IDENTITY
업무 사용자 토큰
Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.
이 화면의 보호 대상은 PG나 MY 원본이 아닙니다. 벡터화된 지식 청크를 담은 하나의 보호 VIEW와 그 안의 업무 분류값을 대상으로 합니다.
세일즈 사용자의 Bearer 토큰은 공통 권한 테이블의 agent_sales로 매핑됩니다. 역할에 ALLOW TAG SALES가 있으면 보호 VIEW의 TECH_TAG 값에 SALES가 포함된 청크만 DDS Data Grant를 통과합니다.
문서가 벡터로 검색된다는 점은 검색 방식이고, 어떤 사용자가 볼 수 있는지는 청크에 저장된 분류값과 권한 규칙이 결정합니다.
Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.
보호 VIEW의 행 조건과 컬럼 범위를 선언합니다.
SALES가 포함된 청크만 남깁니다.
권한 관리에서 정의한 사용자·역할·규칙이 벡터 지식 검색 결과에 어떻게 적용되는지 확인합니다.
지식 검색 VIEW와 그 안의 분류 컬럼 값을 기준으로 판단합니다.
| 구성 | 현재 예제 | 권한 판단 |
|---|---|---|
| 보호 객체 | ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS | 객체별 DATA GRANT |
| 행 판단 컬럼 | TECH_TAG | 값에 SALES 포함 여부 |
| 업무 규칙 | ALLOW TAG SALES | 공통 CB_PERMISSION_RULE에서 조회 |
| 검색 컬럼 | EMBEDDING | 거리 계산에 사용하며 응답에는 반환하지 않음 |
SALES, HR, FINANCE.TAG 규칙으로 등록합니다.