계정(Accounts)

계정(Accounts)

계정은 구성된 인증 방법(auth method)에서 발급된 고유한 자격 증명 집합을 나타내는 리소스예요. 사용자의 아이덴티티를 확립하는 데 사용할 수 있어요.

사용자(user)는 0개 이상의 계정을 가질 수 있지만, 계정은 단일 사용자에게만 속할 수 있어요. 계정은 계정의 인증 방법과 같은 스코프에 있는 사용자와만 연관될 수 있어요.

출처: HashiCorp Boundary docs

본문

계정은 구성된 인증 방법에서 발급된 고유한 자격 증명 집합을 나타내는 리소스예요. 이것으로 사용자의 아이덴티티를 확립할 수 있어요.

사용자는 0개 이상의 계정을 가질 수 있지만, 계정은 단일 사용자에게만 속할 수 있어요. 계정은 계정의 인증 방법과 같은 스코프에 있는 사용자와만 연관될 수 있어요.

속성(Attributes)

모든 계정 유형은 다음의 구성 가능한 속성을 가져요.

  • name — (선택) 설정하면 name은 계정의 인증 방법 안에서 고유해야 해요.
  • description — (선택)

Password 계정 속성

Password 계정 유형은 다음의 추가 속성을 가져요.

  • login_name — (필수) 계정의 인증 방법 안에서 고유해야 해요. 소문자만 포함할 수 있어요.
  • password — (선택) password를 설정하지 않으면 계정이 비활성화돼요.

OIDC 계정 속성

OIDC 계정 유형은 다음의 추가 속성을 가져요.

  • subject — (필수) 최종 사용자에 대한 OIDC sub 클레임에 매핑되는 대소문자 구분 문자열이에요. 계정을 만들 때 이 값을 설정할 수 있어요. 생성 후에는 변경할 수 없어요(immutable).
  • issuer — (선택) OIDC iss 클레임에 매핑되는 대소문자 구분 URL이에요. 계정을 만들 때 이 값을 설정할 수 있어요. 생성 후에는 변경할 수 없어요. issuer를 설정하지 않으면 계정의 OIDC 인증 방법에 구성된 발급자로 기본 설정돼요.
  • full_name — (출력 전용) 인증된 사용자의 OIDC name 클레임에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
  • email — (출력 전용) 인증된 사용자의 OIDC email 클레임에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
  • token_claims — (출력 전용) OIDC 제공자가 반환한 ID 토큰에서 마샬링된 클레임이에요.
  • userinfo_claims — (출력 전용) OIDC 제공자의 userinfo 엔드포인트가 반환한 마샬링된 클레임이에요.

LDAP 계정 속성

LDAP 계정 유형은 다음의 추가 속성을 가져요.

  • login_name — (필수) 계정의 인증 방법 안에서 고유해야 해요. 소문자만 포함할 수 있어요.
  • full_name — (출력 전용) 인증된 사용자의 name 속성에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
  • email — (출력 전용) 인증된 사용자의 email 주소 속성에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
  • dn — (출력 전용) 인증된 사용자의 distinguished name에 매핑되며, 사용자가 성공적으로 인증할 때마다 갱신돼요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.
  • member_of_groups — (출력 전용) 인증된 사용자가 속한 그룹의 목록이에요. 사용자의 첫 성공적 인증 전까지는 비어 있어요.

참조되는 곳(Referenced by)

  • Auth method
  • Managed group
  • User

서비스 API 문서

이 리소스와 관련된 서비스는 다음과 같아요.

  • Account service