InfoGrab DocsInfoGrab Docs

팀 수준 채널 멤버십 정책

팀 관리자는 시스템 관리자의 개입 없이 팀 설정에서 직접 팀 내 비공개 채널에 대한 속성 기반 멤버십 정책을 만들고 관리할 수 있습니다. 시스템 관리자가 관리하는 조직 전체 정책은 :doc:시스템 전체 속성 기반 접

팀 관리자는 시스템 관리자의 개입 없이 팀 설정에서 직접 팀 내 비공개 채널에 대한 속성 기반 멤버십 정책을 만들고 관리할 수 있습니다. 시스템 관리자가 관리하는 조직 전체 정책은 시스템 전체 속성 기반 접근 정책 을 참조하세요. 팀 수준 채널 멤버십 정책을 사용하면 팀 관리자는 다음을 수행할 수 있습니다: 팀 내 하나 이상의 비공개 채널에 속성 기반 접근 규칙을 적용하는 정책을 만듭니다. 프로필 속성을 기반으로 해당 채널에 가입하거나 남아 있을 수 있는 사용자를 제어합니다. 자동 동기화 멤버십을 관리하여 사용자 속성이 변경됨에 따라 채널이 최신 상태를 유지하도록 합니다. 사용 사례 # 팀 전체 프로젝트 접근 : 모든 비공개 프로젝트 채널을 특정 프로젝트 속성을 가진 멤버로 제한합니다. 부서 격리 : 특정 부서의 사용자만 팀의 비공개 채널에 가입할 수 있도록 합니다. 보안 등급 계층 : 변경할 때마다 시스템 관리자의 개입 없이 팀 내 여러 채널에 걸쳐 보안 등급 요구 사항을 일관되게 적용합니다. 사전 요구 사항 # 속성 기반 접근 제어(ABAC) 는 시스템 관리자가 System Console > System Attributes > Attribute-Based Access 에서 활성화해야 합니다. 팀에 대한 팀 관리자 권한이 필요합니다. manage_team_access_rules 권한은 기본적으로 팀 관리자 역할에 포함되어 있습니다. 팀 수준 멤버십 정책은 팀 내 비공개 채널에만 적용됩니다. 팀 설정 접근 # 사이드바에서 팀 이름을 선택하여 팀 메뉴를 엽니다. 팀 설정 을 선택합니다. 멤버십 정책 탭으로 이동합니다. 이 탭은 ABAC가 시스템 전체에서 활성화되어 있고 팀 관리자 권한이 있는 경우에만 표시됩니다. Note 시스템 관리자도 팀 설정에서 멤버십 정책 탭에 접근할 수 있으며 팀 관리자와 동일한 정책을 볼 수 있습니다. 멤버십 정책 관리 # 멤버십 정책 탭에는 팀으로 범위가 지정된 정책이 표시됩니다. 각 정책에는 이름과 해당 정책이 적용되는 비공개 채널 수가 표시됩니다. 팀 관리자는 자신의 사용자 속성이 충족하는 접근 규칙을 가진 정책만 볼 수 있습니다. 정책에 팀 관리자의 속성을 제외하는 규칙이 있는 경우(예: Department=Engineering 을 요구하는 정책이 있고 팀 관리자가 Department=Finance 를 가진 경우), 해당 정책은 목록에 나타나지 않습니다. 이는 관리자가 자신이 관리하는 정책에서 잠기는 것을 방지하기 위한 자기 포함 안전 메커니즘입니다. 정책 만들기 # 멤버십 정책 탭에서 정책 추가 를 선택합니다. 고유한 정책 이름을 입력합니다. 접근 규칙 아래에서 접근 규칙을 정의합니다: 속성 추가 를 선택하여 조건을 추가합니다. 각 조건에 대해 사용자 속성, 일치 연산자( Is , Is not , In , Contains ), 필요한 값을 선택합니다. 필요에 따라 여러 조건을 추가합니다. 모든 조건은 논리 AND로 결합되므로 사용자는 모든 조건을 충족해야 합니다. 할당된 채널 아래에서 채널을 할당합니다: