소개
HCM 스프레드시트 데이터 로더(HDSL)를 사용하여 비즈니스 사용자 및 인바운드 통합을 위한 대량 데이터 로딩 기능을 제공합니다. 특정 사용 사례에 대한 스프레드시트 템플리트를 구성하고 필요한 역할에만 해당 템플리트에 대한 접근 권한을 지정할 수 있습니다. 예를 들어 채용 통합에서 새 고용 스프레드시트에 접근할 수 있는 반면 초과 근무 시간 스프레드시트는 급여 관리자가 사용할 수 있습니다.
이 사용지침서에서는 템플리트 보안에 대해 설명하고 사용자정의 템플리트를 생성 및 구현하고 사전 정의된 템플리트에 역할 접근 권한을 지정하는 데 필요한 다양한 역할의 구성을 안내합니다.
주:
이 자습서에서는 Redwood가 사용으로 설정되었다고 가정합니다. 그렇지 않은 경우 릴리스 25A 자습서를 따르십시오.스프레드시트 데이터 보안
템플리트는 데이터를 세션 사용자 또는 향상된 사용자로 업로드하도록 구성됩니다.
항상 세션 사용자를 사용하는 것이 좋습니다. 이렇게 하면 사용자가 데이터 보안 구성으로 생성 및 유지 관리할 수 있는 레코드로 제한되고 업로드되는 레코드의 사용자 이름이 생성자 또는 최종 업데이트 수행자 값으로 지정됩니다.
템플리트가 데이터를 상승된 사용자로 업로드하는 경우:
- 상승된 사용자가 모든 레코드에 대한 접근 권한을 가지므로 고객의 데이터 보안 구성은 무시됩니다.
- [생성자] 및 [최종 업데이트자] 필드에는 상승된 사용자 이름이 표시됩니다.
일부 객체는 애플리케이션에서 데이터 보안을 사용하지만 해당 데이터 보안은 HSDL에서 사용할 수 없습니다. 이러한 객체의 경우 상승된 사용자만 사용할 수 있습니다.
참고:
비즈니스 객체 보기 태스크의 모든 비즈니스 객체에 대해 사용 가능한 스프레드시트 로드 지원 정보에서 데이터를 상승된 사용자로 업로드하도록 제한된 비즈니스 객체를 식별할 수 있습니다.
제한된 스프레드시트 로드 객체를 기반으로 템플리트에 역할 액세스를 지정하려면 별도의 기능 보안 권한이 필요합니다.
템플리트 설계
비운용 환경에서 스프레드시트 템플리트를 설계하고 테스트합니다. 이렇게 하려면 스프레드시트 템플리트 태스크에 대한 접근 권한 및 HSDL을 사용하여 데이터를 로드할 수 있는 권한을 부여합니다. 그런 다음 스프레드시트 비즈니스 객체 접근 태스크를 사용하여 템플리트 디자이너가 템플리트를 임포트하고 생성할 수 있는 비즈니스 객체를 구성합니다.
예:
보안 콘솔을 사용하여 템플리트 디자이너 롤을 생성하고 스프레드시트 비즈니스 객체 액세스 태스크를 사용하여 각 템플리트 디자이너 롤이 스프레드시트 템플리트를 생성하고 임포트할 수 있는 비즈니스 객체 및 제품 영역을 구성합니다.
- 작업 1에서는 스프레드시트 비즈니스 객체 액세스 태스크에 대한 액세스 권한을 부여하는 방법을 설명합니다.
- 작업 2에서는 템플리트 디자이너 롤을 생성하는 방법에 대해 설명합니다.
- 작업 3에서는 템플리트 디자이너가 템플리트를 생성하고 임포트할 수 있는 비즈니스 객체 및 제품 영역을 구성하는 방법에 대해 설명합니다.
생산 템플리트 구현
프로덕션 환경에서 다시 스프레드시트 템플리트 태스크를 사용하여 테스트된 HSDL 템플리트를 임포트하고, 템플리트를 사용할 수 있는 역할과 해당 템플리트가 보유한 데이터 세트 액세스를 지정한 후 활성화합니다. 이를 위해 생산 템플리트 구현 역할을 생성하고 각 역할이 템플리트를 임포트할 수 있는 비즈니스 객체 및 제품 영역을 구성할 수 있습니다.
