Data 360에서 외부 사용자 액세스 제어
데이터 거버넌스 정책을 사용하여 Data 360 지원 앱에서 외부 사용자가 액세스할 수 있는 항목을 제어합니다. 명확한 정책 기반 액세스를 정의하면 식별되지 않은 외부 사용자 및 인증된 외부 사용자에게 자신을 대상으로 한 데이터만 표시되는지 확인할 수 있습니다.
필수 Edition
Data 360은 다양한 수준의 Trust 및 액세스를 통해 이러한 사용자 유형을 지원합니다. 내부 사용자의 Trust 수준은 가장 높으며, 식별되지 않은 외부 사용자의 신뢰 수준은 가장 낮습니다.
- 인증되지 않은 외부 사용자: 로그인하지 않고 Data 360 지원 응용 프로그램에 액세스하는 인증되지 않은 사용자입니다. 이러한 사용자에게 Data 360 사용자 권한이 필요하지 않습니다. 식별되지 않은 외부 사용자에 대한 정책은 액세스를 관리합니다.
- 인증된 외부 사용자: 외부 응용 프로그램을 통해 Salesforce에 액세스하는 고객 또는 파트너와 같은 인증된 사용자입니다. 해당 사용자에게는 Data 360 사용자 권한이 필요하지 않습니다. 인증된 외부 사용자에 대한 정책은 액세스를 관리합니다.
- 내부 사용자: Salesforce 조직의 인증된 사용자입니다(예: 직원 또는 계약자). 할당된 권한, 데이터 공간 액세스 및 해당 거버넌스 정책이 Data 360 데이터에 대한 액세스를 관리합니다. 외부 사용자 액세스 정책은 내부 사용자를 관리하지 않습니다.
| 필요한 사용자 권한 | |
|---|---|
| 외부 사용자에 대한 데이터 액세스 정책 만들기: | 권한 집합:
|
Data 360에서 제공하는 많은 앱에는 고객 또는 파트너와 같은 외부 사용자가 포함됩니다. 실수로 민감한 정보가 노출되는 것을 방지하기 위해 Data 360에는 기본적으로 액세스를 제한하는 내장된 가드 레일이 포함되어 있습니다.
분류 및 정책을 통해 명시적으로 액세스 권한을 부여하지 않는 한 Data 360은 외부 사용자에게 모든 데이터에 대한 액세스 권한을 거부합니다. 분류에 따라 개체가 외부 액세스에 적합한지 여부가 결정되고, 정책에 따라 액세스할 수 있는 사람도 결정됩니다.
- 지정되지 않은 외부 사용자: 표준
ExternalData.Visibility.Public태그를 적용하여 개체를 공개로 분류하지 않는 한 Data 360은 모든 개체에 대한 액세스를 거부합니다. - 인증된 외부 사용자: Data 360은 표준
ExternalData.Visibility.Portal또는ExternalData.Visibility.Public태그를 적용하여 개체를 포털 또는 공개로 분류하지 않는 한 모든 개체에 대한 액세스를 거부합니다. - 내부 사용자: Data 360은 외부 가시성 태그 없이도 내부 정책 및 분류를 기반으로 액세스를 허용합니다.
외부 사용자에게 액세스 권한을 부여하려면 분류, 정책 생성, 인증된 외부 사용자의 경우 권한 집합을 통해 데이터 공간에 액세스해야 합니다. 자세한 내용은 Data 360에서 데이터 태그 지정 및 분류 및 Data 360에서 개체 또는 필드 수준 액세스 정책 만들기를 참조하십시오.
정책 승인 수준
정책에는 사용자 유형을 정의하는 권한 부여 수준이 포함됩니다. 내부, 인증된 외부 또는 식별되지 않은 외부 정책을 만들 때 이 수준을 설정합니다. 이 선택 항목은 선택한 권한 부여 수준을 기반으로 정책에 편집할 수 없는 기본 조건을 추가합니다. 정책을 저장한 후에는 인가 수준을 변경할 수 없습니다.
정책은 사용자의 권한 부여 수준을 기반으로 계단식 논리를 따릅니다.
- 정책을 계단식으로 허용: 식별되지 않은 외부 사용자에게 액세스 권한을 부여하는 경우 인증된 외부 및 내부 사용자에게도 해당 액세스 권한이 부여됩니다.
- 거부 정책 계단식 다운: 내부 사용자에 대한 액세스를 거부하는 경우 인증 및 식별되지 않은 외부 사용자에게도 적용됩니다.
