관리 그룹(Managed groups)
관리 그룹(Managed groups)
관리 그룹은 계정(accounts)의 모음을 나타내는 리소스예요. 이 모음은 인증 방법(auth method)의 아이덴티티 제공자가 정의한 계정 정보를 관리 그룹의 구성과 대조(evaluate)해 만들어져요. 구성원을 수동으로 관리할 수는 없어요. 계정은 같은 인증 방법 안에서 0개 이상의 관리 그룹과 연관될 수 있어요. 관리 그룹은 역할(roles) 안에서 주체로 사용되어 부여(grants)를 할당할 수 있어요.
본문
관리 그룹은 계정의 모음을 나타내는 리소스예요. 이 모음은 인증 방법의 아이덴티티 제공자가 정의한 계정 정보를 관리 그룹의 구성과 대조해 만들어져요. 구성원은 수동으로 관리할 수 없어요. 계정은 같은 인증 방법 안에서 0개 이상의 관리 그룹과 연관될 수 있어요. 관리 그룹은 역할 안에서 주체로 사용되어 부여를 할당할 수 있어요.
속성(Attributes)
모든 관리 그룹 유형은 다음의 구성 가능한 속성을 가져요.
name— (선택) 설정하면name은 계정의 인증 방법 안에서 고유해야 해요.description— (선택)
OIDC 관리 그룹 정보와 속성
OIDC 관리 그룹의 구성원 자격은 인증 방법이 인증에 사용될 때, OIDC ID 토큰과 OIDC User Info 엔드포인트에 포함된 정보를 바탕으로 평가돼요. 매 인증마다 관리 그룹 구성원 자격이 새로 평가돼요.
OIDC 관리 그룹은 다음의 추가 속성을 가져요.
filter— (필수) 제공된 정보에 대해 실행되는 필터를 정의하는 부울 표현식이에요. 일반적인 문법 정보는 filtering concepts 페이지를, 이 목적을 위해 사용 가능한 더 구체적인 데이터는 managed groups filtering 페이지를 참고하세요.
LDAP 관리 그룹 정보와 속성
LDAP 관리 그룹의 구성원 자격은 인증 방법이 인증에 사용될 때, LDAP 서버에 포함된 정보를 바탕으로 평가돼요. 매 인증마다 관리 그룹 구성원 자격이 새로 평가돼요.
LDAP 관리 그룹은 다음의 추가 속성을 가져요.
group-names— (필수) 그룹 이름의 목록이에요.
참조되는 곳(Referenced by)
- Accounts
- Auth method
서비스 API 문서
이 리소스와 관련된 서비스는 다음과 같아요.
- Managed group service
튜토리얼
사용자 관리 관련 작업을 완료하는 방법은 Manage users and groups with HCP Boundary 튜토리얼을 참고하세요. OIDC, LDAP, 관리 그룹에 대해 배우려면 Identity management 튜토리얼을 참고하세요.