기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
IAM Identity Center에서 지원되는 사용자 및 그룹 속성
이 가이드에서는 IAM Identity Center의 SCIM 속성 지원에 대한 참조를 제공합니다. IAM Identity Center ID 스토어에서 지원되는 SCIM 사양의 사용자 및 그룹 속성을 나열하고 지원되지 않는 특정 속성 및 하위 속성을 식별합니다.
속성은 개별 사용자 또는 그룹 개체를 정의하고 식별하는 데 도움이 되는 정보(예: name, email 또는 members)입니다. IAM Identity Center는 수동 입력과 자동 SCIM 프로비저닝을 통해 가장 일반적으로 사용되는 속성을 지원합니다.
-
SCIM(System for Cross-Domain Identity Management) 사양에 대한 자세한 내용은 https://tools.ietf.org/html/rfc7642
참조하십시오. -
수동 및 자동 프로비저닝에 대한 자세한 내용은 섹션을 참조하세요사용자가 외부 IdP일 경우 프로비저닝.
-
속성 매핑에 대한 자세한 내용은 섹션을 참조하세요IAM Identity Center와 외부 자격 증명 공급자 디렉터리 간의 속성 매핑.
IAM Identity Center는 자동 프로비저닝 사용 사례에서 SCIM을 지원하므로몇 가지 예외를 제외하고 Identity Center 디렉터리는 SCIM 사양에 나와 있는 동일한 사용자 및 그룹 속성을 모두 지원합니다. 다음 섹션에서는 IAM Identity Center에서 지원되지 않는 속성에 대해 설명합니다.
지원되지 않는 사용자 객체
SCIM 사용자 스키마(https://tools.ietf.org/html/rfc7643#section-8.3
-
password -
ims -
photos -
entitlements -
x509Certificates
사용자의 하위 속성은 다음을 제외하고 모두 지원됩니다.
-
다중 값 속성의
'display'하위 속성(예:emails또는phoneNumbers) -
'meta'속성의'version'하위 속성
지원되지 않는 그룹 객체
SCIM 그룹 스키마(https://tools.ietf.org/html/rfc7643#section-8.4
그룹의 하위 속성은 다음을 제외하고 모두 지원됩니다.
-
다중 값 속성의
'display'하위 속성(예: 멤버)