권한에 대한 보안 업데이트
수급 자격에 대한 새로운 변경 사항을 확인해 보세요.
기존 OIDC 클라이언트 구성 권한에 대한 변경 사항
‘client configure’ 권한을 가진 readOICD 사용자는 해당 OIDC 클라이언트의 클라이언트 시크릿을 볼 수 없습니다.
다음 목록은 변경된 혜택에 대해 설명합니다.
readAppConfig‘애플리케이션’ 및 ‘애플리케이션 API 액세스 클라이언트’의 클라이언트 시크릿을 확인할 수 없습니다.readSTSClientsSTS 클라이언트의 클라이언트 시크릿을 확인할 수 없습니다.readAPIClientsAPI 클라이언트의 클라이언트 시크릿을 확인할 수 없습니다.readExternalAgentsIdentity 에이전트의 클라이언트 시크릿을 확인할 수 없습니다.
새로운 OIDC 클라이언트 구성 및 클라이언트 시크릿 권한
‘OIDC 클라이언트 구성 및 클라이언트 시크릿 읽기’ 권한을 가진 사용자는 해당 OIDC 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.
다음 목록은 수혜 자격 변경 사항을 설명합니다
readAppConfigAndClientSecret애플리케이션 및 애플리케이션 API 액세스 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.readSTSClientsAndClientSecretSTS 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.readAPIClientsAndClientSecretAPI 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.readExternalAgentsAndClientSecretIdentity 에이전트의 클라이언트 시크릿을 확인할 수 있습니다.
기존 OIDC 권한 관리 방식에는 변경 사항이 없습니다
‘OIDC 클라이언트 구성 관리’ 권한을 가진 사용자는 해당 OIDC 클라이언트를 관리하고 클라이언트 시크릿을 확인할 수 있습니다.
다음 목록은 수혜 자격 변경 사항을 설명합니다
manageAppAccessAdmin애플리케이션을 관리하고, 애플리케이션 및 애플리케이션 API 액세스 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.manageSTSClientsSTS 클라이언트를 관리하고 STS 클라이언트의 클라이언트 시크릿을 확인할 수 있습니다.manageAPIClientsAPI 클라이언트와 해당 클라이언트의 클라이언트 시크릿을 관리할 수 있습니다.manageExternalAgentsIdentity 에이전트와 해당 Identity 에이전트의 텍스트 클라이언트 시크릿을 관리할 수 있습니다.
즉시 사용 가능한 역할에 대한 업데이트
- 테넌트 관리자
readExternalAgentsAndClientSecretreadAppConfigAndClientSecret이 역할에 추가된 새로운 권한은,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, 및 입니다.- 헬프데스크
readExternalAgentsAndClientSecret이 역할에 추가된 새로운 권한은 및 입니다readAppConfigAndClientSecret. 이 역할은 애플리케이션, 애플리케이션 API 액세스 클라이언트 및 ID 에이전트의 클라이언트 비밀 정보를 계속 확인할 수 있습니다.- Readonly
readExternalAgentsAndClientSecretreadAppConfigAndClientSecret이 역할에 추가된 새로운 권한은,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, 및 입니다. 이 역할은 애플리케이션, 애플리케이션 API 액세스 클라이언트, STS 클라이언트, API 클라이언트 및 ID 에이전트의 클라이언트 비밀 정보를 계속 확인할 수 있습니다.- PrivacyOfficer
- 이 역할에 새로 추가된 권한은 애플리케이션 및 애플리케이션 API 액세스 클라이언트의 클라이언트 비밀 정보를 계속 확인할 수 있도록 하기
readAppConfigAndClientSecret위함입니다.
사용자 정의 관리자 역할을 사용 중인 고객님께 드리는 안내
| 인타이틀먼트 | 설명 |
|---|---|
readAppConfigAndClientSecret |
관리자가 애플리케이션 및 애플리케이션 API 액세스 클라이언트의 클라이언트 시크릿을 확인할 수 있도록 추가하십시오. |
readSTSClientsAndClientSecret |
관리자가 STS 클라이언트의 클라이언트 시크릿을 확인할 수 있도록 추가합니다. |
readAPIClientsAndClientSecret |
관리자가 API 클라이언트의 클라이언트 시크릿을 확인할 수 있도록 추가합니다. |
readExternalAgentsAndClientSecret |
관리자가 Identity 에이전트의 클라이언트 시크릿을 볼 수 있도록 설정합니다. |
API 변경 사항
| 인타이틀먼트 | 설명 |
|---|---|
| 애플리케이션 | 받기 https://{tenanturl}/v1.0/applications/{applicationId}.이 API를 해당 readAppConfig 권한과 함께 호출하면 해당 clientSecret 필드가 포함되지 않습니다.
|
| STS 클라이언트 |
|
| API 클라이언트 |
|
| ID 에이전트 |
|