자습서: 적응형 인증 구성

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 다음 예시 단계를 사용하여 인스턴스에서 적응형 인증을 구성하십시오.

    이 자습서를 사용하려면 적응형 인증 이 활성화된 인스턴스가 있어야 합니다. 이 프로세스에 대한 자세한 내용은 적응형 인증 활성화 문서를 참조하십시오.

    이 예시에서는 새 정책을 생성하고 인스턴스에 적용하는 방법을 안내합니다. 이 튜토리얼에서는 다음 작업을 수행합니다.
    필터 기준 기록 생성
    정책에 대한 입력으로 사용할 그룹 필터 기준 기록을 생성합니다. 이 기록을 사용하면 정책이 사용자 그룹을 기반으로 액세스를 결정할 수 있습니다. 이 단계에서는 정책이 액세스를 결정하는 데 사용하는 그룹을 정의합니다.
    정책 생성
    사용자가 인스턴스에 액세스할 수 있는지 여부를 결정하는 정책을 만듭니다. 이 정책은 생성한 그룹 필터 기준 기록을 입력으로 사용합니다. 이 단계에서는 정책이 정책 입력을 사용하여 사용자 액세스를 결정하는 방법을 정의하는 정책 조건도 정의합니다.
    정책 컨텍스트 구성
    새 정책을 사용하도록 사후 인증 정책 컨텍스트 를 구성합니다. 구성된 경우 인스턴스는 필터 기준 기록에 정의된 그룹 내 사용자에 대한 접근을 거부합니다.

    필터 기준 기록 생성

    적응형 인증 정책에 대한 정책 입력으로 사용할 기준 기록을 생성하는 방법에 대해 알아봅니다.

    시작하기 전에

    필요한 역할: 관리자

    사용자 그룹을 기반으로 인스턴스에 대한 액세스를 거부하려면 그룹 필터 기준 기록을 생성해야 합니다. 이 기록은 정책이 액세스를 허용하거나 거부할 수 있는 사용자 그룹 또는 사용자 그룹 집합을 정의합니다. 이 예시에서는 단일 사용자 그룹에 대한 그룹 필터 기준 기록을 만듭니다.

    사용자 그룹 및 사용자 그룹이 인스턴스에서 사용되는 방식에 대한 자세한 내용은 다음 문서를 참조하십시오 Exploring user administration.

    프로시저

    1. 다음으로 이동 모두 > 적응형 인증 > 필터 기준 > 그룹 기준.
    2. 새로 만들기를 클릭하여 새 기록을 생성합니다.
    3. 이름 필드에 기록 이름을 입력합니다.
      (예: 거부된 그룹)
    4. 설명 필드에 간단한 설명을 입력합니다.
      예를 들어 사용자 그룹의 인스턴스 액세스가 거부되었습니다.
    5. 기준 그룹 목록에서 새 행 삽입...을 두 번 클릭합니다.
    6. 사용자 그룹의 이름을 입력하거나 참조 아이콘( 참조 아이콘)을 눌러 목록에서 그룹을 선택합니다.
      필터 기준에 대한 새 사용자 그룹을 만들려면 참조 아이콘( 참조 아이콘)을 클릭한 다음 새로 만들기 단추를 클릭합니다. 사용자 그룹 생성에 대한 자세한 내용은 사용자 그룹 생성을 참조하십시오.
    7. 사용자 그룹을 추가한 후 제출 을 클릭하여 기준 기록을 저장합니다.
      완료된 그룹 필터 기준 기록입니다.

    정책 생성

    그룹 필터 기준에 정의된 사용자 그룹에 대한 접근을 거부하는 정책을 만드는 방법을 알아봅니다.

    시작하기 전에

    필요한 역할: 관리자

    프로시저

    1. 다음으로 이동 모두 > 적응형 인증 > 인증 정책 > 모든 정책.
    2. 정책 목록에서 새로 만들기를 클릭합니다.
    3. 이름 필드에 기록 이름을 입력합니다.
      (예: 그룹별 거부)
    4. 설명 필드에 간단한 설명을 입력합니다.
      예를 들어 사용자 그룹의 인스턴스 액세스가 거부되었습니다.
    5. 양식 헤더를 마우스 오른쪽 단추로 클릭하고 저장을 클릭합니다.
      저장하면 정책 입력정책 조건 목록이 양식에 표시됩니다.
    6. 정책 입력 목록에서 편집을 클릭합니다.
    7. 목록 수집기에서 이전 단계에서 만든 필터 기준을 정책에 추가합니다.
      선택한 필터 기준 기록이 있는 목록 수집기
    8. 저장을 클릭합니다.
      인스턴스가 정책 입력을 저장하고 정책 기록이 다시 표시됨을 표시합니다.
    9. 정책 조건 목록에서 새로 만들기를 클릭합니다.
    10. 레이블 필드에서 이 조건에 대한 레이블(예: 그룹별 거부)을 생성합니다.
    11. 설명 필드에 간단한 설명을 입력합니다.
      (예: 거부된 그룹의 사용자에 대한 액세스 거부)
    12. 조건 필드에서 이전 단계에서 생성한 필터 기준을 선택한 다음 is, true를 차례로 선택하여 조건을 완성합니다.
      완료된 정책 조건 기록
    13. 저장을 클릭합니다.

    정책 컨텍스트 구성

    새 정책을 사용하도록 사후 인증 정책 컨텍스트를 구성합니다. 구성된 경우 인스턴스는 필터 기준 기록에 정의된 그룹 내 사용자에 대한 접근을 거부합니다.

    시작하기 전에

    필요한 역할: 관리자

    프로시저

    1. 적응형 인증 > 인증 정책 컨텍스트 > 사후 인증 컨텍스트.
      이 자습서에 사용된 정책은 사용자가 속한 그룹을 평가해야 하므로 사후 인증 컨텍스트 를 사용해야 합니다. 이 정보는 자격 증명을 입력한 후에만 사용할 수 있습니다.
    2. Default Policy(기본 정책) 필드에서 Deny Policy(거부 정책)를 선택합니다.
      이 선택은 기본적으로 사용자에게 액세스 권한을 부여하고 정책 조건이 예로 평가되는 경우에만 액세스를 거부합니다.
    3. 거부 정책 필드에서 이전 단계에서 생성한 정책을 선택합니다.
    4. 업데이트를 클릭하여 정책 컨텍스트 기록을 저장합니다.