신뢰 프로파일 관리

언제든지 권한을 업데이트하거나 신뢰 관계를 재정의하여 신뢰할 수 있는 프로필을 관리하세요. 또한 신뢰할 수 있는 프로필을 제거하여 컴퓨팅 리소스 및 페더레이션 사용자가 프로필에서 연결이 해제되고 더 이상 신뢰할 수 있는 프로필 ID를 적용할 수 없게 할 수도 있습니다.

신뢰 프로파일을 제거할 때 모든 활성 세션을 취소합니다. 사용자가 즉시 로그아웃되고 제거된 프로파일을 더 이상 대상 계정에 연결할 수 없습니다. 액세스 토큰을 사용하는 API 호출은 액세스 토큰이 만료될 때까지 성공적일 수 있습니다.

Activity Tracker을(를) 사용하여 어느 연합 사용자 및 컴퓨팅 리소스가 신뢰할 수 있는 프로파일을 적용하는지 모니터할 수 있습니다. 자세한 정보는 신뢰할 수 있는 프로파일에 대한 로그인 세션 모니터링을 참조하십시오.

시작하기 전에

  • 신뢰할 수 있는 프로필을 관리하려면 계정 내에서 또는 IAM Identity Service 에서 관리자, 운영자 또는 편집자 역할을 할당받아야 합니다.

콘솔을 사용하여 신뢰할 수 있는 프로필 업데이트하기

신뢰 프로파일을 업데이트하려면 IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 신뢰 프로파일을 선택하십시오. 그런 다음 업데이트할 신뢰 프로파일의 이름을 선택하십시오.

프로파일 설명 업데이트

업데이트할 신뢰 프로파일의 이름을 클릭하고 조치 > 편집을 선택하십시오. 새 이름 및 설명을 입력하고 적용을 클릭하십시오.

신뢰 관계 다시 정의

신뢰 프로파일이 작성된 후, 동일한 신뢰 프로파일에서 연합 사용자 및 컴퓨팅 리소스 모두와 신뢰를 구축할 수 있습니다.

  1. 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
  2. 기존 신뢰 관계에 조건을 추가하려면 추가를 클릭하십시오. 기존 조건을 편집하려면 업데이트할 신뢰 관계 옆에 있는 조치 아이콘 조치 아이콘 > 편집을 클릭하십시오.
    • 조건 추가를 클릭하고 필요에 따라 반복하여 조건을 추가하십시오.
    • 조건을 제거하려면 기존 조건 옆에 있는 제거 아이콘 제거 아이콘를 클릭하십시오.
  3. 추가되거나 제거된 모든 조건을 신뢰할 수 있는 프로파일에 적용하려면 저장을 클릭하십시오.

액세스 지정

개별 액세스 정책을 지정하거나 신뢰할 수 있는 프로파일을 기존 액세스 그룹에 추가하여 신뢰할 수 있는 프로파일에 대한 액세스 권한을 지정할 수 있습니다.

액세스 정책 지정

  1. 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
  2. 액세스를 클릭합니다.
  3. 기존 액세스 정책을 편집하려면 업데이트할 액세스 정책 옆에 있는 조치 아이콘 조치 아이콘 > 편집을 클릭하십시오.
  4. 새 액세스 정책을 지정하려면 지정을 클릭하십시오.

리소스 속성을 기반으로 리소스를 선택하고 임의의 역할 조합을 지정할 수 있습니다.

액세스 그룹 지정

  1. 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
  2. 액세스 클릭
  3. 기존 액세스 그룹 멤버십을 편집하려면 업데이트할 액세스 그룹 옆에 있는 조치 아이콘 조치 아이콘 > 편집을 클릭하십시오.
  4. 신뢰할 수 있는 프로파일을 새 액세스 그룹에 추가하려면 그룹 지정을 클릭하십시오.
  5. 신뢰할 수 있는 프로파일을 추가할 액세스 그룹을 선택하고 추가를 클릭하십시오. 자신에게 관리할 액세스 권한이 있는 액세스 그룹에만 사용자를 지정할 수 있습니다.
  6. 지정을 클릭하십시오.

