빠른 시작: 챔버에 사용자 추가
모델링 및 시뮬레이션 워크벤치를 만든 후에는 사용자를 추가하고 역할을 할당해야 합니다. 이 빠른 시작에서는 사용자를 챔버 관리자 또는 챔버 사용자로서 챔버에 추가하고 태스크를 수행할 수 있도록 올바른 Microsoft Entra 역할을 할당하는 방법을 알아봅니다.
서비스 구독이 없는 경우 평가판 계정을 만듭니다.
필수 조건
- 활성 구독이 있는 Azure 계정. 체험 계정을 만듭니다.
- 하나 이상의 챔버가 설치된 Azure 모델링 및 시뮬레이션 디자인 워크벤치 인스턴스입니다.
챔버에 추가할 사용자가 회사의 Microsoft Entra ID 테넌트에 이미 있어야 합니다. 게스트를 챔버에서 공동 작업하도록 초대하려면 해당 게스트를 Microsoft Entra ID 테넌트에 추가하거나 초대해야 합니다.
사용자의 Microsoft Entra ID 사용자 프로필에 있는 메일 필드. 메일 별칭은 사용자의 Microsoft Entra 로그인 별칭과 정확히 일치해야 합니다. 예를 들어 Microsoft Entra 로그인 별칭이 jane.doe@contoso.com인 경우, 메일 별칭도 jane.doe@contoso.com이어야 합니다.
사용자 추가
사용자는 챔버 관리자 또는 챔버 사용자 역할로 챔버에 추가됩니다. 모델링 및 시뮬레이션 워크벤치의 사용자 페르소나에 대해 알아보고 가장 적합한 역할을 선택할 수 있습니다.
사용자가 구독 또는 리소스 그룹의 소유자가 아직 아닌 경우 챔버 역할 외에 다음 역할을 할당해야 합니다. 최소 권한을 사용하여 태스크를 효과적으로 수행하는 데 필요한 가장 낮은 수준의 권한을 할당하여 환경을 보호하는 것이 좋습니다.
설정 | 값 |
---|---|
역할 | 판독기 |
액세스 할당 대상: | 사용자, 그룹 또는 서비스 주체 |
멤버 | <사용자의 Azure 계정> |
설정 | 값 |
---|---|
역할 | 클래식 Storage 계정 기여자 |
액세스 할당 대상: | 사용자, 그룹 또는 서비스 주체 |
멤버 | <사용자의 Azure 계정> |
- 워크벤치가 배포된 리소스 그룹으로 이동합니다.
- 왼쪽 메뉴에서 액세스 제어(IAM)를 선택합니다.
- 역할 화면에서 추가>역할 할당 추가를 선택합니다.
- 역할 할당 추가 창이 열립니다. 역할 목록에서 검색하거나 스크롤하여 읽기 권한자 역할을 찾습니다. 다음을 선택합니다.
- 액세스 할당 대상을 기본값인 사용자, 그룹 또는 서비스 주체로 둡니다. +멤버 선택을 선택합니다.
- 구성원 선택 패널에서 추가할 사용자를 검색하여 선택한 다음, 선택을 선택합니다.
- 검토 및 할당을 선택하여 선택한 역할을 할당합니다.
- 동일한 단계를 반복하지만 동일한 사용자에 대해 클래식 스토리지 계정 기여자 역할을 할당합니다.
챔버 관리자 또는 챔버 사용자 역할 할당
리소스 그룹 수준 권한을 사용하면 사용자가 환경에서 인프라 수준 작업을 수행할 수 있지만 사용자의 권한 수준을 정의하지는 않습니다. 사용자에게 액세스 권한이 있는 각 챔버에 대한 역할이 할당되어야 합니다. 할당된 역할은 사용자가 해당 챔버 전체에서 root
권한을 가지고 있는지 여부를 결정합니다. 챔버 관리자에게는 챔버의 모든 VM (가상 머신)에서 sudo
권한이 있지만, 챔버 사용자에게는 이러한 권한이 없습니다.
역할을 할당할 챔버로 이동합니다. 챔버 역할이 상속되지 않으므로 챔버 수준에 있는지 확인합니다.
왼쪽 메뉴에서 액세스 제어(IAM)를 선택합니다.
역할 화면에서 추가>역할 할당 추가를 선택합니다.
역할 할당 추가 창이 열립니다. 역할 목록에서 검색하거나 스크롤하여 챔버 사용자 또는 챔버 관리자 역할을 찾습니다. 적적ㄹ한 역할을 선택하고 다음을 선택합니다.
액세스 할당 대상을 기본값인 사용자, 그룹 또는 서비스 주체로 둡니다. +멤버 선택을 선택합니다.
구성원 선택 패널에서 추가할 사용자를 검색하여 선택한 다음, 선택을 선택합니다.
해당 역할에 대한 모든 사용자를 선택한 후 검토 + 할당을 선택하여 선택한 역할을 할당합니다.
참고 항목
사용자 프로비전이 챔버 전체에 전파되어 사용자들이 제대로 로그인 환경을 갖출 때까지 5분 이상 기다립니다.