예제:
참고:
생산 역할에 HCM 스프레드시트 데이터 로더를 사용하여 데이터를 로드할 수 있는 접근 권한이 없는 것이 좋습니다.비운용 환경에서와 유사한 방식으로 운용에서 비즈니스 객체 제한 역할을 생성합니다.
- 태스크 4에서는 제한된 비즈니스 객체 목록에 대한 생산 템플리트 구현 역할을 생성하는 방법을 설명합니다.
또는 템플리트를 생산으로 임포트하고 역할 접근 권한 및 지속적인 유지관리를 지정하기 위한 단일 관리자 역할을 생성하도록 선택할 수 있습니다.
템플리트가 활성화된 후에는 비즈니스 객체 보안이 템플리트 보안으로 대체되며 템플리트를 유지 관리하도록 구성된 역할만 편집할 수 있습니다. 관리자 역할을 사용하는 이점은 각 템플리트에 대해 유지 관리 역할을 구성할 필요가 없다는 것입니다. 단점: 이 역할의 사용자가 수행하는 업데이트를 제한할 수 없습니다. 템플리트 정의를 편집하고, 역할 접근 권한을 지정 및 제거하고, 템플리트 상태를 변경할 수 있습니다.
참고:
역할 구성 변경 사항 감사를 사용으로 설정할 수 있습니다.- 작업 5에서는 모든 템플리트를 유지 관리할 수 있는 템플리트 관리자 롤을 만드는 방법에 대해 설명합니다.
목표
이 자습서에서는 다음을 수행합니다.
- 스프레드시트 템플리트 디자이너 및 구현 역할이 템플리트를 생성하고 임포트할 수 있는 비즈니스 객체를 구성하는 역할을 생성합니다.
- 스프레드시트 템플리트 설계 및 테스트를 위한 비즈니스 객체별 역할을 생성합니다.
- 생산 환경에서 스프레드시트 템플리트에 대한 역할 접근 권한을 임포트 및 지정하기 위한 비즈니스 객체 특정 역할을 생성합니다.
- 템플리트에 대한 액세스 권한을 유지 관리하고 부여하기 위한 템플리트 관리자 롤을 생성합니다.
필요 조건
이 자습서를 완료하려면 다음이 필요합니다.
- 보안 콘솔에 액세스합니다.
태스크 1: 스프레드시트 비즈니스 객체 접근 태스크에 대한 접근 권한 부여
스프레드시트 비즈니스 객체 접근 태스크는 스프레드시트 템플리트 디자이너가 템플리트를 생성하고 임포트할 수 있는 비즈니스 객체를 구성하는 데 사용됩니다. 이 액세스 권한은 일반적으로 애플리케이션 관리자에게 부여됩니다. 여기서는 액세스 권한을 부여할 새 사용자정의 롤을 정의합니다.
- 보안 콘솔 액세스 권한이 있는 사용자로 애플리케이션에 로그인합니다.
- 도구 > 보안 콘솔로 이동하고 역할 생성을 누릅니다.
- HSDL 비즈니스 객체 접근 또는 이와 유사한 역할 이름을 지정하고 고유한 역할 코드를 제공합니다.
- HCM - 직무 역할의 역할 범주를 지정합니다.
- 이 기능 보안 정책을 추가합니다.
- 이 역할 계층을 추가합니다.
- 변경사항을 저장합니다.
| 정책 이름 | 정책 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| 데이터 교환 작업 영역 관리 | HRC_MANAGE_DATA_EXCHANGE_PRIV | 데이터 교환 작업 영역 |
| 롤 이름 | 역할 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| HCM 스프레드시트 데이터 로더 비즈니스 객체 접근 관리 | ORA_HRC_MANAGE_HSDL_BO_ACCESS | 스프레드시트 비즈니스 객체 접근 태스크 |
이제 HSDL 템플리트 디자이너가 템플리트를 생성하고 임포트할 수 있는 비즈니스 객체 구성을 담당하는 애플리케이션 관리자 사용자에게 이 롤을 부여할 수 있습니다.
태스크 2: 설계 스프레드시트 템플리트에 대한 액세스 권한 부여
이 작업은 HSDL 템플리트를 생성하여 설계, 테스트 및 액세스 권한을 부여하는 방법을 설명합니다.
