사용자 액세스 프로파일을 도입하여 관리자가 통합 사용자에 대한 세분화된 제어를 정의하고 적용할 수 있도록 합니다. 이 기능은 관리자가 통합 사용자가 액세스할 수 있는 정확한 자원(REST API 및 SOAP API)을 지정할 수 있도록 하여 보안 및 제어의 추가 계층을 제공하여 보다 엄격한 거버넌스를 보장하고 보안 위험을 최소화합니다.
프로시저
-
다음으로 이동 .
-
새로 만들기 버튼을 선택합니다.
-
양식의 필드에 내용을 입력합니다.
표 1. 컴퓨터 ID 접근 제어 필드
| 필드 |
설명 |
| 이름 |
접근 제어 기록의 이름입니다. |
| 애플리케이션 |
기록이 포함된 애플리케이션입니다. |
| 설명 |
기록에 대한 설명입니다. |
| 활성 |
정책이 활성 상태인지 여부를 결정합니다. |
| REST API 정책 |
대상 REST API 정책을 선택합니다. 주:  및  아이콘을 선택하여 정책을 추가합니다. |
| SOAP API 정책 |
대상 SOAP API 정책을 선택합니다. 주:  및  아이콘을 선택하여 정책을 추가합니다. |
| 테이블 |
이 정책이 적용되는 테이블 선택 |
| 하위 테이블에 적용 |
테이블 필드의 하위 테이블에 정책을 적용하려면 이 항목을 선택합니다. |
-
프롬프트 아래에 행 삽입 을 선택하고 컨트롤을 적용할 사용자를 추가합니다.
액세스 제어에 여러 사용자를 추가할 수 있습니다.
주: 웹 서비스 액세스 권한이 있는 사용자만 선택할 수 있습니다.
-
제출을 선택합니다.
결과
다음은 작성된 머신 ID 접근 제어 양식의 예입니다.
컴퓨터 ID 액세스 제어가 있는 사용자는 다른 API(REST 또는 SOAP)에 액세스할 수 없으며 필요한 역할이 있더라도 액세스 제어에 명시적으로 명시된 자원에만 액세스할 수 있습니다.