기본 제공 속성 소스

내장 속성에 대한 정보를 확인하세요.

내장 속성의 종류

내장 속성 소스는 기본 제공 전역 속성으로 간주되거나 모든 Verify 구독에 적용됩니다.
참고: 기본 제공 속성 소스는 삭제할 수 없습니다. 그러나 기본 제공 속성을 제한된 수준에서 편집할 수 있습니다. 다음을 수행할 수 있습니다.
  • 태그 지정을 수정합니다(프로비저닝 및 싱글 사인온).
  • ID 소스 인증 정보 맵을 추가합니다.
  • 기본값을 수정합니다.
표 1. 내장 속성 소스
이름 설명
adaptive_risk_level adaptive_risk_level 현재 사용자 세션의 적용 액세스 위험 레벨 평가입니다.
department department 사용자가 구성원으로 있는 부서의 이름입니다.
display_name displayName 표시되는 사용자의 이름입니다.
email email 알림이 전송되는 사용자의 이메일 주소입니다.
email_verified urn:ietf:params:scim:schemas:extension:ibm:2.0:User:emailVerified 사용자의 이메일이 확인된 시간소인을 표시하는 필드입니다.
employee_id employee_id 조직에서 사용자의 고유 ID입니다.
enabled enabled 사용자의 관리 상태를 표시하는 부울 값입니다.
external_id externalId 프로비저닝 클라이언트에 의해 정의된 사용자의 고유 ID입니다.
family_name family_name 사용자 성입니다.
fax_number fax_number 사용자의 팩스 번호입니다.
given_name given_name 사용자의 이름입니다.
groupIds groups 사용자가 속한 그룹의 목록입니다.
home_number home_number 사용자의 집 전화번호입니다.
ibm:account_expiration urn:ietf:params:scim:schemas:extension:ibm:2.0:User:accountExpires 계정 만료 날짜입니다. 계정이 만료되면 비활성화 상태로 자동 설정되며 로그인에 사용할 수 없습니다.
ibm:attatched_password_policy urn:ietf:params:scim:schemas:extension:ibm:2.0:User:attachedPasswordPolicy.value 사용자에게 첨부된 비밀번호 정책입니다.
ibm:createTimestamp meta.created 사용자가 작성된 시점을 표시하는 DateTime 문자열입니다.
ibm:deactivated meta.deactivated 사용자가 비활성화된 이유를 나타내는 키워드입니다.
ibm:dynamic_groups ibm:dynamic_groups 사용자가 속한 동적 그룹 목록.
ibm:employeeType urn:ietf:params:scim:schemas:extension:ibm:2.0:User:userCategory “일반” 또는 “연동”인 사용자 범주.
ibm:homePostalAddress addresses.formatted 집 주소의 형식화된 값입니다.
ibm:lastLogin urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLogin 사용자가 마지막으로 로그인한 시간.
ibm:lastLoginRealm urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLoginRealm 사용자가 마지막으로 로그인한 영역.
ibm:lastLoginType urn:ietf:params:scim:schemas:extension:ibm:2.0:User:lastLoginType 사용자가 마지막으로 로그인하는 데 사용한 로그인 유형.
ibm:linked_accounts urn:ietf:params:scim:schemas:extension:ibm:2.0:User:linkedAccounts 각 계정에 외부 ID 및 영역이 있는, 링크된 계정 정보의 배열입니다.
ibm:modifyTimestamp mta.lastModified 사용자가 마지막으로 수정된 시점을 표시하는 DateTime 문자열입니다.
ibm:openbanking_intent_id computed at runtime 사용자의 인증 정보를 오픈 뱅킹 거래와 연결하는 고유 식별자.
ibm:pwdAccountLockedTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdAccountLockedTime 사용자의 비밀번호가 잠겨진 시간소인을 표시하는 필드입니다. 이 필드의 값은 밀리초 단위입니다.
ibm:pwdChangedTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdChangedTime 현재 사용자 항목에 대해 비밀번호가 변경된 시간을 표시합니다.
ibm:pwdFailureTime urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdFailureTime 사용자가 잘못된 비밀번호로 로그인을 시도한 시점의 타임스탬프 목록을 나타냅니다. 이 필드의 값은 밀리초 단위로 표시되며 읽기 전용입니다.
ibm:pwdReset urn:ietf:params:scim:schemas:extension:ibm:2.0:User:pwdReset 현재 사용자 항목에 대해 비밀번호가 재설정됨을 표시합니다.
ibm:threat_actionable_categories critical/warning 위협 인텔리전스에서 감지한 봇 및 맬웨어와 같은 조치 가능 카테고리입니다.
ibm:threat_actionable_ips critical/warning 위협 인텔리전스에 의해 감지된 조치 가능 IP입니다.
ibm:threat_all_failures true/false 위협 인텔리전스에 의해 감지된 모든 실패입니다.
ibm:threat_compromised_credentials critical/warning 위협 인텔리전스에서 감지한 손상된 신임 정보입니다.
ibm:threat_credentials_stuffing critical/warning 위협 인텔리전스에 의해 감지된 신임 정보 스터핑 시도입니다.
ibm:threat_is_suspicious_user true/false 사용자가 의심스러운지 여부를 나타내기 위해 위협 인텔리전스 팀에서 설정한 플래그.
ibm:threat_login_deviations critical/warning 위협 인텔리전스에 의해 감지된 로그인 편차입니다.
ibm:threat_max_sev_reason valid rule name 위협 인텔리전스 최대 심각도 경보의 이유입니다.
ibm:threat_multiple_failed_logins critical/warning 위협 인텔리전스에 의해 감지된 다중 실패 로그인입니다.
ibm:threat_severity critical/warning 위협 인텔리전스 이벤트의 심각도입니다.
ibm:threat_xfe_risk_score(Remove like categories?) float value 위협 인텔리전스 XFE 위험 점수입니다.
job_title job_title 조직에서 사용자의 직책입니다.
language preferredLanguage 사용자의 선호하는 언어입니다.
manager_uid urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager.value 사용자 관리자의 사용자 ID입니다.
middle_name name.middleName 사용자의 중간 이름.
mobile_number mobile_number 알림이 전송되는 사용자의 휴대전화 번호입니다.
name name given_namefamily_name의 조합입니다.
pager_number pager_number 사용자의 호출기 번호입니다.
preferred_username preferred_username ID 제공자에 로그인하는 데 사용되는 사용자 이름입니다.
realmName realmName 이는 동일한 사용자 이름을 가진 여러 신원 제공자의 사용자를 구별하는 데 도움이 되는 신원 제공자 속성입니다.

