Service Catalog에서 사용자 기준 기록 만들기

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기3분
  • 사용자 기준 기록을 만들어 사용자 기록에 대해 평가되는 조건을 정의합니다.

    시작하기 전에

    필요한 역할: admin, catalog_admin

    이 태스크 정보

    여러 사용자 조건 기록을 단일 카탈로그 항목 또는 범주에 적용할 수 있습니다. 이 경우 사용자는 이러한 기준 기록 중 하나와만 일치하면 접근할 수 있습니다.

    프로시저

    1. 다음으로 이동 모두 > 서비스 카탈로그 > 카탈로그 정의 > 사용자 기준 을 클릭하고 기록을 생성합니다.
    2. 양식의 필드에 적절히 입력합니다.
      표 1. 사용자 기준 필드
      필드 설명
      이름 기준 기록의 이름입니다.
      사용자 일치할 개별 사용자 기록입니다.
      그룹 일치할 그룹 기록입니다.
      역할 일치할 역할입니다.
      주:
      • 역할의 평가는 세션에서 캐시되므로 역할을 변경하려면 ACL(접근 제어 목록)의 역할과 마찬가지로 로그아웃했다가 다시 로그인해야 합니다.
      • 사용자 기준은 관리자 권한 역할에 적용할 수 없습니다.
      고급 스크립트 필드를 표시하거나 숨길 수 있는 확인란입니다.
      스크립트 추가 기준을 정의하고 True 또는 False를 반환하는 스크립트입니다. 이 필드는 고급이 선택된 경우에만 사용할 수 있습니다.
      주:
      • 스크립트는 사용자 기준이 생성된 범위에서 평가됩니다.
      • 스크립트의 평가가 세션에 캐시되므로 평가를 변경하려면 ACL의 역할과 마찬가지로 로그아웃했다가 다시 로그인해야 합니다.
      • gs.getUser() 또는 다른 세션 API를 진단 도구에서 사용하면 충돌이 발생하므로 사용하지 마십시오. 스크립트에서 사용할 수 있는 미리 정의된 user_id 변수를 사용하여 스크립트 평가에 사용되는 사용자의 사용자 id를 가져옵니다.
      • 스크립트는 사용자 기준의 스크립트를 포함하여 동적으로 평가되기 때문에 기록이 성능을 저하시킬 수 있습니다.
      • answer는 미리 예약된 키워드이므로 이름이 answer인 함수(즉, answer())를 사용하지 마십시오.
      활성 이 기준 기록을 활성화하거나 비활성화하는 확인란입니다.
      회사 일치할 회사입니다.
      위치 일치할 위치입니다.
      부서 일치할 부서입니다.
      모두 일치 채워진 각 기준 필드의 모든 요소가 일치해야 하는지 여부를 결정하는 확인란입니다. 선택하는 경우 모든 조건에 일치하는 사용자에게만 접근 권한이 부여됩니다. 선택을 취소하면 사용자는 하나 이상의 설정된 기준을 충족해야 접근 권한이 부여됩니다.

      기본적으로 이 확인란은 충족되는 조건이 있으면 일치를 제공하도록 선택이 취소되어 있습니다.

      예를 들어 다음에 대한 사용자 기준 기록을 고려해 보십시오.
      • 위치 A 또는 B
      • 회사 C 또는 D
      모두 일치를 선택하면 이러한 모든 조건을 충족하는 사용자만 일치합니다. 예를 들어 위치 A와 회사 C 조건을 모두 충족하는 사용자입니다.
      모두 일치 확인란의 선택을 취소하면 이러한 조건 중 어느 하나라도 충족하는 사용자가 일치합니다. 예를 들어 위치 B 조건을 충족하는 사용자입니다.
      주:
      모두 일치를 선택하는 경우 충족할 수 없는 모순되는 조건을 만들지 않아야 합니다. 예를 들어 위치 A의 모든 사용자가 회사 G에서 일한다면 이 예의 조건은 절대 충족할 수 없습니다.

    사용자 기준 구현

    시스템을 위한 사용자 기준을 만들 때는 다음 권장 사항을 고려하십시오.

    • 재사용을 위한 기준 설계:

      최대한 재사용할 수 있도록 사용자 기준을 설계해야 합니다. 조직 요구 사항과 일치하는 공통 조건 집합이 포함된 사용자 기준 기록을 만듭니다. 개별 항목과 범주를 위해 비슷한 기준 기록을 여러 개 만드는 대신 이 기록을 가능한 한 많은 항목과 범주에서 공유할 수 있도록 하십시오.

    • 명명 규칙: 각 사용자 기준 기록에 그 기능을 확인할 수 있는 의미 있는 이름을 부여합니다. 예:
      • 회사 Cloud Dimensions 및 Madrid에 있는 사용자
      • 회사 Cloud Dimensions 또는 Madrid에 있는 사용자
      • 그룹 개발, IT 또는 영업에 속한 사용자
      • itil, asset_manager 또는 catalog_admin 역할을 가진 사용자
    • 개발 또는 테스트 인스턴스에서 사용자 기준을 테스트한 다음, 업데이트 세트를 사용하여 사용자 기준 테이블 및 카탈로그 기록의 기록을 프로덕션 인스턴스로 전송합니다.