이메일을 통한 접근 요청
다른 사용자가 상위 권한을 요청할 때 사용자에게 알리도록 Teleport 이메일 플러그인을 설정하는 방법입니다.
이 가이드에서는 다른 사용자가 상위 권한을 요청할 때 Just-in-Time 접근 요청 알림을 이메일을 통해 사용자에게 전송하도록 Teleport를 설정하는 방법을 설명합니다. 모든 조직은 최소한 일부 커뮤니케이션에 이메일을 사용하기 때문에, Teleport의 이메일 플러그인을 사용하면 기존 워크플로에 접근 요청을 손쉽게 통합할 수 있으며, 생산성을 저해하지 않으면서도 보안 모범 사례를 구현할 수 있습니다. 이 통합은 Teleport Enterprise (Cloud)에서 호스팅됩니다 Teleport Enterprise Cloud에서는 Teleport가 the Email integration를 대신 관리하며, Teleport 웹 UI에서 the Email integration를 등록할 수 있습니다. Teleport 웹 UI로 이동하여 왼쪽 사이드바에서 Add New 를 클릭한 다음 Integration 을 클릭하십시오: "Select Integration Type" 메뉴에서 사용할 통합의 타일을 클릭하십시오. 통합을 설정하는 방법에 대한 지침과 함께 통합을 구성하는 데 사용할 수 있는 양식이 있는 페이지가 표시됩니다. 다음 설정 값을 입력하여 이메일 통합을 구성하고 연결합니다. Sender : 발신자 주소를 설정합니다. Fallback Recipient : 접근 요청 알림의 기본 수신자를 설정합니다. Email Service : 사용할 이메일 서비스를 선택합니다. 참고: Teleport Enterprise (Cloud)에서는 Mailgun 만 지원됩니다. 다음 Mailgun API 설정 값을 입력하여 Mailgun 통합을 완료합니다. Domain : Mailgun 발신 도메인을 설정합니다. Mailgun Private Key : Mailgun API 키를 설정합니다. 작동 방식 # Teleport 이메일 플러그인은 서드파티 SMTP 서비스와 Teleport Auth 서비스에 인증한 다음, 접근 요청과 관련된 Teleport Auth 서비스의 감사 이벤트를 수신 대기합니다. 사용자가 접근 요청을 생성하면 플러그인은 요청의 리뷰어에게 이메일을 전송하며, 이 이메일에는 각 리뷰어가 Teleport Web UI에서 요청을 검토할 때 사용할 수 있는 링크가 포함됩니다. 접근 요청이 대상으로 하는 역할을 기준으로, 플러그인이 알림을 보낼 리뷰어를 설정할 수 있습니다. 사전 준비 사항 # 실행 중인 Teleport Enterprise 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.