사용자 정의 권한 custom-permissions
Cloud Manager에서 맞춤화된 권한 프로필을 설정하는 방법을 알아봅니다. 프로그램, 파이프라인 및 환경에 대한 특정 액세스 제어를 구성하여 각 사용자가 수행할 수 있는 작업을 세부적으로 제어할 수 있습니다.
소개 introduction
Cloud Manager에는 Cloud Manager의 다양한 기능에 대한 액세스를 제어하는 미리 정의된 역할 세트가 있습니다.
- 비즈니스 소유자
- 프로그램 관리자
- 배포 관리자
- 개발자
사용자 지정 권한을 사용하면 구성 가능한 권한으로 사용자 지정 권한 프로필을 만들어 Cloud Manager 사용자에 대한 액세스를 프로그램, 파이프라인 및 환경으로 제한할 수 있습니다.
사용자 정의 권한 사용 using
사용자 정의 권한을 만들고 사용하려면 다음의 세 단계가 필요합니다.
제품 프로필 만들기 create
-
my.cloudmanager.adobe.com에서 Cloud Manager에 로그인합니다.
-
Cloud Manager 랜딩 페이지에서 액세스 관리를 클릭합니다.
-
Admin Console에서 새 프로필을 클릭합니다.
-
프로필에 대한 일반적인 세부 정보를 제공합니다.
- 제품 프로필 이름 - 프로필의 설명적인 이름
- 표시 이름 - UI에 표시되는 약식 이름(옵션)
- 설명 - 목적을 설명하는 프로필에 대한 유용한 설명(옵션)
- 전자 메일로 사용자에게 알림 - 이 프로필에 추가되거나 제거될 때 사용자에게 전자 메일 알림이 전송됩니다.
-
저장을 클릭합니다.
새 제품 프로필이 저장되고 Admin Console의 제품 프로필 목록에 표시됩니다.
제품 프로필에 사용자 지정 권한 할당 assign-permissions
-
Admin Console에서 새로 만든 제품 프로필의 이름을 클릭합니다.
-
사용자 지정 프로필 페이지에서 권한 탭을 클릭합니다.
-
권한 이름의 행에서 편집을 클릭합니다.
-
사용자 지정 프로필에 대한 권한 편집 대화 상자에서 다음 중 하나를 실행하십시오.
-
사용 가능한 권한 항목 열의 상단 근처에 있는
모두 추가를 클릭하여 모든 권한을 추가합니다. -
포함된 권한 항목 열에 단일 권한을 추가하려면 관련된
을 클릭하세요.
-
-
저장을 클릭합니다.
제품 프로필에 사용자 할당 assign-users
-
Admin Console에서 사용자 지정 권한을 할당한 새 제품 프로필의 이름을 클릭합니다.
-
창이 열리면 사용자 탭을 클릭합니다.
-
사용자 추가를 클릭하고 사용자 지정 권한을 가진 사용자를 제품 프로필에 할당합니다.
Enterprise 사용자의 제품 프로필 관리에서 Admin Console 사용 방법에 대한 자세한 내용은 제품 프로필에 사용자 및 사용자 그룹 추가를 참조하십시오.
구성 가능한 권한 configurable-permissions
사용자 지정 제품 프로필을 만들 때 다음 권한을 사용할 수 있습니다.
Program CreateProgram AccessProgram EditEnvironment CreateEnvironment EditEnvironment Logs ReadEnvironment Variables ManageEnvironment Restore CreateRapid Development Environment ResetContent Copy ManagePipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateDomain Name ManageIP Allowlist ManageNetwork Infrastructure ManageSSL Certificate ManageNew Relic Sub Account User Manage조직 수준의 권한 organization-level
조직 수준 권한은 조직의 모든 프로그램에 항상 제공되는 권한을 말합니다.
다음 권한은 조직 수준의 권한입니다.
-
Program Create- 이 권한을 사용하면 사용자가 조직에서 프로그램을 만들 수 있습니다. -
저장소 정보 액세스 - 이 테넌트/조직 수준 권한을 사용하면 사용자 이름, 암호 및 고객 프로젝트에 액세스하고 이에 기여하기 위한 저장소 URL을 생성할 수 있습니다.
- 저장소 액세스에 대한 사용자 이름과 암호는 조직의 모든 저장소에서 공통됩니다. 단, 저장소 URL은 각 프로그램에 대해 고유합니다.
- 자세한 내용은 저장소 액세스를 참조하십시오.
용어 terms
다음 용어는 사용자 정의 권한과 미리 정의된 역할을 생성하고 관리하는 데 사용됩니다.
권한 항목은 권한이 적용되는 범위를 나타냅니다. 일반적으로 다음 중 하나입니다.
사용 정보 usage-notes
- 사용자 지정 권한 프로필에는 권한을 구성하는 동안 AMS 프로그램, 환경 및 파이프라인도 나열됩니다.
- Cloud Manager에서 만든 프로그램, 환경 및 파이프라인과 같은 리소스는 권한 구성을 위해 Admin Console에 표시되는 데 몇 분이 걸릴 수 있습니다.
- 사용자 정의 권한 서비스가 응답하지 않는 드문 시나리오에서 미리 정의된 프로필을 계속 사용할 수 있으며 미리 정의된 프로필의 사용자는 여전히 적절한 액세스 권한을 갖습니다.
자주 묻는 질문 faq
미리 정의된 권한 프로필은 어떤 권한 프로필입니까?
- 비즈니스 소유자
- 프로그램 관리자
- 배포 관리자
- 개발자
미리 정의된 역할에 대한 자세한 내용은 AEM as a Cloud Service 팀 및 제품 프로필을 참조하세요.
사용자 지정 프로필의 도입으로 사전 정의된 권한 프로필은 어떻게 됩니까?
기본 제품 프로필과 Cloud Manager 역할은 이전과 동일하게 계속 작동합니다.
미리 정의된 권한 프로필을 편집할 수 있습니까?
아니요. 기본 프로필은 편집할 수 없습니다. 기본 권한 프로필에서 권한을 추가하거나 제거할 수 없습니다. 미리 정의된 프로필에서만 사용자를 추가하거나 제거할 수 있습니다.
이제 사용자 정의 프로필을 사용할 수 있으므로 미리 정의된 권한 프로필을 삭제해야 합니까?
Admin Console에서 사전 정의된 권한 프로필을 삭제하지 마십시오.
여러 권한 프로필에 사용자를 추가할 수 있습니까?
예. 사용자는 사전 정의된 권한 프로필 및 사용자 지정 권한 프로필을 포함한 여러 프로필의 일부일 수 있습니다. 사용자가 여러 프로필에 할당되면 할당된 모든 권한 프로필의 결합된 권한이 해당 사용자에게 제공됩니다.
사용자에게 환경/파이프라인을 편집할 수 있는 권한이 있지만 해당 환경/파이프라인이 포함된 프로그램에 대한 액세스 권한이 없으면 어떻게 됩니까?
환경 또는 파이프라인이 포함된 프로그램 액세스 권한이 없는 사용자는 환경 또는 파이프라인에 액세스할 수 없습니다.