보안 정책 권한
각 오브젝트 유형은 보안 정책에서 자체 액세스 제어 테이블을 갖습니다. 각 테이블에는 각 탭의 액세스 제어 절이 표시되며 추가, 편집, 삭제 보기 등과 같은 개인 작업을 나타내는 행이 있습니다. 권한을 구성하려면 액세스 역할과 권한 설정의 교차점을 나타내는 테이블 셀을 클릭합니다. 셀을 클릭하면 다음 설정이 전환됩니다.
시스템 및 보안 정책 역할의 경우, 역할 사용자에게 기능에 대한 액세스 권한을 거부합니다. 프로젝트 또는 오브젝트 역할별로 기능을 블록할 수는 없습니다.
역할 사용자는 다른 프로젝트 또는 오브젝트 역할에서 기능에 대한 권한 설정을 상속하며 권한이 지정되지 않은 경우에는 글로벌 정책에서 해당 기본 시스템 역할(계획 관리자 또는 계획 사용자)을 상속합니다. 지원하는 역할이 권한을 부여하지 않으면 기능을 수행할 수 없습니다.
사용자가 여러 역할의 자격을 얻는 경우에는 액세스 권한이 누적됩니다. 예를 들어, 사용자의 보안 역할이 현재 프로젝트 역할과 다른 권한을 부여하는 경우에는 해당 사용자의 액세스 권한에 두 역할의 모든 권한이 포함됩니다.
권한 블록은 다른 설정에 우선합니다. 예를 들어, 사용자의 프로젝트 역할이 특정 템플리트에서 작성한 프로젝트의 예산 탭에 대한 액세스 권한을 부여하지만 보안 역할이 탭에 대한 액세스를 블록하는 경우에는 해당 사용자가 예산 탭에 액세스할 수 없습니다.