이 페이지에서

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

권한 그룹을 사용하여 규모에 맞게 권한 관리

권한 그룹은 각 사용자에게 개별적으로 권한 관리 설정을 하는 대신 그룹 멤버십을 기반으로 한 번에 여러 사용자에게 프로젝트 권한 관리를 할당합니다. 그룹을 사용하여 규모에 맞게 액세스를 관리하십시오. 개별적으로 사용자 지정되거나 일회성 액세스의 경우 대신 사용자 관리를 통해 직접 권한 관리를 할당하십시오.

예를 들어 '마케팅 팀' 또는 '결제 팀'과 같은 그룹을 만들고 해당 그룹에 사용자를 추가한 다음 각 팀 구성원 대신 각 그룹에 프로젝트 권한 관리를 할당할 수 있습니다. 그룹에 할당된 모든 사용자는 해당 그룹의 권한 관리를 받습니다. 사용자를 여러 그룹에 할당할 수 있습니다. 특정 그룹 구성원의 권한 수준을 변경하려면 해당 구성원을 그룹에서 제거하십시오.

Amplitude는 사용자에게 할당된 가장 높은 수준의 권한 관리를 부여합니다. 사용자를 그룹에 할당하면 해당 사용자는 해당 그룹의 프로젝트 권한 관리를 상속받습니다. 사용자가 자신의 프로젝트 권한 관리 집합을 가지고 있는 경우, 새 권한 관리 집합은 이 두 가지를 조합한 것이며 프로젝트가 가장 높은 역할을 수행합니다.

고려 사항

  • 조직의 관리자만 그룹을 편집할 수 있습니다.
  • 또한 사용자 Management API(SCIM API)를 통해 권한 그룹을 관리할 수도 있습니다.
  • 역할 및 권한 수준에 대한 배경 정보는 Amplitude의 사용자 권한 관리 모델을 참조하십시오.

권한 그룹은 팀 스페이스와 다릅니다. 권한 그룹은 조직 전체의 프로젝트 수준 액세스를 제어합니다(관리자 전용 기능). 반면에 팀 스페이스는 구성원, 매니저 및 관리자가 모두 만들고 관리할 수 있는 협업 작업 공간입니다.

그룹 만들기

새 그룹을 생성하려면 다음과 같이 하십시오.

  1. _설정 > 조직 설정_으로 이동합니다. 그런 다음 구성원 및 그룹을 클릭합니다.

  2. 그룹 탭에서 + 새 그룹을 클릭합니다. 새 그룹 생성 창이 열립니다.

  3. 일반 탭에서 그룹 이름을 지정하고 필요한 경우 설명을 추가합니다.

  4. 원하는 경우 팀 스페이스 드롭다운에서 그룹 구성원을 자동으로 추가할 팀 스페이스를 선택합니다. Amplitude는 선택한 팀 스페이스의 기존 멤버를 이 그룹에 자동으로 추가하지 않습니다.

  5. 드롭다운에서 적절한 그룹 유형을 선택합니다.

  6. + 프로젝트 추가를 클릭하고 이 그룹이 액세스할 수 있는 프로젝트를 선택합니다. 그룹에 전체 수의 프로젝트를 추가할 수 있습니다.

  7. 각 프로젝트에 대해 적절한 프로젝트 역할을 선택합니다. 모든 그룹 구성원은 해당 프로젝트 역할에 연결된 권한 수준을 갖습니다.

그룹 구성원이 이미 개별적으로 또는 다른 그룹을 통해 프로젝트에 액세스할 수 있는 권한을 가진 경우, Amplitude는 해당 구성원이 보유한 가장 높은 권한 수준을 적용합니다. 예를 들어 사용자가 그룹 A를 통해 프로젝트에 대한 "구성원" 역할을 가지고 있으며, 프로젝트에 대한 "관리자" 액세스 권한을 부여하는 그룹 B에 속해 있는 경우, 해당 사용자는 이 프로젝트에 대한 관리자 액세스 권한을 갖습니다. 더 많은 예제 시나리오를 검토하십시오.

  1. 멤버 탭을 열고 + 멤버 추가를 클릭합니다. 드롭다운에서 추가할 사용자를 선택합니다. 멤버를 추가할 준비가 되지 않은 경우 이 단계를 건너뛰어도 됩니다.
  2. 저장을 클릭하여 그룹 생성을 완료합니다.

그룹 편집

언제든지 그룹의 권한 수준을 수정하거나, 그룹 구성원을 추가 또는 제거하거나, 그룹 유형 또는 관련 팀 스페이스를 변경하거나, 그룹에 프로젝트를 추가할 수 있습니다.

그룹에서 멤버를 제거하려면 멤버 탭으로 이동한 후 멤버 이름 옆의 확인란을 선택합니다. 그런 다음 제거를 클릭합니다.

