IAM SAML 아이덴티티 프로바이더 태그 지정

IAM SAML 아이덴티티 프로바이더 태그 지정 (Tag IAM SAML identity providers)

IAM 태그 키-값 쌍을 사용해 SAML 아이덴티티 프로바이더에 커스텀 속성을 추가할 수 있어요. 예를 들어 프로바이더를 식별하려면 태그 키 okta와 태그 값 saml을 넣으면 돼요. 태그로 리소스 접근을 제어하거나, 객체에 붙일 수 있는 태그를 제어할 수 있어요. 태그로 접근을 제어하는 방법은 태그를 이용한 IAM 사용자와 역할에 대한 접근 제어를 참고하세요.

출처: 문서

본문

SAML 아이덴티티 프로바이더 태그 지정에 필요한 권한

IAM 엔터티(사용자·역할)가 SAML 2.0 기반 아이덴티티 프로바이더(IdP)에 태그를 달려면 권한을 구성해야 해요. IAM 정책에서 다음 IAM 태그 작업 중 하나 또는 전부를 지정할 수 있어요.

  • iam:ListSAMLProviderTags
  • iam:TagSAMLProvider
  • iam:UntagSAMLProvider
SAML 아이덴티티 프로바이더에 태그를 추가·나열·제거하도록 IAM 엔터티(사용자·역할) 허용

태그를 관리해야 하는 IAM 엔터티의 권한 정책에 다음 스테이트먼트를 추가해요. 계정 번호를 쓰고, 태그를 관리할 SAML 프로바이더의 이름으로 <SAMLProviderName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.

{
    "Effect": "Allow",
    "Action": [
        "iam:ListSAMLProviderTags",
        "iam:TagSAMLProvider",
        "iam:UntagSAMLProvider"
    ],
    "Resource": "arn:aws:iam::<account-number>:saml-provider/<SAMLProviderName>"
}
특정 SAML 아이덴티티 프로바이더에 태그를 추가하도록 IAM 엔터티(사용자·역할) 허용

특정 SAML 프로바이더의 태그를 추가(제거는 안 함)할 IAM 엔터티에게 필요한 권한 정책에 다음 스테이트먼트를 추가해요.

참고

iam:TagSAMLProvider 작업은 iam:ListSAMLProviderTags 작업도 함께 포함해야 해요.

이 정책을 쓰려면 태그를 관리할 SAML 프로바이더의 이름으로 <SAMLProviderName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.

{
    "Effect": "Allow",
    "Action": [
        "iam:ListSAMLProviderTags",
        "iam:TagSAMLProvider"
    ],
    "Resource": "arn:aws:iam::<account-number>:saml-provider/<SAMLProviderName>"
}

대안으로, IAMFullAccess 같은 AWS 관리형 정책을 사용해 IAM에 대한 전체 접근을 제공할 수도 있어요.

IAM SAML 아이덴티티 프로바이더 태그 관리 (콘솔)

AWS Management Console에서 IAM SAML 아이덴티티 프로바이더 태그를 관리할 수 있어요.

콘솔에서 SAML 아이덴티티 프로바이더 태그 관리
  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 열어요.
  2. 콘솔 탐색 창에서 Identity providers를 선택하고, 편집할 SAML 아이덴티티 프로바이더 이름을 선택해요.
  3. Tags 탭을 선택한 뒤 Tags 섹션에서 Manage tags를 선택하고 다음 중 하나를 수행해요:
    • SAML 아이덴티티 프로바이더에 아직 태그가 없거나 새 태그를 추가하려면 Add tag를 선택해요.
    • 기존 태그 키와 값을 편집해요.
    • 태그를 제거하려면 Remove tag를 선택해요.
  4. 태그를 추가·제거해 태그 집합을 완성한 뒤 Save changes를 선택해요.

IAM SAML 아이덴티티 프로바이더 태그 관리 (AWS CLI 또는 AWS API)

IAM SAML 아이덴티티 프로바이더 태그를 나열·연결·제거할 수 있어요. AWS CLI 또는 AWS API로 관리할 수 있어요.

SAML 아이덴티티 프로바이더에 현재 연결된 태그 나열 (AWS CLI 또는 AWS API)
  • AWS CLI: aws iam list-saml-provider-tags
  • AWS API: ListSAMLProviderTags
SAML 아이덴티티 프로바이더에 태그 연결 (AWS CLI 또는 AWS API)
  • AWS CLI: aws iam tag-saml-provider
  • AWS API: TagSAMLProvider
SAML 아이덴티티 프로바이더에서 태그 제거 (AWS CLI 또는 AWS API)
  • AWS CLI: aws iam untag-saml-provider
  • AWS API: UntagSAMLProvider

다른 AWS 서비스의 리소스에 태그를 연결하는 방법은 각 서비스의 문서를 참고하세요.

IAM 권한 정책으로 더 세분화된 권한을 설정하기 위해 태그를 사용하는 방법은 IAM 정책 요소: 변수와 태그를 참고하세요.

더 알아보기 (Learn more)