세션 접근 역할 구성
적응형 인증 정책을 사용하여 IP, 위치, ID 제공자 속성 및 사용자 속성을 기반으로 세션에서 사용자 액세스를 줄이도록 세션 액세스를 구성합니다.
시작하기 전에
필요한 역할: security_admin
주:
- 세션 접근 구성은 security_admin 역할로만 수행할 수 있습니다. 역할을 security_admin으로 승격해야 합니다.
- 세션 액세스는 통합을 지원하지 않습니다.
- 축소되거나 제한된 역할이 사용자에게 할당되지 않은 경우 세션 액세스는 영향을 주지 않습니다. 이 경우 로그인한 세션에 대한 변경 사항은 없습니다. 사용자는 할당된 권한으로 인스턴스에 계속 액세스할 수 있습니다.
- 사용자가 이미 인스턴스에 로그인한 동안에는 세션 액세스에 영향을 주지 않으며 동시에 관리자가 정책을 구성합니다. 정책이 적용되려면 사용자가 세션에서 로그아웃해야 합니다.
- 세션 액세스는 로그인 시 적용됩니다. 세션 중 위험 매개변수가 변경되더라도 액세스 권한이 감소하지는 않습니다. 예를 들어 사용자가 세션을 설정한 후 회사 네트워크에서 신뢰할 수 없는 네트워크로 전환하면 사용자가 로그아웃했다가 다시 로그인하지 않는 한 액세스 권한이 줄어들지 않습니다.
- 세션 액세스(제로 트러스트 액세스 - ZTA) 기능, snc_internal 및 snc_external 와 같은 역할은 제거할 수 없습니다.
- 세션 액세스(제로 트러스트 액세스 - ZTA) 기능은 sys_user_has_role 또는 사용자 그룹 구성원 자격 테이블에서 역할을 제거하지 않습니다. ZTA 정책에 따라 축소되거나 제한된 역할로 사용자 세션을 설정합니다.
- 시스템 컨텍스트에서 실행되는 스크립트는 ZTA 세션 역할을 적용하지 않습니다.