표 17–6에서는 Instant Messaging 서비스 구성 요소를 설치할 때 Sun Java System Access Manager에서 만들어진 정책과 역할의 7가지 예를 나열하고 설명합니다. 최종 사용자에게 부여하고자 하는 액세스 제어에 따라 각 최종 사용자를 서로 다른 역할에 추가할 수 있습니다.
일반적인 사이트에서는 단순히 Instant Messenger를 사용하면서 Instant Messaging 정책을 관리할 책임이 없는 최종 사용자에게 IM Regular User(기본 Instant Messaging 및 상태 확인 액세스를 수신하는 역할) 역할을 할당할 수 있습니다. 또한 Instant Messaging 정책을 전적으로 관리하는 특정 사용자에게 IM Administrator 역할(Instant Messaging 및 상태 확인 서비스를 관리하는 기능과 관련된 역할)을 할당할 수 있습니다. 표 17–7에서는 정책 속성 중 기본 권한 할당을 나열합니다. 규칙에서 작업이 선택되어 있지 않으면 allow 및 deny 값의 관련도가 정책보다 낮아지므로 해당 속성에 영향을 주지 않습니다.
표 17–6 Sun Java System Access Manager을 위한 기본 정책 및 역할
정책 |
정책이 적용되는 역할 |
정책이 적용되는 서비스 |
정책 설명 |
---|---|---|---|
기본 Instant Messaging 및 상태 확인 액세스 |
IM Regular User |
sunIM, sunPresence |
일반적인 Instant Messaging 최종 사용자가 가져야 하는 기본 액세스 권한입니다. |
Instant Messaging 및 상태 확인 서비스 관리 기능 |
IM Administrator |
sunIM, sunPresence |
Instant Messaging 관리자가 가지고 있으며, 모든 Instant Messaging 기능에 액세스할 수 있는 기능입니다. |
Instant Messaging 뉴스 채널 관리 기능 |
IM News Administrator |
sunIM |
최종 사용자가 만들기, 삭제 등을 통해 뉴스 채널을 관리할 수 있습니다. |
Instant Messaging 회의실 관리 기능 |
IM Conference Rooms Administrator |
sunIM |
최종 사용자가 만들기, 삭제 등을 통해 회의실을 관리할 수 있습니다. |
자신의 Instant Messaging 사용자 설정 변경 기능 |
IM Allow User Settings Role |
sunIM |
최종 사용자가 Instant Messenger에서 설정 대화 상자의 값을 수정하여 설정을 편집할 수 있습니다. |
Instant Messaging 알림 보내기 기능 |
IM Allow Send Alerts Role |
sunIM |
최종 사용자가 Instant Messenger에서 알림을 보낼 수 있습니다. |
다른 Instant Messaging 최종 사용자의 변경 사항 감시 기능 |
IM Allow Watch Changes Role |
sunIM |
최종 사용자가 다른 Instant Messaging 최종 사용자의 상태 확인 정보에 액세스할 수 있습니다. |
표 17–7 기본 정책 할당
정책 |
|||||||
---|---|---|---|---|---|---|---|
속성 |
기본 액세스 권한 |
Instant Messaging 및 상태 확인 서비스 관리 |
뉴스 채널 관리 |
회의실 관리 |
자신의 최종 사용자 설정 변경 |
알림 보내기 |
다른 사용자의 변경 사항 지켜보기 |
sunIMAllowChat |
허용 |
허용 | |||||
sunIMAllowChatInvite |
허용 |
허용 | |||||
sunIMAllowForumAccess |
허용 |
허용 |
허용 | ||||
sunIMAllowForumManage |
거부 |
허용 |
허용 | ||||
sunIMAllowForumModerate |
거부 |
허용 |
허용 | ||||
sunIMAllowAlertsAccess |
허용 |
허용 |
허용 | ||||
sunIMAllowAlertsSend |
허용 |
허용 |
허용 | ||||
sunIMAllowNewsAccess |
허용 |
허용 |
허용 | ||||
sunIMAllowNewsManage |
거부 |
허용 |
허용 | ||||
sunIMAllowFileTransfer |
허용 |
허용 | |||||
sunIMAllowContactListManage |
허용 |
허용 | |||||
sunIMAllowUserSettings |
허용 |
허용 |
허용 | ||||
sunIMAllowPollingAccess |
허용 |
허용 | |||||
sunIMAllowPollingSend |
허용 |
허용 | |||||
sunPresenceAllowManage |
허용 |
허용 | |||||
sunPresenceAllowAccess |
허용 |
허용 |
허용 |
||||
sunPresenceAllowPublish |
허용 |
허용 |