각각 제한된 비즈니스 객체 세트에 대한 액세스 권한을 부여하거나 사용 가능한 모든 비즈니스 객체에 대한 템플리트를 생성 및 임포트할 수 있는 액세스 권한이 있는 단일 템플리트 디자이너 롤을 갖도록 선택할 수 있습니다.
주의:
템플리트 디자이너 역할은 사용자가 데이터를 업로드할 수 있도록 허용하므로 이 역할은 비운용 환경에서만 생성되어야 합니다.- 보안 콘솔의 역할 탭에서 역할 생성을 누릅니다.
- 이 템플리트 디자이너가 템플리트를 정의할 수 있는 비즈니스 객체를 식별하는 역할 이름 및 역할 코드를 지정합니다. 예를 들어, HSDL 템플리트 디자이너 - 근로자 또는 HSDL 템플리트 디자이너 - 모든 객체입니다.
- HCM - 직무 역할의 역할 범주를 지정합니다.
- 다음 기능 보안 정책을 추가합니다.
- 선택적으로 다음 기능 보안 권한을 추가합니다.
함수 보안 보험 정책 이름 정책 코드 다음에 대한 접근 권한부여 HCM 스프레드시트 데이터 로더 템플리트에 역할 지정 HRC_ASSIGN_ROLES_TO_ANY_HSDL_TEMPLATE 사용자가 HSDL에서 데이터 보안을 적용하지 않는 보안 비즈니스 객체를 기반으로 하는 역할을 포함하여 모든 HCM 스프레드시트 데이터 로더 템플리트에 역할을 지정할 수 있도록 허용합니다. 참고:
이 권한이 없으면 세션 사용자로 데이터 로드를 지원하는 객체를 유지 관리하는 템플리트에만 롤 액세스를 지정할 수 있습니다.
- 다음 역할 계층을 추가합니다.
- 롤을 저장합니다.
- 다른 템플리트 디자이너 롤에 대해 이 과정을 반복합니다.
| 정책 이름 | 정책 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| HCM 데이터 로더 비즈니스 객체 검토 | HRC_REVIEW_HDL_BUSINESS_OBJECTS_PRIV | 비즈니스 객체 보기 태스크
참고: 비즈니스 객체 보기 태스크는 모든 HSDL 지원 객체에 대한 데이터 딕셔너리입니다. 스프레드시트 템플리트를 설계할 때 비즈니스 객체 구성 및 지원되는 속성을 이해하는 데 사용됩니다. |
| 데이터 교환 작업 영역 관리 | HRC_MANAGE_DATA_EXCHANGE_PRIV | 데이터 교환 작업 영역 |
| 롤 이름 | 역할 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| HCM 스프레드시트 데이터 로더 템플리트 관리 | ORA_HRC_MANAGE_HSDL_TEMPLATES | 스프레드시트 템플리트 태스크 |
| HCM 스프레드시트 데이터 로더를 사용한 데이터 로드 | ORA_HRC_LOAD_DATA_USING_HSDL | HSDL 스프레드시트를 사용하여 데이터 로드
주의: 생산 환경에서 HCM 스프레드시트 데이터 로더를 사용하여 데이터 로드 역할 계층에 대한 접근 권한을 부여하지 마십시오. 템플리트 디자이너 역할은 운용 환경에서 데이터를 대량 로드할 수 없어야 합니다. |
참고:
대신 해당 권한으로 기본 역할을 생성하고 이를 상속하는 역할을 생성하는 경우 기본 역할에 비즈니스 객체 접근 권한을 지정하지 마십시오. 기본 롤을 상속하는 모든 롤에 의해 상속됩니다.작업 3: 비즈니스 객체 액세스 구성
사용자정의 역할을 생성한 후에는 해당 역할을 보유한 사용자가 스프레드시트 템플리트를 생성 및 임포트할 수 있는 객체 및 제품 영역을 지정해야 합니다.
- 스프레드시트 비즈니스 객체 접근 태스크에 대한 접근 권한이 있는 사용자로 애플리케이션에 로그인합니다. 이 태스크에 대한 접근 권한을 부여하는 방법은 태스크 1을 참조하십시오.
- 내 클라이언트 그룹 > 데이터 교환으로 이동합니다.
- 스프레드시트 비즈니스 객체 접근을 누릅니다.
- 사용자정의 역할을 검색하고 편집 작업을 누릅니다.
