사용자 관리 및 액세스 제어 > ThingWorx 그룹 멤버십에 대한 액세스 구성
  
ThingWorx 그룹 멤버십에 대한 액세스 구성
* 
이 섹션에서 설명하는 인증 응용 프로그램 키는 설치 프로그램에 의해 자동으로 생성 및 구성됩니다. 다음은 응용 프로그램 키를 수동으로 다시 생성해야 하는 경우에 대비한 설명입니다.
앞에서 설명했듯이 Experience Service는 인증 및 승인 작업에 ThingWorx 서버의 사용자 및 그룹 관리 기능을 활용합니다. 사용자를 인증하려면 Experience ServiceExperience Service 역할의 멤버십을 Experience Service 액세스 제어 규칙에서 사용되는 ThingWorx 사용자 그룹의 멤버십과 동기화할 수 있어야 합니다.
응용 프로그램 키 구성
* 
Experience Service가 SSO를 사용하도록 구성된 경우에는 이 섹션이 적용되지 않습니다.
Experience Service는 역할 멤버십 동기화에 응용 프로그램 키를 사용합니다. 다음 단계를 사용하여 필요한 응용 프로그램 키를 ThingWorx에 생성합니다.
1. es-authorization이라는 이름으로 사용자를 생성합니다.
2. es-authorization-org라는 이름으로 조직을 생성합니다.
3. es-authorization 사용자를 es-authorization-org 조직에 추가합니다.
4. Experience ServiceThingWorx 사용자 그룹의 멤버십에 액세스하는 데 필요한 다음 런타임 사용 권한을 갖도록 es-authorization을 구성합니다.
사용자 그룹 컬렉션에 대한 서비스 실행 런타임 사용 권한
사용자 컬렉션에 대한 서비스 실행 런타임 사용 권한
5. Experience Service 액세스 제어 규칙에서 사용되는 ThingWorx 사용자 그룹의 멤버십 액세스에 필요한 다음 표시 유형 사용 권한을 갖도록 es-authorization-org 조직을 구성합니다.
사용자 그룹 컬렉션에 대한 표시 유형 사용 권한
사용자 컬렉션에 대한 표시 유형 사용 권한
6. 응용 프로그램 키를 만들어 es-authorization 사용자에 연결하십시오. 자세한 내용은 응용 프로그램 키 생성 항목을 참조하십시오.
* 
응용 프로그램 키에는 반드시 적절한 만료 날짜가 설정되어야 합니다.
7. Experience Service 설치 디렉터리에 있는 configuration.json 파일을 편집하여 authentication.authorization.appKey 매개변수 값을 6단계에서 만든 응용 프로그램 키의 keyId 특성 값과 같게 설정하십시오.
고급 보안 구성(선택 사항)
고급 보안을 위해 다음과 같은 선택적 구성을 적용할 수 있습니다.
사용 권한 유형
설명
런타임
보안 강화를 위해 필수 사용자 및 그룹의 필수 서비스에만 액세스 권한을 부여할 수 있습니다.
Experience Service에 대한 액세스 권한을 부여 받아야 하는 각 사용자의 경우, 각 사용자에 대해 GetGroups 서비스에 대한 서비스 실행 런타임 사용 권한을 부여합니다.
Experience Service 액세스 제어 규칙의 정의에 사용되는 각 그룹의 경우, 각 그룹에 대해 GetGroupMembers 서비스에 대한 서비스 실행 런타임 사용 권한을 부여합니다.
* 
GetGroupMember(단일) 서비스가 아닌 GetGroupMembers(복수) 서비스에 대한 액세스를 부여해야 합니다.
이러한 사용 권한 부여에 대한 자세한 내용은 사용자 권한 부여의 “속성, 서비스 및 이벤트 액세스 사용” 섹션을 참조하십시오.
표시 유형
보안 강화를 위해 Experience Service와 동기화되어야 하는 멤버십의 사용자와 그룹에만 표시 유형 사용 권한을 부여할 수 있습니다. 이러한 경우 es-authorization-org 조직 표시 유형 사용 권한을 Experience Service에 대한 액세스를 보유해야 하는 개별 사용자와 Experience Service 액세스 제어 규칙의 정의에서 사용된 개별 그룹에게 부여하십시오.
이러한 표시 권한 부여에 대한 자세한 내용은 사용자 권한 부여의 “사용자 및 그룹 컬렉션에게 표시 유형 사용 권한 부여” 섹션을 참조하십시오.