사용자 관리
사용자가 조직 내 파트너 애플리케이션에 액세스하고 이를 사용하려면, 먼저 클라우드 Verify 디렉토리에 사용자 계정 프로필을 생성해야 합니다.
시작하기 전에
- admin 콘솔에 대한 액세스 권한이 있어야 합니다. 관리자와 애플리케이션 소유자 모두 사용자를 관리할 수 있습니다. 그러나 애플리케이션 소유자의 권리는 사용자 작성, 검색 및 보기로 제한됩니다.
- 관리자 계정으로 관리 콘솔에 IBM® Verify 로그인하십시오.
이 태스크에 대한 정보
작성하는 사용자는 다음과 같습니다.
- 그룹의 구성원으로 지정될 수 있습니다. ‘그룹 멤버십 할당’을 참조하십시오.
- 애플리케이션 소유자로 지정될 수 있으며 애플리케이션에 액세스할 수 있는 사용자 또는 그룹을 관리합니다. ‘애플리케이션 소유자 지정’을 참조하십시오.
- 애플리케이션에 액세스할 수 있는 자격이 부여될 수 있습니다. “애플리케이션 권한 관리(관리자 또는 애플리케이션 소유자)” 또는 “애플리케이션 권한 관리(애플리케이션 소유자)”를 참조하십시오.
사용자를 생성하면 해당 사용자 정보가 탭에 표시됩니다. 다음 패널에서 이름, 이메일 및 사용자 이름과 같은 사용자 정보를 검색할 수 있습니다.
- 그룹을 추가하거나 편집할 때.
, ‘일반’ 탭에서 소유자를 추가할 때와 애플리케이션 설정의 ‘권한’ 탭에서 권한을 추가할 때.
Verify다음과 같은 유형의 사용자를 이용할 수 있습니다:
- 클라우드 디렉토리 사용자
관리 사용자 또는 클라우드 ID가 있는 사용자라고도 합니다.
Verify이 사용자들은 에서 관리됩니다. 페이지에서 사용자 계정을 생성합니다. 사용자 데이터는 클라우드 레지스트리 또는 클라우드 디렉터리에 IBM Verify 저장됩니다.
- 연합 사용자
외부 ID 또는 연합 ID가 있는 사용자라고도 합니다.
Verify이 사용자들은 외부에서 관리됩니다. 온프레미스 ID 공급자 애플리케이션과 연동하여 Verify 해당 ID 소스를 활용해 사용자 인증 및 프로비저닝을 수행할 수 있습니다.
연합 사용자는 사용자가 Verify에 처음으로 로그인할 때 Verify 클라우드 디렉토리에서 자동으로 프로비저닝됩니다. 클라우드 디렉토리에서 연합 사용자를 위한 프로파일을 수동으로 추가할 수도 있습니다.
연합 사용자의 비밀번호를 재설정하거나
admin및application owners그룹이 아닌 다른 그룹에 연합 사용자를 추가할 수 없습니다. 사용자 정보를 편집할 수 없지만 사용자의 사용 가능 상태를 변경할 수는 있습니다.연합 ID가 있는 사용자는 권한이 있는 각 애플리케이션에 액세스하기 위해 비밀번호를 제공할 필요가 없습니다. ID 제공자는 사용자 ID를 유효성 검증하고 신뢰할 수 있는 통신을 설정하도록 인증 토큰만 서비스 제공자에게 전달합니다.