cloud 콘솔에 로그인하려면 다음 단계를 수행하십시오.

  1. IBM Cloud 로그인 페이지로 이동하십시오.
  2. ID를 입력하고 계속을 클릭하십시오.
  3. 비밀번호를 입력하십시오.

로그인한 후 다양한 개발, 계정 관리 및 인프라 위젯을 제공하는 IBM Cloud 대시보드로 이동합니다.

신뢰 프로파일을 사용하여 콘솔에 로그인

계정 관리자는 신뢰 프로파일을 사용하여 계정 사용자에 대한 특정 액세스를 관리합니다. 각 프로파일에는 생산적이어야 하는 역할 또는 조치에 맵핑되는 다양한 액세스 정책 세트가 포함됩니다. 예를 들어 개발자는 액세스 그룹 멤버십을 사용하여 일상적인 작업을 수행할 수 있지만 주중 어느 시점에 프로덕션 환경에서 일부 작업 작업을 수행해야 할 수 있습니다. 이 경우 개발자는 자신을 인증한 다음 프로덕션에서 작업을 수행하는 데 필요한 액세스 정책이 있는 신뢰 프로파일을 적용하기 위해 명시적인 조치를 취합니다.

신뢰 프로파일을 IBMid 사용자로 적용

IBMid 사용자라면 다음 단계를 완료하여 신뢰할 수 있는 프로필을 사용하여 IBM Cloud 콘솔에 로그인하세요:

  1. IBM Cloud 로그인 페이지로 이동하십시오.
  2. IBMid를 입력하거나 싱글 사인온(SSO)을 사용하는 경우 회사 이메일 주소를 입력하고 계속을 클릭하십시오.
  3. 비밀번호를 입력하십시오.
  4. IBM Cloud 콘솔에서 계정 전환기로 이동하여 계정 관리자가 생성한 신뢰할 수 있는 프로필을 선택합니다.

신뢰 프로파일을 App ID 사용자로 적용

App ID 사용자인 경우 다음 단계를 완료하여 신뢰 프로파일을 사용하여 IBM Cloud 콘솔에 로그인하십시오.

  1. 조직의 <DefaultIdPURL>(으)로 이동하십시오.

    <DefaultIdPURL>을(를) 모르는 경우 관리자에게 문의하십시오. ID 제공자 페이지에서 액세스할 수 있습니다. 자세한 내용은 외부 ID 공급자 자격 증명으로 로그인하기를 참조하세요

  2. 신임 정보를 입력하고 로그인하십시오.

  3. IBM Cloud 콘솔에서 계정 전환기로 이동하여 계정 관리자가 생성한 신뢰할 수 있는 프로필을 선택합니다.

IBM Cloud 에 페더레이션된 사용자로 신뢰할 수 있는 프로필 적용하기 SAML

IBM Cloud SAML 과 페더레이션된 사용자인 경우 다음 단계를 완료하여 신뢰할 수 있는 프로필을 사용하여 IBM Cloud 콘솔에 로그인합니다:

  1. 조직의 <DefaultIdPURL>(으)로 이동하십시오.

    <DefaultIdPURL>을(를) 모르는 경우 관리자에게 문의하십시오. ID 제공자 페이지에서 액세스할 수 있습니다. 자세한 내용은 외부 ID 공급자 자격 증명으로 로그인하기를 참조하세요

  2. 신임 정보를 입력하고 로그인하십시오.

  3. IBM Cloud 콘솔에서 계정 전환기로 이동하여 계정 관리자가 생성한 신뢰할 수 있는 프로필을 선택합니다.

CLI를 사용하여 로그인

CLI를 사용하여 일회성 패스코드 또는 API 키를 사용할 것을 선택합니다. 다음 섹션에서 IBM Cloud 또는 Red Hat OpenShift CLI 사용 여부에 따른 자세한 내용을 확인할 수 있습니다.

CLI로 일회성 패스코드를 사용하여 로그인

일회용 비밀번호 옵션을 사용하여 페더레이션 ID로 로그인하는 경우 SSO(통합 인증) 매개변수를 지정하여 일회용 비밀번호를 받은 다음 로그인할 때 입력합니다.