특정 프로젝트에 대한 그룹의 권한 수준을 수정하려면 일반 탭으로 이동한 다음 프로젝트 이름 옆의 확인란을 선택합니다. 프로젝트 역할 편집 드롭다운을 클릭하고 그룹에 적합한 프로젝트 역할을 선택하거나, 프로젝트 액세스 제거를 클릭하여 이 그룹의 구성원이 프로젝트에 액세스하지 못하도록 합니다.

새 사용자를 초대할 때 그룹 할당

조직에 새 사용자를 초대할 때 액세스 권한 할당 단계 중에 사용자를 그룹에 할당하거나, 개별 프로젝트 권한 관리를 할당하거나, 둘 다를 할당할 수 있습니다.

사용자 권한 관리를 할당할 때 고려해야 할 사항

사용자 권한 관리는 그룹을 통해 또는 사용자 관리를 통해 개별적으로 할당할 수 있습니다. 관리자는 그룹을 사용할지, 개별 할당을 사용할지 또는 두 방법을 혼합하여 사용할지 결정해야 합니다. 다음 표는 조직에 가장 적합한 방법을 선택하는 데 도움이 됩니다.

조직에서 Okta, Google Workspace, SailPoint와 같은 타사 ID 및 액세스 관리 소프트웨어를 사용하는 경우 향후 이러한 도구를 Amplitude와 통합할 수 있습니다. Amplitude 내에서 회사 구조와 표준 권한 관리 및 역할에 부합하는 그룹을 설정하는 것을 고려하십시오. 액세스 관리 통합은 그룹을 통해서만 액세스를 관리할 수 있습니다.

예제 시나리오

사용자가 그룹 멤버십이나 개인 할당을 통해 단일 프로젝트에 대해 여러 권한 수준을 갖고 있는 경우 해당 사용자는 사용할 수 있는 가장 높은 권한 수준을 받습니다.

예 A: 프로젝트에 대한 멤버 권한 관리를 제공하는 그룹에 Oleg를 할당합니다.

  • 사용자 관리를 통해 Oleg를 개별적으로 더 높은 역할로 업그레이드할 수 있습니다.
  • 나중에 Oleg를 더 낮은 수준의 구성원 역할로 재할당하기로 결정한 경우 Oleg를 개별적으로 해당 권한 수준으로 다운그레이드할 수 있습니다.

사용자 관리를 통해 사용자에게 권한 관리를 할당할 경우 그룹의 권한 수준은 해당 권한 관리를 제거, 다운그레이드 또는 제한할 수 없습니다. 반대로 그룹 멤버십을 통해 사용자에게 권한 관리를 할당할 경우 사용자 관리는 해당 권한 관리를 제거, 다운그레이드 또는 제한할 수 없습니다.

예제 B: Akiko는 관리자 수준의 권한 관리를 가진 그룹의 멤버십을 통해 프로젝트의 관리자입니다.

  • 사용자 관리를 통해 Akiko를 개별적으로 회원 또는 뷰어로 다운그레이드할 수는 없습니다.

그룹에서 사용자를 제거하면 Amplitude는 해당 그룹을 통해 부여된 권한 관리를 취소합니다. 사용자가 사용자 관리를 통해 프로젝트 권한 관리도 갖고 있는 경우에도 해당 권한 관리는 그대로 유지됩니다.

예제 C: 프로젝트 A에 대한 Marco 뷰어 권한 관리를 개별적으로 할당합니다. Marco는 그룹 멤버십을 통해 프로젝트 A 및 프로젝트 B에 대한 관리자 권한 관리도 받습니다.

  • Marco는 프로젝트 A와 프로젝트 B의 관리자입니다. 관리자는 Marco가 가진 가장 높은 권한 수준이기 때문입니다.
  • 마르코를 그룹에서 제거하면 그는 단지 프로젝트 A의 뷰어일 뿐입니다.
  • 나중에 Marco를 그룹에 다시 추가하면 Marco는 모든 사용자 지정 권한 관리와 그룹 지정 권한 관리의 결합을 복구합니다. 이 경우 그는 다시 프로젝트 A와 프로젝트 B의 관리자가 됩니다.

사용자에게 개별적으로 또는 그룹 멤버십을 통해 어떠한 권한 관리도 부여하지 않은 경우, 해당 사용자는 Amplitude 조직 내의 어떠한 콘텐츠도 볼 수 없습니다.

예제 D: Tyra는 개별적으로 할당된 프로젝트 권한 관리를 가지고 있지 않지만 프로젝트 A에 대한 멤버 권한 관리를 부여하는 그룹에 속해 있습니다.

  • Tyra를 그룹에서 제거하면 조직의 전체 콘텐츠에 더 이상 액세스할 수 없습니다.

이 내용이 도움이 되었나요?