모든 기존 정책은 내부 사용자에게만 자동으로 적용됩니다.
개체 분류 및 가시성
외부 사용자에게 액세스 권한을 부여하기 위한 허용 정책을 만들기 전에 대상 개체를 분류합니다. Data Categorization.Access Level.Portal 또는 Data Categorization.Access Level.Public로 분류하는 개체만 외부 액세스 권한을 부여할 수 있습니다. 이 프로세스를 통해 외부용으로 명시적으로 표시된 데이터만 노출할 수 있습니다.
| 개체 액세스 | 미리 구성된 태그 | 분류 |
|---|---|---|
| 식별되지 않음 및 인증된 외부 사용자 | ExternalData.Visibility.Public |
Data Categorization.Access Level.Public: 가장 허용되는 수준입니다. |
| 인증된 외부 사용자만 | ExternalData.Visibility.Portal |
Data Categorization.Access Level.Portal: 인증된 외부 사용자로 제한됩니다. |
외부 액세스에 대한 보안 및 거버넌스 고려 사항
외부 액세스를 구성하기 전에 다음 고려 사항을 검토하십시오.
- 자동 가드레일: 외부 사용자에 대한 개체 수준 허용 정책을 만들면 시스템에서 기본 조건이 자동으로 추가됩니다.
- 자원 섹션에서 조건에 따라 개체를
Data Categorization.Access Level.Portal또는Data Categorization.Access Level.Public로 분류해야 합니다. - 주 섹션에서 조건에 따라 식별되지 않은 외부 사용자 또는 인증된 외부 사용자와 같이 선택한 권한 부여 수준에만 액세스 권한을 부여해야 합니다. 이 조건은 광범위한 허용 정책이 실수로 내부 데이터를 노출하거나 의도하지 않은 사용자 유형에 대한 액세스 권한을 부여하지 않도록 방지합니다.
- 자원 섹션에서 조건에 따라 개체를
- 보안 액세스 제어: 인증된 외부 사용자와 공유된 개체에 대한 개체 수준 보안(OLS), 필드 수준 보안(FLS) 또는 행 수준 보안(RLS) 정책을 만들어 사용자가 자신이 의도한 데이터에만 액세스할 수 있도록 합니다.
- 레거시 정책 보호: 보안을 유지하기 위해 Data 360은 인가 수준이 내부 사용자에게 도입되기 전에 생성된 모든 정책을 자동으로 제한합니다.
- 권한 집합 및 데이터 공간 할당: 인증된 외부 사용자 또는 식별되지 않은 외부 사용자에게 Data 360 사용자 권한 집합 또는 명시적 데이터 공간 할당을 할당하지 마십시오. Data 360 사용자 권한 집합은 내부 Salesforce 사용자 전용입니다. 외부 사용자는 DMO/DLO 개체 태그 지정 및 명시적 데이터 거버넌스 허용 정책을 통해서만 Data 360 데이터에 액세스할 수 있습니다.
AI 에이전트를 통한 식별되지 않은 외부 사용자 액세스
사용자가 내부 조직 전체 기본 액세스 권한이 있는 에이전트 서비스 계정(ASA)을 사용하여 실행 중인 AI 에이전트와 상호 작용하는 경우 식별되지 않은 외부 사용자 정책이 적용되지 않습니다. 해당 에이전트가 내부 통합 사용자의 컨텍스트에서 쿼리를 실행하므로 내부 사용자 정책이 대신 적용됩니다.
이 시나리오에서 보안 액세스 제공:
- 사용자 정의 권한으로 제한된 내부 사용자 정책을 사용합니다.
- 에이전트의 통합 사용자에게만 할당합니다.
- 공개 개체에 대한 액세스를 제한합니다.
디지털 에이전트 외부 사용자
Summer '26부터 에이전트 작성기에서 디지털 에이전트 외부 사용자를 선택할 수 있습니다. 선택하면 Data 360에서 인증되지 않은 식별되지 않은 외부 사용자에게 매핑됩니다.
보안 액세스 제공:
- 미리 구성된
ExternalData.Visibility.Public태그로 공용 개체 태그를 지정합니다. - 사용자 정의 권한으로 제한된 식별되지 않은 외부 사용자 정책을 사용합니다.
- 외부 사용자 액세스 오류 문제 해결
인증된 외부 사용자 및 Data 360에 대한 식별되지 않은 외부 사용자 액세스와 관련된 일반적인 문제를 해결합니다.

