위임된 세분화된 관리#
Enterprise 플랜 에서 사용 가능
Mattermost는 특정 세분화된 권한과 시스템 콘솔 접근 권한을 가진 시스템 관리 역할의 생성과 맞춤 설정을 지원합니다. 이를 통해 대규모 조직의 상위 관리자는 특정 관리자 역할을 통해 전문화된 관리 및 행정 업무를 위임하고 분산시킬 수 있습니다.
이러한 관리자 역할은 시스템 콘솔의 특정 영역과 관련 API 엔드포인트에 세분화된 접근을 허용합니다. 이 역할을 통해 사용자는 전체 시스템 관리 영역에 접근하지 않고도 일부 관리 작업을 수행할 수 있습니다. 이 시스템 역할은 사용자의 원래 역할이나 권한 스킴에서 설정된 권한을 절대 대체하지 않습니다.
경고
시스템 콘솔 페이지에서 역할이 접근 불가 또는 읽기 전용 으로 설정되어 있더라도,
어떤 시스템 콘솔 페이지에서든 편집 가능 권한을 부여하면 기본 구성 엔드포인트(PUT /api/v4/config/patch
)에 접근할 수 있습니다.
즉, 한 영역에서 쓰기 권한이 있는 사용자는 모든 영역의 구성 값을 수정할 수 있습니다.
관리자는 편집 가능 권한을 신중하게 부여해야 합니다.
사용 가능한 역할#
시스템 관리자는 시스템 콘솔에서 다음과 같은 위임 세분화 관리 역할을 구성할 수 있습니다. 각 역할에는 기본 권한이 설정되어 있으며, 필요에 따라 조정할 수 있습니다.
시스템 관리자: 이 역할은 다양한 관리 영역에서 읽기/쓰기 권한을 가질 수 있도록 설정할 수 있습니다.
사용자 관리자: 이 역할은 모든 사용자 관리 영역과 인증에 대해 읽기/쓰기 권한을 가질 수 있도록 설정할 수 있습니다.
커스텀 그룹 관리자 이 역할은 커스텀 사용자 그룹 생성, 편집, 복원, 삭제 권한을 가집니다. 이 역할은 시스템 콘솔 > 권한 > 스킴 편집 > 커스텀 그룹 에서 모든 멤버 에 대한 커스텀 그룹 권한이 제거된 경우, 개별 사용자에게 커스텀 그룹 관리 권한을 부여하는 데 사용할 수 있습니다.
뷰어: 뷰어 역할은 시스템 콘솔의 모든 영역을 볼 수 있으며, 필요에 따라 쓰기 권한도 설정할 수 있습니다.
사용자에게 시스템 역할이 할당되면, 해당 역할에 따라 시스템 콘솔과 관련 API 엔드포인트에 접근할 수 있습니다. 각 역할마다 기본 권한이 다르며, 사용자가 접근하거나 볼 수 있는 영역은 할당된 역할에 따라 달라집니다.
아래 표는 각 역할의 기본 권한을 나열합니다. 관리자는 조직의 요구에 맞게 이 설정을 신중하게 검토하고 구성해야 합니다. 특히 권한 쓰기 접근 권한은 위임 세분화 관리자 역할을 제외한 모든 역할의 권한을 수정할 수 있으므로 주의해서 부여해야 합니다.
시스템 역할 |
읽기/쓰기 접근 |
읽기 전용 접근 |
시스템 관리자 |
|
|
사용자 관리자 |
|
|
커스텀 그룹 관리자 |
커스텀 사용자 그룹 |
해당 없음 |
뷰어 |
해당 없음 |
|
관리자 역할 할당#
역할을 할당하는 방법은 두 가지가 있습니다:
시스템 콘솔 > 사용자 관리 > 위임 세분화 관리 에서
mmctl 도구 사용. 로컬 또는 원격으로 수행할 수 있습니다.
원하는 작업 |
시스템 콘솔 사용 |
mmctl 사용 |
역할 할당 |
시스템 콘솔 > 사용자 관리 > 위임 세분화 관리 > 할당된 사용자 로 이동 |
|
사용자에게 시스템 관리자 역할 부여 |
|
|
두 사용자에게 사용자 관리자 역할 부여 |
|
|
사용자에게 뷰어 역할 부여 |
|
|
두 사용자에게 커스텀 그룹 관리자 역할 부여 |
|
|
단일 사용자로부터 시스템 관리자 역할 제거 |
|
|
관리자 역할의 권한 편집(고급)#
시스템 관리자는 커스텀 그룹 관리자 역할을 제외한 모든 시스템 역할에 대해 시스템 콘솔의 다른 영역에 대한 읽기/쓰기 접근 권한을 부여하거나 제거할 수 있습니다(기본 접근 권한 포함).
