액세스 제어 개요

액세스 제어는 관리자에게 다음과 같은 기능을 제공합니다. 별도의 유닛을 생성하거나 부서, 리소스 또는 개체를 나누고 범주화합니다. 그런 다음 관리자는 사용자에게 개체 집합에 대한 액세스 권한을 선택적으로 부여할 수 있습니다. 이 액세스에는 개체를 보고, 추가하고, 편집하고, 삭제할 수 있는 권한이 포함됩니다. 액세스 제어는 또한 Genesys Cloud가 시스템을 통과할 때 마주치는 부서에 대한 트랜잭션으로 간주하는 데이터에 태그를 지정합니다.

참고: 당신은 할 수 있습니다 특정 보기에서 사용자 및 대기열 정보 보기, 분할 제한에 관계없이.

조직 내에서 사업부를 분리하기 위한 사업부 생성

조직 분리는 여러 사업부가 있거나 다른 물리적 위치에 사업부가 있는 조직에 유용합니다. 사업부에서는 이러한 사업부가 일반적으로 다른 영역과 독립적으로 운영되지만 계속해서 기본 조직에 속하도록 합니다. 특정 개체를 디비전으로 이동한 다음 해당 디비전의 개체를 보거나 관리할 수 있는 사용자를 지정할 수 있습니다. 관리자, 관리자 및 기타 정의된 역할은 권한이 부여된 디비전의 개체에만 액세스할 수 있습니다.

분할이 완전한 분리를 제공하지 않는다는 점을 고려하는 것이 중요합니다. 예를 들어, 일부 개체는 디비전에 포함할 수 없으며 디비전은 Edge와 같은 일부 리소스를 공유합니다. 규제 요구 사항이나 민감한 데이터 목적으로 별도의 사업부가 필요한 경우 Genesys Cloud에서 별도의 조직을 만드는 것이 가장 좋습니다.

분할에 대한 자세한 내용은 다음을 참조하십시오. 부서 개요 그리고 부서 만들기.

리소스 및 데이터에 액세스할 수 있는 사용자 확인

액세스 제어는 특정 조직 리소스 및 데이터를 Genesys Cloud의 개체로 간주합니다. 액세스 제어에 적용되는 개체 유형은 다음과 같습니다. 구성 개체 그리고 트랜잭션 개체.

구성 개체

구성 개체 조직 내의 특정 자원입니다. 이러한 리소스에는 다음이 포함됩니다.

    • 통화 라우팅 개체
    • 코칭 약속
    • 연락처 목록
    • 데이터 표
    • 연락 거부 목록
    • 긴급
    • 확장자
    • 플로우
    • 흐름 마일스톤
    • 흐름 결과
    • 학습 모듈
    • 관리 단위
    • 메시지 라우팅 개체
    • 발신 캠페인
    • 일정
    • 일정 그룹
    • 사용자

      관리자는 개별 개체를 디비전에 별도로 할당한 다음 해당 디비전의 개체에 대한 사용자 액세스 권한을 선택적으로 부여할 수 있습니다. 구성 개체는 하나의 부서에만 속할 수 있습니다. 이 액세스에는 보기, 추가, 편집 및 삭제가 포함됩니다. 자세한 내용은 액세스 제어 구성 개체.

      트랜잭션 개체 

      트랜잭션 개체 시스템과 상호 작용하거나 시스템을 통해 이동하는 개체입니다.

      트랜잭션 개체에는 다음이 포함됩니다.

      • 음성, 콜백, 채팅, 이메일 및 메시지 대화
      • 녹음
      • 존재 기록
      • 감사 데이터

      이러한 개체가 Genesys Cloud에 존재하는 유일한 트랜잭션 개체는 아니지만 액세스 제어로 보호되는 유일한 개체입니다. NS 트랜잭션 개체는 둘 이상의 분할을 만날 수 있습니다. 자세한 내용은 액세스 제어 트랜잭션 개체.