세션 지속 기간 업데이트

  1. 업데이트할 신뢰 프로파일의 이름을 클릭하십시오.
  2. 연합 사용자 섹션에서 업데이트할 ID 제공자(IdP)에 대한 조치 아이콘 조치 아이콘를 클릭하십시오.
  3. 편집을 선택하십시오.
  4. 연합 사용자가 자신의 세션이 만료되기 전에 이 프로파일을 사용할 수 있는 기간을 시간 단위로 입력하십시오.
  5. 저장 을 클릭하십시오.

CLI를 사용하여 신뢰 프로파일 업데이트

CLI를 사용하여 계정에서 신뢰 프로파일을 업데이트할 수 있습니다. 자세한 정보는 IBM Cloud CLI를 참조하십시오.

  1. 로그인하여 계정을 선택하십시오.

    ibmcloud login
    
  2. 현재 계정의 신뢰 프로파일 목록을 확인하고 업데이트할 신뢰 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.

    ibmcloud iam trusted-profiles
    
  3. 신뢰 프로파일의 세부사항을 확인하려면 ibmcloud iam trusted-profile 명령을 사용하십시오. 확인할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.

    ibmcloud iam trusted-profile <IDorName>
    
  4. 다른 옵션에 대한 개요를 보려면 다음 명령을 실행하십시오.

    ibmcloud iam trusted-profile-update
    
  5. 다음 명령을 실행하여 신뢰 프로파일을 업데이트하십시오. 업데이트하고 이름을 변경할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.

    ibmcloud iam trusted-profile-update <IDorName> -n <NewName> ...
    

예를 들어, 다음 명령은 Test trusted profile 이름을 New test trusted profile로 업데이트합니다.

ibmcloud iam trusted-profile-update <Test trusted profile> -n <New test trusted profile> ...

액세스 정책 지정

CLI를 사용하여 신뢰 프로파일에 새 액세스 정책을 지정할 수 있습니다.

  1. 로그인하여 계정을 선택하십시오.

    ibmcloud login
    
  2. 현재 계정의 신뢰 프로파일 목록을 확인하고 새 액세스 정책을 지정할 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.

    ibmcloud iam trusted-profiles
    
  3. 다음 명령을 실행하여 새 액세스 정책을 지정하십시오.

    ibmcloud iam trusted-profile-policy-create
    

신뢰 프로파일에 대한 액세스 정책의 세부사항을 확인하려면 다음 명령을 실행하십시오.

ibmcloud iam trusted-profile-policy

신뢰 프로파일에 대한 액세스 정책 목록을 확인하기 위해 ibmcloud iam trusted-profile-policies 명령을 사용할 수 있습니다.

ibmcloud iam trusted-profile-policies

ibmcloud iam trusted-profile-policy-update 명령을 실행하여 기존 액세스 정책을 쉽게 업데이트할 수 있습니다.

ibmcloud iam trusted-profile-policy-update

신뢰 프로파일에 대한 액세스 정책을 제거하려는 경우 ibmcloud iam trusted-profile-policy-delete 명령을 사용할 수 있습니다.

ibmcloud iam trusted-profile-policy-delete

API를 사용하여 신뢰 프로파일 업데이트

자세한 정보는 IAM ID 서비스 API를 참조하십시오.

이름 또는 설명 업데이트

기존의 신뢰 프로파일의 이름 또는 설명을 업데이트하려면 다음을 호출하십시오. 업데이트된 namedescription 속성을 입력하십시오.

curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID' -H 'Authorization: Bearer TOKEN' -H 'If-Match: <value of etag header from GET request>' -H 'Content-Type: application/json' -H 'Accept: application/json' -d '{
  "name": "My Profile updated",
  "description": "My updated desc"
}'

신뢰 관계의 조건 업데이트

신뢰 프로파일이 작성된 후, 동일한 신뢰 프로파일에서 연합 사용자 및 컴퓨팅 리소스 모두와 신뢰를 구축할 수 있습니다.

curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID/rules/CLAIM_RULE_ID'
-H 'Authorization: Bearer TOKEN'
-H 'If-Match: <value of etag header from GET request>'
-H 'Content-Type: application/json'
-H 'Accept: application/json'
-d '{
   "type": "Profile-SAML",
   "realm_name": "https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20",
   "expiration": 10000,
   "conditions": [
  {
"claim": "groups",
"operator": "CONTAINS",
"value": "\"cloud-docs-ops\""
  }
  ]
}'

액세스 정책 지정

새 액세스 정책을 지정하려면 다음을 호출하십시오.

curl -X PUT 'https://iam.cloud.ibm.com/v1/policies'
-H 'Authorization: Bearer $TOKEN'
-H 'Content-Type: application/json'
-H 'If-Match: $ETAG'
-d '{
"type": "access",
"description": "Viewer role for for all instances of SERVICE_NAME in the account.",
"subjects": [
   {
      "attributes": [
      {
         "name": "iam_id",
         "value": "IBMid-123453user"
      }
      ]
   }'
],
"roles":[
   {
      "role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
   }
],
"resources":[
   {
      "attributes": [
      {
         "name": "accountId",
         "value": "$ACCOUNT_ID"
      },
      {
         "name": "serviceName",
         "value": "$SERVICE_NAME"
      }
      ]
   }
]
}'

자세한 정보는 IAM 정책 관리 API를 참조하십시오.

세션 지속 기간 업데이트

연합 사용자의 세션 지속 기간을 업데이트하려면 다음을 호출하십시오.

curl -X PUT 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID/rules/CLAIM_RULE_ID'
-H 'Authorization: Bearer TOKEN'
-H 'If-Match: <value of etag header from GET request>'
-H 'Content-Type: application/json'
-H 'Accept: application/json'
-d '{
   "type": "Profile-SAML",
   "realm_name": "https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20",
   "expiration": 10000,
   "conditions": [
  {
"claim": "groups",
"operator": "CONTAINS",
"value": "\"cloud-docs-ops\""
  }
  ]
}'

콘솔을 사용하여 신뢰할 수 있는 프로필 제거하기

신뢰 프로파일을 제거하면 컴퓨팅 자원과 연합 사용자가 프로파일에서 연결 해제되고 더 이상 신뢰 프로파일 ID를 적용할 수 없습니다. 신뢰할 수 있는 프로필을 삭제하려면 다음 단계를 완료하세요:

  1. 계정에서 신뢰 프로파일의 전체 목록을 보려면 IBM Cloud 콘솔에서 관리 > **액세스 (IAM)**로 이동하여 신뢰 프로파일을 선택하십시오.
  2. 제거하려는 신뢰할 수 있는 프로필 옆의 작업 아이콘 작업 아이콘을 클릭하고 제거를 선택합니다.

CLI를 사용하여 신뢰 프로파일 제거

CLI를 사용하여 계정에서 신뢰 프로파일을 제거할 수 있습니다. 자세한 정보는 IBM Cloud CLI를 참조하십시오.

  1. 로그인하여 계정을 선택하십시오.

    ibmcloud login
    
  2. 현재 계정의 신뢰 프로파일 목록을 확인하고 제거할 신뢰 프로파일을 선택하십시오. 다음 명령은 IBM Cloud 계정에 대한 신뢰 프로파일의 목록을 표시합니다.

    ibmcloud iam trusted-profiles
    
  3. 다음 명령을 실행하여 계정에서 신뢰 프로파일을 제거하십시오. 제거할 신뢰 프로파일의 이름 또는 ID를 지정하십시오.

    ibmcloud iam trusted-profile-delete <IDorName>
    

예를 들어, 다음 명령은 Test trusted profile이라는 신뢰 프로파일을 제거합니다.

ibmcloud iam trusted-profile-delete <Test trusted profile>

API를 사용하여 신뢰 프로파일 제거하기

계정에서 신뢰 프로파일을 제거하려면 다음을 호출하십시오.

curl -X DELETE 'https://iam.cloud.ibm.com/v1/profiles/PROFILE_ID' -H 'Authorization: Bearer TOKEN'

자세한 정보는 IAM ID 서비스 API를 참조하십시오.