보안 관리

동적 증거 보안 관리는 상대적으로 단순하며 표준 Cúram 보안 관리 프로세스를 따릅니다(몇 가지 주의사항이 있음). 동적 증거는 조작 레벨 보안을 지원합니다. 필드 레벨 보안은 현재 지원되지 않으며 나중에 주 릴리스에서 지원될 예정입니다.

동적 증거 유형이 작성될 때 보안 그룹과 조작 보안 ID가 생성됩니다(새 동적 증거 유형 작성 참조). 동적 증거 유형 작성 페이지에서 지정된 보안 그룹 이름이 사용되어 새 동적 증거 유형에 특정한 새 보안 그룹을 작성합니다. 생성된 동적 증거 유형 보안 ID가 이 보안 그룹에 추가됩니다.

기술적 참고사항: 기타 Cúram 조작 보안 ID(모델화된 facade 조작용으로 생성)와 비교할 때 동적 증거 조작 보안 ID는 약간 다릅니다. 동적 증거의 각 동적 증거 유형에 특정한 facade 조작이 없습니다(동적 증거 유형은 개발 중이 아니라 관리 시에 정의됨). 따라서 동적 증거 유형에 관한 모든 케이스 증거 유지보수 조작은 조작 레벨 보안이 관리되는 하나의 일반 facade를 통해 수행됩니다.

실제 facade 조작이 없으므로 조작 보안 ID 이름은 동적 증거 유형 정의의 정보를 기반으로 생성됩니다(보안 ID와 보안 그룹 참조). 각 동적 증거 유형에 대해, 각 작성, 수정, 보기 조작에 대해 하나씩 세 개의 보안 ID가 생성됩니다. 이러한 보안 ID는 동적 증거 유형과 관련되어 작성된 보안 그룹에 추가됩니다. 동적 증거 유형 보안 그룹과 보안 ID는 Cúram 관리 애플리케이션을 통해 관리할 수 있습니다(자세한 정보는 Cúram 관리 애플리케이션 참조). 보안 그룹을 사용자 역할에 추가하여 개별 동적 증거 유형의 유지보수에 대한 액세스 권한을 제공할 수 있습니다.

"EVIDENCEGROUP"이라는 특수 보안 그룹을 사용하여 동적 증거 유형의 보안을 관리할 수도 있습니다. 이 보안 그룹이 있는 경우, 생성된 모든 동적 증거 유형 보안 ID가 추가됩니다. 즉, 이 그룹은 모든 동적 증거 보안 ID의 플레이스홀더입니다. 이는 모든 동적 증거 조작에 한 번에 액세스하는 데 사용할 수 있는 편의 그룹으로 의도되었습니다(일반적으로 데모 시나리오에서 많이 사용됨).

경고: 보안 그룹의 이름과 동적 증거 유형에 대해 생성된 보안 ID의 이름은 시스템 관리 애플리케이션에서 수동으로 수정해서는 안됩니다. 그러면 정의되지 않은 시스템 동작이 발생합니다.
참고: "EVIDENCEGROUP" 보안 그룹은 존재하지 않는 경우 시스템이 자동으로 추가하지 않습니다. 관리자가 원하는 경우 이 그룹을 작성할 수 있습니다. 이 보안 그룹을 작성하기 전에 동적 증거 유형을 작성한 경우에는 자동으로 추가되지 않습니다. 그러나 사용자가 이 그룹에 다른 동적 증거 유형을 수동으로 추가하는 것은 위험하지 않습니다.