관리 그룹(Managed groups)

관리 그룹(Managed groups)

관리 그룹은 계정(accounts)의 모음을 나타내는 리소스예요. 이 모음은 인증 방법(auth method)의 아이덴티티 제공자가 정의한 계정 정보를 관리 그룹의 구성과 대조(evaluate)해 만들어져요. 구성원을 수동으로 관리할 수는 없어요. 계정은 같은 인증 방법 안에서 0개 이상의 관리 그룹과 연관될 수 있어요. 관리 그룹은 역할(roles) 안에서 주체로 사용되어 부여(grants)를 할당할 수 있어요.

출처: HashiCorp Boundary docs

본문

관리 그룹은 계정의 모음을 나타내는 리소스예요. 이 모음은 인증 방법의 아이덴티티 제공자가 정의한 계정 정보를 관리 그룹의 구성과 대조해 만들어져요. 구성원은 수동으로 관리할 수 없어요. 계정은 같은 인증 방법 안에서 0개 이상의 관리 그룹과 연관될 수 있어요. 관리 그룹은 역할 안에서 주체로 사용되어 부여를 할당할 수 있어요.

속성(Attributes)

모든 관리 그룹 유형은 다음의 구성 가능한 속성을 가져요.

  • name — (선택) 설정하면 name은 계정의 인증 방법 안에서 고유해야 해요.
  • description — (선택)

OIDC 관리 그룹 정보와 속성

OIDC 관리 그룹의 구성원 자격은 인증 방법이 인증에 사용될 때, OIDC ID 토큰과 OIDC User Info 엔드포인트에 포함된 정보를 바탕으로 평가돼요. 매 인증마다 관리 그룹 구성원 자격이 새로 평가돼요.

OIDC 관리 그룹은 다음의 추가 속성을 가져요.

  • filter — (필수) 제공된 정보에 대해 실행되는 필터를 정의하는 부울 표현식이에요. 일반적인 문법 정보는 filtering concepts 페이지를, 이 목적을 위해 사용 가능한 더 구체적인 데이터는 managed groups filtering 페이지를 참고하세요.

LDAP 관리 그룹 정보와 속성

LDAP 관리 그룹의 구성원 자격은 인증 방법이 인증에 사용될 때, LDAP 서버에 포함된 정보를 바탕으로 평가돼요. 매 인증마다 관리 그룹 구성원 자격이 새로 평가돼요.

LDAP 관리 그룹은 다음의 추가 속성을 가져요.

  • group-names — (필수) 그룹 이름의 목록이에요.

참조되는 곳(Referenced by)

  • Accounts
  • Auth method

서비스 API 문서

이 리소스와 관련된 서비스는 다음과 같아요.

  • Managed group service

튜토리얼

사용자 관리 관련 작업을 완료하는 방법은 Manage users and groups with HCP Boundary 튜토리얼을 참고하세요. OIDC, LDAP, 관리 그룹에 대해 배우려면 Identity management 튜토리얼을 참고하세요.