이 페이지에서

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

역할 기반 액세스 제어(RBAC)

Amplitude 아카데미

역할 기반 액세스 제어(RBAC)를 통한 역할 및 권한 관리

역할 기반 액세스 제어(RBAC)를 사용하여 Amplitude 플랫폼 전반의 사용자 액세스 및 권한을 더욱 세밀하게 관리하고, 엔터프라이즈의 보안, 컴플라이언스 및 확장성을 강화하세요.

시작하기

역할 기반 액세스 제어(RBAC)는 각 사용자가 액세스할 수 있는 Amplitude 영역과 그들이 취할 수 있는 행동을 정의합니다. 관리자는 이를 사용하여 권한 관리를 중앙 집중화하고 최소 권한 액세스를 적용하며 조직의 성장에 따라 무단 작업을 방지합니다.

RBAC는 관리자가 개별 사용자나 그룹에 권한 관리를 할당할 수 있는 중앙 집중식 위치를 제공합니다. 예를 들어 조직에 Analyst역할이 있는 경우, 해당 역할에 동일한 기본 권한 관리를 할당할 수 있습니다. 새로운 분석가가 팀에 합류하여 Analyst역할을 받으면 해당 역할을 가진 다른 모든 사용자와 동일한 권한 관리 집합을 자동으로 상속받습니다Analyst.

RBAC는 엔터프라이즈에 다음과 같은 이점을 제공합니다.

  • 향상된 보안: 직무 책임에 따라 데이터 액세스를 제한합니다.
  • 운영 효율성: 대규모 조직 전체에서 사용자 관리를 단순화합니다.
  • 컴플라이언스 지원: 액세스 제어 및 감사와 관련된 규정 요구 사항을 지원합니다.
  • 확장성: 성장하는 팀과 여러 사업부의 액세스를 관리할 수 있습니다.

기능 가용성

RBAC 역할 사용자 정의에는 엔터프라이즈 플랜이 필요합니다. 엔터프라이즈 요금제를 사용하지 않는 경우에는 역할을 사용자 지정하거나 새 역할을 만들 수 없습니다.

자세한 내용은 Amplitude 아카데미의 RBAC로 역할 및 권한 관리 관리 과정을 수강하십시오.

분석가 역할을 생성하고 팀에 할당하십시오.

이 연습에서는 관리자가 가장 자주 별도의 문서로 나누어 수행하는 세 가지 작업, 즉 사용자 지정 역할 생성, 사용자에게 해당 역할을 할당, 액세스 확인 및 감사에 대해 설명합니다. 사용자 지정 역할을 생성하려면 Enterprise 요금제가 필요합니다.

시나리오

귀사의 프로덕트 분석 팀에는 웹 앱 프로젝트에서 차트와 대시보드를 구축해야 하는 세 명의 분석가가 있습니다. 이들은 추적 계획을 편집하거나, 데이터 정리를 실행하거나, 데이터 설정을 변경할 필요가 없습니다. 이 예제에서는 이러한 경계를 갖춘 역할을 생성하여 분석가에게 할당한 다음 작업을 시작하기 전에 해당 역할의 액세스Analyst를 확인합니다.

1단계: 분석가 역할 생성

조직 설정 > 역할 관리로 이동합니다.

  1. +새 역할을 클릭합니다.
  2. 역할 이름으로 분석가를 입력하고 "데이터 모델 액세스 권한이 없어도 차트와 대시보드를 작성합니다."와 같은 간단한 설명을 추가하십시오.
  3. 생성을 클릭합니다.
  4. 차트 및 지표의 경우 분석가가 차트와 대시보드를 생성하고 공유할 수 있도록 기본 권한 관리를 부여하십시오.
  5. 데이터 관리의 경우 분석가가 추적 계획을 편집하거나 데이터 설정을 변경할 수 없도록 권한 관리를 기본 수준으로 유지하십시오.
  6. 변경 사항 저장을 클릭합니다.

전체 역할 생성 옵션을 보려면 RBAC 역할 관리로 이동하십시오.

2단계: 사용자에게 역할 할당

설정 > 조직 설정 > 구성원 및 그룹으로 이동합니다.

