이전 항목: 관리되는 서비스(기본 액세스 요청)다음 항목: 서비스 만들기 이해


서비스 만들기

서비스는 권한 관리를 간소화합니다. 서비스는 지정된 비즈니스 역할에 대해 사용자에게 필요한 권한(태스크, 역할, 그룹 및 특성)을 모두 함께 번들로 제공합니다. 서비스는 CA CloudMinder 사용자 콘솔에서 "액세스 요청" 태스크를 통해 사용자에게 제공됩니다. "액세스 요청" 태스크를 사용하면 사용자나 관리자가 서비스를 요청, 할당, 해지 및 갱신할 수 있습니다.

서비스를 사용하면 관리자가 사용자 권한을 하나의 집합으로 관리되는 단일 패키지로 조합할 수 있습니다. 예를 들어 새 "영업" 직원 모두에게 특정 끝점 시스템에서 정의된 태스크 및 계정 집합에 대한 액세스가 필요한 경우를 생각해 봅시다. 사용자 계정 프로필에 추가된 특정 정보도 필요합니다. 관리자는 새 "영업" 직원에게 필요한 태스크, 역할, 그룹 및 프로필 특성 정보를 모두 포함하는 "영업 관리"라는 서비스를 만듭니다. 관리자가 사용자에게 "영업 관리" 서비스를 할당하는 경우 해당 사용자는 서비스로 정의된 전체 역할, 태스크, 그룹 및 계정 특성 집합을 받습니다.

사용자가 서비스에 액세스할 수 있는 다른 방법은 스스로 액세스를 요청하는 것입니다. 사용자 콘솔에는 각 사용자가 자신의 요청에 사용할 수 있는 서비스 목록이 있습니다. 이 목록은 대개 서비스를 만드는 동안 적절한 권한이 있는 관리자가 "자체 구독"으로 표시한 서비스로 채워집니다. 사용 가능한 서비스 목록에서 사용자가 자신에게 필요한 서비스에 대한 액세스를 요청할 수 있습니다. 사용자가 서비스에 대한 액세스를 요청하면 요청이 자동으로 이행되고 연결된 권한이 사용자에게 즉시 할당됩니다. 적절한 권한이 있는 관리자가 워크플로 승인을 요구하거나 전자 메일 알림을 생성하도록 서비스 이행을 구성할 수도 있습니다.

다음 다이어그램에서는 서비스를 만들기 위해 이해해야 할 정보와 수행해야 할 단계를 보여 줍니다.

이 다이어그램에서는 서비스를 만드는 데 필요한 단계를 보여 줍니다.

다음 항목에서는 서비스를 만들어 사용자에게 제공하는 방법을 설명합니다.

  1. 서비스 만들기 이해
  2. 서비스 만들기 시작
  3. 서비스 프로필 정의
  4. 서비스에 대한 관리자 정책 정의
  5. 서비스에 대한 소유자 규칙 정의
  6. 서비스에 대한 필수 조건 정의
  7. 서비스 갱신에 대한 전자 메일 알림 구성
  8. 이행 및 해지 동작 이해
  9. 서비스에 대한 이행 및 해지 동작 정의
  10. 사용자가 서비스에 대한 액세스를 요청할 수 있도록 허용

    사용자가 사용자 콘솔에서 "내 액세스", "액세스 요청 및 보기"를 차례로 클릭하면 해당 요청에 사용할 수 있는 서비스 목록이 표시됩니다. 이 목록에 나타나는 서비스는 대개 서비스를 만드는 동안 적절한 권한이 있는 관리자가 "자체 구독"으로 표시한 것입니다.

  11. 사용자에게 서비스 직접 할당
  12. 서비스 할당 확인