역할 및 권한
화면을 볼 수 있는지 여부를 결정하는 요소와, 배역으로 인해 피할 수 없는 두 가지 요소는 무엇일까요?
접근 권한은 역할별로 부여됩니다. 역할은 회사별로 관리되는 모듈 및 작업 권한 집합이며, 각 회사는 고유한 역할 집합과 관리자를 보유하고 있습니다. 또한, 역할은 같은 회사 내의 사용자에게만 할당될 수 있습니다.
실제로 어떤 권한이 필요한가요?
- 탐색 기능입니다. 접근할 수 없는 모듈에는 탭이 없고, 접근할 수 없는 화면에는 타일과 검색 결과가 표시되지 않습니다.
- API. 모든 엔드포인트는 검사를 수행하므로, 요청이 어떤 경로(콘솔, 가져오기, 예약된 작업 또는 ASK)를 통해 들어왔든 간에 게이트는 이를 수용합니다.
- 보고 기능. 모든 큐브는 모든 쿼리에서 검사되므로 보고서는 화면으로 보호되는 데이터에 접근하는 쉬운 통로가 아닙니다.
역할만으로는 피할 수 없는 두 가지
- 직무 분리. 급여 계산과 급여 승인처럼 플랫폼에서 두 사람이 필요한 경우, 한 사람이 두 역할을 모두 동시에 수행할 수 없습니다.
- 감사 추적 기능. 로그인 및 로그아웃, 역할 변경은 항상 기록되며 관리자를 포함한 누구도 이 기능을 끌 수 없습니다.
다른 사람으로 로그인하기
문제를 조사하는 관리자는 다른 사용자의 신분을 가장하여 해당 사용자가 보는 화면을 볼 수 있습니다. 이를 위해서는 두 번의 승인이 필요하며, 명시적으로 권한을 확장하지 않는 한 읽기 전용입니다. 가장한 신분으로 이루어진 모든 호출은 기록되며, 실제 신분을 가진 사용자는 해당 호출이 발생했음을 확인할 수 있습니다.