  1. 업데이트하려는 분석가 세 명 옆에 있는 확인란을 선택합니다. 한 번에 여러 사용자를 선택할 수 있습니다.
  2. 프로젝트 액세스 관리를 클릭합니다.
  3. 웹 앱 옆의 확인란을 선택합니다.
  4. 역할 드롭다운에서 선택한 각 사용자에 대해 분석을 선택합니다.

조직에서 개별 할당이 아닌 그룹을 통해 액세스를 관리하는 경우 사용자를 웹 앱에 대한 분석가 역할이 있는 그룹에 추가하십시오. 해당 워크플로에 대한 권한 그룹을 사용하여 규모에 맞게 권한 관리로 이동합니다.

3단계: 액세스 확인

분석가가 로그인하기 전에 할당이 적용되었는지 확인하십시오.

  1. 멤버 및 그룹 페이지에서 업데이트한 분석가 중 한 명에 대한 사용자 요약 패널을 엽니다.
  2. 웹 앱이 분석가 역할과 함께 나타나고 액세스 방법이 Direct(또는 그룹을 통해 할당한 경우 그룹 이름)로 표시되는지 확인하십시오.
  3. 분석가 한 명에게 로그인하여 웹 앱을 열도록 요청하십시오. 이들은 차트와 대시보드를 만들 수 있어야 하지만 가져서는 안 되는 데이터 모델 설정에 액세스할 수는 없습니다.

지속적인 감사 및 확장 가능한 그룹 설계에 대해서는 RBAC 모범 사례를 참조하십시오.

Amplitude RBAC 개념

Amplitude의 RBAC에는 역할, 권한 관리, 동작이라는 세 가지 주요 계층이 포함되어 있습니다. 역할에는 권한 관리가 포함되며 권한 관리에는 작업이 포함됩니다. 작업은 지표 편집이나 주석 생성과 같은 단일 작업입니다.

역할

기본적으로 Amplitude 조직에는 액세스 권한이 증가하는 순서대로 4개의 기본 역할이 포함되어 있습니다.

  • 뷰어
  • 회원
  • 매니저.
  • 관리자

조직 관리자가 이전에 프로젝트에 대해 "Restrict access in Amplitude Data"를 활성화한 경우(Amplitude가 더 이상 UI에 노출하지 않는 RBAC 이전 설정), Amplitude는 조직에 대해 두 가지 추가 기본 역할 중 하나 또는 둘 모두를 프로비저닝했습니다: Member - Limited Data 및 Manager - Limited Data. 이러한 역할은 표준 멤버 및 관리자 역할을 반영하지만 추적 계획을 관리하거나, 데이터 정리 또는 보강을 실행하거나, 데이터 설정을 변경하거나, 이벤트 데이터를 다시 채울 수 없습니다.

관리자 역할

관리자(Admin) 역할은 권한 업데이트를 지원하지 않는 유일한 기본 역할입니다. 관리자가 조직에서 다른 권한 관리를 요구하는 경우 해당 권한 관리를 반영하도록 새 역할을 생성하십시오.

Amplitude의 기본 역할은 대부분의 일반적인 사용 사례를 다루지만 모든 조직은 고유한 구조와 책임을 가지고 있습니다. 사용자 지정 역할을 통해 조직은 다음에 대한 액세스를 세부적으로 조정할 수 있습니다.

  • 그로쓰 엔지니어링 또는 데이터 거버넌스와 같은 전문 팀은 권한 관리 범위를 세부적으로 지정할 수 있습니다.
  • 하이브리드 역할은 여러 직무를 수행하는 직원에게 적용됩니다. 예를 들어 제품 관리자는 공식 대시보드와 측정 기준을 만들 수도 있습니다.

이러한 유연성을 통해 조직은 사용자가 작업을 완료하는 데 필요한 최소한의 액세스 권한을 제공하는 보안 모범 사례를 따를 수 있습니다.

관리자 전용 권한 관리

관리자 역할은 사용자 지정 역할이 갖지 않는 특별한 권한 관리를 갖습니다.

관리자 전용 권한 관리는 다음과 같습니다.

