계정(Accounts)
계정(Accounts)
계정은 구성된 인증 방법(auth method)에서 발급된 고유한 자격 증명 집합을 나타내는 리소스예요. 사용자의 아이덴티티를 확립하는 데 사용할 수 있어요.
사용자(user)는 0개 이상의 계정을 가질 수 있지만, 계정은 단일 사용자에게만 속할 수 있어요. 계정은 계정의 인증 방법과 같은 스코프에 있는 사용자와만 연관될 수 있어요.
본문
계정은 구성된 인증 방법에서 발급된 고유한 자격 증명 집합을 나타내는 리소스예요. 이것으로 사용자의 아이덴티티를 확립할 수 있어요.
사용자는 0개 이상의 계정을 가질 수 있지만, 계정은 단일 사용자에게만 속할 수 있어요. 계정은 계정의 인증 방법과 같은 스코프에 있는 사용자와만 연관될 수 있어요.
속성(Attributes)
모든 계정 유형은 다음의 구성 가능한 속성을 가져요.
name— (선택) 설정하면name은 계정의 인증 방법 안에서 고유해야 해요.description— (선택)
Password 계정 속성
Password 계정 유형은 다음의 추가 속성을 가져요.
login_name— (필수) 계정의 인증 방법 안에서 고유해야 해요. 소문자만 포함할 수 있어요.password— (선택)password를 설정하지 않으면 계정이 비활성화돼요.
OIDC 계정 속성
OIDC 계정 유형은 다음의 추가 속성을 가져요.
subject— (필수) 최종 사용자에 대한 OIDCsub클레임에 매핑되는 대소문자 구분 문자열이에요. 계정을 만들 때 이 값을 설정할 수 있어요. 생성 후에는 변경할 수 없어요(immutable).issuer— (선택) OIDCiss클레임에 매핑되는 대소문자 구분 URL이에요. 계정을 만들 때 이 값을 설정할 수 있어요. 생성 후에는 변경할 수 없어요.issuer를 설정하지 않으면 계정의 OIDC 인증 방법에 구성된 발급자로 기본 설정돼요.full_name— (출력 전용) 인증된 사용자의 OIDCname클레임에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.email— (출력 전용) 인증된 사용자의 OIDCemail클레임에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.token_claims— (출력 전용) OIDC 제공자가 반환한 ID 토큰에서 마샬링된 클레임이에요.userinfo_claims— (출력 전용) OIDC 제공자의 userinfo 엔드포인트가 반환한 마샬링된 클레임이에요.
LDAP 계정 속성
LDAP 계정 유형은 다음의 추가 속성을 가져요.
login_name— (필수) 계정의 인증 방법 안에서 고유해야 해요. 소문자만 포함할 수 있어요.full_name— (출력 전용) 인증된 사용자의 name 속성에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.email— (출력 전용) 인증된 사용자의 email 주소 속성에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.dn— (출력 전용) 인증된 사용자의 distinguished name에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.member_of_groups— (출력 전용) 인증된 사용자가 속한 그룹의 목록이에요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
참조되는 곳(Referenced by)
- Auth method
- Managed group
- User
서비스 API 문서
이 리소스와 관련된 서비스는 다음과 같아요.
- Account service