사이트 보안 이해

게시된 (온라인) 사이트를 볼 수 있으며 사이트에서 보안 콘텐츠와 상호작용할 수 있고 게시되지 않은 (오프라인) 사이트를 확인 및 편집할 수 있는 사용자를 제어할 보안을 적용할 수 있습니다.

사이트 보안

사이트를 게시하고 온라인으로 제공하면 사이트에 액세스할 수 있는 사용자를 제어할 수 있습니다. 시스템 및 사이트 관리자가 환경을 구성한 방식에 따라 사이트를 공개할 수도 있고, 사이트를 등록된 사용자로 제한할 수도 있고, 사이트를 특정 사용자로 제한할 수도 있습니다.

사이트 보안 또는 기타 설정을 변경하려면 사이트 소유자이거나 관리자 롤을 보유해야 합니다. 사인인 요구사항을 변경하려면 사이트가 오프라인 상태여야 합니다. 그러나 지정된 사용자나 사용자 롤을 변경하려면 사이트가 온라인 상태여도 됩니다. 사이트를 오프라인으로 가져오면 사이트와 해당 폴더 및 파일이 Oracle Cloud 호스팅 위치에서 제거됩니다.

사용 가능한 보안 옵션은 템플리트 정책(사이트 제어가 사용으로 설정된 경우) 또는 테넌트 정책(사이트 제어가 사용 안함으로 설정된 경우)에 따라 제한될 수 있습니다. 사이트 제어 이해를 참조하십시오.

사이트를 보안하는 경우 지정된 롤에 따라 게시된 (온라인) 사이트에 액세스할 수 있는 사용자 그룹을 지정합니다. 해당 롤은 서비스 인스턴스 관리자가 지정하는 서비스 차원의 롤입니다.

  • 클라우드 사용자: 인증된 사용자는 사용자 이름 및 비밀번호로 서비스 인스턴스에 사인인합니다. 여기에는 방문자 롤 또는 사용자 롤을 보유하거나 보유하지 않은 모든 인증된 사용자가 포함됩니다.

  • 방문자: 이 롤을 보유한 사용자만 사이트에 액세스할 수 있습니다. 예를 들어, 게시된 사이트를 확인할 수 있지만 해당 Oracle Content Management 인스턴스의 폴더 및 파일에 대한 액세스 권한을 가지지 않은 사용자에게 이 롤이 지정될 수 있습니다.

    주:

    여기에는 사이트 소유자가 아니거나 사이트가 명시적으로 공유되지 않은 경우 사용자 롤을 보유한 사용자가 포함되지 않습니다.
  • 서비스 사용자: 이 롤을 보유한 사용자만 사이트에 액세스할 수 있습니다. 예를 들어, 게시된 사이트를 확인할 수 있으며 해당 Oracle Content Management 인스턴스의 폴더 및 파일에 대한 액세스 권한을 가지는 사용자에게 이 롤이 지정될 수 있습니다.

  • 특정 사용자: 사이트 멤버로 추가하는 사용자만 게시된 사이트를 확인할 수 있습니다.

사이트 공유

사이트 공유를 사용하여 게시되지 않은 (오프라인) 사이트에 액세스할 수 있는 개별 사용자를 지정하고 해당 사용자가 부여된 권한에 따라 사이트를 확인, 수정 또는 관리하도록 허용합니다. 사이트 소유자인 경우 또는 사이트가 공유되었으며 관리자 롤이 부여된 경우 사이트를 공유할 수 있습니다.

주:

사용자에게 공유 롤을 지정하면 해당 사용자의 보안 롤이 높아집니다. 예를 들어, 방문자 롤을 보유한 사용자와 사이트를 공유하고 해당 사용자에게 제공자 롤을 부여하는 경우 해당 사용자는 오프라인 사이트를 수정할 수 있지만, 방문자 롤을 보유한 다른 사용자는 온라인 사이트를 볼 수만 있습니다.
  • 열람자: 열람자는 편집기에서 사이트를 볼 수 있지만 어떤 내용도 변경할 수 없습니다.

