하위 시큐리티 역할 생성
다음 권한이 있습니다.
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
하위 역할은 표준 역할 내에 포함될 수 있는 역할의 특수 유형입니다. 따라서 권한을 보다 세분화하고 효율적으로 지정할 수 있습니다. 수많은 개별 권한을 각 역할 에 직접 지정하는 대신, 특정 권한 세트가 포함된 중점 하위 역할을 생성한 다음, 더 광범위한 상위 역할 내에 이러한 하위 역할을 포함할 수 있습니다.
하위 역할은 개별 사용자 역할과 개별 벤더 역할에 적용할 수 있습니다. 모든 고용주 및 모든 벤더와 같은 프로필 역할 또는 SOW(작업 명세서) 참여자 역할과 같이 직접 바인딩된 역할에는 지원되지 않습니다.
상위 역할 이 지원하지 않는 경우에도 하위 역할 이 적용될 수 있습니다. 하위 역할은 상위 역할과 별도로 평가됩니다.
- 헤더에서 선택합니다.
- 시큐리티에서시큐리티 설정을클릭합니다.
- 역할 생성을클릭합니다.
- 다음을 고려하여 역할 생성합니다.
옵션 설명 이름신규 역할 생성하는 데 필요합니다. 역할(를) 식별합니다.설명역할 에 대한 추가 정보를 제공할 수 있습니다.역할 사용처적용할 수 있는 권한 및 이 역할 가질 수 있는 사용자 유형을 나타냅니다.정책이를 사용하여 역할 을 특정 리소스 또는 상황으로 제한할 수 있습니다. 참조: 시큐리티 정책 설정 .하위 역할 여부선택한 경우, 생성 중인 역할 이 하위 역할 임을 나타냅니다. 하위 역할은 사용자에게 직접 지정할 수 없으며, 다른 역할 에 추가해야 합니다.권한시큐리티 역할페이지의권한탭에서 모든 권한과 해당 정의를 찾기 수 있습니다. 다음 정의를 사용하여 역할() 에 올바른 권한을 선택했는지 확인하십시오. - 저장을 클릭합니다.
벤더에 근무자 프로필 관리(WPM) 작업 지시를 생성할 능력 을 지원금 / 부여 / 스톡그랜트 하되 기존 외부 인력 관리(EWM) 작업 지시는 편집하지 못하게 하려는 경우 현재 벤더 역할에는
workorder.수정.생성
권한 없으므로 WPM을 생성할 수 없습니다. 그러나 Workorder.Modifications.Create를
기존 벤더 역할에 직접 추가하면 의도치 않게 해당 벤더 역할에 EWM 작업 지시에 대한 편집 권한이 지원금 / 부여 / 스톡그랜트 되므로 바람직하지 않습니다.- 벤더 관리자 및 벤더 매니저의 시큐리티 역할을 생성합니다. 이 역할은 상위 역할의 역할을 합니다.
- Workorder.Modifications.Create권한 WPM 작업 지시에만 적용되도록 제한하는 정책을 생성합니다.
- 벤더 WPM 편집의 하위 역할 생성하고 2단계에서 생성한 정책을 선택합니다.
- 벤더 관리자 및 벤더 매니저 역할을 편집하고 생성한 하위 역할 선택합니다.
벤더에 상위 역할 중 하나가 지정되면 해당 벤더는 하위 역할 계승 . 벤더 WPM 편집 하위 역할 고객에게 의도치 않게 EWM 작업 지시를 편집 능력 을 제공하지 않고 WPM 작업 지시를 생성하는 데 필요한 권한 부여합니다.