CloudWatch 대시보드 공유를 위한 SSO 설정
SAML을 지원하는 서드 파티 통합 인증(SSO) 공급자를 통한 대시보드 공유를 설정하려면 다음 단계를 따릅니다.
중요
SAML SSO 공급자가 아닌 공급자를 사용하여 대시보드를 공유하지 않는 것이 좋습니다. 그렇게 하면 의도치 않게 서드 파티가 계정의 대시보드에 액세스하도록 허용할 위험이 발생할 수 있습니다.
대시보드 공유를 사용하기 위해 SSO 공급자를 설정하려면
SSO 공급자를 Amazon Cognito와 통합합니다. 자세한 내용은 서드 파티 SAML 자격 증명 공급자와 Amazon Cognito 사용자 풀 통합 단원을 참조하세요.
SSO 공급자에서 메타데이터 XML 파일을 다운로드합니다.
https://console.aws.amazon.com/cloudwatch/
에서 CloudWatch 콘솔을 엽니다. 탐색 창에서 설정을 선택합니다.
[대시보드 공유(Dashboard sharing)] 섹션에서 [구성(Configure)]을 선택합니다.
[SSO 공급자 관리(Manage SSO providers)]를 선택합니다.
그러면 미국 동부(버지니아 북부) 리전(us-east-1)의 Amazon Cognito 콘솔이 열립니다. 어느 [사용자 풀(User Pools)]도 표시되지 않으면 다른 리전의 Amazon Cognito 콘솔이 열렸을 수 있습니다. 그렇다면 리전을 [미국 동부(버지니아 북부) us-east-1(US East (N. Virginia) us-east-1)]으로 변경하고 다음 단계를 진행합니다.
[CloudWatchDashboardSharing] 풀을 선택합니다.
탐색 창에서 [자격 증명 공급자(Identity providers)]를 선택합니다.
SAML을 선택합니다.
[공급자 이름(Provider name)]에 SSO 공급자 이름을 입력합니다.
[파일 선택(Select file)]을 선택하고 1단계에서 다운로드한 메타데이터 XML 파일을 선택합니다.
공급자 생성(Create provider)을 선택합니다.