- 지정 단추를 누릅니다.
이 역할의 사용자가 스프레드시트 템플리트를 생성 및 임포트할 수 있는 비즈니스 객체 및 제품 영역을 검토할 수 있는 지정된 비즈니스 객체 보기 페이지로 이동합니다.
개별 비즈니스 객체 지정
개별 비즈니스 객체 지정을 선택하면 개별 비즈니스 객체 지정 페이지로 이동합니다.
- 검색 표시줄 및 필터를 사용하여 비즈니스 객체를 검색합니다.
- 비즈니스 객체에 대한 체크박스를 선택하여 역할에 추가합니다.
- 저장을 누릅니다. 선택한 각 비즈니스 객체에 대한 항목이 지정된 비즈니스 객체 테이블에 생성됩니다.
참고:
제품 영역별 지정 열은 비즈니스 객체를 제품 영역 매핑을 통해 역할에 이미 사용할 수 있는지 여부를 나타냅니다.
제품 영역의 모든 비즈니스 객체를 지정합니다.
제품 영역에서 모든 비즈니스 객체 지정을 선택하면 제품 영역별 비즈니스 객체 지정 페이지로 이동됩니다. 여기서 템플리트 디자이너 역할이 제품 영역의 비즈니스 객체에 대한 템플리트를 생성 및 임포트할 수 있는 접근 권한을 갖도록 구성할 수 있습니다.
- 검색 막대를 사용하여 제품 영역을 검색합니다.
- 편집 작업 단추를 누릅니다. 그러면 제품 영역 내 비즈니스 객체 패널이 열립니다. 이 패널에서는 역할에 이 제품 영역을 지정하여 역할이 템플리트를 생성하고 임포트할 수 있는 객체를 검토할 수 있습니다.
- 이 역할이 HSDL 템플리트를 생성하거나 임포트하지 않아야 하는 비즈니스 객체의 선택을 해제합니다.
- Save를 누릅니다 제품 영역 매핑을 검토하고 다른 제품 영역을 역할
- 지정된 비즈니스 객체 보기 페이지로 돌아가서 역할의 매핑을 검토하고 구성합니다.
참고:
지정됨 열은 비즈니스 객체를 개별 비즈니스 객체 매핑을 통해 역할에 이미 사용할 수 있는지 여부를 나타냅니다.
에 지정할 수 있는
참고:
제품 영역에 대해 [편집] 단추를 클릭하여 기존 제품 영역 매핑에서 사용할 수 있는 비즈니스 객체를 구성할 수 있습니다.모든 비즈니스 객체 지정
모든 비즈니스 객체 지정을 선택하면 템플리트 디자이너 역할에 모든 비즈니스 객체에 대한 템플리트를 생성 및 임포트할 수 있는 접근 권한이 있음을 설명하는 확인 메시지가 표시됩니다.
- 지정을 눌러 경고를 닫고 계속합니다. 지정된 비즈니스 객체 테이블의 모든 비즈니스 객체에 대한 액세스에 대한 단일 항목이 나타납니다.
태스크 4: 생산 템플리트 이행 역할 생성
운용 환경에서 테스트된 템플리트를 임포트하고, 롤 액세스를 지정하고, 활성화하려면 운용 환경에서 템플리트 구현 롤이 필요합니다.
- 보안 콘솔의 역할 탭에서 역할 생성을 누릅니다.
- 이 템플리트 구현에서 템플리트를 임포트 및 활성화할 수 있는 비즈니스 객체를 식별하는 역할 이름 및 역할 코드를 지정합니다. 예를 들어, HSDL 템플리트 구현 - 워커입니다.
- HCM - 직무 역할의 역할 범주를 지정합니다.
- 이 기능 보안 정책을 추가합니다.
- 이 역할이 제한된 스프레드시트 로드 지원이 포함된 비즈니스 객체를 기반으로 템플리트를 구현하는 경우 다음 기능 보안 권한을 추가합니다.
