사이트 사용자 액세스를 사용자 기준 및 그룹으로 마이그레이션
ISA 장비 모델 버전 1.0.12로 업그레이드하면 사이트 사용자 액세스에서 사용자 기준 및 그룹으로의 마이그레이션이 자동으로 시작됩니다.
- 사용자 기준을 사용하여 장비 모델 엔터티 사이트에 대한 읽기 또는 쓰기 수준의 사용자 액세스 권한을 정의하는 사이트 수준 액세스 제어가 개선되었습니다. OT 뷰어(cmdb_ot_viewer) 또는 OT 편집자(cmdb_ot_editor) 역할을 추가로 할당하면 그에 따라 할당된 사이트의 OT 장치에 대한 보기 또는 편집 액세스 권한을 가질 수도 있습니다.
- ISA 장비 모델 버전 1.0.12로 업그레이드하면 기존 사이트 사용자 기록이 사용자 기준을 사용하여 향상된 액세스 제어 모델로 마이그레이션되어 동일한 액세스 권한을 유지합니다. ISA 엔터티 사이트 사용자 기록이 있는 각 사이트에 대해 다음과 같은 변경 사항이 발생합니다.
- 뷰어 액세스 권한이 있는 사용자의 경우:
- 새 사용자 기준 기록이 생성되고 <사이트 이름> 대한 사용자 기준 읽기라는 이름이 지정됩니다. 사이트 [시스템 작성]
- 이 사이트의 모든 사이트 사용자가 포함된 새 사용자 그룹이 만들어지고 <사이트 이름> 대한 읽기 그룹으로 명명됩니다. 사이트 [시스템 생성됨]
- 새 장비 모델 엔터티 뷰 액세스 테이블(isa_entity_m2m_user_criteria_can_view)의 새 기록이 새 사용자 기준 및 사용자 그룹으로 생성됩니다.
- 편집기 액세스 권한이 있는 사용자의 경우:
- 새 사용자 기준 기록이 생성되고 <사이트 이름에 대한 사용자 기준 편집> 사이트 [시스템 생성됨]라는 이름이 지정됩니다.
- 이 사이트의 모든 사이트 사용자로 구성된 새 사용자 그룹이 만들어지고 이름이 <사이트 이름 대한 그룹 편집입니다> 사이트 [시스템 생성]
- 새 장비 모델 엔터티 편집 액세스 테이블(isa_entity_m2m_user_criteria_can_edit)의 새 기록이 새 사용자 기준 및 사용자 그룹으로 생성됩니다.
- 뷰어 액세스 권한이 있는 사용자의 경우:
- 사이트에 대한 장비 모델 엔터티 기록의 사이트 사용자 애플리케이션 메뉴 및 사이트 사용자 관련 목록이 제거됩니다.
- 모든 사이트 사용자(isa_entity_site_user) 기록이 비활성으로 설정됩니다.
- 사이트 사용자 – 읽을 수 있음 및 사이트 사용자 – 편집할 수 있음 애플리케이션 메뉴 항목이 에 추가됩니다ServiceNow AI Platform.
- 장비 모델을 읽을 수 있음 및 장비 모델을 편집할 수 있음 관련 목록이 사이트의 장비 모델 엔터티 기록에 추가됩니다.