Wiki
그룹
사용자를 묶어 권한을 한 번에 부여합니다. 그룹은 전역입니다. project_admin은 조회만 가능하며, 관리는 슈퍼 관리자에게만 허용됩니다.
소개
그룹은 이름이 붙은 사용자 집합입니다. 목적은 각 개인이 아니라 그룹 전체에 권한을 한 번에 부여하는 것입니다. 팀이 바뀌면 그룹에 멤버를 추가하거나 제거하기만 하면 접근 권한이 따라옵니다.
전형적인 예 : Content/에 대한 쓰기 권한을 가진 Artistes 그룹, 그리고
Source/에 대한 Programmeurs 그룹입니다.
접근과 역할
- Super admin : 완전한 관리(생성, 이름 변경, 삭제, 멤버 추가 / 제거).
- project_admin : 그룹 목록과 멤버 수를 조회할 수 있으며, 이것으로 Permissions 탭에서 그룹을 대상으로 지정하기에는 충분합니다. 그룹을 생성하거나 수정하거나 멤버를 관리할 수는 없습니다.
이런 제한의 이유 : 그룹은 전역이므로, 이를 수정하면 그것을 사용하는 모든 프로젝트에서 접근 권한이 조용히 이동합니다. project_admin이 관리하지 않는 프로젝트도 포함됩니다. 따라서 그룹 관리는 슈퍼 관리자에게 남습니다.
그룹 만들기
- Groups 탭 → + 버튼(Create).
- Name(필수, 1에서 100자) 및 Description(선택).
- 확인합니다. 이미 사용 중인 이름은 거부됩니다.
멤버 관리
왼쪽 목록에서 그룹을 선택하면 그 멤버가 오른쪽에 표시됩니다.
- 추가 : 드롭다운 메뉴에서 사용자를 선택하고(아직 멤버가 아닌 활성 계정만 표시됩니다), Add를 누릅니다.
- 제거 : 멤버 행에 있는 제거 버튼.
이미 존재하는 멤버를 추가해도 아무 일도 일어나지 않습니다(이 작업은 멱등입니다). 계정은 존재하고 활성 상태여야 합니다.
그룹 삭제
흔한 함정
공유 그룹을 편집하면 모든 곳의 접근이 바뀝니다
그룹은 전역이므로, 한 프로젝트에서 그 권한에 폴더를 추가하면 국소적으로 보일 수 있지만, 다른 곳에서 재사용되고 있다면 동일한 그룹에 의해 계속 유지됩니다. 두 프로젝트에서 정말로 다른 요구가 있다면 서로 다른 두 그룹을 사용하는 편이 좋습니다.
제거된 멤버는 접근을 유지하나요 ?
아니요 : 그룹을 떠나는 즉시 그룹이 지니던 권한을 잃습니다. 그럼에도 접근이 남아 있다면, 이는 직접 권한(그룹이 아니라 계정에 부여된 것)을 보유하고 있다는 뜻입니다. Permissions 탭과 그 테스트 결과를 확인하세요.