기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
사용자 관리
AWS 변환에 대한 사용자 액세스를 관리하는 방법은 설정 중에 선택한 액세스 모델에 따라 다릅니다. IAM Identity Center를 구성한 경우 IAM Identity Center를 통해 사용자를 추가합니다. 타사 자격 증명 공급자를 구성한 경우 해당 공급자의 사용자를 관리합니다. IAM 전용 액세스를 선택한 경우 사용자 액세스는 IAM 정책을 통해 관리됩니다.
IAM Identity Center에서 사용자 추가
IAM Identity Center에서 사용자를 추가하려면:
-
IAM Identity Center 콘솔로 이동합니다.
-
탐색 창에서 사용자를 선택합니다.
-
사용자 추가를 선택합니다.
-
필수 정보를 입력합니다.
-
사용자 이름 - 사용자의 고유 식별자(나중에 변경할 수 없음)
-
이메일 주소 - 사용자의 이메일 주소
-
이름 및 성 - 사용자 이름
-
표시 이름 - 사용자 목록에 표시되는 이름입니다.
-
-
암호에서 사용자가 암호를 받는 방법을 선택합니다.
-
이메일 전송 - 이메일을 통해 설정 지침 전송
-
일회용 암호 생성 - 수동으로 공유할 암호 생성
-
-
다음을 선택하여 사용자 정보를 검토합니다.
-
세부 정보를 검토하고 사용자 추가를 선택합니다.
사용자가 추가되면 IAM Identity Center 계정을 설정하라는 이메일 초대를 받게 됩니다. 초대 링크는 7일 동안 유효합니다.
이 비디오에서 IAM Identity Center 및 AWS 변환 작업에 대해 알아볼 수도 있습니다.
AWS 변환에 사용자 추가
IAM Identity Center에 사용자를 추가한 후 사용자에게 AWS 변환에 대한 액세스 권한을 부여할 수 있습니다.
-
AWS 변환 콘솔로 돌아갑니다.
-
탐색 창에서 사용자 및 그룹을 선택합니다.
사용자 탭 또는 그룹 탭을 선택합니다.
-
IAM Identity Center에서 추가할 사용자 또는 그룹을 검색하고 선택합니다.
-
선택한 사용자 또는 그룹에 변환에 대한 액세스 권한을 부여하려면 사용자 및 그룹 할당을 선택합니다. AWS
사용자를 추가하면 초대를 수락하고 로그인할 때까지 사용자 목록에 상태가 “보류 중”으로 표시됩니다.
IAM 전용 액세스 권한이 있는 사용자 관리
IAM 전용 액세스로 AWS 변환을 구성한 경우 사용자 액세스는 IAM 정책을 통해 관리됩니다. 프로필 리소스에 대한 transform:AccessTransformProfile 권한이 있는 모든 IAM 보안 주체는 AWS 변환에 액세스할 수 있습니다.
사용자 또는 역할에 AWS 변환에 대한 액세스 권한을 부여하려면:
-
IAM 콘솔로 이동합니다.
-
transform:AccessTransformProfile작업이 포함된 정책을 IAM 사용자 또는 역할에 연결합니다. 예제 정책은 사용자가 IAM 자격 증명을 사용하여 AWS 변환에 액세스하도록 허용을 참조하세요.
액세스를 취소하려면 IAM 사용자 또는 역할에서 정책을 제거합니다.