로그인 세션 한계 설정

계정 사용자가 사용자 정의된 간격으로 로그인 인증 정보를 입력하도록 요구하여 계정 보안을 강화합니다. 계정 소유자 또는 사용자에게 ID 서비스에 대한 관리자 역할이 지정되면, 사용자가 인증 정보를 다시 입력해야 하기 전까지 사용자의 활성 세션이 지속될 수 있는 시간을 선택할 수 있습니다. 또한 사용자가 세션에서 로그아웃되어 인증 정보를 다시 입력해야 하기 전까지 사용자가 비활성인 기간을 선택할 수도 있습니다.

계정의 보안을 유지하기 위해 활성 세션을 검토하고 종료하려면 로그인 세션 모니터링을 참조하세요.

로그인 세션에 대한 제한이 [기업에서 관리하는] 경우{: tag-cyan}, 기업에서 관리하는 설정이 덜 엄격하거나 제거된 경우 계정 수준에서 정의된 설정이 적용됩니다.

시작하기 전에

다음 액세스 권한이 있는 경우 로그인 세션에 대한 설정을 업데이트할 수 있습니다.

  • 계정 소유자
  • 모든 계정 관리 서비스의 편집자 또는 관리자 역할
  • IAM ID 서비스의 편집자 또는 관리자 역할

사용자가 여러 계정의 구성원인 경우 각 설정의 가장 낮은 값이 해당 세션에 적용됩니다. 예를 들어, 사용자가 두 개의 계정(dev accounttest account)의 구성원이라고 가정합니다. dev account에 15분 비활성 제한시간이 있으며 test account에 30분의 비활성 제한시간이 있는 경우에는 두 계정 모두에 15분 비활성 제한시간이 적용됩니다.

Terraform을 사용하여 로그인 세션에 대한 제한을 설정하려면 먼저 다음을 완료해야 합니다:

  • Terraform CLI를 설치하고 IBM Cloud 제공자 플러그인을 구성합니다. 자세한 내용은 테라폼 시작하기 IBM Cloud® 튜토리얼을 참조하세요. 플러그인은 이 태스크를 완료하는 데 사용되는 IBM Cloud API를 요약합니다.
  • 이름이 main.tf인 Terraform 구성 파일을 작성하십시오. 이 파일에서는 HashiCorp 구성 언어를 사용하여 리소스를 정의합니다. 자세한 내용은 테라폼 문서를 참조하세요.

활성 세션의 지속 기간 설정

활성 세션은 사용자가 자신의 계정에서 지속적으로 작업하는 기간입니다. 활성 세션을 측정하는 방법은 비활성 한계로 인해 세션 로그아웃 한계 기간에 따라 다릅니다. 예를 들어, 로그아웃을 2시간으로 설정하면 사용자는 2시간 동안 한 번 계정과 상호작용해야 합니다.

사용자의 활성 세션 설정을 업데이트하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
  2. 로그인 세션 섹션의 활성 세션에서 편집 아이콘 편집 아이콘을 클릭하십시오.
  3. 시간 한계를 입력하십시오. 세션이 지속될 수 있는 최장 시간은 720시간입니다.
  4. 저장 을 클릭하십시오.

Terraform을 사용하여 활성 세션의 지속 기간 설정하기

활성 세션은 사용자가 자신의 계정에서 지속적으로 작업하는 기간입니다. 활성 세션을 측정하는 방법은 비활성 한계로 인해 세션 로그아웃 한계 기간에 따라 다릅니다. 예를 들어, 로그아웃을 2시간으로 설정하면 사용자는 2시간 동안 한 번 계정과 상호작용해야 합니다.

Terraform을 사용하여 사용자의 활성 세션 설정을 업데이트하려면 다음 단계를 완료하십시오.

  1. main.tf 파일에 인수를 생성합니다. 다음 예에서는 ibm_iam_account_settingsiam_account_settings_instance 리소스를 사용하여 활성 세션의 기간을 설정합니다.

  2. 세션이 비활성으로 인해 무효화되기를 원하는 시간(초)을 입력하십시오. 지원되는 올바른 값은

    • 900에서 7200 사이의 모든 정수입니다.
    • NOT_SET을 사용하여 계정 설정을 설정 해제하고 서비스 기본값을 사용하십시오.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
    session_invalidation_in_seconds = "7200"
    }
    
  3. main.tf 파일에서 리소스를 프로비저닝합니다. 자세한 내용은 Terraform으로 인프라 프로비저닝을 참조하세요.

