보안 프로필 집계
페이지 정보
본문
유니버스에 대해 정의된 두 개 이상의 데이터 보안 프로필 또는 비즈니스 보안 프로필이 같은 사용자에게 할당될 수 있습니다. 여러 개의 프로필이 한 사용자 또는 그룹에 직접 할당될 수도 있고, 상위 그룹에서 상속될 수도 있습니다. 이 경우 서로 다른 프로필에 있는 보안 설정을 집계하여 효과적인 활용을 위해 하나의 데이터 보안 프로필과 하나의 비즈니스 보안 프로필을 만드는데 이를 넷 프로필이라고 합니다. 넷 프로필의 설정은 사용자가 쿼리를 만들거나 보고서를 볼 때 적용됩니다.
보안 설정을 집계하는 방법으로는 우선 순위와 제한 수준이라는 두 가지 방법이 있습니다.
우선 순위는 보안 프로필이 보안 편집기의 유니버스에 표시되는 순서에 의해 결정됩니다. 데이터 보안 프로필 우선 순위 변경 및 비즈니스 보안 프로필 우선 순위 변경 명령을 사용하여 우선 순위를 설정합니다.
제한 수준(매우 엄격함, 보통 수준의 제한, 덜 제한적)은 집계 프로필에 사용할 연산자(예: AND, OR)를 정의합니다. 보안 편집기에서 이런 제한 수준을 변경하여 프로필의 집계 방식에 영향을 줄 수 있습니다.
- 덜 제한적인 수준은 보안을 설계할 때 각 사용자에게 새 권한을 부여하는 역할들이 포함된 경우에 적합합니다.
- 가장 제한적인 수준은 각 프로필이 사용자가 볼 수 있는 내용을 제한하는 데 사용될 때 적합합니다.
- 적당히 제한적인 수준에서는 상속된 프로필에 대해 가장 제한적인 수준을, 병합된 프로필에 대해 덜 제한적인 수준을 사용합니다.
- 이전글프로필 상속 또는 병합에 대한 규칙 22.12.08
- 다음글데이터 보안 프로필 테이블 설정 22.12.07