인증 및 접근 권한
관리자는 로컬 계정과 통합 로그인(SSO)을 설정하고 자산별 접근 권한을 관리합니다. 인증 방식과 역할·정책을 구분해 필요한 사용자에게만 자산 접근을 허용합니다.
로그인 방식
로그인 화면에서 로컬 계정 또는 통합 로그인(SSO)을 선택합니다.
- 로컬 로그인: 이메일과 비밀번호로 로그인합니다.
- SSO 로그인: 조직의 ID 제공자가 연동돼 있으면 SSO 로그인 버튼도 함께 나타납니다. 버튼을 누르면 ID 제공자의 로그인 화면으로 갔다가 다시 D.Hub로 돌아옵니다.
통합 로그인(SSO)을 구성해 두면 D.Hub 비밀번호 없이 조직 계정만으로 바로 로그인합니다.
SSO (OIDC)
통합 로그인(SSO)은 OIDC(OpenID Connect) 표준을 따릅니다. SSO로 로그인하면 D.Hub가 ID 제공자에서 받은 정보로 로그인 세션을 만듭니다.
- SSO 사용자는 비밀번호를 D.Hub에 저장하지 않고, 이름·이메일 같은 기본 프로필은 ID 제공자에서 관리합니다.
- 관리자는 사용자 관리·그룹 관리 화면에서 ID 제공자의 사용자·그룹을 등록하고 D.Hub 안에서 쓰는 **유형(역할)**을 지정합니다.
표준 OIDC를 지원하는 ID 제공자(예: Microsoft Entra ID(이전 Azure AD), Keycloak, Zitadel 등)를 연동할 수 있습니다. 지금 어떤 ID 제공자가 연동돼 있는지는 로그인 화면과 사용자·그룹 등록 버튼에 표시되는 제공자 이름으로 확인합니다.
자동화·연동용 인증 (OIDC 클라이언트)
자동화 스크립트나 외부 시스템이 사람이 로그인하지 않고도 D.Hub API를 호출해야 한다면 OIDC 클라이언트를 씁니다. 클라이언트 발급과 관리는 관리자가 사이드바에서 시스템 → 설정 → OIDC 클라이언트 메뉴로 들어가 처리합니다.
- 클라이언트 비밀 키는 만들거나 재발급할 때 한 번만 표시됩니다. 표시된 값을 안전한 저장소에 보관합니다.
- 스크립트나 커넥터에서 쓸 자격 증명은 별도의 시크릿(Secret) 화면에 저장하고 필요한 작업에서 불러옵니다.
접근 제어 (역할 기반)
자산 접근 권한은 사용자·그룹에 부여한 역할로 결정합니다. 역할은 자산의 공유 및 권한 화면에서 지정합니다.
| 역할 | 조회 | 편집 | 삭제·권한 관리 |
|---|---|---|---|
뷰어 (reader) | 가능 | 불가 | 불가 |
편집자 (writer) | 가능 | 가능 | 불가 |
소유자 (owner) | 가능 | 가능 | 가능 |
- 역할은 누적됩니다. 소유자는 편집자 권한을, 편집자는 뷰어 권한을 함께 가집니다.
- 자산을 만든 사용자는 자동으로 소유자가 됩니다. 소유자는 다른 사용자·그룹의 권한을 부여하거나 회수합니다.
그룹으로 권한 관리
사용자 한 명 한 명 대신 그룹에 역할을 주면, 그룹 멤버가 바뀔 때 접근 권한도 자동으로 따라 바뀝니다.
그룹 "data-team" → 컬렉션 "sales-data" (편집자)
├── alice (멤버) → sales-data 편집 가능
├── bob (멤버) → sales-data 편집 가능
└── carol (멤버) → sales-data 편집 가능
컬럼·행 수준 제어
역할로 자산 접근을 허용한 뒤 사용자·그룹마다 보이는 컬럼·행을 다르게 하려면 세분화된 접근 제어를 사용합니다. 설정 위치와 적용 범위는 데이터 접근 정책에서 확인합니다.
다음 단계
| 문서 | 설명 |
|---|---|
| 사용자 | 사용자를 조회·생성하고 ID 제공자의 사용자를 등록·동기화합니다. |
| 컬렉션 공유 권한 | 자산에 사용자·그룹 역할을 부여합니다. |
| 정책 개요 | 컬럼·행 수준의 접근 범위를 설정합니다. |