  • 다운로더: 사이트의 경우 열람자 롤과 동일한 권한을 보유합니다.

  • 제공자: 열람자와 동일한 권한 외에, 사이트를 편집하고 사이트 페이지를 삭제하며 사이트(오프라인일 경우)를 삭제할 수 있습니다.

  • 관리자: 제공자와 동일한 권한 외에, 사용자를 추가하고 사용자 롤을 지정하며 온라인 사이트에 변경사항을 게시하고 사이트를 온라인 및 오프라인으로 전환할 수 있습니다. 사이트 생성자(소유자)에게는 자동으로 관리자 롤이 지정됩니다.

사이트를 생성하면 해당 사이트 이름으로 채널이 생성됩니다. 채널을 다른 사람과 공유하려면 사이트를 공유한 후 상대에게 최소한 제공자 롤을 부여해야 합니다. 그래야만 해당 상대가 자산 게시에 채널을 사용할 수 있습니다. 사이트를 게시하려면 사용자에게 관리자 롤이 있어야 합니다.

구성요소 공유

일부 구성요소는 공유 리소스(예: 폴더, 파일 또는 대화)에 대한 액세스 권한을 제공합니다. 구성요소 공유는 사이트 보안(게시된 사이틀 볼 수 있는 사용자)과 리소스 공유(폴더와 파일, 대화를 보고 관련 작업을 수행할 수 있는 사용자)를 고려합니다.

예를 들어, 사이트에 문서 관리자 구성요소를 추가하는 경우 사이트의 모든 방문자가 폴더 콘텐츠를 확인할 수 있으며 롤 및 기타 권한에 따라 폴더의 요소를 추가, 수정 또는 삭제할 수도 있습니다.

일반 고려사항:
  • 사이트 작성자는 보유한 액세스 권한에서 벗어나는 폴더 액세스 권한을 부여할 수 없습니다. 예를 들어, 작성자의 폴더 액세스 권한이 다운로더인 경우 제공자에게 사이트 방문자 권한을 부여할 수 없습니다.

  • 구성요소에서 설정된 권한은 방문자의 권한을 보강할 수 있습니다. 예를 들어, 방문자의 폴더 권한이 열람자(또는 권한 없음)인 경우 문서 관리자 구성요소는 구성요소에서 선택된 롤에 따라 이보다 높은 권한을 부여할 수 있습니다. 이와 같이 향상된 권한은 구성요소 자체에서만 적합합니다.

  • 사이트 방문자의 권한이 구성요소에 대해 지정된 권한보다 높은 경우 개별 권한이 구성요소에 대해 설정된 권한을 무효화합니다.

  • 폴더에 대해 부여된 권한은 해당 폴더에 중첩된 폴더 및 파일에 적용됩니다.

공용 사이트의 경우:
  • 보안 사이트에서만 대화 구성요소가 지원됩니다.

  • 문서 관리자 구성요소는 기본적으로 모든 방문자에게 연관된 폴더에 대한 다운로더 권한을 제공합니다. 위에 나열된 지침에 따라 롤을 변경할 수 있으며 구성요소 자체의 설정을 통해 사용자에게 표시되는 옵션을 제한할 수 있습니다.

  • 폴더 목록 및 파일 목록 구성요소는 모든 사용자에게 다운로더 액세스 권한을 부여합니다. 사용자는 롤에 관계없이 파일을 보고 다운로드할 수 있습니다.

보안 사이트 URL

사이트를 온라인으로 설정하면 완전히 렌더링된 HTML 버전의 사이트가 생성되고 Oracle Cloud 호스팅 위치로 복사됩니다. 온라인 사이트는 사이트 이름 아래에 URL이 표시됩니다.

비보안 사이트의 기본 URL 형식은 다음과 같습니다.

https://service_name.identity_domain.sites.oraclecloud.com/site_name

보안 사이트의 기본 URL 형식은 다음과 같습니다.

https://service_name.identity_domain.sites.oraclecloud.com/authsite/site_name

URL에 authsite를 추가합니다.