이전 항목: 구성원 및 범위 규칙 추가

다음 항목: 추가 및 제거 동작

구성원 정책

구성원 정책은 역할에서 작업을 수행할 수 있는 사용자를 정의합니다. 구성원 정책에는 다음이 포함되어 있습니다.

예를 들어, 관리 역할, 연결, 권한 있는 계정, 정책은 모두 개체입니다. 범위 규칙에 많은 다른 개체를 지정할 수 있습니다. 각 구성원 정책에는 둘 이상의 구성원 규칙이 있을 수 있으며 각 구성원 규칙에는 둘 이상의 범위 규칙이 있을 수 있습니다.

예: 뉴욕 CA Access Control 호스트 관리자의 구성원 정책

Don Hailey는 Forward, Inc의 IT 관리자로서 시스템 관리자 관리자 역할을 가지고 있습니다. Don은 뉴욕 사무소에서 CA Access Control 호스트 관리자 관리 역할이 있는 직원이 Forward, Inc 뉴욕 사무소에 있는 호스트 및 호스트 그룹만 관리하는 관리 역할을 만들려고 합니다. 모든 뉴욕 직원들은 NY 직원 그룹의 구성원이며 뉴욕의 모든 호스트 및 호스트 그룹의 이름은 NY라는 문자로 시작합니다.

Don이 다음과 같이 구성원 정책을 작성합니다. 구성원 정책에는 두 개의 구성원 규칙이 포함되어 있습니다. 첫 번째 구성원 규칙에는 범위 규칙이 없습니다. 두 번째 구성원 규칙에 다음과 같은 두 개의 범위 규칙이 포함되어 있습니다.