    1. terraform plan 을 실행하여 테라폼 실행 계획을 생성하여 제안된 작업을 미리 볼 수 있습니다.

      terraform plan
      
    2. terraform apply 을 실행하여 플랜에 정의된 리소스를 만듭니다.

      terraform apply
      

자세한 정보는 Terraform 문서를 참조하십시오.

일관된 세션 정책을 위해 IAM 계정 설정 모듈로 세션 시간 초과 및 보안을 제어하세요. 세션 관리 자동화에 대한 자세한 내용은 Terraform IBM 모듈 에서 확인하세요.

신뢰 프로파일의 세션 지속 기간 설정

자세한 정보는 신뢰 프로파일 업데이트를 참조하십시오.

비활성 기간으로 인한 로그아웃 설정

비활성 세션은 사용자가 선택한 기간 동안 유효성 검사를 위해 토큰을 전송하는 요청을 완료하지 않은 경우입니다. 비활성으로 인한 로그아웃 기간이 1시간인 경우 해당 시간 동안 계정에서 아무 작업도 하지 않은 사용자는 1시간 후에 로그아웃됩니다. 비활성 설정으로 인해 사용자의 로그아웃을 업데이트하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
  2. 로그인 세션 섹션의 비활성으로 인한 로그아웃 타일에서 편집 아이콘 편집 아이콘을 클릭하십시오.
  3. 시간 한계를 입력하십시오. 비활성 세션이 지속될 수 있는 최장 시간은 24시간입니다.
  4. 저장 을 클릭하십시오.

Terraform을 사용하여 비활성 지속 기간으로 인한 로그아웃 설정하기

비활성 세션은 사용자가 선택한 기간 동안 유효성 검사를 위해 토큰을 전송하는 요청을 완료하지 않은 경우입니다. 비활성으로 인한 로그아웃 기간이 1시간인 경우 해당 시간 동안 계정에서 아무 작업도 하지 않은 사용자는 1시간 후에 로그아웃됩니다. 비활성 설정으로 인해 사용자의 로그아웃을 업데이트하려면 다음 단계를 완료하십시오.

Terraform을 사용하여 비활성 지속 기간으로 인한 사용자의 로그아웃을 업데이트하려면 다음 단계를 완료하십시오.

  1. main.tf 파일에 인수를 생성합니다. 다음 예에서는 ibm_iam_account_settingsiam_account_settings_instance 리소스를 사용하여 비활성 로그아웃을 설정합니다.

  2. 세션이 비활성으로 인해 무효화되기를 원하는 시간(초)을 입력하십시오. 지원되는 올바른 값은

    • 900에서 7200 사이의 모든 정수입니다.
    • NOT_SET을 사용하여 계정 설정을 설정 해제하고 서비스 기본값을 사용하십시오.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
      session_expiration_in_seconds = "3600"
    }
    
  3. main.tf 파일에서 리소스를 프로비저닝합니다. 자세한 내용은 Terraform으로 인프라 프로비저닝을 참조하세요.

    1. terraform plan 을 실행하여 테라폼 실행 계획을 생성하여 제안된 작업을 미리 볼 수 있습니다.

      terraform plan
      
    2. terraform apply 을 실행하여 플랜에 정의된 리소스를 만듭니다.

      terraform apply
      

자세한 정보는 Terraform 문서를 참조하십시오.

허용된 동시 세션 수 설정

계정 사용자에게 허용되는 최대 동시 세션 수를 선택할 수 있습니다. 동시 세션은 사용자가 한 번에 로그인하는 활성 세션입니다. 사용자들은 서로 다른 브라우저를 사용하여 여러 세션을 열 수 있으며 IBM Cloud CLI를 사용하여 여러 번 로그인할 수 있습니다. 다중 동시 세션은 병렬 워크로드에 더 유용합니다.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
  2. 동시 세션 타일에서 편집 아이콘 편집 아이콘을 클릭하고 무제한 드롭다운 > 세션 제한을 클릭하십시오.
  3. 한계를 입력하십시오. 사용자는 무제한 동시 세션 수를 가질 수 있습니다.
  4. 저장 을 클릭하십시오.

