Sun Java System Access Manager 7.1 관리 설명서

권한

Access Manager의 위임 모델은 관리자에게 할당된 권한 또는 자격을 바탕으로 합니다. 권한은 정책 객체에 대한 READ 작업처럼 자원에 대해 수행할 수 있는 작업입니다. 정의되는 작업 집합은 READ, MODIFY 및 DELEGATE입니다. 자원은 작업을 수행할 수 있는 객체로, 구성 객체 또는 Identity 객체일 수 있습니다.

구성 객체의 예로는 인증 구성, 정책, 데이터 저장소 등이 있으며, Identity 객체의 예로는 사용자, 그룹, 규칙 및 에이전트가 있습니다. 권한 집합은 동적으로 만들어 Access Manager에 동적으로 추가할 수 있지만 Access Manager가 제대로 실행되도록 설치 중에 소규모의 권한 집합이 추가됩니다. 로드된 권한은 역할과 그룹에 할당할 수 있습니다. 이러한 역할과 그룹에 속한 사용자가 위임된 관리자가 되어 할당된 작업을 수행할 수 있습니다. 기본적으로 관리자는 하나 이상의 권한이 할당된 역할과 그룹에 속하는 사용자입니다.

Access Manager 7.1을 사용하면 다음과 같은 관리자 유형에 대해 권한을 구성할 수 있습니다.

Access Manager 7.1 권한 정의

새로운 Access Manager 7.1 설치 인스턴스는 정책 관리자, 영역 관리자(또는 레거시 모드의 조직 관리자) 및 로그 관리자에 대해 액세스 권한을 제공합니다. 권한을 할당하거나 수정하려면 편집할 역할 또는 그룹 이름을 누릅니다. 그러면 다음 중에서 선택할 수 있습니다.

모든 로그 파일에 대한 읽기 및 쓰기 액세스

로그 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

모든 로그 파일에 대한 쓰기 액세스

로그 관리자의 쓰기 액세스 권한만 정의합니다.

모든 로그 파일에 대한 읽기 액세스

로그 관리자의 읽기 액세스 권한만 정의합니다.

정책 등록 정보 전용의 읽기 및 쓰기 액세스

정책 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

모든 영역 및 정책 등록 정보에 대한 읽기 및 쓰기 액세스

영역 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

Access Manager 7.0에서 7.1로의 업그레이드 권한 정의

버전 7.0에서 버전 7.1로 Access Manager를 업그레이드한 경우 권한 구성은 새로 설치한 Access Manager 7.1의 권한 구성과 다르지만 정책 관리자, 영역 관리자 및 로그 관리자에 대한 권한은 그대로 지원됩니다. 권한을 할당하거나 수정하려면 편집할 역할 또는 그룹 이름을 누릅니다. 그러면 다음 중에서 선택할 수 있습니다.

데이터 저장소에 대한 읽기 전용 권한

데이터 저장소에 대한 정책 관리자의 읽기 액세스 권한을 정의합니다.

모든 로그 파일에 대한 읽기 및 쓰기 액세스

로그 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

모든 로그 파일에 대한 쓰기 액세스

로그 관리자의 쓰기 액세스 권한만 정의합니다.

모든 로그 파일에 대한 읽기 액세스

로그 관리자의 읽기 액세스 권한만 정의합니다.

정책 등록 정보 전용의 읽기 및 쓰기 액세스

정책 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

모든 영역 및 정책 등록 정보에 대한 읽기 및 쓰기 액세스

영역 관리자의 읽기 및 쓰기 액세스 권한을 정의합니다.

모든 등록 정보 및 서비스에 대한 읽기 전용 권한

모든 등록 정보와 서비스에 대한 정책 관리자의 읽기 액세스 권한을 정의합니다.

Access Manager에서는 다음 정의를 개별적으로 또는 함께 사용할 수 없습니다.

이러한 권한 정의는 정책 관리자의 위임 제어를 정의할 때 "정책 등록 정보 전용의 읽기 및 쓰기 액세스" 정의와 함께 사용되어야 합니다.