      사용자를 개체로 구분하고 액세스 권한이 있는 사용자로 구분합니다.

      사용자는 디비전 내의 구성 개체가 될 수 있습니다. 그러나 관리자는 사용자에게 부서에 액세스할 수 있는 권한을 부여할 수도 있습니다. 사용자를 디비전으로 이동한다고 해서 해당 사용자에게 디비전 내의 데이터에 대한 액세스 권한이 부여되지 않는다는 점에 유의하는 것이 중요합니다. 프로필 정보와 같은 사용자 데이터는 디비전의 일부이며 적절한 디비전 권한이 할당된 사용자는 해당 데이터에 액세스할 수 있습니다. 

      예를 들어 관리자가 Danny Cho를 Raleigh 부서로 이동했지만 Danny Cho는 Raleigh 부서의 개체를 관리할 권한이 없습니다. 그는 Raleigh 부서 내의 구성 개체에 액세스할 수 없습니다. 그는 대기열을 편집하거나 캠페인을 추가하거나 통화 흐름을 삭제할 수 없습니다.

      그러나 Raleigh 부서의 사용자에 액세스할 수 있는 추가, 편집, 보기 또는 삭제 권한이 있는 사용자는 Danny Cho의 사용자 데이터를 수정할 수 있습니다.

      부서에 대한 액세스 제공

      개별 사용자에게 부서에 대한 액세스 권한을 부여할 수 있으며 그룹 내에 구성된 모든 사용자에게 액세스 권한을 부여할 수 있습니다. 액세스 제어의 이점은 적절한 사용자에게 관리하려는 개체에만 액세스 권한을 부여할 수 있다는 것입니다. 예를 들어 액세스 제어를 사용하여 수퍼바이저가 관리하는 상담원 및 대기열에 대해서만 작업하도록 허용할 수 있습니다. 흐름 작성자는 자신이 담당하는 흐름만 추가, 편집 또는 삭제할 수 있습니다. 

      설계상 에이전트 역할에는 액세스 제어에 대한 제한이 더 적습니다. 예를 들어 상담원은 대기열이나 사용자의 부서에 관계없이 시스템의 모든 대기열이나 사용자에게 전달할 수 있습니다. 이 동작은 에이전트가 상호 작용을 성공적으로 처리할 수 있도록 합니다. 디비전 ABC의 에이전트 A는 디비전 XYZ에 대한 액세스 권한이 부여되지 않은 상태에서 디비전 XYZ의 에이전트 X에게 통화를 전달할 수 있습니다.

      사용자에게 디비전에 대한 액세스 권한을 제공하려면 관리자는 다음을 수행해야 합니다.

      1. 적절한 권한이 있는 기존 역할을 식별합니다. 예를 들어 기본 역할을 생성하거나 선택적으로 적절한 권한이 있는 역할을 생성할 수 있습니다. 관리자는 이 역할을 여러 사용자에게 부여할 수 있습니다. 자세한 내용은 역할 추가.
      2. 사용자에게 이미 역할이 있는 경우가 아니면 적절한 권한이 있는 역할을 사용자에게 할당합니다. 자세한 내용은 사용자에게 역할 및 부서 부여. 이 작업은 사용자에게 적절한 권한과 부서가 있는 역할을 할당합니다.
      3. 2단계에서 지정하지 않은 경우 역할에 부서를 지정하십시오. 이 작업을 수행하려면 다음 중 하나를 수행합니다.

      사용자에게 디비전에 대한 액세스 권한을 제공하고 객체를 이동할 수 있는 권한을 부여하는 방법에 대한 자세한 내용은 을(를) 참고하십시오. 액세스 제어 빠른 시작 가이드.

      이 예에서 조직은 세 개의 부서를 만듭니다.

