IQ Bot에서 RBAC 마이그레이션

사용자 지정 역할과 연결된 학습 인스턴스를 마이그레이션할 때 대상 환경의 사용자가 학습 인스턴스에 액세스할 수 있도록 역할도 마이그레이션해야 합니다. 마이그레이션을 시작하기 전에 비교 매트릭스에서 RBAC IQ Bot 11.3.5.x와 Automation 360 IQ Bot를 검토하십시오.

RBAC 비교

다음 테이블에서는 IQ Bot 11.3.5.x에서 제공된 RBAC과 Automation 360 IQ Bot를 비교합니다.
기능 IQ Bot 11.3.5.x에서 지원됨 Automation 360 IQ Bot에서 지원됨
사용자 지정 역할을 사용하여 부서별 학습 인스턴스에 대한 권한 분리
생성 시 학습 인스턴스에 역할 할당
시스템 역할 지원:
  • Automation 360 IQ Bot 관리자
  • IQ Bot 서비스
  • IQ Bot 검증기
학습 인스턴스에 할당된 역할 변경 아니요
사용자는 서로 다른 학습 인스턴스에 대해 서로 다른 액세스 수준을 가질 수 있음 아니요
학습 인스턴스가 한 환경에서 다른 환경으로 이동할 때 역할 전송 아니요

하지만 역할 할당 기능을 사용하여 학습 인스턴스에 역할을 할당할 수 있습니다.

아니요
IQ Bot의 모든 권한이 구현됨 아니요
다음 권한은 구현되지 않습니다.
  • 학습 인스턴스 편집
  • 학습 인스턴스 삭제
  • 학습 인스턴스를 생산으로 전송
  • 도메인 가져오기

RBAC 마이그레이션 전 요구 사항

  • 학습 인스턴스를 생성할 수 있는 사용자의 역할을 IQ Bot 시스템 역할과 연결하지 않아야 합니다. 대신 이러한 사용자를 사용자 지정 역할과 연결합니다.
  • 학습 인스턴스를 생성할 수 있는 사용자에게 사용자 지정 역할이 있는 경우 해당 부서에 해당하는 올바른 역할을 할당하여 학습 인스턴스에서 원활한 RBAC 운영을 보장해야 합니다. 하지만 이러한 사용자에게 학습 인스턴스 생성을 위한 사용자 지정 역할 및 해당 부서 역할 외에 할당된 다른 역할이 없는지 확인하십시오.
  • 학습 인스턴스를 생성할 수 있는 사용자가 비 IQ Bot 역할에 연결되어서는 안 됩니다. 이 제한은 사용자 지정 역할이 있는 다른 사용자에게 적용되지는 않습니다.
  • 학습 인스턴스를 생성할 수 있는 모든 사용자는 하나의 사용자 지정 역할(학습 인스턴스 생성용)에 할당되어서는 안 됩니다. 대신 이러한 사용자는 부서별 사용자 지정 역할(학습 인스턴스 생성용)에 할당되어야 합니다.
  • 모든 학습 인스턴스 보기 권한이 사용자 지정 역할에 사용되어서는 안 됩니다. 사용자에게 IQ Bot 서비스에 대한 액세스를 제공하기 때문입니다.
  • 부서 역할이 아닌 다른 역할이 학습 인스턴스에 할당되지 않았는지 확인하십시오. 권한이 없는 사용자가 학습 인스턴스에 액세스할 위험이 증가할 수 있기 때문입니다.
  • 검증할 문서가 있는 하나 이상의 학습 인스턴스가 있는 경우 사용자 지정 역할에서 검증기 실행 권한이 있는 사용자는 IQ Bot 보기만 가능합니다.

마이그레이션 계획

사용자 지정 역할에 대한 설정 및 기능과 같은 RBAC 기능은 IQ Bot 11.3.5.x와 Automation 360 IQ Bot에서 차이점이 있습니다. 따라서 마이그레이션에 있어 다음 사항을 염두에 두십시오.
  • RBAC을 IQ Bot 11.3.5 이상 버전에서만 Automation 360 IQ Bot로 마이그레이션할 수 있습니다.
  • IQ Bot 11.3.5.x를 Automation 360 IQ Bot 온프레미스클라우드로 마이그레이션할 수 있습니다.
  • RBAC을 마이그레이션하면 모든 사용자 지정 및 사용자 역할도 Control Room 11.3.5.x에서 Automation 360로 마이그레이션됩니다.
  • 부서, 조직 단위 등 사이에서 RBAC 유스케이스에 대한 학습 인스턴스를 분리해야 합니다.

RBAC 마이그레이션 경로 선택

현재 사용 중인 IQ Bot 버전과 비즈니스 요구 사항을 충족하는 Automation 360 IQ Bot 배포 모델을 기준으로 RBAC 마이그레이션 경로를 선택합니다.

API를 사용하여 마이그레이션 단계를 수행하는 경우 IQ Bot roles migration APIs (A-People login required) 항목을 참조하십시오.