Terraform을 사용하여 허용된 동시 세션 수 설정하기

계정 사용자에게 허용되는 최대 동시 세션 수를 선택할 수 있습니다. 동시 세션은 사용자가 한 번에 로그인하는 활성 세션입니다. 사용자들은 서로 다른 브라우저를 사용하여 여러 세션을 열 수 있으며 IBM Cloud CLI를 사용하여 여러 번 로그인할 수 있습니다. 다중 동시 세션은 병렬 워크로드에 더 유용합니다.

Terraform을 사용하여 사용자의 허용된 동시 세션 수를 업데이트하려면 다음 단계를 완료하십시오.

  1. main.tf 파일에 인수를 생성합니다. 다음 예에서는 ibm_iam_account_settingsiam_account_settings_instance 리소스를 사용하여 허용되는 동시 세션 수를 설정합니다.

  2. 세션이 비활성으로 인해 무효화되기를 원하는 시간(초)을 입력하십시오. 지원되는 올바른 값은

    • '0'보다 큰 정수입니다.
    • NOT_SET을 사용하여 계정 설정을 설정 해제하고 서비스 기본값을 사용하십시오.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
     max_sessions_per_identity = "3"
    }
    
  3. main.tf 파일에서 리소스를 프로비저닝합니다. 자세한 내용은 Terraform으로 인프라 프로비저닝을 참조하세요.

    1. terraform plan 을 실행하여 테라폼 실행 계획을 생성하여 제안된 작업을 미리 볼 수 있습니다.

      terraform plan
      
    2. terraform apply 을 실행하여 플랜에 정의된 리소스를 만듭니다.

      terraform apply
      

자세한 정보는 Terraform 문서를 참조하십시오.

세션이 작성되는 경우 판별

로그인 세션 설정은 연결된 로그인 세션이 있는 경우에만 적용됩니다. 로그인 세션이 작성되지 않은 경우에는 IAM 토큰의 한계가 적용됩니다. 각 설정이 적용되는 경우를 이해하는 데 도움을 받으려면 다음 표를 사용하십시오.

세션은 사용자가 IBM Cloud® CLI 또는 IBM Cloud® 콘솔에 로그인하면 작성됩니다. 예를 들어 사용자 API 키를 작성하고 이를 IBM Cloud® CLI에 사용하는 경우, 이는 로그인 세션을 생성합니다. 그러나 동일한 API 키를 사용하여 API 호출을 위한 토큰을 작성하는 경우(예: 사용자 또는 서비스 ID에 대한 IAM 액세스 토큰 작성), 이는 세션을 생성하지 않습니다.

세션 및 새로 고침 토큰 사용 가능성 - 사용자
이 표에는 행과 열 헤더가 있습니다. 행 헤더는 로그인 유형을 식별합니다. 열 헤더는 세션 및 새로 고침 토큰을 사용할 수 있는지 여부를 식별합니다. 각 로그인 유형에 대한 세션 및 새로 고침 토큰 가용성을 파악하려면 관심 있는 로그인 유형의 행으로 이동하세요. 표 앞에 있는 버튼을 사용하여 ID 유형을 변경합니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 체크표시 아이콘 체크표시 아이콘
IBM Cloud® CLI 체크표시 아이콘 체크표시 아이콘
API 호출
세션 및 새로 고침 토큰 가용성 - 페더레이션 사용자를 위한 신뢰할 수 있는 프로필
이 표에는 행과 열 헤더가 있습니다. 행 헤더는 로그인 유형을 식별합니다. 열 헤더는 세션 및 새로 고침 토큰을 사용할 수 있는지 여부를 식별합니다. 각 로그인 유형에 대한 세션 및 새로 고침 토큰 가용성을 파악하려면 관심 있는 로그인 유형의 행으로 이동하세요. 표 앞에 있는 버튼을 사용하여 ID 유형을 변경합니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 체크표시 아이콘 체크표시 아이콘
IBM Cloud® CLI 체크표시 아이콘 체크표시 아이콘
API 호출
세션 및 새로 고침 토큰 가용성 - 서비스 ID
이 표에는 행과 열 헤더가 있습니다. 행 헤더는 로그인 유형을 식별합니다. 열 헤더는 세션 및 새로 고침 토큰을 사용할 수 있는지 여부를 식별합니다. 각 로그인 유형에 대한 세션 및 새로 고침 토큰 가용성을 파악하려면 관심 있는 로그인 유형의 행으로 이동하세요. 표 앞에 있는 버튼을 사용하여 ID 유형을 변경합니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 해당사항 없음 해당사항 없음
IBM Cloud® CLI 체크표시 아이콘
API 호출