항목 및 범주에 대한 보안 설정
관리자는 사용자 기준 기록을 만들고 적용하여 서비스 카탈로그의 컨텐츠에 대한 액세스를 제어할 수 있습니다.
카탈로그 관리자와 카탈로그 편집자는 기존 사용자 기준을 할당된 항목 및 범주에 적용할 수 있습니다. 카탈로그 관리자와 카탈로그 편집자는 사용자 기준을 직접 만들거나 편집할 수 없습니다.
사용자 정보에 대한 조건을 정의하는 사용자 기준 기록을 생성 한 다음 이러한 기준 기록을 카탈로그 항목 및 범주에 적용할 수 있습니다. 이러한 방식으로 이러한 항목과 범주에 대한 접근을 제어할 수 있습니다.
예를 들어, 판매 팀에 속해 있고 미국에 기반을 둔 사용자와 일치하는 미국 판매 사용자 기준 기록을 만듭니다. 그런 다음 이 기록을 미국 IT 하드웨어 카탈로그 범주에 적용하여 기록과 일치하는 사용자만 해당 범주에 액세스할 수 있도록 합니다.
이 기능은 권리 기반 접근 제어를 사용하지 않는 새 Fuji 인스턴스와 업그레이드된 인스턴스에서 기본적으로 활성화됩니다. 권리를 사용하는 인스턴스를 업그레이드하는 경우 사용자 기준으로 마이그레이션 하여 향상된 제어, 유연성 및 재사용 기능을 활용할 수 있습니다.
접근 제어를 통해 다음을 수행할 수 있습니다.
- 하나의 사용자 기준 기록에서 여러 항목 및 범주에 대한 접근을 관리합니다. 예를 들어, 단일 UK 직원 사용자 기준 기록을 생성하고 이를 영국 직원이 사용할 수 있는 여러 항목 및 범주에 적용합니다.
- 한 조건이 일치하거나 모든 조건이 일치하는 경우 접근을 허용합니다. 예를 들어, 특정 위치에 있고 특정 부서에 속한 사용자만 접근할 수 있도록 정의합니다.
- 사용 가능 대상 및 사용 불가 대상 목록을 사용하여 기준 기록의 조건과 일치하는 사용자의 접근을 허용하거나 금지합니다. 예를 들어, 미국에 거주하는 사용자는 미국 기반 카탈로그 범주를 사용할 수 있지만 판매 부서에 속한 사용자(미국에 있는지 여부에 관계없이)는 사용할 수 없음을 지정합니다.
- 스크립트를 사용하지 않고 일치를 확장하여 사용자 [sys_user] 테이블의 추가 필드와 일치하는 조건을 생성합니다. 예를 들어, 사용자 기록의 비용 센터 필드와 항목을 일치시키는 조건을 추가할 수 있습니다.
중요사항:
사용자 기준을 추가하거나 변경한 후 로그아웃했다가 다시 로그인하여 이전 구성을 지워야 할 수 있습니다.