데이터베이스 보호하기 > 계정, 권한 범위 및 확장 권한 정보
 

계정, 권한 범위 및 확장 권한 정보

계정

계정은 보호된 파일을 열려는 사용자를 인증합니다. 각 계정은 계정 이름과 암호(일반적으로)를 지정합니다. 유효한 계정 정보를 지정할 수 없는 사용자는 보호된 파일을 열 수 없습니다. 처음에 각 파일은 관리 및 방문자라는 두 계정을 포함합니다.

파일에 접근하는 모든 개인에 대한 계정을 생성하거나 "마케팅" 계정 및 "영업" 계정과 같은 여러 개인 간에 공유된 적은 수의 계정을 생성할 수 있습니다.

특정 사용자의 ID를 보증하고 개인 수준에서 접근을 관리하려는 경우 개인에 대한 계정을 생성합니다.

더 적은 계정을 유지하여 데이터베이스 파일에 대한 개별 접근 관리에 대한 부담을 덜려는 경우 공유 계정을 생성합니다.

공유 계정은 보안상 위험할 수 있으므로 일반적으로 보안을 위해 개별 계정을 사용하십시오. 그래도 공유 계정을 사용하려는 경우 공유 계정이 사용하는 권한 범위의 접근 기능을 제한하는지 확인합니다. 특정 사용자가 더 이상 접근을 필요로 하지 않을 때에는 특히 암호를 변경합니다.

FileMaker Server에서 파일을 호스트하는 경우 외부 서버 계정 및 OAuth ID 공급자 계정을 생성할 수 있습니다.

외부 서버 계정은 Apple Open Directory 또는 Windows Domain과 같은 인증 서버에서 인증 정보를 얻습니다. 외부 서버를 통해 인증하는 계정 생성하기를 참조하십시오.

OAuth ID 공급자 계정은 FileMaker Server에서 지정한 타사 OAuth ID 공급자로부터 인증 정보를 얻습니다. OAuth ID 공급자를 통해 인증하는 계정 생성하기를 참조하십시오.

계정 관리하기관리 및 방문자 계정 정보를 참조하십시오.

권한 범위

권한 범위는 데이터베이스 파일에 대한 접근 수준을 지정합니다. 권한 범위를 생성하면, 볼 수 있는 레이아웃, 사용할 수 있는 메뉴 및 프린트가 허용 여부와 같은 데이터베이스 접근 제한에 사용할 수 있는 여러 옵션이 있습니다. 권한 범위는 파일 내 특정 테이블, 레코드 또는 필드에 대한 접근을 제한할 수도 있습니다. 각 계정은 권한 범위를 지정하며 해당 계정을 사용하여 누군가가 파일을 열 때 접근하는 수준을 결정합니다.

파일에 허용할 수 있는 접근 유형을 정의해야 하는 만큼의 여러 권한 범위를 생성할 수 있습니다. 각 데이터베이스 파일은 접근 수준의 공통 유형으로 미리 정의된 3개의 권한 범위를 포함합니다.

사전 정의된 권한 범위 사용하기권한 범위 생성 및 편집하기를 참조하십시오.

확장된 권한

확장된 권한은 권한 범위에서 사용자가 웹 브라우저에서 데이터베이스를 보거나 공유 파일을 열 수 있는지와 같이 권한 범위에서 허용된 데이터 공유 옵션을 결정합니다. 권한 범위의 확장 권한 편집하기확장된 권한 생성 및 편집하기를 참조하십시오.

사용자가 보호된 파일을 열거나 접근을 시도하는 경우 계정 정보를 요청받습니다. 계정에 대해 설정된 권한이 사용자가 요청하는 확장된 권한 접근의 유형을 허용하지 않는 경우 사용자는 이 방식으로 파일에 접근할 수 없음을 나타내는 오류를 볼 수 있습니다.

전체 접근 권한 범위에서도 기본적으로 fmreauthenticate10을 제외한 모든 확장된 권한을 사용할 수 없습니다.

확장된 권한만 사용하면 공유 데이터에 접근하기 위한 특정 권한 범위에 대해 허용할 수 있습니다. 공유 데이터에 접근하려면 원하는 접근 유형에 대한 공유도 설정해야 합니다. 네트워크에서 파일 공유하기, FileMaker Pro Advanced로 ODBC 및 JDBC 사용하기 또는 웹 상에서 데이터베이스 발행하기를 참조하십시오.

권한은 단일 파일을 보호합니다

설정한 권한은 단일 파일만 및 해당 파일 내 모든 테이블에 적용됩니다. 데이터베이스 솔루션이 보호할 여러 파일로 구성된 경우 이 모든 파일을 하나의 다중 테이블 파일로 결합할 수 있습니다. 그런 다음 단일 파일에서만 권한을 정의하여 전체 데이터베이스 솔루션에 대한 접근을 관리할 수 있습니다. 파일을 한 파일로 결합하지 않으려면 보호할 항목을 포함한 각 파일에서 권한을 정의해야 합니다.

중요사항  다른 파일의 테이블을 참조하는 하나의 파일에 관계를 생성하는 경우 첫 번째 파일의 관련 테이블에 대한 접근 권한을 관리할 수 없습니다. 다른 파일에서 정의된 권한은 해당 테이블에 대한 접근을 제어합니다.

보호된 여러 파일을 포함한 여러 파일 데이터베이스 솔루션이 있는 경우 보호된 각 파일에서 동일 계정 이름과 암호를 사용하여 고려하십시오. 보호된 파일이 다른 보호된 파일에 접근하려는 경우(예: 두 번째 파일의 스크립트를 실행하거나 관련 데이터에 접근하는 것) FileMaker Pro Advanced는 처음에는 첫 번째 파일을 열 때 사용했던 계정 이름과 암호가 동일한 두 번째 파일을 열려고 합니다. 일치되는 계정 이름과 암호가 있는 경우 FileMaker Pro Advanced는 열기 대화상자 표시를 건너뜁니다. 일치되는 계정이 없는 경우 FileMaker Pro Advanced가 열기 대화상자를 표시하므로 사용자는 계정 정보를 입력할 수 있습니다.

참고 

ODBC 또는 JDBC 데이터 소스로 데이터 파일에 접근하는 경우 외부 데이터 소스는 해당 데이터에 대한 접근 권한을 제공합니다. FileMaker Pro Advanced에서 접근 권한 요구사항을 추가할 수 있습니다. ODBC 데이터 원본 편집하기를 참조하십시오.