본문으로 건너뛰기
관리자 코스

그룹으로 컬렉션 권한 관리하기

사용자와 그룹을 준비하고 컬렉션을 그룹에 공유해 여러 사용자의 권한을 한 번에 관리합니다.

8분

사용자마다 권한을 따로 주면 인원이 바뀔 때마다 여러 자산을 수정해야 합니다. 그룹에 컬렉션 역할을 한 번 부여하면 그룹에 사용자를 추가하거나 제거하는 것만으로 멤버 전체의 접근 권한이 함께 바뀝니다.

이번 레슨의 목표는 다음과 같습니다.

다이어그램을 불러오는 중입니다. Mermaid 원본:

flowchart LR
    accTitle: 그룹을 통한 컬렉션 권한 부여 순서
    accDescr: 사용자를 준비한 뒤 그룹을 만들고 멤버를 확인하며 컬렉션을 그룹에 공유한 다음 실제 사용자로 권한을 확인하는 흐름입니다.
    user[사용자 준비] --> group[그룹 준비]
    group --> members[그룹 멤버 확인]
    members --> share[컬렉션을 그룹에 공유]
    share --> verify[실제 사용자로 확인]

1. 사용자와 그룹의 종류 이해하기

종류어디에서 관리하나요?알아둘 점
로컬 사용자·그룹D.Hub의 시스템 → 설정로컬 그룹에는 로컬 사용자를 직접 추가합니다.
SSO 사용자·그룹조직의 ID 제공자(IdP)와 D.HubIdP에 있는 대상을 D.Hub에 등록한 뒤 사용합니다.

SSO 환경에서도 IdP의 모든 사용자와 그룹이 자동으로 D.Hub에 나타나는 것은 아닙니다. 관리자가 사용할 대상만 등록합니다.

2. 사용할 사용자 준비하기

  1. 시스템 → 설정 → 사용자를 엽니다.
  2. 로컬 사용자가 필요하면 오른쪽 위의 생성을 선택합니다.
  3. SSO 사용자가 필요하면 등록을 선택하고, 연결된 IdP 이름이 표시된 창에서 기존 사용자를 등록합니다.
  4. 목록에서 사용자의 제공자, 유형, 활성 상태를 확인합니다.

이 레슨에서 그룹 권한 적용 결과를 확인할 계정은 사용자 유형으로 준비합니다. 사용자 유형은 전면 조회 전용이 아니며, 컬렉션과 자산에서 부여받은 뷰어·편집자·소유자 역할에 따라 수행할 수 있는 작업이 달라집니다. 새 컬렉션·커넥터·가져오기 같은 운영 범위의 생성 작업은 매니저 또는 관리자 유형이 필요하지만, 사용자는 권한이 있는 컬렉션 안에서 데이터셋·코드·파이프라인·대시보드 같은 자산을 만들 수 있습니다. 관리자 유형은 권한 검증을 우회할 수 있으므로 검증용 계정으로 사용하지 않습니다.

3. 그룹 준비하고 멤버 확인하기

  1. 시스템 → 설정 → 그룹을 엽니다.
  2. 로컬 그룹이 필요하면 오른쪽 위의 생성을 선택합니다.
  3. SSO 그룹을 사용한다면 등록을 선택하고, 연결된 IdP 이름이 표시된 창에서 기존 그룹을 등록합니다.
  4. 그룹 행의 멤버 관리를 열어 대상 사용자가 표시되는지 확인합니다.
  • 로컬 그룹은 D.Hub에서 로컬 사용자를 추가하거나 제거합니다.
  • SSO 그룹은 IdP가 편집을 지원할 때만 D.Hub에서 멤버를 바꿀 수 있습니다. 조회 전용 IdP라면 IdP에서 멤버를 변경한 뒤 D.Hub에서 사용자를 동기화합니다.
  • 등록·동기화는 기본적으로 IdP 정보를 D.Hub로 가져오는 과정입니다. 로컬 그룹을 만들었다고 IdP에 같은 그룹이 자동으로 생기지는 않습니다.
그룹 설정 화면의 등록과 생성 버튼 및 admin-course-reviewers 그룹
그룹 화면에서도 기존 IdP 그룹을 가져오는 등록과 새 그룹을 만드는 생성이 구분됩니다.
admin-course-reviewers 그룹 멤버 창에 Setting Test가 표시된 화면
그룹 행의 작업 메뉴에서 멤버 관리를 열고 대상 사용자가 포함되어 있는지 확인합니다.

4. 컬렉션을 그룹에 공유하기

  1. 그룹 멤버가 사용할 컬렉션을 엽니다.
  2. 작업 메뉴의 공유를 선택합니다.
  3. 공유 및 권한 창의 멤버 탭을 엽니다.
  4. 사람 또는 그룹 초대에 그룹 이름을 두 글자 이상 입력하고 그룹을 선택합니다.
  5. 필요한 역할을 선택합니다.
역할이 그룹의 멤버가 할 수 있는 일
뷰어컬렉션과 하위 자산 조회
편집자조회와 내용 편집
소유자편집·삭제와 권한 관리

처음 공유할 때는 필요한 작업을 할 수 있는 가장 낮은 역할을 선택하세요. 조회만 필요하면 뷰어, 내용을 수정해야 하면 편집자가 적합합니다.

컬렉션 역할은 하위 자산의 최소 권한으로 상속됩니다. 특정 데이터셋에 더 높은 역할이 필요하면 공유 및 권한 → 하위 리소스에서 해당 자산을 찾고, 컬렉션에서 상속된 역할보다 높은 역할을 선택합니다.

Admin 코스 실습 컬렉션에 admin-course-reviewers 그룹이 뷰어로 추가된 화면
그룹을 멤버로 초대하고 필요한 최소 역할을 부여하면 모든 그룹 멤버가 같은 컬렉션 권한을 받습니다.

5. 실제 사용자로 확인하기

  1. 시크릿 창이나 다른 브라우저에서 그룹 멤버로 로그인합니다.
  2. 컬렉션이 공유받은 컬렉션에 나타나는지 확인합니다.
  3. 뷰어라면 조회만 가능한지, 편집자라면 필요한 편집 작업이 가능한지 확인합니다.
Setting Test 계정의 공유받은 컬렉션에 Admin 코스 실습이 표시된 화면
그룹 멤버로 로그인해 Admin 코스 실습 컬렉션과 그 안의 데이터셋이 실제로 보이는지 확인합니다.

권한이 보이지 않으면 다음 순서로 확인합니다.

  1. 사용자가 D.Hub에 등록되어 있고 활성 상태인가?
  2. 사용자가 그룹의 멤버 관리에 표시되는가?
  3. 컬렉션의 공유 → 멤버에 그룹이 표시되는가?
  4. 그룹에 올바른 역할이 부여되어 있는가?

자가 점검

  • 사용자와 그룹이 D.Hub에 준비되어 있습니다.
  • 그룹의 멤버 관리에서 대상 사용자를 확인했습니다.
  • 컬렉션의 공유 메뉴에서 그룹에 역할을 부여했습니다.
  • 실제 그룹 멤버로 로그인해 권한이 적용된 것을 확인했습니다.

다음 레슨

다음 레슨에서는 데이터셋 접근이 허용된 사용자에게 특정 컬럼을 가리고 특정 조건의 행만 보여 주는 데이터 접근 정책을 만듭니다.