권한 관리는 역할 기반 접근 제어(RBAC)로 누가 어떤 메뉴를 보고 어떤 데이터를 조회·생성·수정·삭제할 수 있는지 정하는 기능이다.
| 구분 | 내용 |
|---|---|
| 정의 | 권한 관리는 역할 기반 접근 제어(RBAC)로 누가 어떤 메뉴를 보고 어떤 데이터를 조회·생성·수정·삭제할 수 있는지 정하는 기능이다. |
| 푸는 문제 | 권한을 사람마다가 아니라 역할마다 묶어 두므로 조직 개편이 있어도 역할 몇 개만 고치면 된다. 데이터 범위(개인·부서·전체)는 서버가 조회할 때 조건으로 붙이고, 같은 역할도 부서마다 다르게 덮어쓸 수 있다. |
| 누가 사용하나 | IT 관리자가 새 역할을 만들거나 인사이동·조직 개편 뒤 접근 범위를 조정할 때 사용한다. |
| 차이 | 조직 관리의 워크플로 역할이 「이 결재를 누가 처리하는가」를 정한다면, 권한 관리의 역할은 「무엇을 보고 다룰 수 있는가」를 정한다. |
귀사의 상황에 맞는 답을 드립니다.