이전 항목: 리소스 액세스 권한을 확인하는 방법다음 항목: ACCGRR(누적된 그룹 권한)


사용자 및 그룹 액세스 권한 간 상호 작용

액세스 권한을 사용자 및 사용자가 속한 그룹에 명시적으로 부여하거나 거부할 수 있습니다. 경우에 따라 이러한 권한이 충돌할 수 있습니다. 다음 예에서는 사용자가 그룹 두 개(Group 1 및 Group 2)의 구성원일 때 충돌하는 액세스 권한이 동일한 리소스에 할당될 경우 발생하는 결과를 보여 줍니다.

이 예에서는 누적된 그룹 권한 옵션이 설정되었다고 가정합니다(기본 설정).

사용자에 대한 액세스 권한

Group 1에 대한 액세스 권한

Group 2에 대한 액세스 권한

결과 액세스 권한

거부된 액세스

(모두)

(모두)

거부된 액세스

액세스 허용됨

(모두)

(모두)

액세스 허용됨

(정의되지 않음)

액세스 허용됨

(정의되지 않음)

액세스 허용됨

(정의되지 않음)

(정의되지 않음)

액세스 허용됨

액세스 허용됨

(정의되지 않음)

액세스 허용됨

액세스 허용됨

액세스 허용됨

(정의되지 않음)

거부된 액세스

(모두)

거부된 액세스

(정의되지 않음)

(모두)

거부된 액세스

거부된 액세스

항목이 (정의되지 않음)으로 표시되면 거부된 사용자 또는 그룹 항목이 없음을 의미합니다.

항목이 (모두)로 표시되면 CA ControlMinder에서 액세스 권한을 확인하지 않으므로 해당 액세스 권한이 문제가 없음을 의미합니다.