보호된 범위 접근에 쿼리 생성 대한 AI 데이터 탐색기 ACL 생성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 30일
  • 소요 시간: 2분
  • 보호된 범위에 ACL(접근 제어 목록)을 만들어 해당 범위 내의 테이블을 활성화 AI 데이터 탐색기 하고 쿼리 생성 액세스할 수 있습니다.

    시작하기 전에

    활성화하고 쿼리 생성 기능을 사용 AI 데이터 탐색기 하려는 보호된 범위에 대한 관리자 액세스 권한이 있어야 합니다.

    필요한 역할: admin 또는 범위별 관리자 역할

    이 태스크 정보

    보호된 범위에는 표준 ACL에서 AI 데이터 탐색기쿼리 생성 제공하는 기능을 미러링하는 자체 ACL이 필요합니다. 이러한 ACL은 적절한 접근 제어를 검증하기 위해 플러그인에서 AI 데이터 탐색기 제공하는 공용 스크립트 포함을 호출해야 합니다.

    주:
    간단히 하기 위해 다음 단계에서는 기존 paai_canvas_component ACL에 삽입 및 유지 기능을 사용합니다. 이 절차의 정보를 사용하여 필요한 4개의 ACL을 처음부터 새로 만들 수도 있습니다.

    프로시저

    1. 현재 범위를 활성화 AI 데이터 탐색기 하고 쿼리 생성 액세스하려는 보호된 범위로 전환합니다.
      예를 들어 인사 관리 핵심 범위 또는 직원 프로파일 범위로 전환합니다.
    2. 다음으로 이동 시스템 보안 > 접근 통제(ACL).
    3. paai_canvas_component에 대한 이름 필드에서 접근 제어 목록을 필터링합니다.
    4. 애플리케이션 범위에 대해 4개의 ACL 기록(읽기, 쓰기, 삭제, 생성 작업용으로 각각 하나씩)을 생성합니다.
      1. 쓰기 작업에 대한 paai_canvas_component 기록을 엽니다.
        잘못된 범위에 있다는 경고를 무시하고 편집하십시오.
      2. 추가 작업 메뉴를 확장합니다.
        paai_canvas_component 액세스 제어 기록에 대한 추가 작업 메뉴입니다.
      3. 삽입 및 유지를 선택합니다.
        새 접근 제어 기록이 열립니다. 필드 값은 원래 기록과 동일하지만 현재 애플리케이션 범위 내에 있습니다.
      4. 조직의 보안 정책에 필요한 보안 검사, 역할 또는 데이터 조건을 추가합니다.
      5. 고급 조건 섹션에서 스크립트를 다음과 같이 변경합니다.
        • 호출되는 스크립트의 이름을 AICanvasACLUtil() 에서 AICanvasACLUtilPublic()으로 변경합니다.
        • canEditCanvas 메서드 호출의 매개변수를 toString()을 호출하지 않고 구성 요소(current)만 전달하도록 변경합니다.
        스크립트는 다음과 같아야 합니다.
        answer = new sn_pa_ai_canvas.AICanvasACLUtilPublic().canEditCanvas(current);
      6. 다음 스크립트를 사용하여 다른 작업에 대해 이 프로세스를 반복합니다.
        운영 스크립트
        읽음 답변 = 새 sn_pa_ai_canvas. AICanvasACLUtilPublic().canReadComponent(current);
        생성 답변 = 새 sn_pa_ai_canvas. AICanvasACLUtilPublic().canEditCanvas(current); (쓰기와 동일)
        삭제 답변 = 새 sn_pa_ai_canvas. AICanvasACLUtilPublic().isRecordOwner(current);

        이러한 스크립트는 사용자가 읽기 액세스 권한, 편집 액세스 권한 또는 구성요소 소유자인지 여부를 각각 확인합니다.

    5. 각 ACL이 활성 상태이고 올바르게 구성되어 있는지 확인합니다.

    결과

    AI 데이터 탐색기 이제 쿼리 생성 ACL에 정의된 보안 제한에 따라 보호된 범위 내의 테이블에 액세스할 수 있습니다. 적절한 권한이 있는 사용자는 보호된 범위에 있는 테이블에 대한 기록을 만들고 읽을 AI 데이터 탐색기 수 있습니다.

    다음에 수행할 작업

    또한 API 호출을 통해 보호된 범위 테이블에서 데이터를 가져올 수 있도록 제한된 쿼리 생성 호출자 접근(RCA) 기록을 만들고 승인해야 합니다.