애플리케이션 서비스에 대한 사용자 접근 제어

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 4분
  • 사용자에게 조직의 애플리케이션 서비스에 대한 접근 권한을 부여할 수 있도록 서비스 그룹에 사용자 역할을 할당하십시오. 조직은 보안 또는 보안상의 이유로 일부 서비스에 대한 접근을 제한할 수 있습니다.

    시작하기 전에

    접근 권한을 부여할 사용자에 대해 사용자 프로비저닝 작업을 수행했는지 확인하십시오.
    1. 사용자를 사용자 그룹에 추가합니다.
    2. 새 역할을 생성합니다.
    3. 사용자 또는 사용자 그룹에 역할을 할당합니다.

    또한 그룹 애플리케이션 서비스의 설명에 따라 서비스 그룹을 생성했는지 확인하십시오.

    필요한 역할: app_service_admin 또는 service_mapping_admin

    이 태스크 정보

    기본 시스템에서 다음 역할을 통해 애플리케이션 서비스에 접근할 수 있습니다.
    app_service_admin

    서비스 인스턴스를 생성 및 수정하고, 서비스 그룹을 생성하고, 서비스 인스턴스 맵을 보고 편집합니다.

    app_service_user

    getContent - GET REST API를 사용하여 운영 서비스 인스턴스에 대한 맵을 보고 서비스 컨텐츠를 검색합니다. 기본 지원 센터 기술자 역할을 하는 itil 역할에는 app_service_user 역할이 포함되어 있습니다.

    서비스 매핑은 다음과 같은 미리 구성된 역할을 제공합니다.
    service_mapping_admin

    서비스 매핑 애플리케이션을 설정합니다. 서비스 인스턴스를 매핑, 수정, 유지관리합니다. 제품의 고급 구성 및 커스터마이제이션도 수행합니다. 이 역할을 애플리케이션 관리자에게 할당합니다.

    service_mapping_user

    운영 서비스 인스턴스의 맵을 보고 변경 또는 마이그레이션을 계획하고 서비스의 연속성 및 가용성을 분석합니다. 이 역할을 애플리케이션 사용자에게 할당합니다.

    sm_app_owner

    서비스 인스턴스를 성공적으로 매핑하는 데 필요한 정보를 제공합니다. 서비스가 매핑된 후 이 사용자는 결과를 검토하고 승인하거나 변경을 제안합니다. 서비스 인스턴스를 소유하고 있으며 서비스를 구성하는 인프라와 애플리케이션에 익숙한 사용자에게 sm_app_owner 역할을 할당합니다.

    주:
    itil 역할을 가진 사용자는 모든 서비스 인스턴스를 볼 수만 있습니다.

    이벤트 관리은 다음과 같은 미리 구성된 역할을 제공합니다.

    evt_mgmt_admin
    이벤트 관리 구성을 위한 모든 이벤트 관리 기능에 대한 읽기 및 쓰기 권한이 있습니다.
    evt_mgmt_operator
    evt_mgmt_user 권한 외에 확인, 종결, 미해결 인시던트, 정정 실행 등의 경보에 대한 운영을 활성화할 수도 있습니다.
    evt_mgmt_user
    모든 이벤트 관리 기능에 대한 읽기 권한을 갖습니다. 경보 수명 관리를 위한 경보에 대한 쓰기 권한이 있습니다. 경보에서 생성되는 인시던트 관리를 위한 itil 역할이 있습니다.
    evt_mgmt_integration
    외부 이벤트 소스와 통합을 위한 이벤트 [em_event] 및 등록된 노드 [em_registered_nodes] 테이블에 대한 생성 권한이 있습니다.

    일반적으로 기업에는 개별적인 관리가 비효율적인 수백 개의 서비스가 있습니다. 서비스 그룹을 사용할 경우 특히 대규모 조직이나 서비스 제공자의 서비스 목록을 훨씬 짧고 쉽게 관리할 수 있습니다. 서비스 그룹의 계층 구조에서 상위 서비스 그룹에 대한 접근은 모든 하위 서비스 그룹에 대한 접근 권한을 자동으로 부여합니다.

    사용자는 자신에게 할당된 역할에서 권한을 상속합니다. 일부 역할을 서비스 그룹에 직접 할당하여 이 역할을 가진 모든 사용자가 이 그룹에 속하는 모든 애플리케이션 서비스에 접근할 수 있도록 합니다. 그러나 대부분의 기업은 역할을 계층 구조로 구성하는 방법을 선택합니다. 이는 여러 ServiceNow 애플리케이션에서 역할을 관리하는 데 도움이 됩니다. 예를 들어, 서비스 매핑 관리자 [service_mapping_admin]은 관리자 [admin]과 같은 보다 광범위한 관리자 역할의 일부일 수 있습니다. 사용자 그룹에 사용자를 추가한 다음 사용자 그룹에 역할을 할당하여 모든 그룹 사용자에게 이 역할의 권한을 동시에 부여할 수 있습니다.
    그림 1. 애플리케이션 서비스 그룹에 역할 할당

    사용자 접근을 위해 서비스 인스턴스 그룹에 역할 할당

    기본적으로 모든 새 서비스는 모든 사용자가 서비스 인스턴스를 보고 관리할 수 있는 모든 서비스 그룹에 할당됩니다. 서비스 그룹에 역할을 할당하면 이 역할을 가진 사용자는 이 서비스 그룹과 모든 서비스 그룹의 서비스 인스턴스에 접근할 수 있습니다. 이 역할을 가진 사용자가 다른 서비스에 접근할 수 있게 하려면 해당 서비스 그룹에 이 역할을 할당하십시오. 모든 서비스 그룹에 사용자 역할을 직접 할당하지 마십시오.

    프로시저

    1. 다음 중 하나로 이동합니다.
      • 구성 > 애플리케이션 서비스 > 서비스 그룹 책임.
      • 가 활성화된 경우 서비스 매핑 : 서비스 매핑 > 서비스 > 서비스 그룹 책임.
      • 가 활성화된 경우 이벤트 관리 : 이벤트 관리 > 서비스 > 서비스 그룹 책임.
    2. 새로 만들기를 클릭하고 애플리케이션 서비스 그룹 책임 양식을 작성합니다.
      필드 설명
      애플리케이션 서비스 그룹 역할을 할당할 서비스 그룹입니다.
      역할

      선택한 서비스 그룹에 할당할 역할입니다.

      예: financial_services_admin

    3. 제출을 클릭합니다.

    조직의 중요한 재무 정보를 포함하는 서비스에 대한 접근을 관리하려면
    1. 서비스를 재무 서비스 그룹으로 구성합니다.
    2. [app_service_admin] 역할이 포함된 새 사용자 역할인 재무 서비스 관리자 [financial_services_admin] 역할을 생성합니다.
    3. 재무 서비스 관리자 역할을 재무 서비스 그룹에 할당합니다.
    따라서 재무 서비스 관리자 역할이 있는 사용자만 재무 서비스 그룹에 속한 애플리케이션 서비스에 접근할 수 있습니다.