사용자 관리
원본 보기사용자 관리
사용자를 조직에 초대하여 전체 또는 특정 Elastic Cloud 리소스 및 설정을 이용할 수 있도록 할 수 있습니다. 초대 후에는 조직의 사용자를 관리할 수 있습니다.
또는 Elastic Cloud SAML SSO를 구성하여 조직 구성원이 Elastic Cloud 조직에 자동으로 참여하도록 할 수 있습니다.
하나의 Elastic Cloud 계정은 여러 조직에 속할 수 있습니다. 하지만 사용자의 역할과 접근할 수 있는 리소스는 조직 수준에서 제어됩니다.
이 주제와 관련하여 AI 에이전트를 지원하는 스킬을 사용할 수 있습니다.
Elastic Cloud Hosted를 사용하는 경우 배포 수준에서 사용자를 관리하고 접근을 제어할 수도 있습니다.
조직 소유자만 새 사용자를 조직에 초대할 수 있습니다.
기존 구성원에게 역할을 할당하거나 수정하려면 역할 할당의 영향을 받는 리소스를 관리할 권한이 있어야 합니다.
- 조직 소유자는 조직의 모든 구성원에 대한 역할 할당을 관리할 수 있습니다.
- 관리자 역할을 가진 구성원은 자신의 범위에 속한 배포 또는 프로젝트의 역할 할당만 보고 관리할 수 있습니다.
- 모든 배포 및 프로젝트를 범위로 하는 관리자는 전체 리소스의 역할 할당을 관리할 수 있습니다.
- 특정 배포 또는 프로젝트를 범위로 하는 관리자는 해당 리소스의 역할 할당만 관리할 수 있습니다.
역할 범위와 권한에 대한 자세한 내용은 사용자 역할 및 권한을 참조하세요.
사용자를 조직에 초대하려면 다음을 수행하세요.
Elastic Cloud에 로그인합니다.
탐색 메뉴에서 조직 > 구성원을 선택합니다.
구성원 페이지에서 구성원 초대를 클릭합니다.
이메일 필드에 초대할 사용자의 이메일 주소를 입력합니다.
여러 구성원을 추가하려면 구성원의 이메일 주소를 공백으로 구분하여 입력합니다.
필요한 경우 사용자가 초대를 수락하고 조직에 로그인할 때 적절한 권한을 자동으로 부여받도록 역할을 할당합니다.
Elastic Cloud Hosted 배포, Elastic Cloud Serverless 프로젝트 또는 연결된 클러스터에 대한 접근 권한을 전체 리소스나 특정 리소스 범위로 부여할 수 있습니다. 자세한 내용은 사용자 역할 및 권한을 참조하세요.
초대 보내기를 클릭합니다.
조직 참여 초대는 이메일로 전송됩니다. 초대받은 사용자는 초대가 만료되기 전까지 72시간 이내에 수락해야 합니다. 초대가 만료된 경우 관리자가 초대를 다시 보낼 수 있습니다.
사용자가 참여하도록 하려는 조직에서 초대를 보내야 합니다. 사용자를 여러 조직에 한 번에 초대할 수는 없습니다.
사용자에게 이미 Elastic Cloud 계정이 있다면 다시 가입할 필요가 없습니다. 대신 선택한 로그인 방식으로 로그인할 수 있습니다.
조직에서 SAML SSO를 사용하는 경우 사용자를 조직에 초대할 필요가 없습니다. 사용자가 ID 공급자의 SSO URL에 로그인하면 조직에 자동으로 추가됩니다.
조직마다 인증 요구 사항이 다를 수 있습니다. 예를 들어 한 조직은 SAML SSO를 강제하지만 다른 조직은 특정 로그인 방식을 강제하지 않을 수 있습니다. 조직에서 특정 로그인 방식을 강제하는 경우 사용자는 해당 방식으로 로그인해야 하며 재인증을 요청받을 수 있습니다.
조직 페이지의 구성원 탭에서 현재 구성원의 상태, 역할 및 소속된 다른 조직을 포함한 목록을 볼 수 있습니다.
