사용자정의 보안 컨텍스트 정의 및 지정

보안 관리자는 사용자정의 보안 컨텍스트를 정의하고 이를 데이터 역할에 지정할 수 있습니다. 이를 통해 즉시 사용 가능한 보안 지정과 함께 사용자에게 추가 보안 지정을 지정할 수 있습니다.

애플리케이션 롤에 대한 보안 구성을 사용하면 [보안] 페이지에서 직접 애플리케이션 롤에 대한 데이터 보안 필터링을 정의할 수 있습니다. 예를 들어, 즉시 사용 가능한 보안 컨텍스트가 아닌 카운티별로 GL 데이터를 보호하려는 경우 사용자정의 보안 컨텍스트를 생성할 수 있습니다.

차원 내에서 데이터를 보안하기 전에 보호하려는 데이터가 포함된 모든 팩트 테이블에 조인을 통해 연결되어 있는지 확인하십시오. 사실값(fact) 테이블과 차원(Dimension) 테이블 간의 관계를 확인하려면 다음과 같은 논리적 스타 또는 관계 다이어그램을 참조하십시오.
  1. Oracle Fusion Data Intelligence 인스턴스와 연관된 ID 도메인에 사용자 관리자 롤이 있는 경우 ID 도메인에 "CustomSecContextGroup"과 같은 그룹을 생성합니다. 그룹 생성을 참조하십시오.
  2. 서비스에 사인인합니다.
  3. Oracle Fusion Data Intelligence 콘솔에서 서비스 관리 아래의 보안을 누릅니다.
  4. 애플리케이션 역할 탭에서 "사용자정의 데이터 역할 - CSC - 2"와 같은 사용자정의 애플리케이션 역할을 생성합니다.
    응용 프로그램 롤 생성을 참조하십시오.
    응용 프로그램 롤 생성 대화상자

  5. 애플리케이션 롤 탭에서 "사용자정의 데이터 롤 - CSC - 2"와 같은 적용 가능한 롤을 선택하고 그룹을 누른 다음 그룹 지정을 눌러 "사용자정의 데이터 롤 - CSC - 2"를 이전에 생성한 "CustomSecContextGroup"에 지정합니다.
  6. 애플리케이션 롤 탭에서 "사용자정의 데이터 롤 - CSC - 2"와 같은 적용 가능한 롤을 선택하고 보안 구성을 누릅니다.
  7. 보안 구성 탭에서 다음과 같이 사용자정의 보안을 추가하고 구성 저장을 누릅니다.
    • 보안 컨텍스트 이름: 사용자 정의 보안 컨텍스트에 대한 이름(예: 작업별 보안 기능)을 제공합니다.
    • Attributes Driving Security: 객체 선택 대화상자에서 객체를 검색하고 작업 함수와 같이 보안을 구동할 속성을 선택합니다.

      참고:

      퇴행 차원의 속성은 보안 컨텍스트를 구동할 수 없습니다. 준수된 차원 속성만 사용합니다.
    • 기능 그룹: 사전 구축된 기능 그룹을 선택하거나 텍스트 상자에 고유한 기능 그룹 이름을 입력하여 CUSTOM_JOB_FUNC_FG와 같은 사용자 정의 기능 그룹을 생성합니다.

      참고:

      기능 그룹은 query를 구동합니다. 기존 기능 그룹을 선택한 경우 쿼리는 OR 조건을 생성하고 새 기능 그룹을 선택한 경우 쿼리는 AND 조건을 추가합니다.
    • 보안할 객체: [객체 선택] 대화상자에서 팩트 - 지정과 같은 객체를 검색하고 생성한 사용자정의 애플리케이션 롤로 보안을 선택합니다.
  8. 표준 보안의 경우 보안 지정 탭에서 모든 보안 컨텍스트 표시 드롭다운 목록을 눌러 생성한 사용자정의 보안 컨텍스트(예: 작업별 보안 기능)가 목록에 표시되는지 확인합니다.

    모든 보안 컨텍스트 표시 드롭다운 목록에 표시되는 사용자정의 보안 컨텍스트

  9. 보안 페이지에서 모델 게시를 눌러 시맨틱 모델에서 사용자정의 구성을 사용할 수 있도록 합니다.
  10. 의미 모델 확장 페이지로 이동하고 활동 탭을 눌러 사용자정의 보안 구성이 게시되었는지 여부를 확인합니다.
  11. 사용자 정의 보안 컨텍스트를 사용자에게 지정합니다.
  12. 의미 모델을 게시합니다.