폴더 멤버십 설정

폴더에 구성원을 지정하여 폴더에 액세스할 수 있는 사용자 및 액세스 수준을 지정할 수 있습니다. 폴더 구성원은 개별 사용자이거나 사용자 그룹일 수 있습니다. 기본적으로 폴더에는 구성원이 지정되어 있지 않습니다. 즉, 모든 사용자가 모든 폴더에 액세스할 수 있습니다. 폴더의 ACL(액세스 제어 리스트)에 지정된 멤버가 있는 경우 해당 폴더에 액세스해야 하는 사용자를 해당 폴더의 액세스 제어 리스트에 지정해야 합니다.

정의된 액세스 제어 리스트가 없는 폴더에서는 역할 기반 보안을 사용합니다. 폴더에 대해 ACL이 정의되면 ACL 권한이 역할 기반 권한과 결합되어 보다 제한적이고 보안에 중심을 둔 모델(객체 기반 보안)을 작성합니다. 먼저 역할을 사용하여 권한을 결정한 다음 ACL을 사용하여 제한을 강화할 수 있습니다. 예를 들어, 읽기 전용 역할을 가진 사용자는 속한 ACL에 상관없이 읽기 전용 액세스 권한만 가질 수 있습니다. 반대로 사용자에게 전체 권한을 가지는 역할이 지정된 경우 ACL을 사용하여 해당 사용자를 특정 폴더로 제한할 수 있습니다. ACL은 사용자에게 할당된 역할 이외의 추가 권한을 사용자에게 제공하지 않습니다. ACL에 사용자를 추가할 경우 사용자에게 할당된 역할을 고려하고 그에 따라 폴더 구조 내에서 사용자를 제한합니다.

기본적으로 관리자 역할에는 모든 폴더에 대한 읽기 액세스 권한이 있습니다. Vault 보안 모형을 작성하는 경우 전체 관리자를 포함하는 관리자 그룹을 먼저 작성하는 것이 좋습니다. Vault에 있는 최상위 폴더의 ACL에 관리자 그룹을 추가하여 그룹에 전체 액세스 권한을 제공합니다. 관리자 그룹에 액세스 권한을 부여한 후 그룹을 작성하고 그룹에 사용자를 지정합니다. 사용자를 그룹에 지정한 다음 해당 그룹에 폴더 멤버십을 부여하면 사용자 및 Vault 폴더에 대한 사용자 액세스를 쉽게 관리할 수 있습니다. 기본적으로 모든 새 사용자는 모든 이 그룹에 추가됩니다. 모든 이 그룹에 폴더 멤버십을 부여하면 모든 새 사용자가 해당 폴더에 대한 액세스 권한을 갖습니다.

폴더 멤버십 설정

  1. 폴더를 마우스 오른쪽 버튼으로 클릭한 다음 특성을 선택하거나 파일 메뉴에서 특성을 선택합니다.
  2. 특성 대화상자에서 보안 탭을 선택합니다.
  3. 액세스 컨트롤 리스트에는 현재 폴더와 연관된 사용자 및 그룹과 해당 권한이 표시됩니다.
    주: 액세스 제어 리스트가 비어 있는 경우 모든 사용자가 모든 폴더에 액세스할 수 있습니다. 폴더의 액세스 제어 리스트에 지정된 구성원이 하나라도 있는 경우 해당 폴더에 액세스해야 하는 사용자를 해당 폴더의 액세스 제어 리스트에 지정해야 합니다.

폴더에 멤버 추가

  1. 추가를 클릭합니다.
  2. 구성원 추가 대화상자에서 현재 폴더에 지정할 사용자 또는 그룹을 선택한 다음 추가를 클릭합니다.
  3. 확인을 클릭합니다.
  4. 액세스 컨트롤 리스트는 폴더의 구성원을 나열합니다. 폴더 권한을 구성할 멤버를 선택합니다.
  5. 권한 상자에서 각 권한에 대한 허용 및 거부 확인란을 활성화하거나 비활성화합니다.
    권한 액세스

    읽기

    • 허용-해당 폴더에서 파일을 볼 수 있습니다.
    • 거부-해당 폴더 및 파일을 볼 수 없습니다. 멤버가 읽기 액세스에 거부된 경우에는 수정하거나 삭제할 수 있는 권한도 허용되지 않습니다.
    • 없음-해당 멤버가 상태 보안에 따라 액세스가 명시적으로 거부되지 않은 경우 파일을 볼 수 있습니다.

    수정

    • 없음–파일을 수정할 수 있습니다.
    • 거부–파일을 수정할 수 없습니다.
    • 없음-해당 멤버가 상태 보안에 따라 수정 권한이 명시적으로 거부되지 않은 경우 파일을 수정할 수 있습니다.

    삭제

    • 허용–파일을 삭제할 수 있습니다.
    • 거부–파일을 삭제할 수 없습니다.
    • 없음-해당 멤버가 상태 보안에 따라 삭제 권한이 명시적으로 거부되지 않은 경우 파일을 삭제할 수 있습니다.

    예를 들어 읽기 전용 액세스의 경우, 읽기 권한에 대해 허용 확인란을 선택하고 수정 및 삭제 권한에 대해 거부 확인란을 선택한 경우입니다.

  6. 확인을 클릭합니다.
  7. 하위 폴더를 포함하는 폴더에 대한 보안을 변경한 경우 보안 변경 내용을 하위 폴더에 전파하는 방법을 선택하라는 메시지가 표시됩니다. 전파 방법을 선택한 다음 확인을 클릭합니다.

폴더에서 멤버 제거

  1. 액세스 컨트롤 리스트에서 폴더 구성원을 선택합니다.
  2. 제거를 클릭합니다.
  3. 확인을 클릭합니다. 선택한 구성원은 더 이상 폴더에 액세스할 수 없습니다.
  4. 주: 세 개의 권한 모두에 대해 거부를 선택하여 해당 그룹이 액세스하는 폴더에 그룹 멤버가 액세스하는 것을 제한합니다. 액세스 컨트롤 리스트에서 개별적으로 제한된 구성원을 추가한 다음 해당 구성원의 권한을 액세스 권한 없음으로 설정합니다.