사용자
사용자 관리 화면에서 로컬 사용자를 만들거나 외부 ID 제공자(IdP)의 사용자를 등록·동기화합니다. 등록한 사용자의 상태를 변경하고 필요하면 계정을 삭제합니다.
관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 접근하면 홈으로 돌아갑니다.
접근 방법
사이드바에서 시스템 → 설정 → 사용자 메뉴로 들어갑니다.
사용자 목록
화면에 진입하면 등록된 사용자가 테이블로 표시됩니다.
| 컬럼 | 설명 |
|---|---|
| 이름 | 별칭이 있으면 별칭과 원래 이름을 함께 표시하고, 별칭이 없으면 이름만 표시 |
| 이메일 | 사용자 이메일 주소 |
| 유형 | 관리자 / 매니저 / 사용자 (색상 배지) |
| 제공자 | 로컬 계정 또는 SSO(연동된 ID 제공자 이름) |
| 그룹 | 소속 그룹(최대 2개 + 나머지 개수) |
| 활성 | 활성 / 비활성 상태 |
검색과 필터
- 검색: 이름·이메일로 검색합니다.
- 제공자 필터: 전체 / 로컬 / SSO(연동 시).
- 유형 필터: 전체 / 관리자 / 매니저 / 사용자.
여러 사용자 선택·삭제
목록 왼쪽 체크박스로 여러 사용자를 한 번에 고릅니다. 헤더 체크박스 메뉴에서는 현재 화면 또는 필터 결과 전체를 선택합니다(예: "필터 결과 12명 모두 선택").
하나 이상 선택하면 목록 위에 일괄 작업 바가 나타납니다. 왼쪽에는 선택 수(예: "3명 선택됨")와 선택 해제가 표시됩니다. 오른쪽에는 삭제가 있습니다. 삭제를 누르면 확인 창이 나타납니다. 확인하면 선택한 사용자를 한꺼번에 삭제합니다. 삭제된 사용자는 복구할 수 없습니다.
- 현재 로그인한 사용자 계정은 일괄 삭제 대상에서 제외됩니다.
- 검색어나 필터를 바꾸면 선택이 해제됩니다. 페이지만 넘길 때는 선택이 유지됩니다.
사용자 생성
목록 오른쪽 위의 사용자 만들기를 누르면 생성 창이 열립니다.
| 필드 | 필수 | 설명 |
|---|---|---|
| 아바타 | 생성할 아바타를 미리 표시합니다. 직접 편집하거나 초기화합니다. | |
| 제공자 | 로컬 또는 연동된 ID 제공자 이름(예: Keycloak). 쓰기 가능한 ID 제공자가 연동된 환경에서만 나타납니다. | |
| 이름 | 필수 | 표시 이름 |
| 이메일 | 필수 | 이메일 주소(중복 불가) |
| 비밀번호 | 필수 | 최소 8자 이상 |
| 유형 | 사용자 / 매니저 / 관리자(기본: 사용자) | |
| 그룹 | 소속 그룹(여러 개 선택 가능) | |
| 활성 | 활성 여부(기본 켜짐) |
입력 후 생성을 누르면 사용자가 만들어집니다.

로컬 사용자와 IdP 사용자 생성
- 로컬(기본): 계정과 비밀번호를 D.Hub에 저장합니다.
- 쓰기 가능한 ID 제공자(예: Keycloak): 제공자에서 ID 제공자를 고르면 해당 제공자에 계정이 만들어집니다. 입력한 비밀번호도 ID 제공자에 저장됩니다. D.Hub에는 계정 연결 정보만 남습니다. 외부 그룹 소속은 그룹 관리의 멤버 목록에서 관리합니다. 이 화면의 그룹 선택에는 로컬 그룹만 표시됩니다.
제공자 선택 항목은 쓰기를 지원하는 ID 제공자(예: Keycloak)가 연동돼 있을 때만 나타납니다. 조회 전용 ID 제공자(예: Azure AD)만 연동된 환경에서는 로컬 사용자만 만들 수 있고 기존 ID 제공자 사용자는 아래 SSO(OIDC) 사용자 방식으로 등록합니다.
