접근 규칙

도움말

VPD policy function이 참조할 사용자, 역할, 행 규칙, 컬럼 원문 허용 규칙을 저장합니다. KB 원장 예제는 토큰 주체에서 한 번 해석한 이해당사자 ID·역할·채널을 secure context로 사용하고, 대상 고객은 계약원장으로만 연결합니다. STAKEHOLDER_SELFSTAKEHOLDER_CHANNEL은 각각의 역할 분기로 만들고 허용 분기끼리는 OR로 계산합니다.

새 접근 규칙

저장 전 적용 대상과 행 범위를 검토한 뒤 VPD 권한을 반영합니다.

역할 선택

권한을 부여하거나 거부할 역할을 선택합니다.

역할 선택 기준 보기

선택한 역할의 표시 보호 등급 상한(참고)도 preview에 반영됩니다. 행을 볼 수 있는 권한과는 별개입니다.

선택 역할 영향도
직접 사용자
-
역할 보유 그룹
-
그룹 상속 사용자
-

보호 객체 선택

등록된 보호 객체 또는 DB 스키마 객체를 선택합니다.

객체 선택 기준 보기

DB 스키마 객체를 선택하면 저장 시 보호 객체가 자동 등록됩니다.

선택 객체 컬럼 (표시 보호 참고)
전체 컬럼
-
표시 보호 대상
-

권한 효과와 행 규칙

허용/거부 방향과 VPD 행 필터 조건을 설정합니다.

행 규칙

주의: ALL은 전체 행을 뜻합니다. ALL과 다른 조건 규칙은 한 권한에 함께 저장할 수 없습니다.

행 규칙과 기술 태그 OR 조건 보기

특정 기술 태그는 기본적으로 TECH_TAG 컬럼을 봅니다. 같은 ALLOW 권한에 태그를 여러 개 추가하면 “태그 A 또는 태그 B”로 조회됩니다. 이해당사자 규칙은 비교 컬럼업무 역할값(예: 설계사, 지점장)을 모두 입력하세요. 토큰을 해석한 뒤 STAKEHOLDER_USER_ID·STAKEHOLDER_ROLE·STAKEHOLDER_CHANNEL context를 사용합니다. STAKEHOLDER_SELFc.FC_ID = context 사용자, STAKEHOLDER_CHANNELc.FC_CHANNEL = context 채널이며 서로 다른 허용 규칙은 OR로 결합됩니다.

권한별 원문 표시 예외

이 역할이 이미 볼 수 있는 행에서 마스킹을 제외할 컬럼을 여러 개 선택합니다.

선택 가능한 표시 보호 컬럼
보호 객체를 선택하면 마스킹 대상 컬럼이 표시됩니다.
원문 표시 허용 컬럼 안내 보기

쉼표로 여러 컬럼을 등록하거나 위 버튼을 여러 번 누르세요. 등록하지 않은 민감 컬럼은 기본 표시 보호를 유지합니다. 행을 볼 수 있는지는 이 목록이 아니라 권한 규칙과 VPD가 결정합니다.

저장 전 검토

저장될 권한과 예상 effective policy를 확인합니다.

역할
-
표시 보호 등급 상한(참고)
-
보호 객체
-
적용 대상
-
객체 컬럼
-
행 접근
-
VPD predicate 예상
-
권한별 컬럼 마스킹
-
NULL 처리 예상
-
저장 영향
-
되돌리기
저장 후 아래 권한 목록에서 삭제할 수 있습니다. 이 객체의 마지막 권한을 삭제하면 보호 객체가 비활성화될 수 있습니다.

접근 규칙 목록

같은 보호 대상에 적용되는 ALLOW 역할 분기와 한 권한 안의 여러 행 규칙은 OR로 합칩니다. 예를 들어 설계사 본인계약 분기 또는 지점장 채널 분기 중 하나라도 성립하면 행이 허용됩니다. DENY 분기는 허용 결과에서 별도로 제외됩니다.

역할 보호 대상 효과 접근 범위 표시 예외 관리
HR_DEPT_ROLE CB_V_SEARCH_DOCUMENTS ALLOW
ALL ROWS
CONTENTS
관리
이 역할은 이 대상의 SELECT 권한을 잃습니다. ROLE → OBJECT 마지막 권한입니다. 삭제 후 보호 대상이 비활성화될 수 있습니다. 같은 대상에 다른 역할 권한이 남아 있습니다.
등록된 접근 규칙이 없습니다.