역할 및 권한
역할 기반 액세스 제어(RBAC)를 사용하면 맞춤 역할을 정의하고 팀원에게 세분화된 권한을 할당할 수 있습니다. Enterprise 플랜에서 사용할 수 있습니다.
RBAC가 활성화되면 각 멤버의 권한은 할당된 역할에 따라 결정됩니다. 역할이 없는 멤버는 로그인은 할 수 있지만 아무것도 관리할 수 없습니다. RBAC를 사용하지 않으면 모든 멤버가 기본적으로 전체 액세스 권한을 가집니다(Team 참고).
권한#
모든 역할은 다음 다섯 가지 권한으로 구성됩니다:
| 권한 | 범위 | 허용 작업 |
|---|---|---|
org:manage_team | 조직 | 멤버 초대 및 제거, 역할 생성 및 수정, 역할 할당 |
org:manage_settings | 조직 | 조직 이름, 시간대, 연동 설정 수정 |
org:manage_billing | 조직 | 결제 정보, 플랜, 청구서 조회 및 변경 |
org:delete | 조직 | 조직 전체 삭제 |
engine:access | 엔진 | 로컬라이제이션 엔진 조회, 수정, 삭제 및 멤버 관리 |
org:manage_billing 및 org:delete는 Owner 전용 권한입니다. 현재 Owner만 이 권한이 포함된 역할을 할당해 둘 중 하나를 부여할 수 있습니다.
역할#
역할은 세 가지 유형으로 나뉩니다:
- Owner — 모든 권한을 가진 시스템 역할입니다. 조직을 만든 사용자가 첫 번째 Owner가 되며, 기존 Owner는 추가 Owner를 지정할 수 있습니다. 이 역할 자체는 수정하거나 삭제할 수 없고, 조직에는 항상 최소 한 명의 Owner가 있어야 합니다.
- Full Access — 조직 생성 시
org:manage_team,org:manage_settings,engine:access와 함께 자동으로 만들어지는 역할입니다. 다른 맞춤 역할처럼 수정할 수 있으며, 신뢰할 수 있는 팀원에게 주기 좋은 기본 역할입니다. - 맞춤 역할 — 직접 만드는 모든 역할입니다. 이름을 정하고 권한 목록에서 원하는 권한만 골라 조합하세요.
역할은 권한 묶음입니다
사용자는 조직 수준에서 정확히 하나의 역할만 가질 수 있습니다. 일부 권한만 부여하려면 해당 권한 조합에 맞는 역할을 만들어 할당해야 합니다. 역할과 별개로 개별 권한만 따로 부여할 수는 없습니다.
역할 할당#
Team 페이지를 열고 멤버를 선택한 뒤 역할을 지정하세요. 역할을 제거하면 해당 사용자는 권한이 없는 조직 멤버로 남습니다. 로그인 상태는 유지되지만 어떤 엔진, 설정, 결제 정보에도 접근할 수 없습니다.
기존 Owner만 다른 멤버를 Owner로 승격하거나 Owner에서 내릴 수 있습니다. 이런 변경을 하려면 해당 권한 집합, 즉 Owner 권한이 필요합니다.
엔진 액세스#
기본적으로 역할에 engine:access이 포함된 멤버는 조직의 모든 로컬라이제이션 엔진을 볼 수 있습니다.
액세스 범위를 더 좁히려면 특정 사용자를 특정 엔진에 추가하세요. 엔진별 권한 부여는 누적되며, 조직 수준의 engine:access가 항상 우선합니다. 사용자를 단일 엔진으로만 제한하려면 engine:access가 없는 역할을 부여한 뒤, 해당 엔진에 개별적으로 추가하세요.
조직 API 키도 같은 모델을 따릅니다. 키에는 역할(포괄 권한), 엔진별 범위, 둘 다, 또는 둘 다 없음을 설정할 수 있습니다. 권한 상승 방지 장치는 생성 시와 수정 시 모두 적용되며, 조직 키에는 권한 집합이 engine:access에만 해당하는 역할만 부여할 수 있습니다.
조직 API 키#
조직 키는 RBAC에서만 사용하는 개념입니다. 개인 키는 모든 요금제에서 제공되며 생성자의 역할을 그대로 상속합니다. 조직 키는 RBAC 권한이 활성화된 경우에만 사용할 수 있으며, 자체 권한을 가집니다.
- 조직 키를 생성하려면
org:manage_team가 필요합니다. 역할 할당을 제어하는 것과 같은 범위입니다. - 역할이 없는 조직 키도 유효합니다. 이 경우 액세스는 키에 나열된 엔진에서만 전적으로 결정됩니다.
- Enterprise 요금제가 종료되면 모든 조직 키가 해당 권한명을 명시한 유형화된 403과 함께 비활성화되므로, 운영자는 실체 없는 엔진 범위 버그를 쫓는 대신 요금제를 복구하거나 Personal 키로 전환해야 한다는 점을 바로 알 수 있습니다.
API Keys 페이지에서 조직 키의 역할과 엔진 범위를 관리하세요.
소유권#
별도의 소유권 이전 단계는 없습니다. Owner는 팀 페이지의 역할 선택기에서 다른 사람에게 Owner 역할을 할당해 소유권을 넘길 수 있으며, 조직에는 항상 최소 한 명의 Owner가 있어야 합니다. 물러나려면 먼저 다른 구성원을 Owner로 승격한 뒤, 자신의 역할을 낮추거나 제거하세요.