더 이상 사용되지 않는 레거시 계정 기반 MFA
사용 중단
레거시 계정 기반 MFA는 IBM Cloud MFA가 출시되기 전에 기존 인프라를 사용하는 계정에서 사용할 수 있었습니다. 이 레거시 오퍼링은 클래식 인프라를 사용하는 계정에서 계속 작동하며, 로그인하거나 클래식 인프라를 사용하는 계정으로 전환할 때 사용자가 보조 인증 입력을 제공해야 합니다. 클래식 이외의 리소스는 이 레거시 서비스로 보호되지 않습니다. IBM Cloud MFA는 전체 범위의 IBM Cloud 제품을 보호하기 위해 MFA를 구현하려는 고객을 위한 것입니다.
클래식 인프라 계정 기반 MFA는 클래식 인프라에만 적용되며 계정의 다른 리소스에는 적용되지 않습니다. IBM Cloud MFA와 달리 보안 질문과 같은 레거시 MFA 옵션은 MFA가 활성화된 특정 계정에서만 적용됩니다. 회원으로 가입한 각 계정에 대해 서로 다른 레거시 MFA 옵션을 설정한 경우 계정을 전환할 때마다 다른 방법으로 인증해야 합니다.
계정 기반 MFA 옵션
계정 관리자는 계정의 사용자가 다음 레거시 MFA 옵션 중 하나를 구성하고 사용하도록 설정할 수 있습니다. 계정 기반 MFA 옵션은 클래식 인프라 계정으로만 사용할 수 있으며 클래식 인프라 리소스만 보호합니다. 이 유형의 MFA는 계정에 연결되어 있습니다. 관리자가 사용자가 회원인 각 계정에 대해 서로 다른 레거시 MFA 옵션을 사용하도록 설정하면 사용자가 계정을 전환할 때마다 다른 방법으로 인증하라는 메시지가 표시됩니다.
계정에 IBM Cloud MFA가 필요한 경우 해당 요소는 사용자 계정에서 활성화 및 설정된 모든 레거시 계정 기반 MFA 옵션보다 우선합니다. 따라서 사용자에게 다음 설정과 같은 다른 MFA 옵션이 있는 경우에도 로그인 시 사용자에게 이 옵션에 대한 프롬프트가 표시되지 않습니다.
- 시간 기반의 일회성 패스코드 인증(TOTP)
- 인증 앱을 사용하여 TOTP를 설정할 수 있습니다. 계정 소유자 또는 관리자가 사용자 세부정보 페이지에서 사용자에 대해 이 설정을 사용 설정하려면 먼저 관리 > 액세스(IAM) > 사용자 > 사용자 선택 > 레거시 계정 기반 MFA > 설정으로 이동하여 인증을 설정해야 합니다. 이 설정이 사용자에 대해 사용되는 경우 로그인 중에 패스코드에 대한 프롬프트가 표시됩니다. 사용자 세부정보 페이지에서 사용자 관리 로그인 설정을 켜서 자신의 로그인 설정을 관리할 수 있는 액세스 권한이 있는 사용자는 이 MFA 설정을 켜고 끌 수 있습니다.
- 보안 질문
- 사용자는 관리 > 액세스(IAM) > 사용자 > 사용자 선택 > 레거시 계정 기반 MFA > 설정으로 이동하여 사용 가능한 보안 질문에 대한 답변을 설정할 수 있습니다. 계정 소유자 또는 관리자가 사용자 세부사항 페이지에서 이 설정을 사용으로 설정하려면 먼저 사용자가 보안 질문과 답변을 설정해야 합니다. 사용자 세부정보 페이지에서 사용자 관리 로그인 설정을 켜서 자신의 로그인 설정을 관리할 수 있는 액세스 권한이 있는 사용자는 이 MFA 설정을 켜고 끌 수 있습니다.
- 외부 인증
- Symantec은 월별 비용으로 주문할 수 있는 유일한 외부 서드파티 인증 옵션입니다. 계정 소유자 또는 관리자는 사용자를 위해 이러한 옵션을 주문하고 사용자에 대한 사용자 세부사항 페이지에서 해당 옵션을 사용할 수 있도록 해야 합니다. Symantec의 경우 관리자는 주문을 완료하기 위해 사용자에게 문의하여 해당 사용자의 인증 정보 ID를 얻어야 합니다. 사용자 세부정보 페이지에서 사용자 관리 로그인 설정을 켜서 자신의 로그인 설정을 관리할 수 있는 액세스 권한이 있는 사용자는 이 MFA 설정을 켜고 끌 수 있습니다.
- 비밀번호 만기
- 비밀번호 만기는 기본적으로 만기 없음으로 설정됩니다. 계정에 등록할 때는 비밀번호를 변경할 필요가 없습니다. 비밀번호 만기 기간을 설정하면 14일 전, 7일 전 및 비밀번호 만기가 설정된 당일에 이메일로 비밀번호 만기에 대해 알림을 받습니다. 이 옵션은 SoftLayer ID로 로그인하는 사용자만 사용할 수 있습니다. 비밀번호 만료일을 업데이트하려면 계정 소유자이거나 계정 관리자가 IAM 사용자 세부정보 페이지에서 사용자 관리 로그인 설정을 사용 설정한 상태여야 합니다.
