민감도 이해

Objective

After completing this lesson, you will be able to d&S 비즈니스 오브젝트를 민감도 레벨로 보호합니다.

민감도

민감도 - 백그라운드

이 기능은 권한이 있는 사용자만 중요한 정보와 개체에 액세스할 수 있도록 하여 시스템 보안을 강화하는 데 도움이 됩니다.

Defense & Security는 민감도 필드를 제공하며, 이 필드를 사용하여 편성 요소에 특정 민감도 값을 지정할 수 있습니다(예: 특수 힘 단위 정의). 그러면 이 필드를 사용하여 특정 사용자가 이러한 단위에 액세스하는 것을 방지할 수 있습니다. 단위의 민감도를 범주화하려면 분류가 지정되어야 합니다.

새로운 기능으로서 민감도 필드가 편성 요소, 위치, FMPO, 기능 및 기능 문의 분류 섹션에 통합되었습니다. 여러 값에 대해 활성화되었습니다. 즉, 하나의 오브젝트에 여러 다른 민감도 값이 있을 수 있습니다. 이러한 값 중 하나에 대해 민감도로 보호되는 오브젝트에 액세스할 수 있는 권한만 사용자에게 부여해야 합니다.

국방 조직에서 가능한 사용 케이스: 표준 사용자 권한이 반드시 충분하지 않은 경우(예 :)

  • 사용자는 여단 구조에 접근할 수 있지만 특수부대 회사에 접근해서는 안 된다.
  • 사용자는 설비 권한에 액세스할 수 있지만 특수 무기 권한을 볼 수는 없습니다.
  • 사용자는 자재 관리 리포트에 액세스할 수 있지만 탄약을 사용해서는 안 됩니다.

힌트

또한 다음을 구현하여 DFS-오브젝트가 아닌 오브젝트에서 분류가 있는 민감도를 사용할 수도 있습니다.

주의: 3085419: 분류가 있는 민감도를 갖는 비 DFS 오브젝트 확장(제품 마스터 데이터의 예)

민감도

민감도

편성 요소 관리 - 앱SPRO-커스터마이징PFCG 역할

민감도 필드에는 자유롭게 커스터마이즈할 수 있는 값이 있어 오브젝트의 (비) 표시 여부(예: 편성 요소 참조).

이러한 값은 "기밀", "암호", "상위 암호"와 같은 하나 이상의 계층 액세스 레벨 시스템을 구성하는 데 사용할 수 있지만 계층적이지 않습니다.

커스터마이징에서 민감도 값의 사용 유형이 "F"로 설정된 경우 민감도 값을 편성 요소에서 조직 계층구조의 하위 레벨에 있는 다른 모든 편성 요소로 자동으로 상속할 수도 있습니다.

민감도를 갖는 오브젝트를 보호하려면 33(읽기), 03(조회), 06(삭제), 23(유지보수) 액티비티를 통해 권한 오브젝트 DFS_SNSTVY를 사용해야 합니다.

예제:

  • 특정 순위에서만 다양한 수준의 정보에 액세스할 수 있어야 하는 병력이 있다고 가정해 보십시오.
  • 특정 순위에서만 다양한 수준의 정보에 액세스할 수 있어야 하는 병력이 있다고 가정해 보십시오.
  • "최상위 비밀" 정보가 임원에게만 표시되고, "비밀" 정보가 중간 순위로, "기밀" 정보가 낮은 순위로 표시되도록 민감도 필드를 설정할 수 있습니다.
  • 임무에 대한 정보가 "최고 비밀"이라고 결정하고 최상위 편성 요소 에 설정하면, 이 민감도 레벨이 임무의 모든 관련 조직 부분에 자동으로 적용될 수 있습니다.

이 시스템을 통해 모든 정보에 대한 설정을 수동으로 조정할 필요 없이 적합한 사용자가 올바른 정보를 얻을 수 있습니다.

이 권한 오브젝트(DFS_SNSTVY)는 Defense 솔루션의 민감도 기능을 다루는 데 사용됩니다.

액티비티 필드에 대해 정의된 값

  • 33 - 앱 및 값 도움말에 비즈니스 오브젝트(FMPO, FE, CAP 등)를 일반적으로 표시할 수 있는 읽기 권한.
  • 03 - UI에 대한 분류 정보(민감도 값)만 표시(분류 패싯) 액티비티 33(읽기)과 함께 사용합니다. 그렇지 않으면 실제 민감도 값 대신 "XXX"가 표시됩니다.
  • 06 - 전체 오브젝트가 아닌 민감도 값을 삭제하는 권한만 삭제
  • 23 - 전체 오브젝트가 아닌 민감도 값을 추가하거나 제거하는 권한만 설정합니다.

민감도 필드에 대해 정의된 값

허용되는 값을 추가합니다. 값은 커스터마이징에서 정의됩니다.

민감도 - 상속 없음(FE용, FMPO, Pos., Cap. 및 Cap. 통계)

선행조건

사용자 X에게 플래그 A(예: 지정된 PFCG 역할에서 권한 오브젝트 DFS_SNSTVY의 액티비티 33(읽기), 03(조회) 및 23(유지보수)이 포함된 민감도 레벨 "시크릿"입니다.

결과:

  • 사용자 X는 민감도 레벨 "비밀"(플래그 A)으로 표시된 편성 요소를 조회/편집할 수 있습니다.
  • 사용자 X는 "비밀"(플래그 B)이 아닌 다른 민감도 수준으로 표시된 편성 요소를 조회/편집할 수 없습니다.
  • 사용자 X와 다른 모든 사용자는 플래그가 지정되지 않은 모든 편성 요소를 조회/편집할 수 있습니다(플래그 없음).

민감도 - 상속 포함(편성 요소에만 해당)

선행조건

사용자 X에게 플래그 A에 대한 권한이 있습니다(예: 지정된 PFCG 역할에서 권한 오브젝트 DFS_SNSTVY의 액티비티 33(읽기), 03(조회) 및 23(유지보수)이 포함된 민감도 레벨 "시크릿"입니다.

결과:

  • 사용자 X는 민감도 레벨 "비밀"(플래그 A)으로 표시된 편성 요소와 하위 레벨 구조를 조회/편집할 수 있습니다.
  • 사용자 X는 "시크릿"(플래그 B)이 아닌 다른 민감도 레벨로 표시된 편성 요소 및 하위 레벨 구조를 조회/편집할 수 없습니다.
  • 사용자 X와 다른 모든 사용자는 플래그가 지정되지 않은 모든 편성 요소와 하위 레벨 구조를 조회/편집할 수 있습니다(플래그 없음).