Workspace ONE 교대 근무 기반 액세스 제어는 작업자가 해당 교대조로 출근하지 않은 경우 다양한 제품 애플리케이션 및 기능의 사용을 제한하는 디지털 업무 공간을 제공하도록 구성할 수 있습니다.

Workspace ONE Access 콘솔에서는 작업자가 교대 근무 상태인지 아닌지 여부에 따라 작업자가 특정 Workspace ONE Access 페더레이션된 애플리케이션을 시작할 수 있는 시기를 관리하기 위한 인증 방법으로 교대 근무 기반 인증을 구성할 수 있습니다. 애플리케이션에 액세스하기 위해 사용자가 충족해야 하는 조건을 지정하는 애플리케이션별 액세스 정책을 생성합니다. 권한 부여는 작업자가 액세스 정책 규칙에 따라 1단계 인증 방법으로 인증된 후에 적용됩니다.

교대 근무 기반 액세스 제어는 Workspace ONE Experience Workflows에서 통합된 WorkJam 시간 관리 및 스케줄링 시스템에서 검색된 작업자 상태 데이터를 기준으로 합니다. 작업자가 먼저 인증 방법을 사용하여 인증한 다음, 교대 근무 기반 인증을 사용하여 애플리케이션에 대한 액세스를 관리하도록 요구하는 규칙이 있는 액세스 정책을 생성합니다.

교대 상태를 사용할 수 없는 상황을 관리하기 위해 교대 근무 기반 인증 구성에서 교대 상태를 알 수 없거나 연결할 수 없을 때 작업자에게 권한을 부여하는 기능을 사용하도록 설정할 수 있습니다.

사전 요구 사항

  • 애플리케이션 카탈로그를 사용하도록 설정된 상태로 활성화된 Hub 서비스입니다.
  • Workjam - Hub 서비스 콘솔의 Workspace ONE Experience Workflows에 설치 및 구성된 작업자 상태 통합 팩입니다.
  • 제한하기 위해 Workspace ONE Access 카탈로그에 구성된 애플리케이션 목록입니다.

교대 근무 기반 액세스를 사용하도록 설정하는 절차

  1. Workspace ONE Access 콘솔의 통합 > 인증 방법 페이지에서 교대 근무 기반 액세스를 선택합니다.
  2. 권한 부여 방법을 사용하도록 설정합니다.

    옵션

    설명

    교대 근무 기반 권한 부여 사용

    사용을 로 설정합니다.

    "알 수 없음" 교대 근무 상태의 경우 권한을 부여합니다.

    교대 근무 상태에 연결할 수 없는 경우 권한 부여

    이러한 두 필드의 구성은 선택 사항입니다. 이러한 기능은 교대 상태를 알 수 없거나 연결할 수 없는 경우에 작업자에게 권한을 부여하는 기능을 사용하도록 설정하는 데 사용되며 회사에서 WorkJam을 사용하는 방식에 따라 달라집니다.

    교대 근무 상태가 없는 사용자를 교대 근무 기반 액세스에서 제외해야 하는 경우 이 필드를 사용하도록 설정합니다.

    교대 근무 시스템이 종료될 때 회사에서 우선적으로 액세스 권한을 부여하려는 경우 이 필드를 사용하도록 설정합니다.

  3. ID 제공자 페이지로 이동하고 이미 구성한 기본 제공 ID 제공자를 선택합니다.
    1. [인증 방법] 섹션에서 교대 근무 기반 액세스를 선택합니다.
    2. 저장을 클릭합니다.

액세스 정책 생성

애플리케이션에 액세스하기 위해 인증, 교대 근무 기반 권한 부여를 차례로 요구하는 규칙이 있는 애플리케이션별 액세스 정책을 생성합니다.

  1. Workspace ONE Access 콘솔에서 리소스 > 정책으로 이동한 후 정책 추가를 클릭합니다.
  2. [정의] 페이지의 정책 이름에서 정책 이름을 입력하고 설명 텍스트 상자에 정책의 용도를 설명합니다. 예를 들어 교대 근무 기반 작업자 액세스를 관리하는 정책과 같이 입력합니다.
  3. 적용 대상 섹션에서 애플리케이션에 액세스하기 위해 교대 근무 기반 권한 부여가 필요한 제한된 애플리케이션 이름을 추가합니다.
  4. [구성] 페이지에서 + 정책 규칙 추가를 클릭합니다.

    옵션

    설명

    가령 사용자의 네트워크 범위가

    작업자가 애플리케이션에 로그인하고 액세스하는 데 사용할 수 있는 네트워크 범위를 선택합니다.

    사용자가 컨텐츠에 액세스하는 위치

    이 규칙이 적용되는 디바이스 유형을 선택합니다. 모든 액세스 사례에 적용되는 정책 규칙에 대해서는 모든 디바이스 유형을 선택합니다.

    및 사용자 소속 그룹:

    이 액세스 규칙을 특정 그룹에 적용하려는 경우 검색 상자에서 그룹을 검색합니다.

    그룹을 선택하지 않으면 이 액세스 정책 규칙이 모든 사용자에게 적용됩니다.

    그런 다음 이 작업 수행

    다음을 사용하여 인증...을 선택합니다.

    및 사용자 인증 방법:

    인증 방법 순서를 구성합니다.

    1. 작업자가 애플리케이션에 액세스하는 데 사용해야 하는 인증 방법을 선택합니다.
    2. +를 클릭하고 교대 근무 기반 액세스를 선택합니다.

    앞선 방법이 실패하거나 적용되지 않는 경우

    폴백 옵션은 구성하지 않도록 합니다.

    다음 시간 후에 재인증

    작업자가 인증을 다시 받아야 하는 세션 길이를 선택합니다. 기본값은 8시간입니다.

    (권장) [고급 속성] > [사용자 지정 오류 메시지]

    사용자가 애플리케이션에 액세스할 수 없는 이유를 설명하는 사용자 지정 오류 메시지를 생성합니다.

  5. 저장을 클릭합니다.
  6. 모든 디바이스 유형을 사용자가 컨텐츠에 액세스하는 위치의 값으로 구성하지 않은 경우 정책 규칙 추가를 클릭하여 관리되는 애플리케이션에 액세스하는 데 사용되는 각 디바이스 유형에 대해 교대 근무 기반 액세스에 대한 규칙을 추가하고 구성합니다.
  7. 다음을 클릭합니다.
  8. 구성 페이지에서 인증 순서를 검토합니다. 규칙 행을 끌어 규칙이 적용되는 순서를 변경할 수 있습니다.