이전 항목: 사용 사례: 직책 승인다음 항목: Policy Xpress


ID 정책과 보호 ID 정책의 결합

업무 분리(SOD) 요구 사항을 처리하기 위해 ID 정책과 보호 ID 정책을 결합할 수 있습니다. 이 경우, ID 정책은 기존 SOD 위반을 처리하고 보호 ID 정책은 새 위반을 금지합니다.

이 사용 사례를 지원하기 위해 다음 두 가지 동작 유형을 갖는 ID 정책 세트를 구성하십시오.

한 회사에서 사용자가 동시에 "인사 관리자"와 "급여 승인자"의 역할을 갖는 것을 방지하려고 합니다. 이 회사는 다음 두 가지 정책 적용 동작을 갖는 ID 정책을 만듭니다.

참고: 두 가지 동작을 갖는 ID 정책을 구성할 때는 각 동작이 충돌하지 않는지 확인하십시오. 예를 들어, 사용자가 "관리자"와 "계약자" 역할을 갖지 못하도록 방지하는 ID 정책을 구성할 수 있습니다. 이 정책에서는 다음 두 가지 동작을 지정합니다.

승인자가 "관리자" 및 "계약자" 역할에 대한 역할 할당을 승인하지만, 두 번째 동작은 사용자 동기화가 발생할 때 사용자를 "관리자" 역할에서 제거합니다.