권한을 사용자에게 할당 - Security Center 5.11

Security Center 관리자 안내서 5.11

Applies to
Security Center 5.11
Last updated
2022-11-18
Content type
안내서 > 관리자 안내서
Language
한국어
Product
Security Center
Version
5.11

사용자가 Security Desk를 사용하여 Security Center에서 로그온을 비릇한 작업을 수행하려면 사용자에게 권한을 부여해야 합니다.

숙지 사항

사용자에게는 사용자에게 부여되거나 상위 사용자 그룹에서 상속된 일련의 기본 권한이 있습니다. 또한 사용자는 자신이 인증 사용자인 각 파티션에 대한 권한 모음도 가집니다. 파티션 수준에서 허용 또는 거부된 권한은 기본 권한을 대체합니다.
최상의 방법: 개별 사용자는 최소한의 필수 권한만 가져야 합니다. Security Center는 권한을 할당할 때 사용자 또는 그룹에 적용할 수 있도록 사전 정의된 권한 집합이 포함된 템플릿을 제공합니다.

사용자가 할 수 있는 일을 쉽게 확인할 수 있도록, Security Center는 권한 문제 해결사를 제공합니다. 권한 문제 해결사는 Security Center 시스템의 사용자 권한 할당을 조사하는 데 도움이 되는 도구입니다. 문제 해결사를 이용하면 출입 권한을 확인하고 문제를 해결할 수 있습니다.

프로시저

  1. Config Tool 홈 페이지에서 사용자 관리 작업을 엽니다.
  2. 구성할 사용자를 선택하고 권한 탭을 클릭합니다.
  3. 사전 정의된 권한 하나를 시작 지점으로 활용하십시오.
    페이지 하단에 있는 ()를 클릭하고 다음 중 하나를 선택합니다.
    템플릿 적용
    적용할 권한 템플릿을 하나 선택합니다.

    여러 권한 템플릿을 결합할 수도 있습니다. 즉 권한 템플릿을 적용할 때는 언제든 권한을 추가할 수 있습니다. 권한 템플릿을 적용해도 기존 권한이 제거되지는 않습니다. 작업을 처음부터 시작하려면, 권한 계층의 최상단(모든 권한)으로 이동해 미정의를 클릭합니다.

    읽기 전용으로 구성 설정
    관리자 권한 그룹에서 발견한 모든 엔터티 구성 권한을 속성 보기로 설정하고 속성 수정은 거부합니다.
    읽기-쓰기로 구성 설정
    관리자 권한 그룹에서 발견한 모든 엔터티 구성 권한을 보기, 수정, 추가, 삭제로 설정합니다.
  4. 필요하다면 개별 권한 설정을 변경해 사용자 권한을 세부 조정합니다.
    사용자에게 상위 사용자 그룹이 있다면, 권한 승계 규칙이 적용된다는 점에 유의하십시오.
    허용
    권한을 사용자에게 부여합니다. 권한이 상위 사용자 그룹에서 거부되었다면 이 옵션을 선택할 수 없습니다.
    거부
    권한을 사용자에게 부여하지 않습니다.
    미정의
    상위 사용자 그룹에서 이 권한을 승계합니다. 상위 사용자 그룹이 없다면 이 권한은 거부됩니다.
  5. 필요하다면 사용자가 출입할 수 있는 각 파티션에 권한 예외를 구성합니다.
    사용자에게 파티션에 대한 접근 권한이 부여되면 기본 권한이 기본적으로 파티션에 적용됩니다. 시스템 관리자는 특정 파티션에 대한 사용자의 권한을 덮어쓸 수 있습니다. 예를 들어 사용자는 파티션 A에서 알람을 구성할 수 있지만 파티션 B에서는 알람을 구성할 수 없습니다. 즉, 사용자는 접근 권한이 있는 각 파티션에 대해 서로 다른 권한 집합을 가질 수 있습니다. 관리동작 권한과 공용 작업에 대한 권한만 파티션 수준에서 덮어쓸 수 있습니다.
    1. 페이지 하단에서 예외()를 클릭합니다.
      권한 예외 대화상자가 열립니다.
    2. 예외 만들기 드롭다운 목록에서 파티션을 선택합니다.
    3. 사용자의 기본 권한을 필요에 맞게 변경합니다.
    4. 생성을 클릭합니다.
      권한 예외가 권한 목록 하단에 추가됩니다.
  6. 적용을 클릭합니다.
  7. (선택 사항) 사용자가 한 파티션에서 액세스 권한이 있는 다른 파티션으로 속성을 이동할 수 있습니다.
    사용자가 하나의 파티션에서 다른 파티션으로 접근할 수 있는 속성을 옮기게 하려면 파티션 간에 이동할 수 있도록 하려는 각 속성 유형의 권한에 대한 관련 추가/삭제<entities> 쌍을 허가해야 합니다.

    사용자에게 전체 추가삭제 권한을 부여하지 않고 파티션 간에 속성을 이동할 수 있도록 하려면 다음과 같이 파티션 멤버십 관리 옵션을 활성화하십시오.

    1. 고급 탭을 클릭합니다.
    2. 파티션 멤버십 관리 옵션을 활성화합니다.
      필요한 경우, 상위 그룹에서 승계에서 무시로 전환하여 이 설정을 변경할 수 있습니다.
    3. 적용을 클릭합니다.
    참고: 사용자에게 모든 권한을 부여할 때 파티션 멤버십 관리 옵션도 활성화됩니다. 그러나 파티션 멤버십 관리 옵션을 비활성화하는 경우 사용자가 보유한 다른 권한에 영향을 미치지 않습니다.