주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2023-06-23
드라이브의 그룹 공유 설정

드라이브의 그룹 공유 설정

  • 시큐리티: System 기능 영역의
    Drive Administrator
    도메인
  • 항목을 공유할 각 시큐리티 그룹에 대해 그룹이 다음 두 가지 모두에 포함되어 있는지 확인합니다.
    • Drive 도메인
    • 공유할 항목 유형의 도메인입니다. 예를 들어, Worksheets 워크북을 시큐리티 그룹과 공유하려면 시큐리티 그룹에 Worksheets 도메인에 대한 접근 권한이 있어야 합니다.
셀프서비스 사용자가 특정 유형의 항목을 하나 이상의 시큐리티 그룹과 공유하도록 허용할 수 있습니다. 항목을 공유하는 사용자가 그룹의 구성원이 아니더라도 사용자는 해당 유형의 항목을 그룹과 공유할 수 있습니다.
그룹 공유를 구성하지 않기로 결정하면 공유 대화 상자에 옵션이 표시되지 않습니다. 드라이브에서는 계속해서 개인과만 공유하고 링크/URL을 사용한 공유만 허용합니다.
아래 표에는 공유할 수 있는 항목 유형 및 시큐리티 그룹이 나와 있습니다. 드라이브 자체에서는 제약조건이 있는 시큐리티 그룹과의 공유를 허용하지 않지만, 일부 드라이브 어플리케이션 통합에서는 제약조건이 있는 그룹 공유를 허용합니다. 이 경우 선택가능한 시큐리티 그룹 목록에 해당 그룹이 표시됩니다. 예: Worksheets는 제약조건이 있는 시큐리티 그룹과의 공유를 허용하지 않지만, Worksheets를 워크플로에 통합하는 일부 어플리케이션에서는 이를 허용합니다.
다음을 구성할 수 있습니다.
  • 역할 기반 그룹: 테이블에 정의된 제한사항을 충족하는 경우
  • 문서 템플릿 및 알림 템플릿을 제외한 모든 항목 유형(표에 정의된 제한사항을 충족하는 경우)에 대한 공개 그룹
Drive는 교차 시큐리티 그룹과의 그룹 공유를 지원하지 않습니다.
항목 유형
시큐리티 그룹
디스커버리 보드
시스템의 모든 시큐리티 그룹
조회 권한으로 공유하려면 그룹에 보드에서 사용되는 하나 이상의 데이터 소스에 대한 접근 권한이 있어야 합니다.
편집 권한으로 공유하려면 그룹에
Discovery Board: Create
도메인에 대한 수정 권한이 있어야 합니다.
문서 템플릿
Docs 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
파일
Drive 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
폴더
Drive 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
미디어
Drive 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
알림 템플릿
Notification Designer 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
프레젠테이션
Slides 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
워크북
Worksheets 도메인의 시큐리티 정책에 추가된 모든 제약조건이 없는 그룹
구성 고려사항:
  • 셀프서비스 사용자에게 그룹 공유가 적절한 시기에 대해 교육합니다.
  • 그룹 공유를 위해 그룹을 구성할 때 모든 그룹 구성원이 그룹에서 본인의 멤버십에 대해 알고 있어야 하며, 그룹의 다른 구성원에 대해 잘 알고 있어야 합니다.
  • 그룹 공유를 위해 구성할 시큐리티 그룹을 생성하는 경우 셀프서비스 사용자가 이해할 수 있는 의미 있는 이름을 지정합니다.
  • 모든 근무자와 같은 대규모 그룹을 사용하여 어플리케이션에 대한 접근 권한을 부여한 경우, 그룹 공유 사용 사례의 요구사항을 충족하도록 더 작은 그룹을 추가하는 것이 좋습니다. 예: 모든 근무자 시큐리티 그룹에 대해 그룹 공유를 사용하도록 선택하는 대신 채용담당자 그룹으로 제한할 수 있습니다.
