프로세스 관리

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기2분
  • 프로세스 관리를 통해 관리자는 도메인별 정책을 설정할 수 있습니다.

    도메인 계층 구조에서 아래쪽으로 설정된 정책이 도메인 계층 구조에서 위쪽으로 설정된 정책을 재정의합니다. 도메인에 있는 동안 관리자는 다음과 같은 전역 정책 및 설정의 도메인별 버전을 설정할 수 있습니다.

    • 클라이언트 스크립트
    • 시스템 정책
    • 애플리케이션 및 모듈 이름
    • 애플리케이션 역할
    • 모듈 필터
    경고:
    관리자가 ACL 규칙을 재정의하고 모든 역할 검사를 통과할 수 있기 때문에 관리자 역할이 있는 모든 사용자는 모든 시스템 기능, 함수 및 데이터에 대한 특별한 접근 권한을 가집니다. 이 권한은 신중하게 부여해야 합니다.

    사용자에게 관리자 역할이 있으면 할당된 도메인에 관계없이 인스턴스의 모든 정책을 사용할 수 있습니다. 특정 도메인에 들어갈 수 있으며, 그러면 해당 도메인 이상의 정책만 관련 트랜잭션 중에 표시되고 처리됩니다. 관리자가 상위 도메인 또는 글로벌 도메인에 있는 정책을 수정하면 시스템이 자동으로 해당 관리자의 현재 도메인에 대한 새 기록을 생성합니다. 원래 정책, 애플리케이션 또는 모듈 레코드는 수정하지 않습니다. 이 새 레코드는 원본을 덮어씁니다.

    하위 수준 도메인에서 정책을 변경하려면 해당 도메인으로 이동하여 정책을 수정합니다. 이 방법을 사용하면 도메인에 원래의 상위 수준 정책 레코드를 재정의하는 정책 레코드가 생성됩니다.

    상위 수준 정책을 변경한 다음 해당 정책의 도메인 필드를 변경하지 마십시오. 이 방법은 하위 수준 도메인에 정책 레코드를 만들지 않으며 상위 수준 도메인에 대한 정책 레코드를 유지하지도 않습니다.

    sys_overrides 필드는 계층 구조에서 하위 수준에 있는 정책, 애플리케이션 또는 모듈이 상위 수준에 있는 기록을 재정의한다는 것을 나타냅니다. 관리자가 상위 계층 구조에 있는 다른 도메인에 속하는 정책, 애플리케이션 또는 모듈을 수정하려고 하면 시스템이 자동으로 이 필드를 설정합니다.

    상위 레벨 레코드를 변경하는 대신, 시도된 업데이트가 삽입으로 변경되고 sys_overrides 필드가 재정의되는 상위 레벨 정책, 애플리케이션 또는 모듈을 나타내도록 설정됩니다. 나중에 관련 트랜잭션에 대한 기록이 로드될 때 원래 기록 대신 재정의되는 도메인별 정책, 애플리케이션 또는 모듈이 사용됩니다.

    프로세스 관리를 위한 도메인

    기본적으로 프로세스 관리는 항상 기록의 도메인을 사용하여 적용할 정책을 결정합니다.

    기록의 도메인이 사용자의 도메인보다 우선합니다. 기록의 도메인에 정책이 없는 경우 위임된 관리는 도메인 계층 구조의 다음으로 높은 수준에 있는 정책을 확인합니다. 도메인 정책 검색은 전역 도메인에 도달할 때까지 도메인 계층 구조를 계속 올라갑니다. 도메인 계층 구조의 하위 도메인에 도메인 정책이 없는 경우 프로세스 관리는 전역 도메인에 대한 정책을 사용합니다.

    예를 들어, Fred Luddy는 Acme: Atlanta, Acme: San Diego, Acme: NY 하위 도메인의 하위 도메인에 있는 레코드를 볼 수 있는 Acme 도메인의 사용자입니다. 이 사용자가 Acme: San Diego 도메인에서 기록을 열면 프로세스 관리는 먼저 Acme: San Diego 도메인의 정책을 확인합니다. 이 도메인 계층 구조 수준에 정책이 없으면 프로세스 관리가 Acme 도메인의 정책을 확인합니다. Acme 도메인에 정책이 없는 경우 도메인 계층 구조에서 상위 도메인이 없기 때문에 프로세스 관리에서 전역 도메인 정책을 사용합니다.