그룹으로 컬렉션 권한 관리하기
사용자와 그룹을 준비하고 컬렉션을 그룹에 공유해 여러 사용자의 권한을 한 번에 관리합니다.
사용자마다 권한을 따로 주면 인원이 바뀔 때마다 여러 자산을 수정해야 합니다. 그룹에 컬렉션 역할을 한 번 부여하면 그룹에 사용자를 추가하거나 제거하는 것만으로 멤버 전체의 접근 권한이 함께 바뀝니다.
이번 레슨의 목표는 다음과 같습니다.
다이어그램을 불러오는 중입니다. Mermaid 원본:
flowchart LR
accTitle: 그룹을 통한 컬렉션 권한 부여 순서
accDescr: 사용자를 준비한 뒤 그룹을 만들고 멤버를 확인하며 컬렉션을 그룹에 공유한 다음 실제 사용자로 권한을 확인하는 흐름입니다.
user[사용자 준비] --> group[그룹 준비]
group --> members[그룹 멤버 확인]
members --> share[컬렉션을 그룹에 공유]
share --> verify[실제 사용자로 확인]1. 사용자와 그룹의 종류 이해하기
| 종류 | 어디에서 관리하나요? | 알아둘 점 |
|---|---|---|
| 로컬 사용자·그룹 | D.Hub의 시스템 → 설정 | 로컬 그룹에는 로컬 사용자를 직접 추가합니다. |
| SSO 사용자·그룹 | 조직의 ID 제공자(IdP)와 D.Hub | IdP에 있는 대상을 D.Hub에 등록한 뒤 사용합니다. |
SSO 환경에서도 IdP의 모든 사용자와 그룹이 자동으로 D.Hub에 나타나는 것은 아닙니다. 관리자가 사용할 대상만 등록합니다.
2. 사용할 사용자 준비하기
- 시스템 → 설정 → 사용자를 엽니다.
- 로컬 사용자가 필요하면 오른쪽 위의 생성을 선택합니다.
- SSO 사용자가 필요하면 등록을 선택하고, 연결된 IdP 이름이 표시된 창에서 기존 사용자를 등록합니다.
- 목록에서 사용자의 제공자, 유형, 활성 상태를 확인합니다.
이 레슨에서 그룹 권한 적용 결과를 확인할 계정은 사용자 유형으로 준비합니다. 사용자 유형은 전면 조회 전용이 아니며, 컬렉션과 자산에서 부여받은 뷰어·편집자·소유자 역할에 따라 수행할 수 있는 작업이 달라집니다. 새 컬렉션·커넥터·가져오기 같은 운영 범위의 생성 작업은 매니저 또는 관리자 유형이 필요하지만, 사용자는 권한이 있는 컬렉션 안에서 데이터셋·코드·파이프라인·대시보드 같은 자산을 만들 수 있습니다. 관리자 유형은 권한 검증을 우회할 수 있으므로 검증용 계정으로 사용하지 않습니다.
3. 그룹 준비하고 멤버 확인하기
- 시스템 → 설정 → 그룹을 엽니다.
- 로컬 그룹이 필요하면 오른쪽 위의 생성을 선택합니다.
- SSO 그룹을 사용한다면 등록을 선택하고, 연결된 IdP 이름이 표시된 창에서 기존 그룹을 등록합니다.
- 그룹 행의 멤버 관리를 열어 대상 사용자가 표시되는지 확인합니다.
- 로컬 그룹은 D.Hub에서 로컬 사용자를 추가하거나 제거합니다.
- SSO 그룹은 IdP가 편집을 지원할 때만 D.Hub에서 멤버를 바꿀 수 있습니다. 조회 전용 IdP라면 IdP에서 멤버를 변경한 뒤 D.Hub에서 사용자를 동기화합니다.
- 등록·동기화는 기본적으로 IdP 정보를 D.Hub로 가져오는 과정입니다. 로컬 그룹을 만들었다고 IdP에 같은 그룹이 자동으로 생기지는 않습니다.


4. 컬렉션을 그룹에 공유하기
- 그룹 멤버가 사용할 컬렉션을 엽니다.
- 작업 메뉴의 공유를 선택합니다.
- 공유 및 권한 창의 멤버 탭을 엽니다.
- 사람 또는 그룹 초대에 그룹 이름을 두 글자 이상 입력하고 그룹을 선택합니다.
- 필요한 역할을 선택합니다.
| 역할 | 이 그룹의 멤버가 할 수 있는 일 |
|---|---|
| 뷰어 | 컬렉션과 하위 자산 조회 |
| 편집자 | 조회와 내용 편집 |
| 소유자 | 편집·삭제와 권한 관리 |
처음 공유할 때는 필요한 작업을 할 수 있는 가장 낮은 역할을 선택하세요. 조회만 필요하면 뷰어, 내용을 수정해야 하면 편집자가 적합합니다.
컬렉션 역할은 하위 자산의 최소 권한으로 상속됩니다. 특정 데이터셋에 더 높은 역할이 필요하면 공유 및 권한 → 하위 리소스에서 해당 자산을 찾고, 컬렉션에서 상속된 역할보다 높은 역할을 선택합니다.

5. 실제 사용자로 확인하기
- 시크릿 창이나 다른 브라우저에서 그룹 멤버로 로그인합니다.
- 컬렉션이 공유받은 컬렉션에 나타나는지 확인합니다.
- 뷰어라면 조회만 가능한지, 편집자라면 필요한 편집 작업이 가능한지 확인합니다.

권한이 보이지 않으면 다음 순서로 확인합니다.
- 사용자가 D.Hub에 등록되어 있고 활성 상태인가?
- 사용자가 그룹의 멤버 관리에 표시되는가?
- 컬렉션의 공유 → 멤버에 그룹이 표시되는가?
- 그룹에 올바른 역할이 부여되어 있는가?
자가 점검
- 사용자와 그룹이 D.Hub에 준비되어 있습니다.
- 그룹의 멤버 관리에서 대상 사용자를 확인했습니다.
- 컬렉션의 공유 메뉴에서 그룹에 역할을 부여했습니다.
- 실제 그룹 멤버로 로그인해 권한이 적용된 것을 확인했습니다.
다음 레슨
다음 레슨에서는 데이터셋 접근이 허용된 사용자에게 특정 컬럼을 가리고 특정 조건의 행만 보여 주는 데이터 접근 정책을 만듭니다.