도입 및 관리
부서별로 사용자 권한을 설정하려면?
Apus는 역할 기반 접근 제어(RBAC)로 접근 권한을 관리합니다. 이 문서에서는 역할 생성, 부서별 할당, 데이터 범위 통제 방법을 소개합니다.
권한 모델
Apus는 역할 기반 접근 제어를 사용합니다. 각 역할은 모듈 전반의 권한과 데이터 범위의 집합입니다. 사용자는 개별 부여가 아닌 역할을 통해 권한을 얻습니다.
역할 생성
- 관리자 → 역할 및 권한으로 이동합니다.
- 새 역할을 만들고 허용할 모듈을 선택합니다.
- 법인, 지점, 부서 단위로 데이터 범위를 제한합니다.
- 저장한 뒤 사용자에게 역할을 할당합니다.
부서별 할당
부서별로 역할을 할당하면 사용자는 자신의 범위 내 데이터만 볼 수 있습니다. 부서가 바뀌면 역할만 변경하면 접근 권한이 자동으로 갱신됩니다.
검토 및 감사
모든 권한 변경은 감사 로그에 기록됩니다. 누가 어떤 접근 권한을 가지고 있으며 언제 변경되었는지 검토할 수 있습니다.
팁
최소 권한 원칙에서 시작하세요. 꼭 필요한 만큼만 부여하고, 필요에 따라 확장하세요.
이 문서가 도움이 되었나요?