IAM Identity Center에서 지원되는 사용자 및 그룹 속성 - AWS IAM Identity Center

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

IAM Identity Center에서 지원되는 사용자 및 그룹 속성

이 가이드에서는 IAM Identity Center의 SCIM 속성 지원에 대한 참조를 제공합니다. IAM Identity Center ID 스토어에서 지원되는 SCIM 사양의 사용자 및 그룹 속성을 나열하고 지원되지 않는 특정 속성 및 하위 속성을 식별합니다.

속성은 개별 사용자 또는 그룹 개체를 정의하고 식별하는 데 도움이 되는 정보(예: name, email 또는 members)입니다. IAM Identity Center는 수동 입력과 자동 SCIM 프로비저닝을 통해 가장 일반적으로 사용되는 속성을 지원합니다.

IAM Identity Center는 자동 프로비저닝 사용 사례에서 SCIM을 지원하므로몇 가지 예외를 제외하고 Identity Center 디렉터리는 SCIM 사양에 나와 있는 동일한 사용자 및 그룹 속성을 모두 지원합니다. 다음 섹션에서는 IAM Identity Center에서 지원되지 않는 속성에 대해 설명합니다.

지원되지 않는 사용자 객체

SCIM 사용자 스키마(https://tools.ietf.org/html/rfc7643#section-8.3)의 모든 속성은 다음을 제외하고 IAM Identity Center ID Store에서 지원됩니다.

  • password

  • ims

  • photos

  • entitlements

  • x509Certificates

사용자의 하위 속성은 다음을 제외하고 모두 지원됩니다.

  • 다중 값 속성의 'display' 하위 속성(예: emails 또는 phoneNumbers)

  • 'meta' 속성의 'version' 하위 속성

지원되지 않는 그룹 객체

SCIM 그룹 스키마(https://tools.ietf.org/html/rfc7643#section-8.4)의 모든 속성이 지원됩니다.

그룹의 하위 속성은 다음을 제외하고 모두 지원됩니다.

  • 다중 값 속성의 'display' 하위 속성(예: 멤버)