공유 권한
공유 및 권한에서 컬렉션과 하위 자산의 역할을 사용자·그룹에 부여합니다. 커넥터와 시크릿에는 조회·편집 역할과 별도로 사용 권한을 부여합니다. 컬렉션 역할은 하위 자산에 상속되며 특정 자산에는 더 높은 역할을 따로 부여할 수 있습니다.
역할
다음 표에서 3단계 역할과 화면에 표시되는 설명, 역할별 주요 허용 작업을 확인합니다.
| 역할 | 설명 | 주요 허용 |
|---|---|---|
| 소유자 | 전체 관리 권한 | 설정 변경, 권한 부여·철회, 삭제 |
| 편집자 | 내용 편집 가능 | 항목 추가·수정·버전 생성 |
| 뷰어 | 조회만 가능 | 조회, 쿼리(SELECT) |
사용 권한
사용 권한(use)은 소유자·편집자·뷰어 역할과 별도로 리소스를 실행하거나 저장된 값을 사용하도록 허용합니다. 조회·편집 범위를 정하는 역할이 아니므로 편집자나 뷰어라고 해서 자동으로 사용 권한을 얻지는 않습니다. 사용 권한만으로는 리소스 목록을 조회하거나 설정을 변경할 수 없습니다. 사용 권한을 지원하는 리소스의 소유자는 별도 부여 없이 해당 리소스를 사용합니다.
| 대상 | 사용 권한으로 허용하는 작업 | 추가 조건 |
|---|---|---|
| 커넥터 | 저장된 연결 정보와 자격 증명을 사용해 연결을 실행합니다. | 연결 테스트·쿼리 콘솔처럼 계정 유형이나 커넥터 설정을 추가로 검사하는 기능이 있습니다. |
| 시크릿 | 데이터 연결이나 도구가 저장된 값을 실행 중에 참조합니다. | 값은 사용 권한을 가진 사용자에게도 표시되지 않습니다. |
| 상위 컬렉션 | 컬렉션 범위 커넥터·시크릿의 사용 권한을 부여하기 위한 전제 조건으로 적용됩니다. | 대상이 컬렉션 소유자가 아니면 상위 컬렉션의 사용 권한이 필요합니다. |
현재 포털에서는 저장된 커넥터와 시크릿의 편집 화면에서 사용 권한을 직접 관리합니다. 리소스 소유자 또는 관리자가 사용자·그룹을 검색해 권한을 부여하거나 회수합니다. 서비스 계정은 사용자 대상으로 검색해 권한을 부여합니다. 공개 대상인 모든 사용자에는 사용 권한을 부여하지 않습니다.
컬렉션 범위 커넥터·시크릿에 사용 권한을 부여할 때 대상에게 상위 컬렉션의 소유자 또는 사용 권한이 있어야 합니다. 현재 계정이 컬렉션 권한도 관리할 수 있으면 포털이 상위 컬렉션의 사용 권한을 먼저 자동으로 추가합니다. 컬렉션 권한을 관리할 수 없으면 전제 조건이 충족된 대상에게만 리소스 사용 권한을 부여합니다.
사용 권한을 회수하면 선택한 리소스를 더 이상 실행하거나 참조할 수 없습니다. 이 작업은 해당 대상의 소유자·편집자·뷰어 역할을 변경하지 않습니다. 반대로 일반 역할을 변경해도 직접 부여한 사용 권한은 함께 회수되지 않습니다.
- 커넥터에서 권한을 부여하는 절차는 커넥터 설정의 사용 권한 탭에서 확인합니다.
- 시크릿에서 권한을 부여하는 절차는 시크릿 사용 권한 관리에서 확인합니다.
권한 상속
컬렉션에 부여한 역할은 하위 자산의 최소 권한으로 상속됩니다. 특정 하위 자산에는 상속된 역할보다 높은 역할을 따로 부여할 수 있습니다.
- 컬렉션에서 뷰어인 사용자는 모든 하위 자산을 조회합니다. 특정 자산에는 편집자·소유자 역할을 따로 부여합니다.
- 하위 자산의 권한 화면에는 상속된 역할이 상속 · {역할} 배지로 읽기 전용 표시됩니다. 배지에 마우스를 올리면 "컬렉션 역할에서 상속됩니다. 컬렉션 탭에서 변경하세요."라는 설명이 나타납니다. 상속 자체는 이 화면에서 바꿀 수 없고 컬렉션 수준에서 관리합니다.
