업무시스템 제어 - 조건부정책
업무시스템 제어의 조건부정책 탭에서는 구성원별로 접근 가능한 업무시스템(앱, URL입력창)과 격리 브라우저에서 동시에 열 수 있는 탭 수를 제한하는 정책을 관리합니다.
⚠️ 필독: 이 정책은 모든 업무시스템 접근의 최우선 제어 정책입니다. 여기서 허용되지 않은 메뉴는 하위 조건부정책(앱 조건부정책, URL입력창 조건부정책)을 아무리 설정해도 사용자가 접근할 수 없습니다.
기능 개요
조건부정책은 사용자가 SHIELDGate에서 접근할 수 있는 메뉴를 제한하고, 격리 브라우저 리소스를 효율적으로 관리하는 최상위 권한 제어 기능입니다.
제어 가능한 항목
- 앱: 등록된 앱 목록 접근 권한
- URL입력창: 직접 URL 입력 기능 접근 권한
- 최대 탭 수: 격리 브라우저에서 동시에 열 수 있는 탭의 개수 제한
정책 적용 구조
조건부정책 (최상위)
├── 앱 허용 → 앱 조건부정책 적용 가능
├── URL입력창 허용 → URL입력창 조건부정책 적용 가능
└── 최대 탭 수 설정 → 구성원별 탭 수 제한
예시:
- 조건부정책에서 "URL입력창" 미허용 → URL입력창 조건부정책 무효
- 조건부정책에서 "앱" 미허용 → 앱 조건부정책 무효
- 조건부정책에서 최대 탭 수 10개 설정 → 해당 구성원은 10개까지만 탭 사용 가능
정책 우선순위
동일한 구성원이 여러 정책에 포함된 경우, 우선순위가 높은(숫자가 작은) 정책이 우선 적용됩니다.
예시:
- 우선순위 1: 구성원 홍길동 / 업무시스템
앱만 허용 / 최대 탭 수 5개 - 우선순위 2: 구성원 전사 / 업무시스템
앱과URL입력창허용 / 최대 탭 수 무제한 - 결과: 홍길동은 우선순위 1 정책이 적용되어 URL입력창 사용 불가, 최대 5개 탭만 사용 가능
화면 구성
메뉴 접속
관리자페이지 → 업무시스템 제어 → 조건부정책 탭으로 이동
주요 구성 요소
1. 정책 목록
- 우선순위: 정책 적용 순서 (1이 가장 높은 우선순위)
- 정책 이름: 정책을 식별하는 고유명
- 구성원: 정책이 적용되는 사용자/그룹
- 대상 업무시스템: 허용된 메뉴 (앱, URL입력창)
- 최대 탭 수: 동시 사용 가능한 탭 개수
- 수정일: 마지막 수정 날짜
2. 상단 기능
- [+ 정책 등록]: 새로운 제어 정책 생성
- 검색창: 정책 이름으로 검색
- 편집/삭제: 선택한 정책 수정 또는 삭제
3. 정책 동향 정책이 등록되지 않은 경우 다음과 같은 안내가 표시됩니다:
- "등록된 업무 시스템 제어 정책이 없습니다"
- 정책 등록 안내 문구:
- 업무 시스템(앱 및 URL 입력창)에 대한 구성원의 접근을 제어할 수 있습니다.
- 완전 메뉴의 [앱과 URL입력창]에서 조건부 정책을 설정하여도, 할당된 구성원이 해당 업무 시스템에 접근할 수 없습니다.