uVersion
한국어
다운로드 →

Wiki

그룹

사용자를 묶어 권한을 한 번에 부여합니다. 그룹은 전역이며, Groups 탭은 슈퍼 관리자 전용입니다.

소개

그룹은 이름이 붙은 사용자 집합입니다. 그 목적은 각 개인이 아니라 그룹 전체에 권한을 한 번에 부여하는 것입니다. 팀이 바뀌면 그룹에 멤버를 추가하거나 제거하기만 하면 그 접근 권한이 따라옵니다.

전형적인 예 : Content/에 대한 쓰기 권한을 가진 Artistes 그룹, 그리고 Source/에 대한 Programmeurs 그룹입니다.

그룹은 전역입니다 그룹은 어떤 저장소에도 속하지 않습니다(저장소란 서버에서 버전 관리되는 프로젝트를 말합니다) : 서버 수준에 존재하며 어떤 저장소에서든 권한을 받을 수 있습니다. 이 때문에 그룹 편집은 민감합니다(아래 참고).

접근과 역할

  • Super admin : Groups 탭은 그의 전용이며, 거기서 모든 것을 합니다(생성, 이름 변경, 삭제, 멤버 추가와 제거).
  • project_admin : Groups 탭이 보이지 않으므로 그룹 목록에도 그 멤버에도 접근할 수 없습니다. 반면 Permissions 탭의 대상 선택기에서 기존 그룹을 볼 수 있으며, 자신이 관리하는 저장소에서 그룹 전체에 접근을 부여하기에는 이것으로 충분합니다.

왜 이런 제한이 있는가 : 그룹은 전역이므로, 이를 수정하면 project_admin이 관리하지 않는 것을 포함해 그것을 사용하는 모든 프로젝트에서 접근 권한이 조용히 이동하기 때문입니다. 따라서 그룹 관리는 슈퍼 관리자에게 남습니다. 새 그룹이 필요한 project_admin은 이를 요청해야 합니다.

그룹 만들기

슈퍼 관리자 전용입니다.

1. Groups 탭 열기

사이드바에서 Admin을 연 다음 Groups 탭을 엽니다. 올바른 행에 주의하세요 : 패널에는 두 개의 행이 있는데, SERVER는 서버 전체에 관한 것이고 PROJECT는 바로 옆에서 선택된 저장소에만 관한 것입니다. 그룹은 전역이므로 SERVER 행에 있으며, 다른 행에 표시된 저장소는 여기서 하는 작업에 아무런 영향을 주지 않습니다.

관리 패널의 두 탭 행 : SERVER에는 Dashboard, Repositories, Users, Groups, Locks, Audit Log, Distribution, 그다음 PROJECT에는 저장소 선택기에 이어 Permissions, Rules, Webhooks, Files.

2. 생성 창 열기

이 탭은 두 개의 패널로 나뉩니다 : 왼쪽에는 그룹 목록, 오른쪽에는 선택한 그룹의 멤버. 왼쪽 패널의 헤더에서 새로 고침 버튼 오른쪽에 있는 + 버튼을 클릭합니다. Create Group 창이 열립니다.

Create Group 창 : Name 필드, Description 필드, 그리고 Cancel과 Create 버튼.

3. 그룹 이름 지정 후 확정

Name은 필수이며(1에서 100자), 비어 있는 동안에는 버튼이 비활성 상태로 유지됩니다. Description은 선택입니다. Create로 확정합니다 : 이미 사용 중인 이름은 거부되며, 그렇지 않으면 그룹이 왼쪽 목록에 빈 상태로 나타납니다.

멤버 관리

1. 그룹 선택

왼쪽 목록에서 그룹을 클릭합니다 : 그 행에 멤버 수가 표시되고, 오른쪽 패널의 제목이 그룹 이름 뒤에 Members가 붙습니다.

Groups 탭의 두 패널 보기 : 왼쪽에는 멤버 수가 있는 그룹 목록과 선택된 그룹이 강조 표시, 오른쪽에는 Select user to add 메뉴, Add 버튼, 멤버별 행이 있는 Members 패널.

