예: 학생 경비에 대해 세그먼트 기반 시큐리티 사용
이 예에서는 세그먼트 기반 시큐리티를 구성하여 근무자가 학생 경비 데이터만 관리할 수 있도록 하는 방법을 보여줍니다.
대학교에서 정규등록 학생을 포함한 비근무자를 대신하여 경비를 관리합니다. 일부 근무자만 다음을 수행할 수 있도록 하려고 합니다.
- 정규등록 학생을 대신하여 경비보고서를 생성하고 제출합니다.
- 정규등록 학생의 경비 데이터만 조회하여 커스텀 및 표준 리포트를 실행합니다.
- 학생 경비 데이터에 액세스할 근무자를 다음으로 지정합니다.
- Student Expense Administrator Constrained시큐리티 그룹
- 관련 역할 및 학사조직
- Expenses 기능 영역에서경비보고서 이벤트비즈니스 프로세스 및 시큐리티 정책을 구성합니다. 단계: 비즈니스 프로세스 정의 구성을참조하십시오.
- 시큐리티: Student Core 기능 영역의 다음 도메인
- Student Data: Student ID
- Student Data: Student Profile
- Create Security Group태스크에 액세스합니다.
- Type of Tenanted Security Group프롬프트에서세그먼트 기반 시큐리티 그룹을 선택합니다.
- 이름필드에학생 경비 전용을 입력합니다.
- 확인을 클릭합니다.
- 시큐리티 그룹프롬프트에서Student Expense Administrator (Constrained)를 선택합니다.
- 세그먼트에 대한 접근 권한프롬프트에서Student Expense Payee Type Segment를 선택합니다.
- 확인을 클릭합니다.
- 세그먼트 기반 시큐리티 그룹의 관련 액션 메뉴에서선택합니다.
- 조회 권한을 허용하는 도메인 시큐리티 정책프롬프트에서Process: Expense Reports를 선택합니다.
- 확인및완료를 클릭합니다.
- 경비보고서 이벤트비즈니스 프로세스의 관련 액션 메뉴에서선택합니다.
- 비근무자용 경비보고서 생성섹션의시큐리티 그룹프롬프트에서학생 경비 전용을 선택합니다.
- 확인및완료를 클릭합니다.
- Activate Pending Security Policy Changes태스크에 액세스합니다.
- 코멘트필드에근무자가 학생 경비 데이터에만 액세스하도록 제한합니다.를 입력합니다.
- 확인을 클릭합니다.
- 확인확인란을 선택합니다.
- 확인을 클릭합니다.
정규등록 학생의 지급 옵션에 경비 지급을 추가하거나 정규등록 학생이 자신의 지급 옵션을 관리할 수 있도록 합니다.
정규등록 학생에게 신용카드 거래를 수동으로 재지정하여 해당 거래를 학생 경비보고서에 포함합니다.