- 상속 권한보다 높은 역할을 주려면 자산별 상향 선택기에서 더 높은 역할을 고릅니다. 선택기에는 상속 역할보다 높은 역할과 상향 없음만 표시됩니다. 상속 역할보다 권한이 낮은 역할은 선택할 수 없습니다. 상향 없음을 선택하면 자산에 직접 부여한 권한이 해제되고 상속 권한만 남습니다.
- 컬렉션 멤버의 역할을 낮추거나 제거하면 상속된 권한도 함께 바뀝니다. 변경 전에 영향을 안내하는 확인 창이 표시됩니다.
권한이 없는 작업
권한이 없는 작업은 버튼이나 메뉴가 비활성화됩니다. 해당 컨트롤에 마우스를 올리면 필요한 권한이 표시됩니다. 생성·수정·삭제·가져오기에는 목록, 트리, 상세 화면에서 같은 권한 기준이 적용됩니다.
판정 기준은 작업 종류에 따라 다릅니다.
| 작업 | 판정 기준 | 비활성화 시 툴팁 |
|---|---|---|
| 생성 | 계정 역할 | 관리자 또는 매니저만 수행할 수 있습니다. 관리자에게 문의하세요. |
| 수정 | 해당 자산의 편집 권한 | 이 항목을 편집할 권한이 없습니다. 관리자에게 문의하세요. |
| 삭제 | 해당 자산의 삭제 권한 | 이 항목을 삭제할 권한이 없습니다. 관리자에게 문의하세요. |
| 가져오기 | 관리자 또는 매니저 | 관리자 또는 매니저만 수행할 수 있습니다. 관리자에게 문의하세요. |
- 생성에 필요한 역할은 자산 종류에 따라 다릅니다. 컬렉션·커넥터·가져오기는 관리자 또는 매니저만 실행할 수 있습니다. 컬렉션 안의 데이터셋·코드·파이프라인·지식·대시보드·에이전트는 로그인한 사용자가 만듭니다.
- 수정·삭제는 자산에 부여된 권한으로 판정합니다. 필요한 권한이 없으면 해당 작업이 비활성화됩니다.
- 관리자: 관리자 계정은 모든 작업을 실행합니다.
- 권한을 확인하는 동안에는 컨트롤이 잠시 비활성화됩니다.
공유 및 권한 창 열기
다음 위치에서 공유 및 권한 창을 엽니다.
- 트리에서 컬렉션이나 폴더를 선택한 뒤 마우스 오른쪽 버튼을 클릭하고 공유를 선택합니다.
- 목록 행의
⋯작업 메뉴에서 공유를 선택합니다. - 상세 화면 헤더에서 공유 버튼을 누릅니다.
- 데이터셋·코드 등 자산 상세 페이지에서 공유 및 권한 탭을 엽니다.
권한 창의 구성은 대상에 따라 다릅니다.
| 대상 | 화면 구성 |
|---|---|
| 컬렉션 | 멤버와 하위 리소스 탭을 표시합니다. 각 탭 이름 옆에 항목 수가 표시됩니다. |
| 폴더 | 탭 없이 폴더 권한을 일괄 설정하는 폼을 표시합니다. |
| 데이터셋·코드·지식·에이전트·도구·액터·파이프라인·대시보드·프롬프트 같은 일반 자산 | 소유자·편집자·뷰어를 관리하는 단일 역할 표를 표시합니다. |
다음 멤버와 하위 리소스 설명은 컬렉션 권한 창에만 적용됩니다.
멤버 탭
- 초대: 사람 또는 그룹 초대에 두 글자 이상 입력해 대상을 검색합니다. 관리자가 검색 범위를 제한했다면 같은 그룹이거나 이미 공유 중인 멤버만 표시됩니다.
- 역할 선택: 소유자, 편집자, 뷰어 중에서 고릅니다.
- 멤버 목록: 접근 권한이 있는 사용자를 표시합니다. 직접 부여와 그룹 경유(상속)를 구분해 표시합니다.
- 공개 권한: 모든 사용자에게 공개 읽기 권한을 부여하거나 해제할 수 있습니다.
- 역할 변경 또는 제거: 멤버의 역할을 바꾸거나 제거하면 하위 자산에 미치는 영향이 확인 창에 표시됩니다.
- 권한 하향 확인: 컬렉션 역할을 낮추면 하위 자산의 상속 권한도 낮아집니다. 자산에 직접 부여한 더 높은 권한은 유지됩니다.
- 접근 권한 제거 확인: 멤버를 컬렉션에서 제거하면 상속된 접근 권한과 하위 자산에 직접 부여한 권한이 제거됩니다.