2. 멤버 추가

Select user to add... 메뉴에서 계정을 선택한 다음 Add를 클릭합니다. 이 메뉴에는 아직 멤버가 아닌 활성 계정만 표시됩니다 : 찾을 수 없는 사람은 이미 그룹에 있거나 비활성화된 것입니다. 이미 존재하는 멤버를 추가해도 아무 일도 일어나지 않습니다.

3. 멤버 제거

행 끝의 빨간 버튼이 그 멤버를 그룹에서 제거합니다. 그는 모든 저장소에서 그룹이 지니고 있던 권한을 즉시 잃습니다.

그룹에 권한 부여하기

그룹은 아무 권한도 부여되지 않는 한 어떤 접근도 주지 않습니다. 이것은 여기서가 아니라 Permissions 탭에서 저장소별로 이루어집니다. 여기는 project_admin이 그룹을 마주치는 유일한 곳이기도 합니다. 그는 Groups 탭을 보지 못하기 때문입니다.

1. 올바른 프로젝트의 Permissions 탭 열기

이번에는 PROJECT 행이며, 저장소 선택기가 행 맨 앞에 있습니다 : 권한은 거기에 표시된 프로젝트에만 적용됩니다. 그룹은 전역이지만, 권한은 결코 그렇지 않습니다.

2. 그룹을 대상으로 선택

폴더 트리 상단의 선택기에는 GroupsUsers의 두 하위 목록이 있습니다. 첫 번째에서 그룹을 선택합니다. 규칙은 한쪽 또는 다른 쪽을 대상으로 하며, 둘 다 동시에 대상으로 하지는 않습니다.

선택기에서 그룹이 대상으로 선택된 Permissions 탭, 체크된 폴더 트리, 선택된 폴더 수와 write, read, none 레벨을 알리는 막대 그리고 Apply 버튼, 그 아래 그룹의 Active rules 테이블.

3. 폴더 체크 후 적용

트리에서 해당 폴더에 체크하고, 나타나는 막대에서 레벨(write, read 또는 none)을 선택한 다음 Apply를 클릭합니다. 그룹의 규칙은 이후 Active rules 테이블에 표시되며, 거기서 하나씩 제거할 수 있습니다. 세부 사항(패턴, 우선순위, 기본 접근)은 Permissions 페이지에 있습니다.

그룹 삭제

삭제는 연쇄적으로 이루어집니다 그룹을 삭제하면 모든 멤버와 그 그룹에 부여된 모든 권한도 모든 저장소에서 함께 제거됩니다. 사용자는 이 그룹을 통해 보유하던 접근 권한을 즉시 잃습니다. 실행 전 확인 창이 이를 알려줍니다.

1. 그룹 선택

왼쪽 목록에서 삭제할 그룹을 클릭합니다 : 오른쪽 버튼이 대상으로 삼는 것은 그 그룹입니다.

2. 삭제 후 확인

멤버 패널 헤더에서 빨간 휴지통(그룹 이름을 변경하는 연필의 오른쪽)이 Delete Group 확인을 엽니다. 그것은 연쇄를 상기시키지만 관련된 저장소의 이름은 밝히지 않습니다 : 확정하기 전에 확인하세요.

흔한 함정

공유 그룹을 편집하면 모든 곳의 접근이 바뀝니다

그룹은 전역이므로, 한 프로젝트에서 그 권한에 폴더를 추가하면 국소적으로 보일 수 있지만, 다른 곳에서 재사용되고 있다면 동일한 그룹에 의해 계속 유지됩니다. 두 프로젝트에서 정말로 다른 요구가 있다면 서로 다른 두 그룹을 사용하는 편이 좋습니다.

제거된 멤버는 접근을 유지하나요 ?

아니요 : 그룹을 떠나는 즉시 그룹이 지니던 권한을 잃습니다. 그럼에도 접근이 남아 있다면, 이는 직접 권한(그룹이 아니라 계정에 부여된 것)을 보유하고 있다는 뜻입니다 : Permissions 탭과 그 테스트 결과를 확인하세요.