기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
사용자 관리형 설정(3LO)
사용자 관리형 설정을 사용하면 Confluence Cloud에 직접 로그인하여 연결을 승인하고 Amazon Bedrock 관리형 지식 기반에서 인증을 처리합니다. 사용자는 몇 분 안에 설정을 완료할 수 있습니다. 연결을 승인한 후가 로 authType 설정된 데이터 소스를 생성합니다MANAGED_OAUTH2. Confluence 데이터 소스 연결을(를) 참조하세요.
중요
사용자 관리형 설정은 문서 수준 액세스 제어(ACL)를 지원하지 않습니다. 인덱싱된 모든 콘텐츠는 지식 기반을 쿼리할 수 있는 액세스 권한이 있는 모든 사용자가 액세스할 수 있습니다. Confluence의 개별 권한은 적용되지 않습니다. 지식 기반을 생성할 때 포함하는 콘텐츠를 신중하게 검토합니다. 문서 수준 액세스 제어가 필요한 경우 기본 인증을 대신 사용합니다. Confluence에 대한 기본 인증 설정을(를) 참조하세요. 문서 수준 액세스 제어에 대한 자세한 내용은 섹션을 참조하세요액세스 제어 목록 인식 활성화.
자격 증명 저장 방법
사용자 관리형 설정을 사용하면 AWS Secrets Manager 보안 암호를 직접 생성하거나 제공하지 않습니다. 로그인하면 Amazon Bedrock Managed Knowledge Base는 시스템 생성 ARN을 사용하여 AWS 계정에 보안 암호를 생성하고 3LO 새로 고침 토큰을 저장합니다. Amazon Bedrock 관리형 지식 기반은 새로 고침 토큰을 사용하여 데이터 소스에 액세스하는 데 필요한 액세스 토큰을 가져오고 새로 고칩니다.
로그인을 선택하면 선택적으로 보안 암호 이름 접두사를 제공할 수 있습니다. Amazon Bedrock 관리형 지식 기반은 생성된 보안 암호 ARN에이 접두사를 포함합니다. 접두사를 제공하면 해당 접두사가 있는 보안 암호에만 액세스 권한을 부여하는 범위가 축소된 IAM 정책을 생성할 수 있습니다. 3LO 토큰을 생성하기 전에이 정책을 적용할 수 있습니다. 접두사를 제공하지 않으면 생성된 보안 암호는 bedrock-managedkb-oauth 접두사를 사용합니다.
생성된 보안 암호 ARN은 다음 패턴을 따릅니다.
arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/connector-type/uuid
호출자에 대한 권한(CreateDataSource):를 호출하는 IAM 보안 주체에는 보안 암호에 대한 다음 권한이 CreateDataSource 필요합니다.
{ "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
실행 역할에 대한 권한: 지식 기반 실행 역할은 토큰 새로 고침을 위해 보안 암호에 대한 읽기 및 쓰기 액세스 권한이 필요합니다.
{ "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue" ], "Resource": [ "arn:aws:secretsmanager:region:account-id:secret:bedrock-managedkb-oauth/your-prefix/*" ] }
Amazon Bedrock 지식 기반 콘솔을 통해 3LO 보안 암호를 생성하고 사용자 동의 흐름을 완료할 수 있습니다. 그런 다음 타사 데이터 커넥터를 생성할 때 이러한 AWS Secrets Manager 항목을 참조할 수 있습니다( 참조Confluence 데이터 소스 연결). 이러한 항목은 지식 기반과 연결되지 않으며 필요에 따라 별도의 지식 기반에서 사용할 수 있습니다.
사용자 관리형 설정 중에 문제가 발생하는 경우 다음 지침을 사용합니다.
차단된 OAuth 앱 권한 부여
증상:
-
오류 메시지: “앱이 계정에 액세스하려면 사이트 관리자가 사이트
instance-name.atlassian.net 대해이 앱을 승인해야 합니다.” -
동의 대화 상자에서 수락을 선택하면 효과가 없습니다.
원인:
Atlassian 사이트 관리자가 사용자 설치 OAuth 앱을 차단했습니다. 이 설정이 활성화되면 사이트 또는 조직 관리자만 새 타사 앱을 승인할 수 있습니다.
해결 단계:
다음 옵션 중 하나를 사용하여이 문제를 해결합니다.
권장 솔루션: 관리자가 앱을 직접 승인합니다.
-
Atlassian 사이트 관리자가 Amazon Bedrock KB로 이동하여 Confluence Cloud로 새 지식 기반 설정을 시작합니다.
-
관리자에게 사이트 수준 권한이 있으므로 오류 없이 클린 동의 화면이 나타납니다.
-
관리자는 수락을 선택하여 앱을 설치합니다.
-
관리자가 앱을 승인하면 사이트의 다른 모든 사용자가 문제 없이 연결할 수 있습니다.
대체(권장되지 않음): 사용자가 설치한 앱을 일시적으로 허용 - 관리자가 로 이동하여 앱, Atlassian 앱으로 admin.atlassian.com이동한 다음 타사 및 Marketplace 앱의 링크를 선택합니다. 설정에서 사용자 설치 앱을 찾아 사용자 앱을 허용하도록 전환합니다. 사용자가 Amazon Bedrock KB에 권한을 부여한 후 설정을 다시 전환하여 사용자 앱을 차단합니다.
주의
이 접근 방식은 전체 사이트에 대한 앱 권한 부여 제어를 일시적으로 비활성화합니다. 차단 해제된 동안 모든 사용자는 타사 OAuth 앱을 승인할 수 있습니다. 가능하면 권장 솔루션(관리자가 직접 권한 부여)을 사용합니다.
중요
관리자 권한 부여는 조직이 아닌 Atlassian 사이트별로 적용됩니다. 회사에 여러 사이트(예: team-a.atlassian.net 및 team-b.atlassian.net)가 있는 경우 각 사이트에 별도의 권한이 필요합니다.
인증 팝업 실패
증상:
-
인증 팝업이 표시되지 않거나 즉시 닫힙니다.
-
팝업이 표시되지만 OAuth 흐름을 완료하지 못합니다.
해결 단계:
-
브라우저가 Amazon Bedrock KB 콘솔 도메인의 팝업을 허용하는지 확인합니다.
-
네트워크에서 Confluence 클라우드 인스턴스에 액세스할 수 있는지 확인합니다.
-
다른 브라우저를 사용하거나 브라우저 캐시를 지우십시오.