View a markdown version of this page

IAM Identity Center 사용 - Amazon Quick

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

IAM Identity Center 사용

   적용 대상: 엔터프라이즈 에디션 및 스탠다드 에디션 
   대상: 시스템 관리자 및 Amazon Quick 관리자 

Amazon Quick Enterprise 에디션은 Microsoft Active Directory를 사용하거나 Security Assertion Markup Language(SAML)를 사용하는 Single Sign-On(IAM Identity Center)을 사용하여 기존 디렉터리와 통합됩니다. AWS Identity and Access Management (IAM)를 사용하여 보안을 더욱 강화하거나 대시보드 임베딩과 같은 사용자 지정 옵션에 사용할 수 있습니다.

Quick Standard 에디션에서는 Quick 내에서 사용자를 완전히 관리할 수 있습니다. 원하는 경우 IAM의 기존 사용자, 그룹 및 역할과 통합할 수 있습니다.

다음 도구를 사용하여 Amazon Quick에 대한 자격 증명 및 액세스 권한을 얻을 수 있습니다.

참고

아래 나열된 리전에서 Amazon Quick 계정은 자격 증명 및 액세스 관리를 위해서만 IAM Identity Center를 사용할 수 있습니다.

  • af-south-1 아프리카(케이프타운)

  • ap-southeast-3 아시아 태평양(자카르타)

  • ap-southeast-5 아시아 태평양(말레이시아)

  • eu-south-1 유럽(밀라노)

  • eu-south-2 유럽(스페인)

  • eu-central-2 유럽(취리히)

  • il-central-1 이스라엘(텔아비브)

  • me-central-1 중동(UAE)

IAM Identity Center를 사용하면 직원 ID를 안전하게 생성 또는 연결하고 AWS 계정 및 애플리케이션 전반에서 액세스를 관리할 수 있습니다.

Amazon Quick 계정을 IAM Identity Center와 통합하기 전에 계정에 IAM Identity Center를 AWS 설정합니다. AWS 조직에서 IAM Identity Center를 설정하지 않은 경우 AWS IAM Identity Center 사용 설명서시작하기를 참조하세요.

IAM 자격 증명 센터를 사용하여 외부 ID 공급자를 구성하려는 경우, 지원되는 자격 증명 제공자의 구성 단계 목록을 보려면 지원되는 자격 증명 공급자를 참조하세요.

IAM Identity Center를 사용하여 Amazon Quick 계정 구성

 적용 대상: 엔터프라이즈 에디션 
   대상: 시스템 관리자 

IAM Identity Center를 사용하면 기존 직원 ID를 안전하게 생성 또는 구성하고 AWS 계정 및 애플리케이션 전반에서 액세스를 관리할 수 있습니다. IAM Identity Center는 모든 크기 및 유형의 조직에 대한의 인력 인증 및 권한 부여 AWS 에 권장되는 접근 방식입니다. IAM Identity Center에 대한 자세한 내용은 AWS IAM Identity Center 섹션을 참조하세요.

IAM Identity Center에서 구성된 자격 증명 소스로 새 Amazon Quick 계정에 가입할 수 있도록 Amazon Quick 및 IAM Identity Center를 구성합니다. IAM Identity Center를 사용하면 외부 자격 증명 공급자를 자격 증명 소스로 구성할 수 있습니다. Amazon Quick에서 타사 ID 제공업체를 사용하지 않으려면 IAM Identity Center를 ID 스토어로 사용할 수도 있습니다. 계정을 생성한 후에는 자격 증명 방법을 변경할 수 없습니다.

Amazon Quick 계정을 IAM Identity Center와 통합하면 Amazon Quick 계정 관리자는 자격 증명 공급자의 그룹을 자동으로 사용할 수 있는 새 Amazon Quick 계정을 생성할 수 있습니다. 이렇게 하면 Amazon Quick에서 대규모로 자산 공유가 간소화됩니다.

Amazon Quick 관리 콘솔의 일부 섹션에 대한 액세스는 IAM 권한에 의해 제한됩니다. 다음 표에는 선택한 액세스 유형에 따라 Amazon Quick에서 수행할 수 있는 관리자 작업이 요약되어 있습니다.

IAM Identity Center에서 Amazon Quick 계정에 가입하는 방법에 대한 자세한 내용은 Amazon Quick 구독 가입을 참조하세요.

다음 표에는 관리자 작업과 IAM 권한이 필요한지 여부가 나와 있습니다.

관리자 조치 필요한 IAM 권한

계정 설정

자산 관리

Amazon Q

구독 관리

아니요

SPICE 용량

아니요

인덱스 용량

사용자 관리(보기)

아니요

사용자 관리 > 역할 그룹

도메인 관리

아니요

모바일 설정

아니요

IP/VPC 제한 관리

VPC 연결 관리

OAuth 클라이언트 애플리케이션 관리

KMS 키

AWS resources

기본 액세스 정책

IAM 정책 할당

AWS actions

확장 액세스

사용자 지정 권한

SageMaker 구성

브랜드 사용자 지정

에이전트 사용자 지정

이메일 사용자 지정

빠른 사용 지표

Amazon Quick 관리자 역할이 있는 경우 IAM 권한이 필요하지 않은 작업을 수행할 수 있습니다. IAM 권한이 필요한 작업을 수행하려면 적절한 quicksight:* 권한이 있는 IAM 보안 주체 AWS Management Console 로에 로그인합니다. Amazon Quick API를 통해 프로그래밍 방식으로 일부 관리자 작업을 수행할 수도 있습니다. 사용 가능한 API 작업 목록은 Amazon Quick API 참조를 참조하세요.

고려 사항

되돌릴 수 없는 작업

다음 작업을 수행하면 모든 사용자가 Amazon Quick 계정에 로그인할 수 없습니다. 이러한 작업은 실행 취소할 수 없습니다.

  • IAM Identity Center 콘솔에서 Amazon Quick 애플리케이션을 비활성화하거나 삭제합니다. Amazon Quick 계정을 삭제하려면 Amazon Quick 계정 닫기를 참조하세요.

  • IAM Identity Center 구성이 포함된 Amazon Quick 계정을 Amazon Quick 계정이 구성된 IAM Identity Center 인스턴스가 포함되지 않은 AWS 조직으로 마이그레이션합니다.

  • Amazon Quick 계정에 구성된 IAM Identity Center 인스턴스 삭제.

  • IAM Identity Center 애플리케이션 속성(예: 할당 필요 속성)을 편집합니다.