사용자 유형
| 유형 | 주요 권한 |
|---|---|
관리자 (admin) | 사용자·그룹·인증·시스템 설정 등 모든 관리 기능 |
매니저 (manager) | 커스텀 커넥터·LLM 모델 등 운영 담당자 범위의 기능 |
사용자 (user) | 본인에게 허용된 컬렉션·자산의 일반 사용 |
SSO가 구성된 환경에서도 비상 접근용 로컬 계정을 따로 둡니다.
비밀번호 초기화
사용자 행의 작업 메뉴에서 비밀번호 초기화를 선택하면 관리자가 새 비밀번호를 설정합니다. 새 비밀번호와 확인 값을 8자 이상으로 입력합니다. 본인 계정에는 사용할 수 없습니다. 이 작업은 로컬 사용자와 쓰기 가능한 ID 제공자(예: Keycloak)가 관리하는 사용자에게만 표시됩니다.
쓰기 가능한 ID 제공자(예: Keycloak) 사용자를 초기화할 때는 다음 로그인 시 비밀번호 변경 요구 옵션이 함께 나타납니다. 이 옵션을 켜면 관리자가 설정한 비밀번호는 임시 비밀번호로 쓰이며 사용자가 다음 로그인 때 새 비밀번호를 직접 설정하도록 요구합니다. 로컬 사용자 초기화에는 이 옵션이 적용되지 않습니다.
SSO(OIDC) 사용자
SSO가 구성되면 외부 ID 제공자의 사용자를 D.Hub에 등록합니다.
- ID 제공자 사용자 등록 버튼(연동된 ID 제공자 이름이 버튼에 함께 표시됩니다 — 예: "Keycloak 사용자 등록"): 누르면 등록 창이 열립니다. ID 제공자의 사용자 목록에서 아직 등록하지 않은 사용자를 골라 한 번에 등록합니다(이름·이메일·등록 상태가 함께 표시됩니다).
- 개별 동기화: SSO 사용자 행의 작업 메뉴에서 동기화를 누르면 해당 사용자의 프로필 정보를 ID 제공자 기준으로 최신화합니다. ID 제공자에서 이미 삭제된 사용자는 그 사실을 안내합니다.
SSO 사용자는 비밀번호를 D.Hub에 저장하지 않습니다. 편집·삭제 범위는 ID 제공자의 관리 기능에 따라 달라집니다.
- 조회 전용 ID 제공자: 이름·이메일은 ID 제공자에서 관리합니다. D.Hub에서는 사용자를 등록·동기화하고 D.Hub 안에서 쓰는 **유형(역할)**을 지정합니다.
- 쓰기 가능한 ID 제공자: D.Hub에서 이름·이메일·활성 상태를 바꾸면 ID 제공자에도 반영됩니다. 비밀번호 초기화도 ID 제공자 계정에 적용됩니다.
등록·동기화는 ID 제공자 → D.Hub 방향으로 외부 계정 정보를 가져옵니다. 쓰기 가능한 ID 제공자를 명시적으로 선택해 사용자 정보를 변경하거나 삭제하면 그 작업은 ID 제공자에도 반영됩니다. D.Hub에서 만든 로컬 사용자가 ID 제공자에 등록되지는 않습니다.
사용자 비활성화 및 삭제
- 비활성화: 사용자 편집에서 활성 스위치를 끄면 로그인을 차단합니다. 사용자는 목록에 남으며 나중에 다시 활성화합니다.
- 삭제: 행의 작업 메뉴에서 삭제를 선택합니다(본인 계정은 삭제 불가).
- 조회 전용 ID 제공자의 SSO 사용자를 삭제하면 D.Hub 등록만 제거됩니다. 외부 계정은 남으므로 사용자를 다시 등록할 수 있습니다.
- 쓰기 가능한 ID 제공자의 SSO 사용자를 삭제하면 외부 계정도 함께 삭제됩니다. 삭제 창에서 제공자와 대상을 확인합니다.
- 삭제 전에 사용자가 소유한 자산을 정리하거나 다른 소유자에게 이전합니다.
다음 단계
| 문서 | 설명 |
|---|---|
| 그룹 | 그룹을 만들고 삭제하며 ID 제공자 그룹을 동기화합니다. |
| 설정 인증 및 접근 권한 | 로컬 로그인·SSO와 역할별 접근 범위를 확인합니다. |