IDENTITY
업무 사용자 토큰
Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.
벡터화된 지식자료와 접근 분류값을 기준으로 접근 범위를 관리합니다.
세일즈 사용자의 Bearer 토큰은 공통 권한 테이블의 agent_sales로 매핑됩니다. 역할에 ALLOW TAG SALES가 있으면 보호 VIEW의 TECH_TAG 값에 SALES가 포함된 청크만 DDS Data Grant를 통과합니다.
문서가 벡터로 검색된다는 점은 검색 방식이고, 어떤 사용자가 볼 수 있는지는 청크에 저장된 분류값과 권한 규칙이 결정합니다.
Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.
보호 VIEW의 접근 조건과 컬럼 범위를 선언합니다.
허용된 분류값이 붙은 자료만 남깁니다.
권한 관리에서 정의한 사용자·역할·규칙이 벡터 지식 검색 결과에 어떻게 적용되는지 확인합니다.
지식 검색 VIEW와 그 안의 분류 컬럼 값을 기준으로 판단합니다.
| 구성 | 현재 예제 | 권한 판단 |
|---|---|---|
| 보호 객체 | ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS | 객체별 보호 규칙 |
| 접근 분류 컬럼 | TECH_TAG | 허용된 분류값 포함 여부 |
| 업무 규칙 | ALLOW TAG SALES | 공통 CB_PERMISSION_RULE에서 조회 |
| 검색 컬럼 | EMBEDDING | 거리 계산에 사용하며 응답에는 반환하지 않음 |
SALES, HR, FINANCE.TAG 규칙으로 등록합니다.