본문으로 건너뛰기

권한 관리

권한은 사람마다가 아니라 역할마다 정합니다. "작업자는 조회만, 팀장은 수정까지"처럼 역할에 권한을 묶어 두면, 그 역할을 받은 사람 모두에게 같은 권한이 바로 적용됩니다.

한눈에 보기
  • 역할 관리: 관리자, 생산팀장, 작업자 같은 권한 그룹을 만들고 복제·편집·삭제합니다.
  • 권한 매트릭스: 리소스와 역할을 표 하나에 펼쳐 놓고 권한을 한눈에 비교하고 고칩니다.
  • 메뉴 권한: 역할별로 사이드바 메뉴의 표시 여부와 조회·생성·수정·삭제 권한을 정하고, 부서마다 다르게 덮어써 적용합니다.
  • 데이터 범위: 권한마다 개인·부서·전체 범위를 지정하고, 서버가 조회 결과를 그 범위로 걸러 냅니다.

권한 관리란?​

권한 관리는 역할 기반 접근 제어(RBAC, Role-Based Access Control) 방식을 사용합니다. 구조는 세 단계입니다.

  1. 역할을 만듭니다. 예: 영업팀장, 품질담당, 작업자
  2. 역할에 권한을 줍니다. 예: 수주 데이터 조회·수정, 범위는 부서
  3. 사원에게 역할을 배정합니다. 배정하는 순간 그 역할의 권한이 적용됩니다.

권한을 바꾸면 해당 역할을 가진 모든 사용자에게 즉시 적용됩니다. 사람을 한 명씩 고치지 않아도 되므로 조직 개편이나 업무 변경이 있어도 역할 몇 개만 손보면 됩니다.

권한 유형​

기호권한의미
C생성(Create)새 데이터 추가
R조회(Read)데이터 목록과 상세 보기
U수정(Update)기존 데이터 변경
D삭제(Delete)데이터 제거
-관리(Manage)해당 리소스의 전체 권한

데이터 범위​

범위볼 수 있는 데이터
개인내가 만든 데이터
부서내 부서의 데이터
전체모든 데이터

범위는 화면에서만 가리는 것이 아니라 서버가 데이터를 조회할 때 조건으로 붙입니다. 배포된 업무 화면에서도 현재 적용된 범위가 표시됩니다.


화면 구성​

권한 관련 화면은 사이드바 조직 및 보안 → 권한관리 아래에 있습니다.

1. 역할 관리​

역할 목록에 역할명, 시스템 여부, 설명, 권한 수, 사용자 수가 표시됩니다.

  • 새 역할: 역할명과 설명을 입력해 만듭니다.
  • 복제: 기존 역할을 복사해 새 이름으로 만듭니다. 비슷한 역할을 여러 개 만들 때 편합니다.
  • 편집: 역할을 누르면 상세 창이 열립니다. 기본정보 탭에서 역할명, 설명, 한국어·영문 표시명을 고치고, 권한 설정 탭에서 리소스별 C·R·U·D·관리 권한과 범위를 정합니다.
  • 삭제: 삭제하면 해당 역할에 배정된 사용자의 권한이 초기화되므로 확인 창이 한 번 더 뜹니다.

관리자와 사용자는 시스템 기본 역할입니다. 이 두 역할은 삭제하거나 이름을 바꿀 수 없습니다.

2. 권한 매트릭스​

행은 리소스, 열은 역할인 표입니다. 여러 역할의 권한을 나란히 놓고 비교하면서 칸마다 바로 고칠 수 있습니다.

상단의 일괄 작업으로 여러 역할을 선택한 뒤 전체 읽기 권한 부여 또는 권한 회수를 한 번에 실행할 수 있습니다. 권한 회수는 확인 창을 거칩니다.

3. 메뉴 권한​

메뉴 권한은 "어떤 화면이 보이는가"와 "그 화면에서 무엇을 할 수 있는가"를 함께 정합니다.

열의미
표시사이드바에 메뉴가 보이는지
조회 / 생성 / 수정 / 삭제해당 메뉴 데이터의 권한

체크 사이에는 규칙이 있습니다.

  • 표시를 끄면 그 메뉴의 조회·생성·수정·삭제가 모두 꺼집니다.
  • 조회를 끄면 생성·수정·삭제가 자동으로 꺼집니다.
  • 하위 메뉴의 권한이 섞여 있으면 상위 메뉴에 부분 표시가 나타납니다.

