도메인 범위

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 도메인 범위는 액세스할 수 있는 항목과 액세스할 수 없는 항목을 정의합니다.

    도메인으로 구분된 인스턴스에서 세션을 설정할 때 모든 사용자는 도메인 범위가 두 개입니다.

    • 세션 범위 는 세션 설정 시 사용자의 사용자 기록에 나열된 도메인으로 설정됩니다. 사용자는 도메인 선택기에서 세션 도메인 범위를 수동으로 변경할 수 있습니다.
    • 기록 범위 는 기록의 도메인을 사용하며 모든 기록의 양식을 볼 때 활성화됩니다.

    기본적으로 기록 범위는 세션 범위보다 우선하므로 상위 수준 도메인의 사용자는 각 기록의 데이터와 프로세스 제약 조건을 준수합니다. 그러나 이러한 사용자는 도메인 범위를 확장하거나 축소하여 다른 도메인의 데이터를 표시하거나 숨기도록 선택할 수 있습니다. 예를 들어 SP(서비스 제공자) 도메인의 사용자는 ACME 도메인과 같은 하위 도메인도 볼 수 있습니다. ACME 도메인의 인시던트 기록을 볼 때 사용자는 도메인 범위를 확장하여 SP 도메인의 값을 표시하거나 도메인 범위를 축소하여 기록의 ACME 도메인과 일치하는 기록 값만 표시하도록 선택할 수 있습니다.

    주:
    사용자는 항상 도메인 가시성으로 명시적으로 부여된 도메인의 데이터에 액세스할 수 있습니다.

    domain_expand_scope 사용자 역할을 가진 사용자는 양식의 도메인 범위 전환 UI 작업에서 도메인 범위를 선택할 수 있습니다. 기록 범위가 적용되면 UI 작업을 클릭하여 세션 범위로 확장하고 사용자의 도메인 및 하위 도메인을 기반으로 사용 가능한 모든 데이터를 표시합니다. 세션 범위가 적용되는 경우 UI 작업을 클릭하여 기록 범위로 축소하고 현재 기록의 도메인과 일치하는 데이터만 표시합니다.

    주:
    기록이 전역 도메인에 있거나 사용자의 도메인이 기록의 도메인과 일치하는 경우에는 기록에 도메인 범위를 전환하는 UI 작업이 표시되지 않습니다.

    다른 도메인에서 기록 값 선택

    여러 도메인을 볼 수 있는 사용자는 기록의 도메인과 다른 도메인에서 기록 값을 선택할 수 있습니다.

    예를 들어, 서비스 제공자에서 근무하는 서비스 데스크 에이전트는 고객을 대신하여 문제를 해결하기 위해 특정 인시던트를 자신에게 할당할 수 있습니다. 이렇게 하면 인시던트 기록 자체가 ACME와 같은 하위 도메인과 연결되어 있더라도, 인시던트 할당 대상 필드에 SP 도메인의 사용자가 포함될 수 있습니다.

    다른 도메인의 기록 값을 선택해도 기록의 도메인은 변경되지 않습니다. 기록은 원래 도메인을 유지합니다. 사용자가 여러 도메인의 값이 있는 기록을 볼 때 사용자의 도메인 가시성에 따라 표시되는 항목이 달라집니다.

    표 1. 기록 값 선택
    이러한 조건이 충족될 경우 사용자는 다음 UI 요소에 액세스할 수 있습니다.
    사용자는 필드에서 참조되는 현재 기록의 도메인에 액세스할 수 있습니다. 사용자는 다음을 수행할 수 있습니다.
    • 참조 필드 표시 값을 참조하십시오. 예를 들어 할당 대상 필드에 사용자 이름이 표시됩니다.
    • 참조 아이콘에서 관련 기록을 봅니다. 예를 들어 할당 대상 필드에서 사용자에 대한 사용자 기록을 확인합니다.
    • 표시되는 도메인에서 값을 선택합니다. 예를 들어 SP 및 ACME 도메인에서 사용자를 선택할 수 있습니다.
    사용자는 필드에서 참조되는 현재 기록의 도메인에 액세스할 수 없습니다. 사용자는 다음을 수행할 수 있습니다.
    • 참조 필드 표시 값이 표시되지 않습니다. (도메인 분리가 Madrid 이상 릴리스에서 활성화되었고 사용자가 해당 기록의 도메인에 액세스할 수 없는 경우에 해당됩니다.)
    • 기록의 도메인에서 값만 선택하십시오. 예를 들어 ACME 도메인의 사용자만 선택할 수 있습니다.

    도메인 및 관련 회사

    도메인 분리를 사용하면 회사 기록에 대한 변경 내용을 도메인 및 회사와 연결된 기타 기록으로 계단식으로 연결할 수 있습니다.

    기본적으로 시스템은 회사와 동일한 도메인에 사용자를 자동으로 할당합니다. 예를 들어 ACME 회사의 모든 사용자는 자동으로 TOP/ACME 도메인의 구성원이 됩니다.

    주:
    관리자 역할을 가진 사용자는 자신의 사용자 기록을 변경하여 도메인을 변경할 수 있습니다. 서비스 제공자는 위임된 관리를 비활성화하거나 승인 프로세스를 설정하여 사용자에게 관리자 역할이 필요한지 확인할 수 있습니다.

    회사의 도메인을 변경하면 인스턴스는 회사의 새 도메인과 일치하도록 다음 연결된 기록의 도메인을 자동으로 변경합니다.

    • 위치
    • 부서
    • 그룹
    • 사용자
    주:
    인스턴스는 관리되는 도메인 확인란을 선택한 기록의 도메인을 자동으로 변경하지 않습니다.

    도메인 비활성화 및 관련 회사

    도메인을 비활성화하면 인스턴스가 다음 작업도 자동으로 완료합니다.

    • 도메인의 모든 회사를 비활성화합니다.
    • 비활성 회사에 할당된 모든 사용자의 로그인을 차단합니다.
    주:
    비활성 회사의 사용자가 로그인을 시도하면 회사 비활성 - 이 인스턴스에 대한 액세스가 인증되지 않음과 유사한 오류 메시지가 표시됩니다.

    예를 들어 샘플 데이터에서 ACME 도메인을 비활성화하면 인스턴스도 ACME 회사를 비활성화하고 세 명의 샘플 사용자가 잠깁니다.