기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
액세스 통제
Amazon Connect Decisions는 인스턴스 내에서 누가 어떤 데이터에 액세스하고 어떤 작업을 수행할 수 있는지 정확하게 제어할 수 있는 엔터프라이즈급 액세스 관리를 제공합니다. 이렇게 하면 사용자가 조직에 필요한 보안 및 규정 준수 표준을 유지하면서 자신의 책임과 관련된 정보만 볼 수 있습니다.
Amazon Connect 결정에서 액세스 제어 작동 방식
Amazon Connect Decisions는 액세스 관리에 대한 두 가지 상호 보완적인 접근 방식을 결합합니다.
역할 기반 액세스 제어(RBAC)는 사용자가 직무를 기반으로 수행할 수 있는 작업을 정의합니다. Amazon Connect Decisions에는 세 가지 사전 구성된 역할(관리자, 관리자, 플래너)이 포함되며, 각 역할에는 기능에 대한 특정 권한이 있습니다. 이러한 역할은 사용자가 액세스할 수 있는 페이지와 수행할 수 있는 작업을 결정합니다.
속성 기반 액세스 제어(ABAC)는 비즈니스 컨텍스트에 따라 액세스를 제한하여 정밀도 계층을 추가합니다. 제품 및 사이트 속성을 사용하면 플래너가 관리하는 특정 제품 및 위치에 대한 세부 정보만 보고 관리자는 팀의 책임 영역에 대한 가시성을 유지할 수 있습니다.
이러한 기능을 함께 사용하면 지리, 제품 범주, 사이트 또는 속성 조합을 기준으로 조직 구조를 반영하는 액세스를 구성할 수 있습니다.
이 단원에서 찾을 수 있는 내용
다음 페이지에서는 다음 과정을 안내합니다.
-
역할 및 권한 개요: 관리자, 관리자 및 플래너 역할과 Amazon Connect 결정에서 RBAC와 ABAC가 함께 작동하는 방식에 대해 알아봅니다.
-
사용자 권한 역할 관리: Amazon Connect Decisions 인스턴스에 사용자를 추가하고 액세스 수준을 결정하는 역할을 할당합니다.
-
속성 수준 액세스 설정: 각 사용자가 제품 및 사이트 속성에 따라 보고 수정할 수 있는 데이터의 범위를 지정하도록 데이터 액세스 권한 구성
-
사용자 할당: 사용자를 특정 계획 책임에 할당하여 팀 전체에 작업을 배포합니다.
액세스 제어를 구성할 때 Amazon Connect Decisions는 공급망 전문가가 독립적으로 관리할 수 있을 만큼 단순하면서도 최소 권한 액세스 원칙에 따라 사용자가 작업을 수행하는 데 필요한 권한만 받도록 합니다.