IAM SAML 아이덴티티 프로바이더 태그 지정
IAM SAML 아이덴티티 프로바이더 태그 지정 (Tag IAM SAML identity providers)
IAM 태그 키-값 쌍을 사용해 SAML 아이덴티티 프로바이더에 커스텀 속성을 추가할 수 있어요. 예를 들어 프로바이더를 식별하려면 태그 키 okta와 태그 값 saml을 넣으면 돼요. 태그로 리소스 접근을 제어하거나, 객체에 붙일 수 있는 태그를 제어할 수 있어요. 태그로 접근을 제어하는 방법은 태그를 이용한 IAM 사용자와 역할에 대한 접근 제어를 참고하세요.
출처: 문서
본문
SAML 아이덴티티 프로바이더 태그 지정에 필요한 권한
IAM 엔터티(사용자·역할)가 SAML 2.0 기반 아이덴티티 프로바이더(IdP)에 태그를 달려면 권한을 구성해야 해요. IAM 정책에서 다음 IAM 태그 작업 중 하나 또는 전부를 지정할 수 있어요.
iam:ListSAMLProviderTagsiam:TagSAMLProvideriam:UntagSAMLProvider
SAML 아이덴티티 프로바이더에 태그를 추가·나열·제거하도록 IAM 엔터티(사용자·역할) 허용
태그를 관리해야 하는 IAM 엔터티의 권한 정책에 다음 스테이트먼트를 추가해요. 계정 번호를 쓰고, 태그를 관리할 SAML 프로바이더의 이름으로 <SAMLProviderName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListSAMLProviderTags",
"iam:TagSAMLProvider",
"iam:UntagSAMLProvider"
],
"Resource": "arn:aws:iam::<account-number>:saml-provider/<SAMLProviderName>"
}
특정 SAML 아이덴티티 프로바이더에 태그를 추가하도록 IAM 엔터티(사용자·역할) 허용
특정 SAML 프로바이더의 태그를 추가(제거는 안 함)할 IAM 엔터티에게 필요한 권한 정책에 다음 스테이트먼트를 추가해요.
참고
iam:TagSAMLProvider 작업은 iam:ListSAMLProviderTags 작업도 함께 포함해야 해요.
이 정책을 쓰려면 태그를 관리할 SAML 프로바이더의 이름으로 <SAMLProviderName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListSAMLProviderTags",
"iam:TagSAMLProvider"
],
"Resource": "arn:aws:iam::<account-number>:saml-provider/<SAMLProviderName>"
}
대안으로, IAMFullAccess 같은 AWS 관리형 정책을 사용해 IAM에 대한 전체 접근을 제공할 수도 있어요.
IAM SAML 아이덴티티 프로바이더 태그 관리 (콘솔)
AWS Management Console에서 IAM SAML 아이덴티티 프로바이더 태그를 관리할 수 있어요.
콘솔에서 SAML 아이덴티티 프로바이더 태그 관리
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 열어요.
- 콘솔 탐색 창에서 Identity providers를 선택하고, 편집할 SAML 아이덴티티 프로바이더 이름을 선택해요.
- Tags 탭을 선택한 뒤 Tags 섹션에서 Manage tags를 선택하고 다음 중 하나를 수행해요:
- SAML 아이덴티티 프로바이더에 아직 태그가 없거나 새 태그를 추가하려면 Add tag를 선택해요.
- 기존 태그 키와 값을 편집해요.
- 태그를 제거하려면 Remove tag를 선택해요.
- 태그를 추가·제거해 태그 집합을 완성한 뒤 Save changes를 선택해요.
IAM SAML 아이덴티티 프로바이더 태그 관리 (AWS CLI 또는 AWS API)
IAM SAML 아이덴티티 프로바이더 태그를 나열·연결·제거할 수 있어요. AWS CLI 또는 AWS API로 관리할 수 있어요.
SAML 아이덴티티 프로바이더에 현재 연결된 태그 나열 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam list-saml-provider-tags - AWS API:
ListSAMLProviderTags
SAML 아이덴티티 프로바이더에 태그 연결 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam tag-saml-provider - AWS API:
TagSAMLProvider
SAML 아이덴티티 프로바이더에서 태그 제거 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam untag-saml-provider - AWS API:
UntagSAMLProvider
다른 AWS 서비스의 리소스에 태그를 연결하는 방법은 각 서비스의 문서를 참고하세요.
IAM 권한 정책으로 더 세분화된 권한을 설정하기 위해 태그를 사용하는 방법은 IAM 정책 요소: 변수와 태그를 참고하세요.
더 알아보기 (Learn more)
- SAML 아이덴티티 프로바이더 — SAML 페더레이션 개념을 확인해 보세요.
- IAM 리소스 태그 지정 개요 — 태그의 전반적인 규칙을 참고하세요.
- OIDC 아이덴티티 프로바이더 태그 지정 — OIDC 프로바이더 태그 지정을 살펴보세요.