uVersion
한국어
다운로드 →

Wiki

그룹

사용자를 묶어 권한을 한 번에 부여합니다. 그룹은 전역입니다. project_admin은 조회만 가능하며, 관리는 슈퍼 관리자에게만 허용됩니다.

소개

그룹은 이름이 붙은 사용자 집합입니다. 목적은 각 개인이 아니라 그룹 전체에 권한을 한 번에 부여하는 것입니다. 팀이 바뀌면 그룹에 멤버를 추가하거나 제거하기만 하면 접근 권한이 따라옵니다.

전형적인 예 : Content/에 대한 쓰기 권한을 가진 Artistes 그룹, 그리고 Source/에 대한 Programmeurs 그룹입니다.

그룹은 전역입니다 그룹은 어떤 저장소에도 속하지 않습니다. 서버 수준에 존재하며 어떤 저장소에서도 부여 대상으로 사용할 수 있습니다. 이 때문에 그룹 편집은 민감합니다(아래 참고).

접근과 역할

  • Super admin : 완전한 관리(생성, 이름 변경, 삭제, 멤버 추가 / 제거).
  • project_admin : 그룹 목록과 멤버 수를 조회할 수 있으며, 이것으로 Permissions 탭에서 그룹을 대상으로 지정하기에는 충분합니다. 그룹을 생성하거나 수정하거나 멤버를 관리할 수는 없습니다.

이런 제한의 이유 : 그룹은 전역이므로, 이를 수정하면 그것을 사용하는 모든 프로젝트에서 접근 권한이 조용히 이동합니다. project_admin이 관리하지 않는 프로젝트도 포함됩니다. 따라서 그룹 관리는 슈퍼 관리자에게 남습니다.

그룹 만들기

그룹 생성 창 : Name과 Description.
  1. Groups 탭 → + 버튼(Create).
  2. Name(필수, 1에서 100자) 및 Description(선택).
  3. 확인합니다. 이미 사용 중인 이름은 거부됩니다.

멤버 관리

두 패널 보기 : 왼쪽에 그룹 목록, 오른쪽에 선택한 그룹의 멤버와 멤버 추가 메뉴.

왼쪽 목록에서 그룹을 선택하면 그 멤버가 오른쪽에 표시됩니다.

  • 추가 : 드롭다운 메뉴에서 사용자를 선택하고(아직 멤버가 아닌 활성 계정만 표시됩니다), Add를 누릅니다.
  • 제거 : 멤버 행에 있는 제거 버튼.

이미 존재하는 멤버를 추가해도 아무 일도 일어나지 않습니다(이 작업은 멱등입니다). 계정은 존재하고 활성 상태여야 합니다.

그룹 삭제

삭제는 연쇄적으로 이루어집니다 그룹을 삭제하면 모든 멤버와 그 그룹에 부여된 모든 권한도 모든 저장소에서 함께 제거됩니다. 사용자는 이 그룹을 통해 보유하던 접근 권한을 즉시 잃습니다. 실행 전 확인 창이 이를 알려줍니다.

흔한 함정

공유 그룹을 편집하면 모든 곳의 접근이 바뀝니다

그룹은 전역이므로, 한 프로젝트에서 그 권한에 폴더를 추가하면 국소적으로 보일 수 있지만, 다른 곳에서 재사용되고 있다면 동일한 그룹에 의해 계속 유지됩니다. 두 프로젝트에서 정말로 다른 요구가 있다면 서로 다른 두 그룹을 사용하는 편이 좋습니다.

제거된 멤버는 접근을 유지하나요 ?

아니요 : 그룹을 떠나는 즉시 그룹이 지니던 권한을 잃습니다. 그럼에도 접근이 남아 있다면, 이는 직접 권한(그룹이 아니라 계정에 부여된 것)을 보유하고 있다는 뜻입니다. Permissions 탭과 그 테스트 결과를 확인하세요.