개념: Customer Central 시큐리티 모델
Customer Central에는 특정 역할 및 권한이 자동으로 설정되며 변경할 수 없는 고유한 시큐리티 모델이 있습니다. 이 모델은 단일 계정이 여러 역할을 가질 수 없음을 의미합니다.
Customer Central에는 4가지 시큐리티 역할이 있습니다.
- 테넌트 소유자(wd-tenantowner)
- Customer Central 시큐리티 관리자
- Customer Central 관리자
- Customer Central 사용자
- Workday가 사전 구성하는 테넌트 소유자 계정은 첫 번째 시큐리티 관리자 및 중앙 관리자 계정을 생성합니다.
- 시큐리티 관리자 및 중앙 관리자 계정은 최소 1명의 백업 시큐리티 관리자와 1명의 백업 중앙 관리자를 생성합니다.
- 중앙 관리자가 중앙 사용자 계정을 생성합니다.
중앙 관리자 계정에는 사용자 계정의 모든 권한이 포함됩니다.
중앙 관리자 계정을 구현자로 지정하여 추가 구현자 전용 기능에 대한 접근 권한을 부여할 수 있습니다.
시큐리티 관리자 계정은 시큐리티에 초점을 두고 중앙 관리자 또는 사용자의 기능과 관련이 없는 완전히 별도의 기능 세트에 액세스할 수 있습니다.
이러한 역할 구분은 전담 지원 담당자 또는 계약 매니저가 중앙 관리자 계정과 시큐리티 관리자 계정을 모두 갖는 것이 일반적임을 의미합니다.
또한 테넌트 소유자가 VCR(가상 클린룸) 매니저를 지정해야 합니다. VCR 매니저는 테넌트에 액세스하기 전에 VCR에 로그인해야 하는 계정을 제어합니다.
VCR은 Workday 전문 서비스를 통해 준비된 배포에만 사용할 수 있습니다. 그러나 테넌트 소유자 계정이 만료되기 전에 모든 배포에서 최소 1명의 VCR 매니저를 지정하는 것이 좋습니다.