세션 및 액세스 제어

세션 및 액세스 제어 (Sessions and access control)

세션 이해

계정 액세스 관리자의 할당을 사용해 AWS 계정에 액세스하는 사용자는 다음 세션 유형을 시작해요.

  • IAM 역할 세션 — 사용자가 수임하는 IAM 역할은 기본 기간 1시간인 AWS 리소스 액세스용 임시 자격 증명이에요.
  • 계정 액세스 포털 세션 — 사용자가 계정 액세스 포털을 사용할 때 이 세션을 시작해요. IAM Identity Center가 애플리케이션 세션으로 관리해요.
  • AWS 액세스 포털 세션(사용자 인터랙티브 세션이라고도 함) — 이 세션은 IAM Identity Center가 관리해요.
  • 외부 아이덴티티 소스(IdP 또는 Microsoft AD) 세션 — IAM Identity Center 인스턴스가 인증을 위해 외부 아이덴티티 소스에 연결된 경우에 적용돼요.

세션 기간을 포함한 IAM Identity Center의 사용자 인터랙티브 및 애플리케이션 세션에 대한 자세한 내용은 AWS IAM Identity Center 사용자 가이드의 Understanding authentication sessions in IAM Identity Center 를 참고하세요.

중요

계정 액세스 관리자가 할당한 IAM 역할의 세션은 IAM 역할에 설정된 최대 세션 기간이나 계정 액세스 포털·AWS 액세스 포털의 세션 상태와 무관하게 기본 세션 기간 1시간 을 기준으로 동작해요.

출처: 문서

본문

사용자 액세스 철회

계정 액세스 관리자 역할 할당을 통해 수임된 사용자 액세스를 철회하려면 AWS IAM Identity Center 사용자 가이드의 Revoke user access 를 참고하세요.

속성 기반 액세스 제어 (ABAC)

아이덴티티 공급자(IdP)가 SAML assertion을 통해 속성을 세션 태그로 전송하도록 구성할 수 있어요. 속성 이름을 https://aws.amazon.com/SAML/Attributes/AccessControl:TagKey 로 설정하면 되는데, 여기서 TagKey는 채우려는 세션 태그 키예요. IAM Identity Center는 IdP의 속성 이름과 값을 정책 평가에 통과시켜요.

더 알아보기 (Learn more)