주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2023-06-23
단계: 특별 목적 지급 지출 카테고리에 대한 접근 권한 유지관리

단계: 특별 목적 지급 지출 카테고리에 대한 접근 권한 유지관리

  • 세그먼트 기반 시큐리티 그룹 및 세그먼트화된 시큐리티를 이해합니다.
  • 특별 목적 지급 지출 카테고리의 세그먼트를 근무자의 그룹으로 제한하는 방법을 결정합니다.
특별 목적 지급 지출 카테고리 및 지출 카테고리 계층에 대한 접근 권한을 지정된 시큐리티 그룹의 구성원으로 제한하도록 세그먼트화된 시큐리티를 구성합니다. 근무자는 특별 목적 지급을 생성하거나 편집할 때 해당 시큐리티 레벨에 허용되는 지출 카테고리만 선택할 수 있습니다.
  1. 도메인 시큐리티 정책을 편집합니다.
    선택한 시큐리티 그룹의 구성원이 시큐리티 세그먼트를 정의할 수 있도록 설정합니다.
    기능 영역의 도메인 시큐리티 정책
    리포트에 액세스하여 다음을 선택합니다.
    • System
      기능 영역
    • 계층의
      Segmented Setup
      폴더
  2. 특별 목적 지급용 지출 카테고리 시큐리티 세그먼트 생성
    태스크에 액세스합니다.
    특정 근무자에 대한 지출 카테고리 및 지출 카테고리 계층을 사용하여 시큐리티 세그먼트를 정의합니다. 각각의 고유한 시큐리티 권한 요건을 충족할 만큼 충분한 수의 세그먼트를 생성합니다. 예를 들어 경영진, 매니저, 직원을 위해 서로 다른 세그먼트를 생성합니다. 제한이 가장 적은 세그먼트부터 가장 많은 세그먼트까지 생성하는 것이 좋습니다.
  3. 세그먼트 기반 시큐리티 그룹을 생성합니다.
    시큐리티 그룹은 근무자를 시큐리티 세그먼트의 값에 연결합니다. 각 세그먼트 기반 시큐리티 그룹은 시큐리티 그룹과 해당 구성원이 액세스할 수 있는 시큐리티 세그먼트의 조합을 정의합니다. 시큐리티 그룹을 생성할 때
    Type of Tenanted Security Group
    프롬프트에서
    세그먼트 기반 시큐리티 그룹
    을 선택합니다.
  4. 도메인 시큐리티 정책을 편집합니다.
    해당 도메인 시큐리티 정책에 대한 권한을 편집합니다. 이 정책을 사용하면 새로운 세그먼트 기반 시큐리티 그룹의 구성원이 관련 태스크 및 리포트에서 해당 세그먼트에 포함된 값에 액세스할 수 있습니다.
    기능 영역의 도메인 시큐리티 정책
    리포트에 액세스하여 다음을 선택합니다.
    • Banking and Settlement
      기능 영역
    • 계층의
      Access Ad Hoc Payment Spend Category (Segmented)
      시큐리티 정책
  5. 대기 중인 시큐리티 정책 변경사항을 활성화하십시오.
  6. 시큐리티 정책 변경사항을 테스트합니다.
    각 세그먼트의 사용자로 로그인하여 해당 세그먼트 기반 시큐리티 그룹과 연결된 지출 카테고리에만 액세스할 수 있는지 확인합니다.
근무자가 특별 목적 지급 지출 카테고리의 시큐리티 세그먼트를 통해 다음을 수행할 수 있습니다.
  • 하나 이상의 특별 목적 지급 라인에 대한 세그먼트 시큐리티 권한이 있는 경우 특별 목적 지급을 조회합니다.
  • 모든 라인에 대한 세그먼트 시큐리티 권한이 있는 경우 특별 목적 지급을 편집, 취소, 복사 또는 제출합니다.