역할을 할당하는 방법은 두 가지가 있습니다:
시스템 콘솔 > 사용자 관리 > 위임 세분화 관리 에서
mmctl 도구 사용. 로컬 또는 원격으로 수행할 수 있습니다.
원하는 작업 |
시스템 콘솔 사용 |
mmctl 사용 |
역할 권한 편집 |
참고 권한 하위 섹션을 서로 다른 접근 수준으로 설정하면 권한 접근 수준이 혼합 접근 으로 표시됩니다. |
|
사용자 관리자 역할이 있는 모든 사용자에게 시스템 콘솔의 인증 섹션에 대한 쓰기 접근 권한 부여 |
|
|
사용자 관리자 역할이 있는 모든 사용자에게 시스템 콘솔의 인증 섹션에 대한 읽기 전용 접근 권한 부여 |
|
|
사용자 관리자 역할이 있는 모든 사용자에게 시스템 콘솔의 인증 섹션에 대한 쓰기 접근 권한 제거 |
|
|
역할을 기본 권한 세트로 재설정 |
이는 mmctl 도구를 통해서만 완료됩니다. |
|
관리자 역할 및 권한#
역할#
system_manager
system_user_manager
system_custom_group_admin
system_read_only_admin
권한#
시스템 콘솔 섹션 |
권한 |
---|---|
정보 |
|
보고서 |
|
사용자 관리 |
|
환경 |
|
사이트 구성 |
|
인증 |
|
플러그인 |
|
통합 |
|
규정 준수 |
|
실험적 |
|
자주 묻는 질문#
사용자 관리자나 시스템 관리자가 관리자의 이메일이나 비밀번호를 모르게 재설정할 수 있나요?#
이러한 역할의 기본 권한으로는 불가능합니다. 관리자의 비밀번호나 이메일 주소를 재설정할 수 있는 권한은 시스템 관리자로 제한됩니다.
사용자 관리자나 시스템 관리자가 구성 파일에 접근할 수 있나요?#
네. 하지만 그들은 자신의 권한에 따라 실제 값을 읽고 수정할 수 있는 접근 권한만 가집니다. 적절한 읽기 권한이 없는 경우 기본 키 값이 표시됩니다.
관리자 역할의 모든 작업이 기록되나요?#
모든 관리자가 수행한 모든 변경 사항이 감사 로그에 포함됩니다.
시스템 관리자가 자신의 권한을 변경하거나 역할을 승격할 수 있나요?#
아니요. 시스템 관리자는 자신의 역할을 승격할 수 없으며, 다른 구성원의 역할도 승격할 수 없습니다.
새로운 역할 중 어느 것도 시스템 콘솔 내에서 API 키/비밀번호나 다른 민감한 정보(SMTP, AWS, Elastic Search 등)를 볼 수 있나요?#
아니요, 비밀번호 정보는 시스템 관리자에게만 표시되며 다른 역할에는 난독화됩니다.
시스템 콘솔에서 규정 준수 내보내기를 위한 다운로드 링크가 활성화된 경우, 읽기 전용 관리자가 보고서를 다운로드할 수 있나요?#
시스템 콘솔 > 규정 준수 에 대한 접근 권한이 명시적으로 부여된 역할만 규정 준수 보고서를 다운로드할 수 있습니다.
새로운 역할 중 어느 것도 비공개 채널에 강제로 참여할 수 있나요?#
현재는 가능하지만, 향후에는 비공개 채널에 진입한다는 알림을 표시하도록 개선할 예정입니다. 또한 비공개 채널에 접근할 수 있는 권한을 제거하는 기능도 추가할 계획입니다.
새로운 역할을 생성하거나 기존 역할을 복제할 수 있나요?#
아니요, 하지만 이 기능에 대한 피드백을 적극적으로 수집하고 있습니다.
LDAP 필터를 사용하여 이러한 역할을 할당할 수 있나요?#
아니요, 하지만 향후 개선 사항으로 이 기능을 고려하고 있습니다.
역할의 이름을 변경할 수 있나요?#
이는 향후 개발을 위해 고려 중입니다.
시스템 관리자나 사용자 관리자가 다른 관리자나 매니저를 강등하거나 비활성화할 수 있나요?#
시스템 관리자나 사용자 관리자는 다른 시스템 관리자나 사용자 관리자를 강등하거나 비활성화할 수 있지만, 시스템 관리자는 강등하거나 비활성화할 수 없습니다.
시스템 관리자나 사용자 관리자가 관리자 역할을 할당하거나 해제할 수 있나요?#
시스템 관리자만 시스템 역할을 편집할 수 있습니다.