SSO 기본 역할 할당
SSO 기본 역할 할당 (Assign a default role for single sign-on)
HCP SSO에 기본 역할(default role)을 추가하는 과정을 설명해 드릴게요.
출처: 문서
본문
기본 역할 할당
권한 관리를 간소화하려면 사용자에게 기본 조직 역할을 설정하는 것을 권장해요. 관리자는 기본 조직 역할을 할당할지 여부를 결정할 수 있어요. 최소 권한(least-privileged) 목적을 위해, 기본 조직 역할이 없을 때 가입하는 사용자는 조직 또는 프로젝트 관리자가 조직 범위 또는 프로젝트 범위의 역할을 할당할 때까지 플랫폼 내에서 제한된 환경만 경험하게 돼요. HCP 권한에 대해 자세히 알아보세요.
SSO 연결 이후 (Post-Single Sign-On Connection)
SSO가 구성된 뒤 계정에서 로그아웃하고 SSO 자격 증명으로 로그인을 시도하면 기본 조직 역할이 할당되어 현재 관리자(admin) 기능을 잃게 돼요. 효과적인 관리를 위해 조직에 로그인한 기존 admin/owner가 있는지 확인해 주세요. 이 관리자는 로그인한 뒤 자신을 포함한 SSO 사용자의 권한을 수정할 수 있어요.
조직을 소유하고 SSO를 활성화한 관리자는 여전히 원래의 비-SSO 계정으로 HCP Portal에 로그인해 SSO가 활성화된 조직에 접근할 수 있어요.
기본 조직 역할을 admin으로 설정하는 경우: 조직의 기본 역할을 할당할 때는 조직 역할 없음 또는 viewer 역할 같은 최소 권한 접근을 선택하세요. 기본 조직 사용자 역할을 admin으로 할당할 때는 각별히 주의해 주세요.
조직 역할이 없는 사용자: 조직 역할이 없는 사용자는 SSO 사용자로서 첫 로그인 이후 프로젝트 수준 또는 워크스페이스 수준의 역할이 할당될 때까지 조직 내 리소스를 보거나 아무것도 편집할 수 없어요. 전체 세부 사항은 access management 문서를 참고하세요.
더 알아보기 (Learn more)
- SSO 개요 — HCP의 SSO 기능과 지원되는 IdP를 확인해 보세요.
- 접근 관리 (Access Management) — 역할과 권한 체계를 자세히 살펴보세요.
- SSO 관리 — SSO 구성을 관리하는 방법을 알아보세요.