신뢰 프로파일 관리
언제든지 권한을 업데이트하거나 신뢰 관계를 재정의하여 신뢰할 수 있는 프로필을 관리하세요. 또한 신뢰할 수 있는 프로필을 제거하여 컴퓨팅 리소스 및 페더레이션 사용자가 프로필에서 연결이 해제되고 더 이상 신뢰할 수 있는 프로필 ID를 적용할 수 없게 할 수도 있습니다.
신뢰 프로파일을 제거할 때 모든 활성 세션을 취소합니다. 사용자가 즉시 로그아웃되고 제거된 프로파일을 더 이상 대상 계정에 연결할 수 없습니다. 액세스 토큰을 사용하는 API 호출은 액세스 토큰이 만료될 때까지 성공적일 수 있습니다.
Activity Tracker을(를) 사용하여 어느 연합 사용자 및 컴퓨팅 리소스가 신뢰할 수 있는 프로파일을 적용하는지 모니터할 수 있습니다. 자세한 정보는 신뢰할 수 있는 프로파일에 대한 로그인 세션 모니터링을 참조하십시오.
시작하기 전에
- 신뢰할 수 있는 프로필을 관리하려면 계정 내에서 또는 IAM Identity Service 에서 관리자, 운영자 또는 편집자 역할을 할당받아야 합니다.
콘솔을 사용하여 신뢰할 수 있는 프로필 업데이트하기
신뢰 프로파일을 업데이트하려면 IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 신뢰 프로파일을 선택하십시오. 그런 다음 업데이트할 신뢰 프로파일의 이름을 선택하십시오.
프로파일 설명 업데이트
업데이트할 신뢰 프로파일의 이름을 클릭하고 조치 > 편집을 선택하십시오. 새 이름 및 설명을 입력하고 적용을 클릭하십시오.
신뢰 관계 다시 정의
신뢰 프로파일이 작성된 후, 동일한 신뢰 프로파일에서 연합 사용자 및 컴퓨팅 리소스 모두와 신뢰를 구축할 수 있습니다.
- 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
- 기존 신뢰 관계에 조건을 추가하려면 추가를 클릭하십시오. 기존 조건을 편집하려면 업데이트할 신뢰 관계 옆에 있는 조치 아이콘
> 편집을 클릭하십시오.
- 조건 추가를 클릭하고 필요에 따라 반복하여 조건을 추가하십시오.
- 조건을 제거하려면 기존 조건 옆에 있는 제거 아이콘
를 클릭하십시오.
- 추가되거나 제거된 모든 조건을 신뢰할 수 있는 프로파일에 적용하려면 저장을 클릭하십시오.
액세스 지정
개별 액세스 정책을 지정하거나 신뢰할 수 있는 프로파일을 기존 액세스 그룹에 추가하여 신뢰할 수 있는 프로파일에 대한 액세스 권한을 지정할 수 있습니다.
액세스 정책 지정
- 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
- 액세스를 클릭합니다.
- 기존 액세스 정책을 편집하려면 업데이트할 액세스 정책 옆에 있는 조치 아이콘
> 편집을 클릭하십시오.
- 새 액세스 정책을 지정하려면 지정을 클릭하십시오.
리소스 속성을 기반으로 리소스를 선택하고 임의의 역할 조합을 지정할 수 있습니다.
액세스 그룹 지정
- 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
- 액세스 클릭
- 기존 액세스 그룹 멤버십을 편집하려면 업데이트할 액세스 그룹 옆에 있는 조치 아이콘
> 편집을 클릭하십시오.
- 신뢰할 수 있는 프로파일을 새 액세스 그룹에 추가하려면 그룹 지정을 클릭하십시오.
- 신뢰할 수 있는 프로파일을 추가할 액세스 그룹을 선택하고 추가를 클릭하십시오. 자신에게 관리할 액세스 권한이 있는 액세스 그룹에만 사용자를 지정할 수 있습니다.
- 지정을 클릭하십시오.
세션 지속 기간 업데이트
- 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
- 연합 사용자 섹션에서 업데이트할 ID 제공자(IdP)에 대한 조치 아이콘
를 클릭하십시오.
- 편집을 선택하십시오.
- 연합 사용자가 자신의 세션이 만료되기 전에 이 프로파일을 사용할 수 있는 기간을 시간 단위로 입력하십시오.
- 저장 을 클릭하십시오.
CLI를 사용하여 신뢰 프로파일 업데이트
CLI를 사용하여 계정에서 신뢰 프로파일을 업데이트할 수 있습니다. 자세한 정보는 IBM Cloud CLI를 참조하십시오.
-
로그인하여 계정을 선택하십시오.
ibmcloud login -
현재 계정의 신뢰 프로파일 목록을 확인하고 업데이트할 신뢰 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.
ibmcloud iam trusted-profiles -
신뢰 프로파일의 세부사항을 확인하려면
ibmcloud iam trusted-profile명령을 사용하십시오. 확인할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.ibmcloud iam trusted-profile <IDorName> -
다른 옵션에 대한 개요를 보려면 다음 명령을 실행하십시오.
ibmcloud iam trusted-profile-update -
다음 명령을 실행하여 신뢰 프로파일을 업데이트하십시오. 업데이트하고 이름을 변경할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.
ibmcloud iam trusted-profile-update <IDorName> -n <NewName> ...
예를 들어, 다음 명령은 Test trusted profile 이름을 New test trusted profile로 업데이트합니다.
ibmcloud iam trusted-profile-update <Test trusted profile> -n <New test trusted profile> ...
액세스 정책 지정
CLI를 사용하여 신뢰 프로파일에 새 액세스 정책을 지정할 수 있습니다.