여러 행을 선택한 뒤 전체 CRUD, 읽기만, 모두 해제를 골라 한 번에 적용할 수 있습니다. 저장 전에는 변경 비교로 바뀐 칸을 확인하고, 미리보기로 해당 역할 사용자에게 보일 메뉴를 확인합니다.

4. 부서별 오버라이드​

같은 역할이라도 부서마다 권한이 달라야 할 때가 있습니다. 예를 들어 "팀장" 역할이 품질부에서는 검사 데이터를 수정할 수 있고, 생산부에서는 조회만 해야 하는 경우입니다.

메뉴 권한 화면에서 부서 오버라이드 추가를 누르고 부서를 고르면, 그 부서에만 적용되는 권한을 따로 정할 수 있습니다. 역할 기본 권한 대비 추가된 권한과 제거된 권한이 표시되고, 오버라이드가 없는 부서는 역할 기본 권한을 그대로 따릅니다.

5. 워크플로우 역할 매핑​

결재선과 업무 흐름에 등장하는 솔루션 역할(예: 생산 담당, 품질 승인자)을 실제 조직의 부서·역할·사용자에 연결하는 화면입니다. 사이드바 업무 자동화 → 워크플로우 설정 → 역할 매핑에 있습니다.

  • 상단 요약에 전체 역할, 매핑 완료, 미매핑 수가 표시됩니다.
  • 자동 추천을 누르면 매핑 후보를 제안하고, 후보별로 적용하거나 거절할 수 있습니다.
  • 매핑을 선택한 뒤 워크플로우에 적용을 누르면 업무 흐름에 반영되고, 적용·건너뜀 건수가 표시됩니다.

사용 흐름​

  1. 역할 만들기: 역할 관리에서 새 역할을 만들거나 비슷한 역할을 복제합니다.
  2. 리소스 권한 정하기: 역할 상세 창의 권한 설정 탭에서 리소스별 C·R·U·D와 범위를 체크합니다.
  3. 메뉴 권한 정하기: 메뉴 권한 화면에서 역할을 선택하고 CRUD 매트릭스를 체크한 뒤 저장합니다.
  4. 부서 예외 추가: 필요한 부서에만 부서 오버라이드를 추가합니다.
  5. 사원에게 배정: 조직 관리의 사원 관리에서 역할을 배정합니다.
  6. 확인: 메뉴 권한의 미리보기로 해당 역할에 보일 메뉴를 점검합니다.
역할을 바꾸기 전에 저장하세요

메뉴 권한 화면에서 저장하지 않고 다른 역할을 선택하면 "저장 후 전환"과 "버리고 전환"을 고르라는 창이 뜹니다. 실수로 변경 사항을 잃지 않도록 확인하고 넘어가세요.


계정 보안 설정​

권한과 별개로 사용자 각자가 자기 계정을 지키는 설정이 있습니다. 설정 → 보안에서 확인합니다.

  • 로그인 이력: 언제, 어느 IP에서, 어떤 OS·브라우저로 로그인했는지와 성공·실패, 2단계 인증 여부를 보여 줍니다. 정상과 의심으로 분석 결과도 표시됩니다.
  • 활성 세션: 현재 로그인된 기기를 확인하고 모든 세션 종료로 다른 기기의 로그인을 끊을 수 있습니다.
  • 2단계 인증(MFA): 인증 앱 코드(TOTP)를 비밀번호와 함께 요구하도록 설정합니다.
  • 비밀번호 변경: 정기적으로 비밀번호를 바꿉니다.

로그인 이력에 내가 아닌 로그인이 보이면 바로 비밀번호를 바꾸고 모든 세션을 종료하세요.


실무 팁​

팁 1: 역할은 직급이 아니라 업무로 나누세요

"과장", "대리"보다 "구매 승인자", "검사 입력자"처럼 하는 일로 역할을 나누면 인사이동이 있어도 역할 재배정만으로 끝납니다.

팁 2: 최소 권한에서 시작하세요

새 역할은 읽기만으로 만들고 필요한 수정 권한만 하나씩 더하세요. 권한을 넓히는 것보다 좁히는 쪽이 사고 대응이 어렵습니다.

팁 3: 메뉴가 보여도 데이터 권한은 따로입니다

메뉴의 표시만 켜고 조회·수정 권한을 주지 않으면 화면은 열려도 데이터를 다루지 못합니다. 메뉴 권한과 데이터 권한을 함께 점검하세요.