관리자는 시스템 → 설정 → 멤버 검색에서 공유 대상 검색 범위를 정합니다. 멤버 검색 허용을 켜면 로그인한 사용자가 전체 사용자·그룹을 찾고, 끄면 비관리자는 같은 그룹 또는 이미 공유 중인 상대만 찾습니다. 관리자는 제한 상태에서도 전체 디렉터리를 관리합니다. 이 설정은 검색 결과에 나타날 후보를 정할 뿐, 대상을 찾은 뒤 실제로 소유자·편집자·뷰어 역할을 부여하는 권한 검사를 대신하지 않습니다.
하위 리소스 탭
- 컬렉션에 속한 자산별 권한을 한 화면에서 관리합니다.
- 검색·필터로 자산을 찾고 자산별로 권한을 관리합니다. 각 멤버 행에는 컬렉션에서 상속된 최소 권한이 상속 · {역할} 배지로 표시됩니다. 상향에서는 상속 권한보다 높은 역할만 자산별로 부여합니다. 부여 대상은 컬렉션 권한이 있는 사용자·그룹으로 제한됩니다.
- 컬렉션에서 부여되어 자산으로 내려온 권한은 상속으로 표시됩니다. 이 권한은 컬렉션 수준에서 관리합니다.
자산 편집기의 권한 탭
저장된 자산은 편집 화면의 권한 탭에서도 권한을 확인·변경합니다. 이 탭은 목록에서 여는 공유 및 권한 창과 같은 내용을 표시합니다.
- 탭이 있는 편집기(도구·액터 편집기, 지식 편집기, 에이전트 빌더 등): 편집기 상단에 권한 탭이 표시됩니다.
- 캔버스형 빌더(파이프라인·대시보드 등): 설정 창의 권한 탭에서 관리합니다.
- 권한 탭은 저장된 자산에만 나타납니다. 아직 저장하지 않은 자산에는 표시되지 않습니다.
권한 탭에는 소유자·편집자·뷰어 역할을 관리하는 표가 표시됩니다. 커넥터와 시크릿 편집 화면에는 실행·사용 대상을 관리하는 사용 권한 패널도 표시됩니다. 컬렉션과 다른 자산에는 이 패널이 표시되지 않습니다. 두 권한 체계의 차이와 컬렉션 전제 조건은 사용 권한에서 확인합니다.
소유자 미리보기
소유자 아바타가 표시되는 목록의 소유자 컬럼과 자산 상세 화면에서 아바타에 마우스를 올리면 소유자 미리보기 창이 뜹니다.

- 사용자 소유자: 표시 이름·이메일·아바타와 권한 부여 경로를 표시합니다.
- 그룹 소유자: 그룹 이름과 부여된 역할을 표시합니다.
- 공개 대상: 모든 사용자처럼 공개 권한이 적용되는 대상을 표시합니다.
소유자 컬럼이 있는 목록에서는 같은 방식으로 미리보기를 엽니다.
컬렉션 범위
컬렉션 트리는 접근 방식에 따라 다음 세 범위로 나눕니다.
- 내 컬렉션: 소유자 역할이 있는 컬렉션을 표시합니다.
- 공유받은 컬렉션: 편집자·뷰어 역할로 공유받은 컬렉션을 표시합니다.
- 기타 컬렉션: 관리자에게만 나타나며 나머지 컬렉션을 표시합니다.
범위는 접근 권한을 바꾸지 않고 트리에서 컬렉션을 묶어 표시합니다.
컬렉션 경계를 넘는 이동
자산을 다른 컬렉션이나 폴더로 이동하면 대상 컬렉션의 역할이 새 상속 권한으로 적용됩니다. 이동 권한이 없는 자산은 실패로 표시됩니다. 여러 자산을 옮길 때는 일부 자산만 이동될 수 있으므로 결과를 확인합니다.
컬럼·행 접근 범위 설정하기
컬럼·행 수준의 조건은 데이터 접근 정책에서 설정합니다.
제한 사항
- 컬렉션 간 자산 복사나 바로 가기 링크는 지원하지 않습니다. 이동만 지원합니다.
- 폴더 자체는 컬렉션 사이에서 이동할 수 없습니다.
- 데이터셋 내부의 행 단위 접근 제어는 정책 기능으로 별도 관리합니다.
다음 단계
- 컬렉션 탐색기 — 권한을 변경할 자산을 찾습니다.
- 컬렉션 항목 추가·이동 — 이동 권한과 실패 결과를 확인합니다.
- 정책 개요 — 컬럼·행 단위 접근 범위를 설정합니다.