함수 보안 보험 정책 이름 정책 코드 다음에 대한 접근 권한부여 HCM 스프레드시트 데이터 로더 템플리트에 역할 지정 HRC_ASSIGN_ROLES_TO_ANY_HSDL_TEMPLATE 사용자가 HSDL에서 데이터 보안을 적용하지 않는 보안 비즈니스 객체를 기반으로 하는 역할을 포함하여 모든 HCM 스프레드시트 데이터 로더 템플리트에 역할을 지정할 수 있도록 허용합니다. 이 권한이 없으면 세션 사용자로 데이터 로드를 지원하는 객체를 유지 관리하는 템플리트에만 롤 액세스를 지정할 수 있습니다.
- 이 역할 계층을 추가합니다.
- 롤을 저장합니다.
- 태스크 3의 단계에 따라 이 역할이 템플리트를 임포트할 수 있는 비즈니스 객체를 구성합니다.
참고:
템플리트를 생성할 수 있는 비즈니스 객체에 대한 역할 이름을 지정합니다.| 정책 이름 | 정책 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| 데이터 교환 작업 영역 관리 | HRC_MANAGE_DATA_EXCHANGE_PRIV | 데이터 교환 작업 영역 |
| 롤 이름 | 역할 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| HCM 스프레드시트 데이터 로더 템플리트 관리 | ORA_HRC_MANAGE_HSDL_TEMPLATES | 스프레드시트 템플리트 태스크 |
주의:
생산 환경에서 HCM 스프레드시트 데이터 로더를 사용하여 데이터 로드 역할 계층에 대한 접근 권한을 부여하지 마십시오. 템플리트 유지 관리 역할은 운영 환경에서 데이터를 대량 로드할 수 없어야 합니다.태스크 5: 스프레드시트 템플리트 관리자 액세스 권한 부여
템플리트가 활성 상태가 되면 비즈니스 객체 보안이 템플리트 보안으로 대체되고 템플리트를 유지 관리하도록 직무 역할이 구성된 사용자만 해당 템플리트에 역할을 지정할 수 있습니다. 관리자 역할을 지정하지 않은 템플리트에 역할 접근 권한을 지정하거나 템플리트 관리자가 지정되지 않은 상태로 이미 활성 상태인 사전 구성된 템플리트의 경우 스프레드시트 템플리트 관리자 역할이 필요합니다.
이러한 단계는 스프레드시트 템플리트에 역할을 지정하는 데 사용할 수 있지만 데이터를 대량 로드하는 데는 해당 템플리트를 사용할 수 없는 모든 템플리트 접근 역할을 구성합니다.
- 보안 콘솔 액세스 권한이 있는 사용자로 애플리케이션에 로그인합니다.
- 도구 > 보안 콘솔로 이동하고 역할 생성을 누릅니다.
- HSDL 모든 템플리트 역할 관리자 또는 이와 유사한 역할 이름을 지정하고 고유한 역할 코드를 제공합니다.
- HCM - 직무 역할의 역할 범주를 지정합니다.
- 다음을 누르고 기능 보안 정책 페이지에서 다음 정책을 추가합니다.
- 역할 계층 페이지로 이동하여 다음 역할을 추가합니다.
- 요약 페이지로 이동하고 저장 후 닫기를 누릅니다.
| 정책 이름 | 정책 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| 데이터 교환 작업 영역 관리 | HRC_MANAGE_DATA_EXCHANGE_PRIV | 데이터 교환 작업 영역 |
| 롤 이름 | 역할 코드 | 다음에 대한 접근 권한부여 |
|---|---|---|
| HCM 스프레드시트 데이터 로더 템플리트 관리 | ORA_HRC_HSDL_TEMPLATE_ADMINISTRATION | 모든 비즈니스 객체에 대한 템플리트를 생성 및 유지 관리합니다. |
이제 모든 스프레드시트 템플리트를 유지 관리하는 사용자에게 이 역할을 지정할 수 있습니다.
관련 링크
도움말 항목 자습서관련 Oracle by Example 자습서:
감사의 글
- Authors - Ema Johnson(수석 수석 제품 관리자)
추가 학습 자원
docs.oracle.com/learn에서 다른 랩을 탐색하거나 Oracle Learning YouTube 채널에서 더 많은 무료 학습 콘텐츠에 액세스하세요. 또한 education.oracle.com/learning-explorer를 방문하여 Oracle Learning Explorer가 되십시오.
제품 설명서는 Oracle Help Center를 참조하십시오.
HCM 스프레드시트 데이터 로더(HSDL) 템플리트 설계 및 유지 관리에 대한 접근 구성
G33994-02
2025년 10월