항목 및 범주에 대한 보안 설정

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 관리자는 사용자 기준 기록을 만들고 적용하여 Service Catalog의 컨텐츠에 대한 액세스를 제어할 수 있습니다.

    카탈로그 매니저와 카탈로그 편집자는 할당된 항목과 범주에 대해 기존 사용자 기준을 적용할 수 있습니다. 카탈로그 매니저와 카탈로그 편집자는 사용자 기준을 직접 만들거나 편집할 수 없습니다.

    사용자 정보의 조건을 정의하는 사용자 기준 기록을 만든 다음 이 조건 기록을 카탈로그 항목 및 범주에 적용할 수 있습니다. 이 방법으로 이러한 항목과 범주에 대한 접근을 제어할 수 있습니다.

    예를 들어 영업 팀 소속이면서 미국에 있는 사용자를 일치시키는 미국 영업 사용자 기준 기록을 만듭니다. 그런 다음 이 기록을 미국 IT 하드웨어 카탈로그 범주에 적용하면 기록과 일치하는 사용자만 해당 범주에 접근할 수 있습니다.

    이 기능은 새로운 Fuji 인스턴스 및 권리 기반 접근 제어를 사용하지 않는 업그레이드된 인스턴스에서 기본적으로 활성화됩니다. 권리를 사용하는 인스턴스를 업그레이드하는 경우 사용자 기준으로 마이그레이션하여 향상된 제어, 유연성, 재사용을 활용할 수 있습니다.

    접근 제어를 통해 다음을 수행할 수 있습니다.

    • 한 사용자 기준 기록에서 여러 항목과 범주에 대한 접근을 관리합니다. 예를 들어 단일 영국 직원 사용자 기준 기록을 만들어 영국의 직원들이 사용할 수 있는 여러 항목 및 범주에 적용합니다.
    • 한 조건이 일치하거나 모든 조건이 일치하는 경우 접근을 허용합니다. 예를 들어 특정 위치에 있으면서 특정 부서에 속한 사용자만 접근할 수 있도록 정의합니다.
    • 사용 가능 또는 사용 불가능 목록을 사용하여 기준 기록의 조건과 일치하는 사용자에게 접근을 허용하거나 금지합니다. 예를 들어 미국 기반 카탈로그 범주를 미국에 위치한 사용자는 사용할 수 있지만 영업 부서에 속한 사용자(미국에 있는지 여부에 상관없이)는 사용할 수 없도록 지정합니다.
    • 일치를 확장하여 스크립트를 사용하지 않고 사용자 [sys_user] 테이블의 추가 필드와 일치하는 조건을 만듭니다. 예를 들어 항목을 사용자 기록의 비용 센터 필드와 대조하는 조건을 추가할 수 있습니다.
    중요사항:
    사용자 기준을 추가하거나 변경한 후 로그아웃했다가 다시 로그인하여 이전 구성을 지워야 할 수도 있습니다.