사용자에 대한 일회성 패스코드 MFA 사용
사용자 관리 서비스의 관리자 또는 편집자는 로그인 시 사용자에게 시간 기반 일회용 비밀번호(TOTP)를 입력하라는 메시지를 표시하는 MFA(다단계 인증) 옵션을 사용 설정할 수 있습니다. 이러한 유형의 레거시 계정 기반 MFA는 설정이 활성화된 계정에만 필요하며 클래식 인프라가 있는 계정에서만 사용할 수 있습니다.
시작하기 전에
다음 액세스가 있는 경우 계정의 다른 사용자에 대한 이 설정을 업데이트할 수 있습니다.
- 사용자 관리 서비스에 대한 편집자 이상의 역할
- 사용자에 대한 클래식 인프라 계층에서 조상이며 사용자 클래식 인프라 관리 권한이 지정됨
사용자에 대해 이 MFA 옵션을 사용 설정하려면 먼저 TOTP를 설정해야 합니다.
TOTP 설정
사용자는 로그인 시 추가 인증을 위해 TOTP를 설정할 수 있습니다. 회원님 또는 관리자가 이 MFA 요구 사항을 사용하도록 설정하려면 먼저 TOTP를 설정해야 합니다.
TOTP를 설정하려면 다음 단계를 완료하세요:
- 콘솔에서 관리 > 액세스(IAM) > 사용자로 이동 > 사용자 선택 > 레거시 계정 기반 MFA > 설정으로 이동합니다.
- 시간 기반 일회용 비밀번호 인증 섹션에서 설정을 클릭합니다.
- 디바이스의 인증 앱으로 QR 코드를 스캔합니다.
- 완료하면 확인을 클릭합니다.
TOTP를 제거하려면 제거를 클릭합니다.
사용자에 대해 TOTP 사용
다음 단계를 완료하여 사용자에 대한 TOTP MFA를 사용 설정합니다:
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 사용자를 선택하십시오.
- 목록에서 사용자를 선택하십시오.
- 사용자 로그인 관리 섹션의 사용자 세부사항 페이지에서 시간 기반의 일회성 패스코드 MFA 옵션을 설정으로 설정하십시오.
사용자 다이얼에서 사용자 관리 로그인 설정이 켜져 있는 경우 이 설정을 직접 관리할 수 있습니다. 이 설정이 켜져 있는지 확인하려면 관리 > 액세스(IAM) > 사용자로 이동하여 자신을 클릭합니다. 사용자 관리 로그인 섹션을 확인합니다.
사용자에 대한 보안 질문 사용 설정하기
사용자 관리 서비스의 관리자 또는 편집자는 로그인 시 사용자에게 보안 질문을 묻는 다단계 인증(MFA) 옵션을 사용 설정할 수 있습니다. 이러한 유형의 레거시 계정 기반 MFA는 설정이 활성화된 계정에만 필요하며 클래식 인프라가 있는 계정에서만 사용할 수 있습니다.
시작하기 전에
다음 유형의 액세스가 있는 경우 계정의 다른 사용자에 대한 이 설정을 업데이트할 수 있습니다.
- 사용자 관리 서비스에서 편집자 역할 이상의 역할
- 사용자에 대한 클래식 인프라 계층에서 조상이며 사용자 클래식 인프라 관리 권한이 지정됨
사용자 세부 정보에서 사용자 관리 로그인 설정을 사용 설정한 경우 이 설정을 직접 관리할 수 있습니다.
사용자는 계정에서 보안 질문과 답변을 설정해야 이 MFA 요구 사항을 사용 설정할 수 있습니다.
보안 질문 설정
사용자는 로그인 시 추가 인증을 위해 세 가지 보안 질문에 대한 답변을 설정할 수 있습니다. 보안 질문과 답변을 설정해야 사용자 또는 관리자가 이 MFA 요구 사항을 사용하도록 설정할 수 있습니다.
보안 질문을 설정하려면 다음 단계를 완료하세요:
- 콘솔에서 관리 > 액세스(IAM) > 사용자 > 사용자 선택 > 레거시 계정 기반 MFA > 설정으로 이동합니다.
- 보안 질문 섹션에서 설정을 클릭합니다.
- 질문을 선택하고 답변을 추가합니다. 세 가지 보안 질문에 모두 답해야 합니다.
- 저장 을 클릭하십시오.
보안 질문을 업데이트하려면 수정을 클릭합니다.
보안 질문 사용
다음 단계를 완료하여 사용자에 대한 MFA 보안 질문을 사용 설정합니다:
- IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 사용자를 선택하십시오.
- 목록에서 사용자를 선택하십시오.
- 사용자 로그인 관리 섹션의 사용자 세부사항 페이지에서 로그인 시 MFA 보안 질문 요구 옵션을 설정으로 설정하십시오.
로그인 시 MFA 보안 질문 필요 토글이 비활성화되어 있고 이 토글을 켜거나 끌 수 없는 경우 MFA 요소를 관리할 수 없습니다. 계정 소유자이거나 사용자 관리 로그인 설정이 켜져 있어야 합니다. 계정 소유자 또는 관리자에게 문의하여 사용자 관리 로그인 설정을 켜는 액세스 권한을 얻으세요. 사용자 관리 로그인이 켜져 있는지 확인하려면 관리 > 액세스(IAM) > 사용자로 이동하여 자신을 클릭합니다. 사용자 관리 로그인 섹션을 확인합니다.