-
로그인하여 계정을 선택하십시오.
ibmcloud login -
현재 계정의 신뢰 프로파일 목록을 확인하고 새 액세스 정책을 지정할 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.
ibmcloud iam trusted-profiles -
다음 명령을 실행하여 새 액세스 정책을 지정하십시오.
ibmcloud iam trusted-profile-policy-create
신뢰 프로파일에 대한 액세스 정책의 세부사항을 확인하려면 다음 명령을 실행하십시오.
ibmcloud iam trusted-profile-policy
신뢰 프로파일에 대한 액세스 정책 목록을 확인하기 위해 ibmcloud iam trusted-profile-policies 명령을 사용할 수 있습니다.
ibmcloud iam trusted-profile-policies
ibmcloud iam trusted-profile-policy-update 명령을 실행하여 기존 액세스 정책을 쉽게 업데이트할 수 있습니다.
ibmcloud iam trusted-profile-policy-update
신뢰 프로파일에 대한 액세스 정책을 제거하려는 경우 ibmcloud iam trusted-profile-policy-delete 명령을 사용할 수 있습니다.
ibmcloud iam trusted-profile-policy-delete
API를 사용하여 신뢰 프로파일 업데이트
자세한 정보는 IAM ID 서비스 API를 참조하십시오.
이름 또는 설명 업데이트
기존의 신뢰 프로파일의 이름 또는 설명을 업데이트하려면 다음을 호출하십시오. 업데이트된 name 및 description 속성을 입력하십시오.
curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID' -H 'Authorization: Bearer TOKEN' -H 'If-Match: <value of etag header from GET request>' -H 'Content-Type: application/json' -H 'Accept: application/json' -d '{
"name": "My Profile updated",
"description": "My updated desc"
}'
신뢰 관계의 조건 업데이트
신뢰 프로파일이 작성된 후, 동일한 신뢰 프로파일에서 연합 사용자 및 컴퓨팅 리소스 모두와 신뢰를 구축할 수 있습니다.
curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID/rules/CLAIM_RULE_ID'
-H 'Authorization: Bearer TOKEN'
-H 'If-Match: <value of etag header from GET request>'
-H 'Content-Type: application/json'
-H 'Accept: application/json'
-d '{
"type": "Profile-SAML",
"realm_name": "https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20",
"expiration": 10000,
"conditions": [
{
"claim": "groups",
"operator": "CONTAINS",
"value": "\"cloud-docs-ops\""
}
]
}'
액세스 정책 지정
새 액세스 정책을 지정하려면 다음을 호출하십시오.
curl -X PUT 'https://iam.cloud.ibm.com/v1/policies'
-H 'Authorization: Bearer $TOKEN'
-H 'Content-Type: application/json'
-H 'If-Match: $ETAG'
-d '{
"type": "access",
"description": "Viewer role for for all instances of SERVICE_NAME in the account.",
"subjects": [
{
"attributes": [
{
"name": "iam_id",
"value": "IBMid-123453user"
}
]
}'
],
"roles":[
{
"role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
}
],
"resources":[
{
"attributes": [
{
"name": "accountId",
"value": "$ACCOUNT_ID"
},
{
"name": "serviceName",
"value": "$SERVICE_NAME"
}
]
}
]
}'
자세한 정보는 IAM 정책 관리 API를 참조하십시오.
세션 지속 기간 업데이트
연합 사용자의 세션 지속 기간을 업데이트하려면 다음을 호출하십시오.
curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID/rules/CLAIM_RULE_ID'
-H 'Authorization: Bearer TOKEN'
-H 'If-Match: <value of etag header from GET request>'
-H 'Content-Type: application/json'
-H 'Accept: application/json'
-d '{
"type": "Profile-SAML",
"realm_name": "https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20",
"expiration": 10000,
"conditions": [
{
"claim": "groups",
"operator": "CONTAINS",
"value": "\"cloud-docs-ops\""
}
]
}'
콘솔을 사용하여 신뢰할 수 있는 프로필 제거하기
신뢰 프로파일을 제거하면 컴퓨팅 자원과 연합 사용자가 프로파일에서 연결 해제되고 더 이상 신뢰 프로파일 ID를 적용할 수 없습니다. 신뢰할 수 있는 프로필을 삭제하려면 다음 단계를 완료하세요:
- 계정에서 신뢰 프로파일의 전체 목록을 보려면 IBM Cloud 콘솔에서 관리 > **액세스 (IAM)**로 이동하여 신뢰 프로파일을 선택하십시오.
- 제거하려는 신뢰할 수 있는 프로필 옆의 작업 아이콘
클릭하고 제거를 선택합니다.
CLI를 사용하여 신뢰 프로파일 제거
CLI를 사용하여 계정에서 신뢰 프로파일을 제거할 수 있습니다. 자세한 정보는 IBM Cloud CLI를 참조하십시오.
-
로그인하여 계정을 선택하십시오.
ibmcloud login -
현재 계정의 신뢰 프로파일 목록을 확인하고 제거할 신뢰 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.
ibmcloud iam trusted-profiles -
다음 명령을 실행하여 계정에서 신뢰 프로파일을 제거하십시오. 제거할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.
ibmcloud iam trusted-profile-delete <IDorName>
예를 들어, 다음 명령은 Test trusted profile이라는 신뢰 프로파일을 제거합니다.
ibmcloud iam trusted-profile-delete <Test trusted profile>
API를 사용하여 신뢰 프로파일 제거하기
계정에서 신뢰 프로파일을 제거하려면 다음을 호출하십시오.
curl -X DELETE 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID' -H 'Authorization: Bearer TOKEN'
자세한 정보는 IAM ID 서비스 API를 참조하십시오.