작업 열에서 점 3개를 클릭하여 구성원의 역할을 수정하거나, 초대를 취소하거나, 조직에서 구성원을 제거할 수 있습니다.
2026년 7월 이전에는 각 조직마다 별도의 Elastic Cloud 계정과 이메일 주소가 필요했습니다. 이제 하나의 Elastic Cloud 계정을 여러 조직에서 사용할 수 있으므로 중복 계정을 제거할 수 있습니다.
사용자가 현재 서로 다른 이메일 주소로 로그인하는 각 조직에서, 모든 곳에서 사용하도록 할 이메일 주소로 해당 사용자를 다시 초대합니다. 대체 계정에 있던 것과 동일한 역할 및 권한을 할당합니다.
사용자가 초대를 수락한 후 해당 조직에서 사용자의 대체 계정을 삭제할 수 있습니다.
조직 페이지의 구성원 탭에서 사용자가 속한 조직을 볼 수 있습니다. 이 페이지에는 현재 조직의 각 구성원이 속한 조직이 표시됩니다.
조직을 보려면 다음을 수행하세요.
- Elastic Cloud Console에 로그인합니다.
- 홈페이지의 배포 또는 프로젝트에서 관리를 선택합니다.
- 하단 탐색 메뉴에서 조직을 선택합니다.
- 구성원 탭을 클릭합니다.
- 조직 소속을 확인할 사용자의 이름을 클릭합니다.
Elastic Cloud API를 사용하여 조직의 구성원을 관리할 수도 있습니다.
Elastic Cloud 조직에 대한 정보를 가져옵니다.
curl -XGET \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations"
Elastic Cloud 조직에 구성원을 초대합니다.
curl -XPOST \
-H 'Content-Type: application/json' \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations/$ORGANIZATION_ID/invitations" \
-d '
{
"emails": [
"test@test.com"
]
}'
- 조직에 초대할 하나 이상의 이메일 주소
초대를 생성할 때 API 요청 본문에서 사용자의 역할을 정의하고 리소스에 대한 접근 권한을 부여할 수 있습니다.
curl -XPOST \
-H 'Content-Type: application/json' \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations/$ORGANIZATION_ID/invitations" \
-d '
{
"emails": [
"test@test.com"
],
"role_assignments": {
"deployment": [
{
"role_id": "deployment-admin",
"organization_id": "ORG_ID_PLACEHOLDER",
"all": true
}
],
"project": {
"elasticsearch": [
{
"role_id": "elasticsearch-viewer",
"organization_id": "ORG_ID_PLACEHOLDER",
"all": false,
"project_ids": [
"ES_PROJECT_ID_PLACEHOLDER"
],
"application_roles": [
"logs_viewer"
]
}
],
"observability": [
{
"role_id": "observability-editor",
"organization_id": "ORG_ID_PLACEHOLDER",
"all": false,
"project_ids": [
"OBS_PROJECT_ID_PLACEHOLDER"
],
"application_roles": [
]
}
]
}
}
}'
- 사용자 정의 Serverless 역할을 부여할 때는 프로젝트 유형에 맞는
viewer역할 ID를 부여해야 합니다. - 이 Serverless 프로젝트에서 사용자의 사용자 정의 역할.
- 사용자에게 관련 리소스에 대한 Elastic Cloud Console 접근 권한만 부여하려면 빈
application_roles배열을 전달합니다. 접근 옵션 자세히 알아보기.
Elastic Cloud 조직의 대기 중인 초대를 봅니다.
curl -XGET \
-H 'Content-Type: application/json' \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations/$ORGANIZATION_ID/invitations"
Elastic Cloud 조직의 구성원을 봅니다.
curl -XGET \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations/$ORGANIZATION_ID/members"
Elastic Cloud 조직에서 구성원을 제거합니다.
curl -XDELETE \
-H "Authorization: ApiKey $EC_API_KEY" \
"https://api.elastic-cloud.com/api/v1/organizations/$ORGANIZATION_ID/members/$USER_IDS"
USER_IDS 조직에서 제거할 쉼표로 구분된 하나 이상의 사용자 ID