

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 설정AWS IAM Identity Center(IAM Identity Center)
<a name="sso-setup"></a>

AWS IAM Identity Center(IAM Identity Center)를 사용하면 사용자는AWS계정에 로그인하지 않고도 간단한 URL로 DataBrew에 로그인할 수AWS Management Console있습니다.

**IAM Identity Center를 설정하려면**

1. [AWS Organizations콘솔](https://console.aws.amazon.com/organizations/v2/home)을 열고 아직 없는 경우 조직을 생성합니다. 이 조직에서는 모든 기능이 기본적으로 활성화됩니다.

   자세한 내용은 [AWS IAM Identity Center사전 조건](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html) 및 [조직 생성 및 관리를](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html) 참조하세요.

1. [AWS IAM Identity Center콘솔](https://console.aws.amazon.com/singlesignon)을 엽니다

1. ID 소스를 선택합니다.

   빠르고 쉬운 사용자 관리를 위한 IAM Identity Center 스토어가 기본적으로 제공됩니다. 선택적으로 외부 자격 증명 공급자를 대신 연결하거나AWS Managed Microsoft AD디렉터리를 온프레미스 Active Directory에 연결할 수 있습니다. 이 가이드에서는 기본 IAM Identity Center 스토어를 사용합니다.

   자세한 내용은 *AWS IAM Identity Center사용 설명서*의 자격 [증명 소스 선택을 참조하세요](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html).

1. DataBrew 액세스를 위한 권한 세트를 생성합니다.

   1. IAM Identity Center 탐색 창에서 **AWS계정을** 선택한 다음 **권한 세트를** 선택합니다.

   1. **권한 세트 생성** 페이지에서 **사용자 지정 권한 세트 생성을** 선택합니다.

   1. **릴레이 상태에**를 입력합니다`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`.

      이를 입력하면 사용자가 DataBrew로 직접 이동할 수 있습니다.

   1. **AWS관리형 정책 연결을** 선택하고 DataBrew를 검색한 다음 **AwsGlueDataBrewFullAccessPolicy**를 선택합니다. 이를 선택하면 사용자에게 DataBrew에 필요한 모든 권한이 부여됩니다. 자세한 내용은에서 확인할 수 있습니다[콘솔 사용자에 대한 IAM 정책 추가](setting-up-iam-policy-for-databrew-console-access.md).

   1. (선택 사항) **사용자 지정 권한 정책 생성을** 선택하고 사용자에 대한 권한을 사용자 지정합니다.

1. IAM Identity Center 탐색 창에서 **그룹**을 선택하고 **그룹 생성**을 선택합니다. 그룹 이름을 입력하고 **생성**을 선택합니다.

1. IAM Identity Center 스토어에 사용자를 추가합니다.

   1. IAM Identity Center 탐색 창에서 **사용자**를 선택합니다.

   1. **사용자 추가** 화면에서 필수 정보를 입력하고 **사용자에게 암호 설정 지침이 포함된 이메일 전송**을 선택합니다. 사용자에게 다음 설정 단계에 대한 이메일이 전송됩니다.

   1. **다음: 그룹**을 선택하고 사용자를 추가할 그룹을 선택한 다음, **사용자 추가**를 선택합니다.

      사용자는 SSO를 사용하도록 초대하는 이메일을 받게 됩니다. 이 이메일에서는 **초대 수락**을 선택하고 암호를 설정해야 합니다. 또한 이메일에서 포털 URL을 찾을 수 있습니다. 이 URL을 사용하여 DataBrew에 액세스할 수 있습니다.

1. 계정에 각 사용자를 할당합니다.

   1. [IAM Identity Center 콘솔](https://console.aws.amazon.com/singlesignon)을 열고 탐색 창에서 **AWS계정을** 선택합니다.

   1. **AWS조직을** 선택하고AWS계정을 선택합니다.

   1. **사용자 할당** 화면에서 **그룹** 탭을 선택하고 원하는 그룹을 선택합니다.

   1. **Next: Permission sets(다음: 권한 세트)**를 선택합니다.

   1. DataBrew에 대한 권한 세트를 선택하고 **완료**를 선택합니다.

## IAM Identity Center 지원 사용자의 로그인 단계
<a name="sso-setup-user"></a>

1. IAM Identity Center 지원 계정을AWS사용하여에 로그인합니다.  
![사용자 이름 필드를 사용하여 로그인 대화 상자, 사용자 이름 기억 확인란, 다음 버튼 및 계약 링크.](http://docs.aws.amazon.com/ko_kr/databrew/latest/dg/images/databrew-sso-user01.png)

1. **AWS계정** 자격 증명을 클릭합니다.  
![AWS계정 ID 및 관리 콘솔 로그인 URL을 보여주는 계정 자격 증명 컨테이너입니다.](http://docs.aws.amazon.com/ko_kr/databrew/latest/dg/images/databrew-sso-user02.png)

1. DataBrew **콘솔로 원클릭 리디렉션하려면 관리** 콘솔을 클릭합니다.