Beyond Identity
티어: 프리미엄, 얼티메이트
오퍼링: Self-Managed, GitLab Dedicated
- GitLab 16.9에서 소개됨.
기능 Beyond Identity에서 발급된 GPG 키를 사용자 프로필에 추가하여 GitLab에서 확인하도록 구성합니다.
인스턴스에 Beyond Identity 통합 설정
필수 조건:
- GitLab 인스턴스에 관리자 액세스해야 합니다.
- GitLab 프로필에 사용된 이메일 주소는 Beyond Identity Authenticator에 할당된 이메일과 동일해야 합니다.
- Beyond Identity API 토큰이 있어야 합니다. Sales Engineer에게 요청할 수 있습니다.
인스턴스에 Beyond Identity 통합을 활성화하려면:
- 관리자로서 GitLab에 로그인합니다.
- 왼쪽 사이드바에서 맨 아래에서 관리자를 선택합니다.
- 설정 > 통합을 선택합니다.
- Beyond Identity를 선택합니다.
- 통합 활성화에서 Active 확인란을 선택합니다.
- API 토큰에 Beyond Identity로부터 받은 API 토큰을 붙여넣습니다.
- 변경 사항 저장을 선택합니다.
인스턴스에 대한 Beyond Identity 통합이 이제 활성화되었습니다.
GPG 키 확인
사용자가 프로필에 GPG 키를 추가하면 키가 확인됩니다:
- 키가 Beyond Identity Authenticator에서 발급되지 않은 경우 수락됩니다.
- 키가 Beyond Identity Authenticator에서 발급되었지만 키가 잘못된 경우 거부됩니다. 예: 사용자의 GitLab 프로필에 사용된 이메일이 Beyond Identity Authenticator에 할당된 이메일과 다른 경우.
사용자가 커밋을 푸시하면 GitLab은 커밋이 사용자 프로필에 업로드된 GPG 서명으로 서명되었는지 확인합니다. 서명을 확인할 수 없으면 푸시가 거부됩니다. 서명없이 Web 커밋은 수락됩니다.
서비스 계정의 푸시 확인 건너뛰기
- GitLab 16.11에서 소개됨.
필수 조건:
- GitLab 인스턴스에 관리자 액세스해야 합니다.
서비스 계정의 푸시 확인을 건너뛰려면:
- 관리자로서 GitLab에 로그인합니다.
- 왼쪽 사이드바에서 맨 아래에서 관리자를 선택합니다.
- 설정 > 통합을 선택합니다.
- Beyond Identity를 선택합니다.
- 서비스 계정 제외 확인란을 선택합니다.
- 변경 사항 저장을 선택합니다.
Beyond Identity 확인에서 그룹 또는 프로젝트 제외
- GitLab 17.0에서
beyond_identity_exclusions
이란 플래그로 소개됨. 기본적으로 활성화됨.- 그룹 제외 기능은 GitLab 17.1에서 소개되었습니다.
플래그: 이 기능의 사용 가용성은 피쳐 플래그로 제어됩니다. 자세한 내용은 이력을 참조하십시오. 이 기능은 테스트용으로 제공되지만 프로덕션 용으로 준비되지는 않았습니다.
필수 조건:
- GitLab 인스턴스에 관리자 액세스해야 합니다.
그룹 또는 프로젝트를 Beyond Identity 확인에서 제외하려면:
- 관리자로서 GitLab에 로그인합니다.
- 왼쪽 사이드바에서 맨 아래에서 관리자를 선택합니다.
- 설정 > 통합을 선택합니다.
- Beyond Identity를 선택합니다.
- 제외 탭을 선택합니다.
- 제외 추가를 선택합니다.
- 서랍에서 제외할 그룹 또는 프로젝트를 검색하고 선택합니다.
- 제외 추가를 선택합니다.