  1. 드라이브에서 그룹 공유 구성
    태스크에 액세스합니다.
  2. (옵션)
    관리자만 그룹 공유 가능
    확인란을 선택합니다.
    이 옵션을 선택하면 나머지 단계에서 설정한 구성이 드라이브 관리자에게만 적용됩니다. 그룹 공유 검색은 셀프서비스 사용자에게 표시되지 않습니다.
    그룹 공유를 관리자로 제한하는 경우 다음이 적용됩니다.
    • 드라이브 항목에 대해 편집 이상의 권한을 가진 드라이브 관리자만 해당 항목을 시큐리티 그룹과 공유할 수 있습니다.
    • 셀프서비스 사용자에게는
      공유 대화 상자에 그룹과 공유
      옵션이 표시되지 않습니다.
    • 셀프서비스 사용자는 그룹 공유 항목의 수신자가 될 수 있으며, 그룹의 일부로 어떤 항목이 공유되었는지 확인할 수 있지만, 공유 권한을 수정하거나 제거할 수는 없습니다.
  3. 시큐리티 그룹과 공유할 각 항목 유형을 추가한 다음, 항목을 공유할 수 있는 시큐리티 그룹을 선택합니다.
    기본적으로 항목 유형을 선택하면 해당 항목 유형에 대한 접근 권한이 있는 모든 시큐리티 그룹이 자동으로 표시됩니다. 사용자가 공유하지 못하도록 할 시큐리티 그룹을 모두 삭제합니다.
    파일 항목 유형은 드라이브에서 더 전문화된 카테고리에 해당하지 않는 모든 파일 유형과 연결됩니다. 즉, Workday에서
    파일 형식 설정 가이드
    섹션의 테넌트
    설정 편집 - 시스템
    태스크를 사용하여 활성화하는 파일 형식입니다. 파일 항목 유형에 대해 그룹 공유를 활성화하면 이러한 모든 파일 유형에 대해 그룹 공유가 활성화됩니다.
    폴더 항목 유형의 경우 그룹 공유를 활성화한 다음 사용자가 그룹과 폴더를 공유하면 개별 파일의 유형이 그룹 공유에 대해 활성화되었는지 여부와 관계없이 권한이 폴더의 파일로 전파됩니다. 예: 미디어 파일 형식이 그룹 공유에 대해 활성화되지 않은 경우에도 공유 폴더의 미디어 파일은 공유 폴더의 설정에 따라 권한을 상속합니다.
그룹 공유를 관리자로 제한하지 않은 경우, 그룹 공유를 활성화한 후 사용자 인터페이스에서 셀프서비스 사용자에게 다음과 같은 변경사항이 표시됩니다.
  • 모든 드라이브 사용자가 드라이브 항목을 공유하도록 선택하면
    공유
    대화 상자의
    '그룹과 공유'
    섹션이 표시됩니다.
  • 드라이브 사용자는
    공유 대상 그룹
    필드에 그룹명을 입력하여 공유할 수 있는 그룹을 확인할 수 있습니다.
  • 드라이브 사용자는
    공유
    대화 상자의
    접근 권한이 있는 사용자
    탭에서 그룹 공유 항목에 대한 접근 권한이 있는 그룹(및 접근 권한 레벨)을 조회하고 관리할 수 있습니다.
  • 사용자가 그룹에 대한 멤버십을 획득하거나 상실하면 다른 사용자가 해당 그룹과 공유한 항목에 대한 접근 권한을 자동으로 획득하거나 상실합니다.
  • 개별 사용자와 공유하는 경우와 달리 그룹과 항목을 공유하는 경우 Workday는 알림을 전송하지 않습니다. 사용자에게 항목을 공유했음을 알릴 수 있습니다. 예: Worksheets 워크북을 그룹과 공유한 경우 링크가 포함된 이메일을 전송할 수 있습니다.