아이덴티티 강화 콘솔 세션을 사용할 권한 부여
아이덴티티 강화 콘솔 세션을 사용할 권한 부여 (Granting permissions to use identity-enhanced console sessions)
아이덴티티 강화 콘솔 세션(identity-enhanced console sessions)은 사용자가 로그인할 때 AWS IAM Identity Center의 사용자·세션 ID를 AWS 콘솔 세션에 포함시킬 수 있게 해주는 기능이에요. 예를 들어 Amazon Q Developer Pro는 이 세션을 이용해 서비스 경험을 개인화해요. 아이덴티티 강화 콘솔 세션에 대한 자세한 내용은 AWS IAM Identity Center 사용자 가이드의 아이덴티티 강화 콘솔 세션 활성화를, Amazon Q Developer 설정 정보는 Amazon Q Developer 사용자 가이드의 Amazon Q Developer 설정을 참고하세요.
출처: 문서
본문
아이덴티티 강화 콘솔 세션이 사용자에게 제공되려면, 아이덴티티 기반 정책으로 IAM 프린시펄에 자신의 콘솔 세션을 나타내는 리소스에 대한 sts:SetContext 권한을 부여해야 해요.
중요
기본적으로 사용자는 자신의 아이덴티티 강화 콘솔 세션에 대해 컨텍스트를 설정할 권한이 없어요. 이를 허용하려면 아래 정책 예시처럼 아이덴티티 기반 정책에서 IAM 프린시펄에 sts:SetContext 권한을 부여해야 해요.
다음 예시 아이덴티티 기반 정책은 IAM 프린시펄에 sts:SetContext 권한을 부여해서, 프린시펄이 자신의 AWS 콘솔 세션에 아이덴티티 강화 콘솔 세션 컨텍스트를 설정할 수 있게 해줘요. 정책의 리소스인 arn:aws:sts::account-id:self는 호출자의 AWS 세션을 나타내요. 계정 ID ARN 세그먼트는, 같은 권한 정책을 IAM Identity Center 권한 세트로 여러 계정에 배포하는 경우처럼 여러 계정에 걸쳐 배포할 때 와일드카드 *로 바꿀 수 있어요.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:SetContext",
"Resource": "arn:aws:sts::111122223333:self"
}
]
}
더 알아보기 (Learn more)
- 임시 보안 자격 증명의 권한 — 임시 자격 증명 권한 주제 모음을 확인해 보세요.
- 세션 태그 — 세션 컨텍스트와 태그를 전달하는 방법을 살펴보세요.
- AWS STS와 IAM 비교 —
sts:SetContext같은 STS 작업을 참고하세요.