사용자 등록 및 관리
카카오클라우드 IAM에서는 조직 단위의 사용자 등록 및 관리 기능을 제공합니다.
사용자는 콘솔에 로그인해 리소스를 제어할 수 있는 계정이며, 조직에 등록되면 IAM 역할이 할당되어 조직 또는 프로젝트 리소스에 접근할 수 있습니다. 이를 기반으로 사용자 등록, 역할 관리, 자격 증명 조회 및 삭제 등의 작업을 수행할 수 있습니다.
사용자 등록
조직에 신규 사용자를 등록하고, 초대 메일을 통해 콘솔 로그인 정보를 안내할 수 있습니다. 사용자 등록은 조직 관리자 또는 IAM 조직 관리자 권한이 있어야 수행할 수 있습니다.
외부 IdP와 연동된 계정은 카카오클라우드 사용자로 등록이 제한될 수 있습니다.
- 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
- 사용자 메뉴에서 [사용자 등록] 버튼을 클릭하고, 새 사용자 등록 또는 사용자 일괄 등록을 선택합니다.
- 사용자 등록 페이지에서 정보를 입력하고, [등록] 버튼을 클릭합니다. 사용자 일괄 등록을 이용하면 최대 100명을 한 번에 추가할 수 있습니다.
- 사용자 메뉴에서 등록된 사용자를 확인합니다.
- 등록된 사용자에게 초대 메일이 발송됩니다.
- 이메일을 수신한 사용자는 7일 이내에 비밀번호를 설정해야 콘솔에 로그인할 수 있습니다.
- 초대 메일이 삭제되거나 만료된 경우 사용자 목록에서 해당 사용자를 클릭한 후, 계정 탭에서 [초대 메일 재발송] 버튼을 클릭하여 다시 전송할 수 있습니다.
사용자 목록 조회
조직에 등록된 사용자의 기본 정보와 로그인 이력을 확인할 수 있습니다. 사용자 목록은 조직 관리자, 조직 리더, IAM 조직 관리자, IAM 조직 뷰어 권한에서 조회할 수 있습니다.
-
카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
-
사용자 메뉴에서 조직에 등록된 사용자 목록을 확인합니다.
구분 설명 ID 사용자 로그인 ID (이메일 주소) 이름 사용자 이름 닉네임 조직에서 사용하는 닉네임 조직 역할 수 할당된 조직 역할 개수 그룹 수 소속된 그룹 개수 마지막 로그인 최근 콘솔 로그인 일시 등록일 사용자 계정 등록 일시
사용자 상세 보기
조직에 등록된 개별 사용자의 계정 정보와 로그인 상태를 확인할 수 있습니다. 이 기능은 조직 관리자, 조직 리더, IAM 조직 관리자, IAM 조직 뷰어 권한에서 사용할 수 있습니다.
고객사 시스템과 연동된 외부 계정은 상태 정보가 표시되지 않을 수 있습니다.
-
카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
-
사용자 메뉴에서 조회할 사용자를 선택합니다.
-
계정 정보 탭에서 사용자의 상세 정보를 조회합니다.
구분 설명 조직 ID 사용자가 소속한 조직 ID 이름(닉네임) 사용자의 이름(조직에서 사용하는 닉네임) 사용자 UUID 조직 내 고유한 사용자 ID 마지막 로그인 최근 콘솔 로그인 일시 연락용 이메일 주소 인증된 연락용 이메일 주소 휴대폰 번호 인증된 사용자 휴대폰 번호 사용자 등록일 사용자 계정 등록 일시 계정 상태 카카오클라우드 계정 상태
- 🟢 정상: 카카오클라우드 계정 초기 비밀번호를 설정했으며, 콘솔 로그인할 수 있는 상태
- 🟡 초대중: 카카오클라우드 계정 초기 비밀번호를 설정하지 않았으며, 콘솔 로그인을 할 수 없는 상태
- ⚪️ 알 수 없음: 카카오클라우드 계정의 권한이 없거나, IAM에서 확인할 수 없는 상태
사용자 IAM 역할 관리
사용자에게 부여된 조직/프로젝트 역할은 사용자 상세 화면의 IAM 역할 탭 또는 Project Management의 사용자 메뉴에서 확인할 수 있습니다.
역할을 수정하거나 새로운 역할을 부여하려면 역할 할당 및 변경 문서를 참고하세요.
사용자 그룹 관리
특정 사용자가 소속된 그룹을 확인하고, 그룹 추가 또는 제거 작업을 수행할 수 있습니다. 사용자 그룹 관리는 조직 관리자 또는 IAM 조직 관리자 권한에서 사용할 수 있습니다.
- 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
- 사용자 메뉴에서 상세 정보를 조회할 사용자를 선택합니다.
- 사용자 상세에서 그룹 탭을 클릭합니다.
- 그룹에 사용자 추가 버튼을 클릭하여 사용자를 원하는 그룹에 소속시킬 수 있습니다.
- 제거 또는 휴지통 아이콘을 클릭하여 사용자를 그룹에서 제거할 수 있습니다.
사용자 자격 증명 조회
조직 사용자가 발급한 IAM 액세스 키 및 S3 액세스 키 정보를 확인할 수 있습니다. 사용자 자격 증명은 조직 관리자, 조직 리더 또는 IAM 조직 관리자, IAM 조직 뷰어 권한에서 조회할 수 있습니다.
카카오클라우드는 다음 두 종류의 액세스 키를 제공합니다.
- IAM 액세스 키: IAM API 인증에 사용됩니다.
- S3 액세스 키: S3 API 또는 도구를 통한 객체 저장소 접근에 사용됩니다.
각 키의 상세 정보는 사용자 상세 화면의 자격 증명 탭에서 확인할 수 있습니다.
| 구분 | 설명 |
|---|---|
| 프로젝트 이름 | 액세스 키를 발급한 프로젝트 이름 |
| 이름 | 사용자가 설정한 키 이름 |
| ID | 액세스 키 ID 값 |
| 생성일 / 만료일 | 키 생성일 또는 만료일 (유형에 따라 다름) |
사용자 삭제
조직에서 더 이상 사용하지 않는 계정을 삭제하여 리소스 접근을 차단할 수 있습니다. 사용자 삭제는 조직 관리자 또는 IAM 조직 관리자가 수행할 수 있습니다.
프로젝트에서 특정 사용자의 권한을 제거하는 방법은 구성원 내보내기를 참고하시기 바랍니다.
사용자 삭제 시, 해당 사용자의 카카오클라우드 콘솔 이용이 즉시 제한됩니다. 사용자 계정의 모든 정보가 삭제되며 복원할 수 없으므로 주의하시기 바랍니다.
- 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
- 사용자 메뉴에서 삭제할 사용자의 [더 보기] 아이콘 > 사용자 삭제를 선택합니다.
- 팝업창에서
조직에서 사용자 삭제를 입력하고, [삭제] 버튼을 클릭합니다.