일회성 패스코드는 IBM Cloud 콘솔에서 코드를 검색하기 때문에 자동화 스크립트에서 연합 ID의 사용에 실패하는 원인이 됩니다. 자동화된 스크립트로 API 키 옵션을 사용하여 문제를 피하십시오.

IBM Cloud CLI에서

두 가지 다른 방법을 사용하여 CLI로 로그인할 수 있습니다. 첫 번째 방법의 경우 다음 단계를 사용하십시오.

  1. ibmcloud login 명령과 함께 --sso 옵션을 지정하십시오.

  2. 일회성 패스코드를 확보하려면 프롬프트에서 URL을 따르십시오

  3. CLI에서 패스코드 값을 입력으로 복사해서 붙여넣으십시오.

    ibmcloud login --sso
    API endpoint: https://cloud.ibm.com
    
    Get One Time Code from https://identity-2.us-south.iam.cloud.ibm.com/identity/passcode to proceed.
    Open the URL in the default browser? [Y/n]>
    One Time Code >
    Authenticating...
    OK
    

이미 콘솔에 로그인되어 있는 경우 다음 단계를 사용할 수 있습니다.

  1. IBM Cloud 콘솔에서 Avatar 아이콘 아바타 아이콘 > CLI와 API에 로그인을 클릭하십시오.
  2. IBM Cloud CLI에 대한 정보를 CLI로 복사하십시오.

Red Hat OpenShift CLI에서

다음 단계를 사용하여 일회성 패스코드로 로그인할 수 있습니다.

  1. 콘솔에 로그인하고 콘솔에서 Avatar 아이콘 아바타 아이콘 > CLI와 API에 로그인을 클릭하십시오.
  2. Red Hat OpenShift CLI에 대한 정보를 복사하여 CLI에 붙여 넣으십시오.

인증을 위해 CLI에서 API 키 사용

필요한 API 키는 클래식 인프라 API 키 또는 IBM Cloud 서비스 API 키가 아니라 IBM Cloud 플랫폼에서 인증하는 데 사용된 IBM Cloud API 키입니다.

  1. ibmcloud iam api-key-create 명령으로 API 키를 작성하십시오. --file 옵션을 사용하여 명령 창에서 키를 표시하는 대신에 API 키 파일을 생성하십시오.

    ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE]
    
  2. API 키로 로그인하십시오. 다음과 같은 방법으로 IBM Cloud CLI와 함께 API 키를 사용할 수 있습니다.

    • API 키를 직접 호출합니다.

      ibmcloud login --apikey <api_key_string>
      
      
    • 키 파일과 함께 API 키를 호출합니다.

      ibmcloud login --apikey @key_file_name
      
    • 환경 변수를 설정합니다. 또한 시스템에서 환경 변수를 설정할 수도 있습니다. 예를 들어, IBMCLOUD_API_KEY=api_key_string이며, 여기서 api_key_string은 API 키의 사용자 정의 값입니다. 환경 변수가 설정된 후에는 CLI에서 ibmcloud login만 지정하면 됩니다.

Windows 10 PowerShell의 경우, 키 파일 이름 중심으로 작은따옴표가 있는 '@key_file_name'을 사용하고자 합니다.

인증을 위해 API 키를 사용하여 IAM 토큰 가져오기

IBM Cloud 서비스에 액세스하기 위해 API 키를 사용하여 IAM 토큰을 가져올 수 있습니다. 예를 들어, 다음 curl 명령을 실행하여 MY_APIKEY(으)로 이름 지정된 API 키를 사용하여 IAM 토큰을 얻을 수 있습니다.

curl -X POST 'https://iam.cloud.ibm.com/identity/token' -H 'Content-Type: application/x-www-form-urlencoded' -d
'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=MY_APIKEY'

자세한 정보는 API 키를 사용하여 사용자 또는 서비스 ID에 대한 IAM 액세스 토큰 작성을 참조하십시오.