      • 롤리, 노스캐롤라이나: 관리자는 동부 지원, 마케팅 동부 및 동부 영업 대기열을 이 부서에 배치합니다.
      • 캘리포니아주 샌프란시스코: 관리자는 West 대기열을 이 부서에 배치합니다.
      • 기업: 이 분할에는 다른 분할에 쉽게 맞지 않는 객체가 포함됩니다. 이 경우 모든 고객이 들어가는 메인 메뉴 플로우입니다. 이 흐름은 동쪽이나 서쪽에 국한되지 않습니다. 그들이 제공한 정보에 따라 시스템은 해당 부서로 전송합니다. 그래픽의 예: 고객 관리, 우선 지원.
      디비전 개체
      롤리
      • 큐: 지원 동부, 마케팅 동부, 영업 동부
      • 인력 관리(WFM) 동쪽 유닛
      • 발신 캠페인 지역홍보
      샌프란시스코
      • 통화 흐름 서해안 메뉴
      • 큐: 서부, 마케팅 서부, 영업 서부 지원
      • 인력 관리(WFM) 웨스트 유닛
      기업
      • 통화 흐름: 기본 메뉴
      • 큐: 고객 관리, 우선 지원
      • 발신 캠페인 고객 만족도 조사

      이제 관리자가 부서를 만들고 각 부서에 개체를 할당했으므로 다음 단계는 다음과 같습니다. 역할을 만들고 해당 사용자에게 역할을 할당한 다음 담당 부서를 해당 사용자에게 할당합니다. 이 예에서 관리자는 다음을 수행합니다.

      • 감독자 역할을 만듭니다.
      • 통화 흐름, 관리 단위, 대기열 및 아웃바운드 캠페인을 만들고 관리하는 데 필요한 권한을 감독자 역할에 부여합니다.
      • Diane, Jesse 및 Sam에게 감독자 역할을 할당합니다. 
      • Diane의 감독자 역할에 Raleigh 부서에 대한 액세스 권한을 부여합니다. Diane은 Raleigh 부서의 개체로만 작업할 수 있습니다.
      • Jesse의 감독자 역할에 San Francisco 부서에 대한 액세스 권한을 부여합니다. Jesse는 샌프란시스코 부서의 개체로만 작업할 수 있습니다.
      • Sam의 수퍼바이저 역할에 Corporate, Raleigh 및 San Francisco 사업부에 대한 액세스 권한을 부여합니다. Sam은 세 부서 모두에서 물건을 다룰 수 있습니다.
      사용자 역할 디비전 액세스
      다이앤 감독자 롤리

      큐:

      • 지원 동쪽
      • 마케팅 이스트
      • 영업 동부

      발신 캠페인

      • 지역홍보

      인력 관리(WFM)

      • 동쪽 유닛
      제시 감독자 샌프란시스코

      통화 흐름

      • 서해안 메뉴

      큐:

      • 서포터 웨스트
      • 마케팅 웨스트
      • 영업 서부

      인력 관리(WFM)

      • 웨스트 유닛
      감독자

      롤리

      샌프란시스코

      기업

      통화 흐름:

      • 기본 메뉴
      • 서해안 메뉴

      큐:

      • Customer Care
      • 우선 지원
      • 지원 동쪽
      • 마케팅 이스트
      • 영업 동부
      • 서포터 웨스트
      • 마케팅 웨스트
      • 영업 서부

      발신 캠페인

      • 고객 만족도 조사
      • 지역홍보

      인력 관리(WFM)

      • 동쪽 단위
      • 웨스트 유닛

      여러 사용자가 동일한 역할을 가질 수 있습니다. 그러나 각 사용자의 역할에 디비전을 할당하면 사용자는 해당 디비전의 개체에만 액세스할 수 있습니다. 이 예의 세 사용자 모두 동일한 역할을 갖고 있지만 모든 사용자에게 해당 역할에 동일한 부서가 할당되어 있지는 않습니다. 따라서 각 사용자는 동일한 권한을 갖지만 역할과 연결된 부서별로 다른 개체 집합에 대해 권한을 갖습니다.