전문 관리 > 데이터 보안 확인 > 액세스 제어 > 액세스 제어 목록 정보 > 정책 규칙의 분산 관리
  
정책 규칙의 분산 관리
분산 관리란 Windchill 솔루션을 다른 여러 개별 그룹이 관리하는 것입니다. 각 그룹은 관리 책임을 수행할 수 있는 충분한 권한을 가지고 시스템의 특정 영역에 대해 책임을 집니다. 도메인은 Windchill의 관리 영역을 표시합니다. Windchill에서는 액세스 제어, 색인 및 공지 정책 규칙의 분산 관리를 지원합니다. 관리자 설정에 대한 일반적인 설명은 관리자 설정을 참조하십시오.
액세스 제어, 색인 및 공지 규칙은 해당 규칙이 적용되는 도메인의 멤버입니다. 예를 들어, Publications 도메인에 속한 문서에 대해 읽기 액세스를 허용하는 액세스 제어 규칙을 정의하면 규칙 자체는 Publications 도메인에 포함됩니다. 이렇게 하면 다른 여러 관리자 그룹이 정책 규칙을 관리할 수 있습니다.
시스템 영역에 대한 정책 규칙을 관리하는 데 필요한 권한을 관리자 그룹에 부여하려면 이 그룹에 대해 액세스 정책 규칙, 색인 정책 규칙, 공지 규칙 객체 유형 및 그룹이 담당하는 시스템 영역과 연관된 도메인에 대한 권한을 부여하는 액세스 제어 규칙을 정의해야 합니다. 사이트 컨텍스트의 /(루트) 도메인에 대해 사전 정의된 액세스 제어 규칙은 관리자 그룹에 모든 객체에 대한 권한을 부여하므로 이 그룹의 멤버는 모든 도메인에 대한 정책 규칙을 관리할 수 있습니다.
예를 들어, 다음과 같은 규칙을 가정할 수 있습니다.
도메인
유형
상태
참여자
부여된 권한
규칙 1:
/(사이트)
액세스 정책 규칙
모두
Marketing Administrators
읽기
규칙 2:
/(사이트)
색인 정책 규칙
모두
Marketing Administrators
읽기
규칙 3:
/(사이트)
공지 규칙
모두
Marketing Administrators
읽기
규칙 4:
Marketing(Bike Production)
액세스 정책 규칙
모두
Marketing Administrators
전체 제어(모두)
규칙 5:
Marketing(Bike Production)
색인 정책 규칙
모두
Marketing Administrators
전체 제어(모두)
규칙 6:
Marketing(Bike Production)
공지 규칙
모두
Marketing Administrators
전체 제어(모두)
이러한 규칙은 Bike Production 라이브러리 컨텍스트에 있는 Marketing 도메인의 정책 규칙 객체 유형에 대한 모든 권한을 MarketingAdministrators 그룹에 부여합니다. 또한 이러한 규칙으로 인해 MarketingAdministrators 그룹의 멤버는 Marketing 도메인이나 해당 하위 도메인에서 규칙을 보고 작성, 업데이트 및 삭제할 수 있지만 모든 상위 도메인의 규칙은 관리할 수 없습니다. MarketingAdministrators 그룹에 루트 도메인의 정책 규칙 객체 유형에 대한 읽기 권한을 부여하는 규칙을 사용하여 MarketingAdministrators 그룹의 멤버는 상위 도메인으로부터 상속된 규칙을 볼 수 있습니다.