InfoGrab DocsInfoGrab Docs

Teleport Identity Security로 Entra ID 정책 분석

Identity Security와 Graph Explorer를 사용하여 Entra ID 정책을 가져오고 시각화하는 방법을 설명합니다.

Teleport Identity Governance의 Microsoft Entra ID 통합은 Entra ID 디렉터리를 Teleport 클러스터에 동기화하고 Entra ID 디렉터리의 관계에 대한 인사이트를 제공합니다. 또한 Entra ID가 SSO 아이덴티티 제공자로 사용되는 경우 Identity Security는 서비스 전반의 SSO 권한 부여를 시각화합니다. Note SSO 권한 부여 분석은 현재 Entra ID가 아이덴티티 제공자 역할을 하고, AWS 계정이 AWS IAM 역할 페더레이션을 사용하여 신뢰 당사자(relying party)로 설정된 상황에서만 지원됩니다. 향후 추가적인 신뢰 당사자에 대한 지원이 추가될 예정입니다. 이 가이드에서는 Microsoft Entra ID 통합을 Teleport Access Graph와 함께 설정하고 Entra ID 디렉터리 내의 접근 패턴을 분석합니다. 작동 방식 # Teleport는 연결된 Entra ID 디렉터리를 지속적으로 스캔합니다. 5분 간격으로 Entra ID 디렉터리에서 다음 리소스를 가져옵니다: 사용자 그룹 그룹 내 사용자의 멤버십 엔터프라이즈 애플리케이션 Entra ID 사용자와 그룹은 각각 Teleport의 사용자 및 접근 목록(Access List)으로 가져와집니다. 필요한 모든 리소스를 가져온 후, Teleport는 이를 Graph Explorer로 전송하여 최신 정보로 유지되도록 합니다. 이러한 리소스는 Identity Security 사용 페이지 에 설명된 그래프 표현을 사용하여 시각화됩니다. 사전 요구사항 # 실행 중인 Teleport Enterprise 클러스터 v15.4.2/v16.0.0 이상. 계정에 Teleport Identity Governance와 Identity Security가 활성화되어 있어야 합니다. 자체 호스팅 클러스터의 경우: Auth 서비스 설정에서 최신 license.pem 을 사용하고 있는지 확인하세요. 실행 중인 Graph Explorer 노드 v1.21.3 이상. Graph Explorer를 설정하는 방법에 대한 자세한 내용은 Identity Security 페이지 를 확인하세요. Graph Explorer 서비스를 실행하는 노드는 Teleport Auth 서비스에서 접근 가능해야 합니다. 사용자는 Azure 계정에서 권한이 있는 관리자 권한을 보유해야 합니다. OIDC 설정의 경우, Teleport 클러스터가 인터넷에서 공개적으로 접근 가능해야 합니다. 에어 갭 클러스터의 경우, tctl 은 v16.4.7 이상이어야 합니다. Access Graph은 Teleport Enterprise 에디션 고객이 사용할 수 있는 Teleport Identity Security 제품의 기능입니다. 클러스터에 Access Graph이 올바르게 설정되었는지 확인하려면 Teleport Web UI에 로그인하고 Identity Security 사이드바 버튼을 클릭한 다음 Browse 메뉴 항목을 클릭합니다. 아이덴티티, 리소스 등이 나열되어야 합니다.