통합된 기능을 통해 OCI 고객은 OCI 및 오라클 클라우드 애플리케이션과 함께 사용할 수 있는 풍부한 엔터프라이즈급 IAM(ID 및 액세스 관리) 기능 세트를 사용할 수 있게 되었습니다.
OCI IAM Identity Domain에서 Domain 은 사용자 및 역할 관리, 사용자 연합 및 프로비저닝, Oracle SSO(Single Sign-On) 구성을 통한 보안 애플리케이션 통합, OAuth 관리를 위한 컨테이너입니다. 기본으로 제공되는 Default외에 추가 Domain을 생성해서 사용자는 특정 목적 또는 환경별로 사용자를 구분하여 관리할 수 있습니다. 예를 들어 개발/운영 업무에 맞게 각각 환경에 사용자를 추가하여 관리할 수 있습니다.
OCI Native로 제공하던 IAM 서비스와 Oracle에서 PaaS 형태로 제공하던 IDCS의 기능을 통합하여 OCI Native한 새로운 IDaaS 서비스를 제공하게 되었습니다. 이로인해 기존의 OCI의 서비스 뿐만아니라 Oralce Cloud Application도 하나의 인증시스템에서 관리할 수 있게 되었습니다.
Before | After | Description |
---|---|---|
OCI IAM - Local Account | OCI IAM Identity Domains - Default Domain | 기존 OCI IAM의 Local Account는 신규 OCI IAM에서 Default Doamin으로 변경되었습니다. |
OCI IAM - External IdP | OCI IAM Identity Domains - External IdP | 기능 변경사항 없음 |
OCI IAM - IDCS Federation | OCI IAM Identity Domains - IDCS-Foundation | 기존 OCI IAM에서 IDCS 시스템과 통합하기 위한 기능인 IDCS Federation 기능이 신규 OCI IAM에서 IDCS-Foundation Type의 도메인으로 변경되었습니다. |
새로운 기능이 추가되면서 사용자 메뉴 구성이 아래와 같이 변경 되었습니다.
달라진 OCI IAM Identity Domain을 통해 아래와 같이 다중 ID Domain 구성을 할 수 있습니다.
In the Policy Builder, select Show manual editor and enter the required policy statements. Identity Domain의 IAM 작성 문법 및 예시 입니다. 기존의 그룹명 위치에 생성한 [Domain이름]/[Domain내Group이름]을 넣어서 정책을 작성할 수 있습니다.
문법:
예시:
이 글은 개인적으로 얻은 지식과 경험을 작성한 글로 내용에 오류가 있을 수 있습니다. 또한 글 속의 의견은 개인적인 의견으로 특정 회사를 대변하지 않습니다.
Younghwan Cho GETTING-STARTED
oci sign-in identity domains iam