기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
새로운 Connect 고객 로그인 환경 테스트
개요
Connect Customer는 향상된 보안 기능으로 향상된 로그인 환경을 구현하고 있습니다. 이 주제에서는 필수 전환 전에 새 로그인 인터페이스를 테스트하는 방법을 설명합니다.
중요
새로운 로그인 환경은 비 SAML(Connect Customer managed or existing directory) 인스턴스에만 적용됩니다. 인스턴스가 SAML 2.0 기반 인증을 사용하는 경우이 변경 사항은 적용되지 않습니다.
새로운 로그인 환경 기능
향상된 로그인 환경에는 다음과 같은 기능이 도입되었습니다.
-
로그인 활동을 위한 포괄적인 AWS CloudTrail 이벤트 로깅
-
모든 사용자를 위한 향상된 접근성 기능
-
인스턴스를 보호하기 위한 추가 보안 조치
2026년 4월 7일부터 새로 생성된 모든 인스턴스는 기본적으로 새 로그인 환경을 사용합니다. 기존 인스턴스는이 날짜에 새 환경 테스트를 시작할 수 있습니다.
마이그레이션 타임라인
새 로그인 환경으로의 마이그레이션은 다음 단계에서 이루어집니다.
-
2026년 4월 7일 - 새로 생성된 모든 인스턴스는 기본적으로 새 로그인 환경을 사용합니다.
-
2026년 7월 7일 - 이미 새 로그인 엔드포인트에 도달할 수 있는 인스턴스는 자동으로 마이그레이션됩니다.
-
2026년 10월 7일 - 나머지 모든 인스턴스가 마이그레이션됩니다. 중단 없는 액세스를 유지하려면이 날짜 이전에 네트워크 구성을 업데이트해야 합니다.
테스트 지침
새 로그인 환경을 테스트하기 전에 다음 엔드포인트를 허용하여 네트워크에서 액세스할 수 있는지 확인합니다.
-
*.apps.signin.aws -
*.signin.aws -
*.threat-mitigation.aws.amazon.com -
*.s3.dualstack.[Region].amazonaws.com[리전]을 us-east-1, us-west-2 및 Connect Customer 인스턴스의 위치로 바꿉니다.
AWS GovCloud(미국) 사용자인 경우 다음 엔드포인트도 허용 목록에 추가하세요.
-
*.signin-fips.amazonaws-us-gov.com -
*.apps.signin-fips.aws-us-gov.com -
*.apps.signin.aws-us-gov.com
새 로그인 환경을 테스트하려면
-
Connect Customer 콘솔로 이동합니다.
https://[region].console.aws.amazon.com/connect/v2/app/instances?region=[region]예를 들어 us-west-2 리전에서 운영하는 경우 URL은 입니다.
https://us-west-2.console.aws.amazon.com/connect/v2/app/instances?region=us-west-2 -
인스턴스 URL 찾기 - Connect Customer 인스턴스 URL은 다음 형식 중 하나입니다.
-
https://[instance-alias].my.connect.aws -
https://[instance-alias].awsapps.com/connect
다음 이미지와 같이 AWS 콘솔에서 이를 찾을 수 있습니다.
-
-
테스트 파라미터 추가 - 새 로그인 환경에 액세스하려면 인스턴스의 로그인 URL
?use-new-experience=true에를 추가합니다.-
https://[instance-alias].my.connect.aws/login?use-new-experience=true
또는
-
https://[instance-alias].awsapps.com/connect/login?use-new-experience=true
새로운 경험은 다음과 같습니다.
-
-
액세스 확인 - 수정된 URL로 이동하여 기존 자격 증명을 사용하여 로그인을 시도합니다. Connect Customer 인스턴스에 성공적으로 액세스할 수 있는지 확인합니다.
테스트 권장 사항
새 로그인 환경을 테스트할 때 다음을 권장합니다.
-
브라우저 적용 범위 - Chrome, Firefox, Safari, Edge를 포함하여 에이전트와 관리자가 일반적으로 사용하는 브라우저를 테스트합니다.
-
네트워크 구성 - 기업 방화벽 및 VPN 뒤에서 테스트하여 필요한 URLs에 액세스할 수 있는지 확인합니다.
-
사용자 역할 - 에이전트, 감독자, 관리자 등 다양한 사용자 역할로 로그인을 확인합니다.
-
암호 재설정 흐름 - 암호 재설정 프로세스를 테스트하여의 재설정 이메일
no-reply@signin.aws이 수신되고 이메일 필터로 차단되지 않았는지 확인합니다.
지원 리소스
지원을 요청할 때는 인스턴스 ID를 준비하고 발생하는 오류 메시지를 문서화합니다. 문제의 스크린샷은 더 빠른 해결에 도움이 될 수 있습니다. AWS Support에 문의하는 방법에 대한 자세한 내용은 섹션을 참조하세요Connect Customer에 대한 관리 지원 받기.
FAQ
이 새 페이지를 지원하려면 처음부터 구성을 업데이트해야 하나요?
네트워크에서 새 로그인 엔드포인트에 액세스할 수 있도록 테스트 지침 섹션에 나열된 URLs을 허용 목록에 추가해야 할 수 있습니다.
이 업데이트로 인해 기존 사용자 자격 증명이 어떤 식으로든 영향을 받나요?
아니요. 기존 사용자는 새 환경을 사용하여 기존 자격 증명으로 계속 로그인할 수 있습니다.
암호 재설정 이메일은 다른 이메일 주소에서 옵니까?
예, 앞으로에서 암호 재설정 이메일을 받게 no-reply@signin.aws 됩니다.
새 로그인 엔드포인트의 허용 목록에 새 IP 범위를 추가해야 합니까?
예. us-east-1, us-west-2 및 Connect Customer 인스턴스가 위치한 리전의 허용 목록에 S3 IP 범위를 추가해야 합니다. the AWS ip-ranges.json 파일의 기존 EC2 및 CLOUDFRONT IP 범위는 이미 다른 새 로그인 엔드포인트(*.apps.signin.aws, *.signin.aws, *.threat-mitigation.aws.amazon.com)를 포함합니다.
Connect Customer의 IP 기반 허용 목록에 대한 자세한 내용은 섹션을 참조하세요Connect Customer Contact Control Panel(CCP)을 사용하도록 네트워크 설정.