Share via


포털 관리자

업데이트: 2015년 6월 19일

Azure에 적용합니다.

Microsoft Azure Active Directory Access Control(Access Control Service 또는 ACS라고도 함)에서 포털 관리자는 특정 Access Control 네임스페이스에 대한 ACS 관리 포털에 대한 액세스 권한이 있는 사용자입니다. Azure 관리 포털에서 Access Control 네임스페이스를 만들 때(자세한 내용은 방법: Access Control 네임스페이스 만들기 참조) 구독의 서비스 관리자 및 공동 관리자에 대한 기본 포털 관리자 계정을 자동으로 만들고 기본 ID 공급자로 Windows 라이브 ID(Microsoft 계정)를 추가합니다. 포털 관리자는 특정 Access Control 네임스페이스에 대한 관리 액세스를 다른 사용자에게 위임할 수 있습니다. 네임스페이스에 대한 포털 관리자를 만들려면 ACS 관리 포털의 포털 관리자 섹션을 사용합니다. 이러한 새 포털 관리자는 지정된 네임스페이스에 대해 원래(기본) 포털 관리자와 동일한 수준의 액세스 권한을 가집니다.

Access Control 네임스페이스의 포털 관리자는 Windows Live ID(Microsoft 계정) 계정과 같은 페더레이션된 사용자 계정을 사용하여 특정 Access Control 네임스페이스에 대한 관리 포털에 로그인할 수 있습니다. 포털 관리자는 기타 포털 관리자 계정 및 관리 서비스 자격 증명을 비롯한, 해당 네임스페이스의 모든 구성 설정을 추가, 삭제 및 변경할 권한을 가집니다.

중요

Access Control 네임스페이스에 대한 포털 관리자는 지정된 네임스페이스에만 액세스할 수 있습니다. 다른 Access Control 네임스페이스를 만들거나 관리할 수 있는 권한이 없습니다.

포털 관리자 추가

ACS 관리 포털은 페더레이션 ID를 사용합니다. 즉, 관리 계정은 Access Control 네임스페이스가 아닌 ID 공급자에 의해 호스팅됩니다. 사용자를 ACS 포털 관리자로 승격하려면 사용자 계정을 호스트하는 ID 공급자를 Access Control 네임스페이스에 추가하고 구성해야 합니다.

새 포털 관리자의 사용자 계정이 Windows Live ID(Microsoft 계정) 이외의 ID 공급자에 의해 호스팅되는 경우 id 공급자를 Access Control 네임스페이스에 추가해야 합니다. 자세한 내용은 방법: 포털 관리자 추가를 참조하세요.

포털 관리자 추가를 완료하고 나면 포털 관리자 페이지로 리디렉션됩니다 이 페이지에는 이 네임스페이스의 관리 포털에 액세스하는 데 사용할 수 있는 특정 URL이 표시됩니다. 새 포털 관리자에게 이 URL을 제공할 수 있으며 이 URL을 사용하여 이 네임스페이스에 대한 ACS 관리 포털을 열 수 있습니다. 이 URL은 Azure 관리 포털에 액세스하거나 다른 Access Control 네임스페이스를 관리하는 데 사용할 수 없습니다.

포털 관리자 삭제

Access Control 네임스페이스에 대한 포털 관리자를 삭제하면 네임스페이스에 대한 관리자의 액세스 권한이 취소됩니다.

포털 관리자를 삭제하려면

  1. ACS 관리 포털에서 포털 관리자를 클릭합니다.

  2. 포털 관리자 계정 옆의 확인란을 선택한 후 삭제를 클릭합니다.

포털 관리자를 삭제해도 포털을 관리하는 데 사용할 수 있는 관리 서비스 키는 변경되지 않습니다. 포털 관리자가 제거되어도 ACS에서는 관리 서비스 키를 프로그래밍 방식으로 업데이트하지 않습니다. 프로그래밍 방식으로 업데이트할 경우 관리 서비스 키를 사용하는, 프로덕션 환경의 솔루션에 대한 액세스가 중단될 수 있기 때문입니다.

포털 관리자 계정을 삭제하는 경우 Access Control 네임스페이스에 대한 관리 서비스 키를 업데이트하는 것이 좋습니다.

새 관리 서비스 키를 생성하려면

  1. ACS 관리 포털에서 관리 서비스를 클릭합니다.

  2. 관리 서비스 계정(예: ManagementClient)을 선택한 후 대칭 키를 클릭합니다.

  3. 필드의 값을 삭제하고 생성저장을 차례로 클릭합니다.

관리 키를 프로그래밍 방식으로 추가, 삭제 및 변경하려면 ACS 관리 서비스를 사용합니다. 코드 샘플: 관리 서비스 샘플에는 관리 서비스 키를 추가, 삭제 및 업데이트하는 메서드가 포함되어 있습니다.

참고 항목

개념

ACS 2.0 구성 요소
ACS 관리 포털

기타 리소스

코드 샘플: 관리 서비스