유효 권한 매트릭스
사용자별로 최종 적용되는 역할·권한·보호 객체를 확인합니다.
이 표를 읽는 방법
백오피스 사용자, 그룹, 역할, 권한의 최종 상속 결과를 확인합니다. 직접 역할과 그룹을 통한 상속 역할을 나누어 보여주므로 권한이 어디에서 왔는지 추적할 수 있습니다.
DB 연결 설정이 필요합니다.
message
./run.sh backoffice-support
권한 해석 기준
Bearer Token으로 식별되는 백오피스 사용자 기준입니다.
사용자
0
그룹
0
역할
0
권한
0
권한이 계산되는 순서 보기
- 사용자 관리에서 application user를 등록합니다.
- 그룹 관리에서 사용자를 그룹에 넣고 그룹에 역할을 부여합니다.
- 권한 관리에서 역할에 TABLE/VIEW 행 규칙과 컬럼 NULL 정책을 부여합니다.
- 토큰을 발급하면 ORDS handler가 token user context를 설정하고 VPD가 이 권한을 적용합니다.
사용자 기준
직접 역할과 그룹을 통해 상속된 역할을 분리해서 봅니다.
| 사용자 | 직접 역할 | 소속 그룹 | 그룹 상속 역할 | 최종 역할 | 권한 | 보호 객체 |
|---|---|---|---|---|---|---|
|
agent_hr
E100 / HR
ACTIVE
|
- | - | - | - | 0 | objects |
| 등록된 사용자가 없습니다. 사용자 관리에서 application user를 먼저 등록하세요. | ||||||
그룹 기준
그룹에 속한 사용자와 그룹에 부여된 역할이 제공하는 권한을 봅니다.
| 그룹 | 포함 사용자 | 부여 역할 | 권한 | 보호 객체 |
|---|---|---|---|---|
GROUP
그룹명
ACTIVE
|
users | roles | 0 | objects |
| 등록된 그룹이 없습니다. 그룹 관리에서 그룹을 먼저 생성하세요. | ||||
역할 기준
역할이 직접 사용자와 그룹 사용자에게 어떤 영향을 주는지 봅니다.
| 역할 | 직접 사용자 | 연결 그룹 | 그룹 상속 사용자 | 영향 사용자 | 권한 | 보호 객체 |
|---|---|---|---|---|---|---|
|
ROLE
민감도 PUBLIC
|
users | groups | group users | affected | 0 | objects |
| 등록된 역할이 없습니다. 역할 관리에서 역할을 먼저 생성하세요. | ||||||