예: 지급 옵션에 대한 접근 권한 유지관리
개인 데이터에 대한 리스크를 최소화하기 위해 회사 네트워크 외부에서 모든 사용자의 개인정보가 포함된 지급 옵션 직원 셀프서비스 태스크에 액세스하지 못하도록 제한하려고 합니다.
시큐리티:
- System 기능 영역의Security Administration도메인
- System 기능 영역의Set Up: Tenant Setup - Security도메인
- Manage Authentication Policies태스크에 액세스합니다.
- Add Authentication Policy를 선택합니다.
- 특정 환경으로 제한프롬프트에서Production을 선택합니다.
- Authentication Policy Enabled확인란을 선택합니다.
- 사용자가 네트워크 내부에 있는지 식별하는 규칙을 생성하려면Authentication Ruleset의 첫 번째 행에 다음과 같은 설정을 입력합니다.
옵션 설명 Authentication Rule NameRestrict Access to Payment Elections시큐리티 그룹모든 사용자Authentication Condition NameInside Corporate NetworkAuthentication ConditionCorporate IP Range를 선택하거나Create IP Range를 선택하여 회사의 IP 범위를 입력합니다.Allowed Authentication TypesAny를 선택합니다.Access Restriction for Authentication Condition비워둡니다. - 네트워크 외부의 사용자를 제한하는 규칙을 생성하려면 두 번째 행에 다음과 같이 설정을 입력합니다.
옵션 설명 Authentication Condition NameOutside Corporate NetworkAuthentication ConditionAny를 선택합니다.Allowed Authentication TypesAny를 선택합니다.Access Restriction for Authentication ConditionCreate Access Restriction을 선택합니다.- 새 액세스 제한의 이름을 지정합니다.No Payment Election Access.
- Excludes Functionality프롬프트에서지급 옵션을 선택합니다.
- 확인을 클릭합니다.
- 확인을 클릭한 후완료를 클릭합니다.
- Activate Pending Security Policy Changes태스크에 액세스합니다.
- 코멘트를 입력합니다.Set up restrictions for payment elections.
- Authentication Policy Enabled확인란을 선택합니다.확인을 클릭하고확인을 선택한 다음확인을 클릭합니다.
- Activate All Pending Authentication Policy Changes태스크에 액세스합니다.
- 코멘트를 입력합니다.Set up restrictions for payment elections.
- Authentication Policy Enabled확인란을 선택합니다.확인을 클릭하고확인을 선택한 다음확인을 클릭합니다.
관리자를 포함하여 회사 네트워크 외부의 모든 사용자가 다음과 같은 지급 옵션 태스크에 액세스할 수 없습니다.
- 계좌 추가
- 지급 옵션 추가
- 내 계좌 추가
- 내 지급 옵션 추가
- 지급 옵션 추가
- 내 계좌 변경
- 내 지급 옵션 변경
- 계좌 삭제
- 내 계좌 삭제
관리자는 다음 태스크에 계속 액세스할 수 있습니다.
- 지급 옵션 유지관리(조회 전용)
- 지급 옵션 규칙 유지관리
- 지급 방법 선택 옵션 유지관리