  • 조직 수준에서 검색 설정을 수정합니다.
  • 조직의 마스터 암호를 변경합니다.
  • 조직 관리자 할당을 수정합니다.
  • 조직의 구독 계획을 변경합니다.
  • 쿼리 시간 샘플링 규칙을 수정합니다.
  • 이벤트 샘플링 규칙을 변경합니다.
  • Single Sign-On 설정을 구성합니다.
  • 조직을 영구적으로 삭제합니다.
  • 권한 그룹/설정을 편집합니다.
  • 전체 관리 액세스 플래그
  • 제한 사항을 적용하여 사용자 초대.
  • 조직 소유권을 이전합니다.

권한 관리

권한 관리는 Amplitude 사용자가 수행할 수 있는 특정 작업을 정의합니다. 이들은 RBAC의 기본 요소입니다. 대부분의 권한 관리는 특정 영역에서 항목을 생성, 편집 또는 삭제할 수 있는 사용자의 능력을 정의합니다. 일부 권한 관리은 대시보드 또는 지표를 공식으로 표시하는 것과 같은 단일 작업에 대한 액세스를 제공합니다.

Amplitude는 제품 영역별로 권한 관리를 구성합니다.

  • 관리.
  • 차트 및 지표
  • 데이터 관리
  • 대상
  • 통합.
  • 세션 리플레이 및 히트맵.
  • 구역 설정.
  • 실험
  • 가이드 및 설문조사
  • 리소스 센터 및 콘텐츠.
  • AI 기능.
  • 에이전트 분석

프로젝트

Amplitude에서 프로젝트는 조직 구성원이 액세스할 수 있는 프로젝트를 결정합니다. 각 프로젝트 내의 역할에 따라 해당 구성원이 해당 프로젝트에서 수행할 수 있는 작업이 결정됩니다. 조직 수준의 역할은 조직 수준의 작업을 별도로 제어합니다.

그룹

그룹을 사용하면 규모에 맞게 사용자를 관리할 수 있습니다. 그룹은 구성원이 액세스할 수 있는 프로젝트와 해당 프로젝트 첫 사용 후의 역할을 정의합니다. 그룹은 대부분의 경우 조직의 팀에 매핑됩니다. 예를 들어 비즈니스 인텔리전스 팀은 정의된 일련의 Amplitude 프로젝트 및 권한 관리를 사용할 수 있습니다. 프로젝트 A 및 프로젝트 B에 대한 액세스 권한을 가진 "비즈니스 인텔리전스"라는 그룹을 가질 수 있으며, Analyst역할이 지정되어 있습니다.

그룹 권한 우선 순위 지정

사용자를 그룹에 추가할 때 관리자는 그룹이 액세스를 부여한 프로젝트에 대한 개별 수준의 권한 관리를 변경할 수 없습니다. 이를 통해 권한의 일관성을 보장하고 사용자가 특정 액세스 수준을 갖는 이유를 파악할 때 문제 해결을 단순화할 수 있습니다.

그룹에 할당된 액세스 권한을 가진 사용자의 권한 관리를 수정하려고 할 때 툴팁에 그룹 액세스가 프로젝트를 제어한다는 내용이 설명되어 있습니다.

사용자가 그룹을 통해 액세스하는 프로젝트에 대한 사용자의 권한 관리를 변경하려면 다음과 같이 하십시오.

  • 사용자를 그룹에서 제거하고 권한 관리를 직접 할당하십시오.
  • 해당 프로젝트에 대한 그룹의 권한 관리를 수정합니다.

권한 할당 경고

Amplitude는 권한 할당에 주의가 필요할 때 경고 표시기를 표시합니다.

다중

사용자가 동일한 프로젝트에 대해 서로 다른 역할을 수행할 때 나타납니다. 이는 일반적으로 사용자가 권한 수준이 서로 다른 여러 그룹에 속해 있기 때문입니다. 이 경우 Amplitude는 사용자에게 해당 프로젝트에 대해 할당된 모든 역할 권한 관리의 결합을 부여합니다.

충돌

여러 사용자의 역할을 동시에 관리할 때 해당 사용자의 동일한 프로젝트에 대한 권한 관리 불일치가 발생하면 나타납니다.

액세스 정의

[사용자 요약] 패널의 액세스 방법 열은 사용자가 프로젝트 액세스를 어떻게 받았는지를 나타냅니다.

RBAC 권한 참조

RBAC Permissions Reference

Role-based access control permissions grouped by product area.

Loading permissions...

이 내용이 도움이 되었나요?