‘인증 > ID 공급자 ’ 패널에 지정된 Realm 값을 사용합니다.

다음 신원 확인 제공자의 경우:
  • cloudIdentityRealmCloud Directory 에서 리얼름 값은.입니다.
  • www.ibm.comIBMid, 영역 값은.
  • SAML ‘Enterprise’의 도메인 값은 ID 공급 자를 생성할 때 지정한 고유한 이름이면 무엇이든 가능합니다.
  • OnPrem LDAP, realm 값은 ID 제공 자를 생성할 때 지정한 고유한 이름이면 무엇이든 사용할 수 있습니다.
  • Apple, 범위 값은 www.apple.com입니다.
  • Baidu, 범위 값은 www.baidu.com입니다.
  • Facebook, 범위 값은 www.facebook.com입니다.
  • GitHub, 카테고리 값은 www.github.com입니다.
  • Google, 범위 값은 www.google.com입니다.
  • LinkedIn, 범위 값은 www.linkedin.com입니다.
  • QQ, 범위 값은 www.qq.com입니다.
  • Renren, 범위 값은 www.renren.com입니다.
  • WeChat, 범위 값은 www.wechat.com입니다.
  • Weibo, 범위 값은 www.wiebo.com입니다.
  • www.twitter.comX, 영역 값은.
  • Yahoo, 범위 값은 www.yahoo.com입니다.

‘Realm’이 ID 제공자에 정의되어 있지 않은 경우, realmName 이는 ‘ SAML인증 요청 realmName 속성에 매핑됩니다.

incoming realmName 속성이 없는 경우, realmName SAML 인증 응답 saml:Issuer 데이터에서 파생되며, SAML 발급자 이름입니다.

tenantId tenantId 구독에 Verify 할당된 고유 식별자(FQDN).
uid id 클라우드 디렉터리 Verify 내 사용자의 고유 식별자.
unqualifiedUserName urn:ietf:params:scim:schemas:extension:ibm:2.0:User:unqualifiedUserName 자격이 없는 연합된 사용자 이름입니다.
upn upn 사용자 프린시펄 이름입니다.
username preferred_username 사용자의 고유한 사용자 이름.
work_address addresses.formatted 사용자의 근무지 주소를 서식 처리한 값입니다.
work_country addresses.country 사용자의 근무지 소재지 국가.
work_locality addresses.locality 사용자의 근무 도시 또는 지역 정보.
work_number work_number 사용자의 업무용 전화번호.
work_postalcode address.postalCode 사용자의 직장 우편번호.
work_region address.region 사용자의 작업 영역.
work_street_address address.streetAddress 사용자의 근무지 주소.