기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
에 사용자 액세스 할당 AWS 계정
다음 절차를 사용하여 연결된 디렉터리의 사용자 및 그룹에 Single Sign-On 액세스를 할당하고 권한 집합을 사용하여 액세스 수준을 결정합니다.
기존 사용자 및 그룹 액세스를 확인하려면 섹션을 참조하세요사용자 및 그룹 할당 보기.
참고
액세스 권한 관리를 단순화하려면 개별 사용자에게 할당하는 대신 그룹에 직접 액세스 권한을 할당하는 것이 좋습니다. 그룹을 사용하면 개별 사용자에게 권한을 적용할 필요 없이 사용자 그룹에 권한을 부여하거나 거부할 수 있습니다. 사용자가 다른 조직으로 이동할 경우 해당 사용자를 다른 그룹으로 이동하기만 하면 새 조직에 필요한 권한이 해당 사용자에게 자동으로 부여됩니다.
에 사용자 또는 그룹 액세스 권한을 할당하려면 AWS 계정
-
IAM Identity Center 콘솔
을 엽니다. 참고
다음 단계로 이동하기 전에 IAM Identity Center 콘솔에서 AWS Managed Microsoft AD 디렉터리가 위치한 리전을 사용하고 있는지 확인합니다.
-
탐색 창의 다중 계정 권한에서 AWS 계정을 선택합니다.
-
AWS 계정 페이지에는 조직의 트리 뷰 목록이 표시됩니다. Single Sign-On 액세스를 할당하려는 하나 이상의 AWS 계정 옆에 있는 확인란을 선택합니다.
참고
사용자 및 그룹에 Single Sign-On 액세스를 할당할 때 권한 세트당 AWS 계정 한 번에 최대 10개를 선택할 수 있습니다. 동일한 사용자 및 그룹 집합 AWS 계정 에 10개 이상을 할당하려면 추가 계정에 대해 필요에 따라 이 절차를 반복합니다. 메시지가 표시되면 동일한 사용자, 그룹 및 권한 집합을 선택합니다.
-
사용자 또는 그룹 할당을 선택합니다.
-
1단계: 사용자 및 그룹 선택, 사용자 및 그룹 '에 할당
AWS-account-name
페이지에서 다음을 수행합니다.-
사용자 탭에서 Single Sign-On 액세스를 허용할 사용자를 한 명 이상 선택합니다.
결과를 필터링하려면 검색 상자에 원하는 사용자 이름을 순서대로 입력합니다.
-
그룹 탭에서 Single Sign-On 액세스를 허용할 하나 이상의 그룹을 선택합니다.
결과를 필터링하려면 검색 상자에 원하는 그룹 이름을 순서대로 입력합니다.
-
선택한 사용자와 그룹을 표시하려면 선택한 사용자 및 그룹 옆에 있는 옆의 삼각형을 선택합니다.
-
올바른 사용자와 그룹이 선택되었는지 확인한 후 다음을 선택합니다.
-
-
2단계: 권한 세트 할당에서 권한 세트 를 선택합니다.
AWS-account-name
페이지에서 다음을 수행합니다.-
하나 이상의 권한 집합을 선택합니다. 필요한 경우 새 권한 집합을 만들고 선택할 수 있습니다.
-
기존 사용 권한 집합을 하나 이상 선택하려면 권한 집합에서 이전 단계에서 선택한 사용자 및 그룹에 적용할 사용 권한 집합을 선택합니다.
-
새 사용 권한 집합을 하나 이상 만들려면 사용 권한 집합 만들기를 선택하고 권한 집합을 생성합니다. 단계를 따릅니다. 적용할 권한 세트를 생성한 후 IAM Identity Center 콘솔에서 AWS 계정로 돌아가 2단계: 권한 세트 선택 에 도달할 때까지 지침을 따릅니다. 이 단계에 도달하면 생성한 새 권한 집합을 선택하고 이 절차의 다음 단계를 진행합니다.
-
-
올바른 권한 집합이 선택되었는지 확인한 후 다음을 선택합니다.
-
-
3단계: 검토 및 제출, 검토 및 '에 할당 제출
AWS-account-name
페이지에서 다음을 수행합니다.-
선택한 사용자, 그룹 및 권한 집합을 검토합니다.
-
올바른 사용자, 그룹 및 권한 집합이 선택되었는지 확인한 후 제출을 선택합니다.
중요
사용자 및 그룹 할당 프로세스를 완료하는 데 몇 분 정도 걸릴 수 있습니다. 프로세스가 성공적으로 완료될 때까지 이 페이지를 열어둡니다.
참고
사용자 또는 그룹에 AWS Organizations 관리 계정에서 작업할 수 있는 권한을 부여해야 할 수 있습니다. 권한이 높은 계정이므로 추가 보안 제한에 따라 정책 IAMFullAccess
또는 동등한 권한을 가져야 설정할 수 있습니다. 이러한 추가 보안 제한은 AWS 조직의 멤버 계정에 필요하지 않습니다.
-