단계: 특별 목적 지급용 은행 계좌에 대한 접근 권한 유지관리
세그먼트 기반 시큐리티 그룹 및 세그먼트화된 시큐리티를 이해합니다.
근무자가 특별 목적 지급을 생성, 편집 및 취소하는 데 사용할 수 있는 은행 계좌를 제한하도록 세그먼트화된 시큐리티를 구성합니다. 특별 목적 지급 관리를 위해 특정 은행 계좌에 액세스할 수 있는 근무자의 시큐리티 그룹을 제어할 수 있습니다.
- 도메인 시큐리티 정책을 편집합니다.선택한 시큐리티 그룹의 구성원이 시큐리티 세그먼트를 정의할 수 있도록 설정합니다.기능 영역의 도메인 시큐리티 정책리포트에 액세스하여 다음을 선택합니다.
- System기능 영역
- 계층의Segmented Setup폴더
- 은행 계좌 시큐리티 세그먼트 생성태스크에 액세스합니다.특정 근무자의 은행 계좌로 시큐리티 세그먼트를 정의합니다. 각각의 고유한 시큐리티 권한 요건을 충족할 만큼 충분한 수의 세그먼트를 생성합니다. 예를 들어 경영진, 매니저, 직원을 위해 서로 다른 세그먼트를 생성합니다. 최소 제한 조건에서 최고 제한 조건으로 생성하는 것이 좋습니다.시큐리티:
- Banking and Settlement 기능 영역의Access Ad Hoc Payment Bank Account (Segmented)도메인
- System 기능 영역의Cash Management Segment Setup도메인
- 세그먼트 기반 시큐리티 그룹을 생성합니다.시큐리티 그룹은 근무자를 시큐리티 세그먼트의 값에 연결합니다. 각 세그먼트 기반 시큐리티 그룹은 시큐리티 그룹과 해당 구성원이 액세스할 수 있는 시큐리티 세그먼트의 조합을 정의합니다. 시큐리티 그룹을 생성할 때Type of Tenanted Security Group프롬프트에서세그먼트 기반 시큐리티 그룹을 선택합니다.
- 도메인 시큐리티 정책을 편집합니다.해당 도메인 시큐리티 정책에 대한 권한을 편집합니다. 이 정책을 사용하면 새로운 세그먼트 기반 시큐리티 그룹의 구성원이 관련 태스크 및 리포트에서 해당 세그먼트의 값에 액세스할 수 있습니다.기능 영역의 도메인 시큐리티 정책리포트에 액세스하여 다음을 선택합니다.
- Banking and Settlement기능 영역
- 계층의Access Ad Hoc Payment Bank Account (Segmented)시큐리티 정책
- 대기 중인 시큐리티 정책 변경사항을 활성화하십시오.
- 은행 계좌를 편집하여 은행 계좌 시큐리티 세그먼트와 연결합니다.
- 시큐리티 정책 변경사항을 테스트합니다.각 세그먼트의 사용자로 로그인하여 해당 세그먼트 기반 시큐리티 그룹과 연결된 은행 계좌에만 액세스할 수 있는지 확인합니다.