본문으로 건너뛰기

그룹

그룹 관리 화면에서 로컬 그룹을 만들거나 외부 ID 제공자(IdP)의 그룹을 등록·동기화합니다. 그룹에 사용자를 추가하고 여러 자산의 권한을 함께 부여합니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 접근하면 홈으로 돌아갑니다.

접근 방법

사이드바에서 시스템 → 설정 → 그룹 메뉴로 들어갑니다.

그룹 목록

생성된 그룹이 테이블로 표시됩니다.

컬럼설명
이름그룹 이름. SSO 그룹은 "ID 제공자에서 동기화됨" 표시가 함께 나타납니다.
제공자로컬 그룹 또는 SSO(연동된 ID 제공자 이름)
생성일그룹이 생성된 날짜

여러 그룹 선택·삭제

목록 왼쪽 체크박스로 여러 그룹을 한 번에 고릅니다. 헤더 체크박스 메뉴에서는 현재 화면 또는 필터 결과 전체를 선택합니다(예: "필터 결과 5개 그룹 모두 선택").

하나 이상 선택하면 목록 위에 일괄 작업 바가 나타납니다. 왼쪽에는 선택 수(예: "3개 그룹 선택됨")와 선택 해제가, 오른쪽에는 삭제가 있습니다. 삭제를 누르면 확인 창이 나타납니다. 확인하면 선택한 그룹을 한꺼번에 삭제합니다.

  • 소속 사용자가 있는 그룹은 일괄 삭제 대상에서 제외됩니다. 삭제하려면 먼저 멤버를 모두 빼야 합니다.
  • 검색어나 필터를 바꾸면 선택이 해제됩니다. 페이지만 넘길 때는 선택이 유지됩니다.

그룹 생성

목록 오른쪽 위의 그룹 만들기를 누르면 생성 창이 열립니다.

필드필수설명
제공자로컬 또는 연동된 ID 제공자 이름(예: Keycloak). 쓰기 가능한 ID 제공자가 연동된 환경에서만 나타납니다.
이름필수그룹의 고유 이름
  • 로컬(기본): 그룹을 D.Hub에 만듭니다. 등록된 로컬 사용자와 OIDC 사용자를 모두 멤버로 추가할 수 있습니다.
  • 쓰기 가능한 ID 제공자(예: Keycloak): 제공자에서 ID 제공자를 고르면 그룹이 그 ID 제공자에 바로 만들어집니다("이 그룹은 Keycloak에 생성됩니다" 안내가 표시됩니다).

이름을 입력하고 생성을 누르면 그룹이 만들어집니다. 제공자 선택 항목은 쓰기를 지원하는 ID 제공자가 연동돼 있을 때만 나타나며, 조회 전용 ID 제공자(예: Azure AD)만 연동된 환경에서는 로컬 그룹만 만들 수 있습니다.

그룹 이름은 조직·프로젝트 단위에 맞춰 체계적으로 짓는 것이 좋습니다. 예: data-engineering-team, project-alpha-viewers

멤버 배정

그룹 목록에서 그룹 행의 멤버 관리를 누르면 그룹 멤버 창이 열립니다. 여기서 그룹에 속한 사용자를 조회하고 사용자를 추가하거나 행별로 제거합니다. 한 사용자는 여러 그룹에 속할 수 있습니다.

  • 로컬 그룹: 등록된 로컬 사용자와 OIDC 사용자를 추가하거나 제거합니다. 변경 내용은 D.Hub 그룹에만 적용됩니다.
  • SSO(OIDC) 그룹: 연동된 ID 제공자가 편집을 지원할 때(예: Keycloak)만 멤버를 바꿀 수 있습니다. 조회 전용 ID 제공자(예: Azure AD)의 그룹은 멤버를 보기만 할 수 있고 멤버 구성은 해당 ID 제공자에서 관리합니다.

사용자 관리 화면에서 사용자를 편집할 때 배정할 수 있는 그룹은 로컬 그룹만 나옵니다. SSO(OIDC) 그룹의 멤버 구성은 위 멤버 관리 창에서만 바꿉니다.

SSO(OIDC) 그룹

SSO가 구성되면 외부 ID 제공자의 그룹을 등록하고 동기화합니다.

  • ID 제공자 그룹 등록 버튼(연동된 ID 제공자 이름이 버튼에 함께 표시됩니다 — 예: "Keycloak 그룹 등록"): 누르면 등록 창이 열립니다. ID 제공자의 그룹 목록(이름·외부 ID·등록 상태)에서 아직 등록하지 않은 그룹을 골라 한 번에 등록합니다.
  • 개별 동기화: SSO 그룹 행의 작업 메뉴에서 동기화를 누르면 해당 그룹 정보를 ID 제공자 기준으로 최신화합니다. ID 제공자에서 이미 삭제된 그룹은 그 사실을 안내합니다.
정보

그룹 등록·동기화는 ID 제공자 → D.Hub 방향으로 외부 그룹 정보를 가져옵니다. 쓰기 가능한 ID 제공자를 선택해 그룹을 만들거나 멤버를 바꾸면 변경 내용이 ID 제공자에도 반영됩니다. 조회 전용 ID 제공자의 그룹은 D.Hub에서 변경할 수 없습니다.

그룹 삭제

행의 작업 메뉴에서 삭제를 선택합니다. 소속된 사용자가 있는 그룹은 삭제할 수 없습니다. 삭제하기 전에 모든 사용자를 그룹에서 제거합니다.

ID 제공자 그룹 삭제

쓰기 가능한 ID 제공자의 그룹을 삭제하면 외부 ID 제공자의 그룹도 함께 삭제됩니다. 조회 전용 ID 제공자 그룹은 D.Hub에서 삭제할 수 없습니다.

그룹으로 권한 관리하기

그룹에 부여한 권한은 다음과 같이 적용됩니다.

  • 일괄 부여: 그룹에 권한을 한 번 설정하면 소속 멤버 전원에게 적용됩니다.
  • 멤버십 변경 자동 반영: 그룹에 사용자를 넣거나 빼면 그 사용자의 접근 권한이 곧바로 바뀝니다.

그룹에는 컬렉션·지식·대시보드·파이프라인 같은 자산의 접근 권한을 부여합니다. 역할을 부여하는 절차는 공유 권한 설정하기에서, 역할별 범위는 인증 및 접근 제어에서 확인합니다.

다음 단계

문서설명
사용자사용자를 조회·생성하고 그룹에 배정합니다.
설정 인증 및 접근 권한소유자·편집자·뷰어의 접근 범위를 확인합니다.