본문으로 건너뛰기

사용자

사용자 관리 화면에서 로컬 사용자를 만들거나 외부 ID 제공자(IdP)의 사용자를 등록·동기화합니다. 등록한 사용자의 상태를 변경하고 필요하면 계정을 삭제합니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 접근하면 홈으로 돌아갑니다.

접근 방법

사이드바에서 시스템 → 설정 → 사용자 메뉴로 들어갑니다.

사용자 목록

화면에 진입하면 등록된 사용자가 테이블로 표시됩니다.

컬럼설명
이름별칭이 있으면 별칭과 원래 이름을 함께 표시하고, 별칭이 없으면 이름만 표시
이메일사용자 이메일 주소
유형관리자 / 매니저 / 사용자 (색상 배지)
제공자로컬 계정 또는 SSO(연동된 ID 제공자 이름)
그룹소속 그룹(최대 2개 + 나머지 개수)
활성활성 / 비활성 상태

검색과 필터

  • 검색: 이름·이메일로 검색합니다.
  • 제공자 필터: 전체 / 로컬 / SSO(연동 시).
  • 유형 필터: 전체 / 관리자 / 매니저 / 사용자.

여러 사용자 선택·삭제

목록 왼쪽 체크박스로 여러 사용자를 한 번에 고릅니다. 헤더 체크박스 메뉴에서는 현재 화면 또는 필터 결과 전체를 선택합니다(예: "필터 결과 12명 모두 선택").

하나 이상 선택하면 목록 위에 일괄 작업 바가 나타납니다. 왼쪽에는 선택 수(예: "3명 선택됨")와 선택 해제가 표시됩니다. 오른쪽에는 삭제가 있습니다. 삭제를 누르면 확인 창이 나타납니다. 확인하면 선택한 사용자를 한꺼번에 삭제합니다. 삭제된 사용자는 복구할 수 없습니다.

  • 현재 로그인한 사용자 계정은 일괄 삭제 대상에서 제외됩니다.
  • 검색어나 필터를 바꾸면 선택이 해제됩니다. 페이지만 넘길 때는 선택이 유지됩니다.

사용자 생성

목록 오른쪽 위의 사용자 만들기를 누르면 생성 창이 열립니다.

필드필수설명
아바타생성할 아바타를 미리 표시합니다. 직접 편집하거나 초기화합니다.
제공자로컬 또는 연동된 ID 제공자 이름(예: Keycloak). 쓰기 가능한 ID 제공자가 연동된 환경에서만 나타납니다.
이름필수표시 이름
이메일필수이메일 주소(중복 불가)
비밀번호필수최소 8자 이상
유형사용자 / 매니저 / 관리자(기본: 사용자)
그룹소속 그룹(여러 개 선택 가능)
활성활성 여부(기본 켜짐)

입력 후 생성을 누르면 사용자가 만들어집니다.

이름·이메일·비밀번호·유형·그룹·활성 항목이 표시된 사용자 만들기 창

로컬 사용자와 IdP 사용자 생성

  • 로컬(기본): 계정과 비밀번호를 D.Hub에 저장합니다.
  • 쓰기 가능한 ID 제공자(예: Keycloak): 제공자에서 ID 제공자를 고르면 해당 제공자에 계정이 만들어집니다. 입력한 비밀번호도 ID 제공자에 저장됩니다. D.Hub에는 계정 연결 정보만 남습니다. 외부 그룹 소속은 그룹 관리의 멤버 목록에서 관리합니다. 이 화면의 그룹 선택에는 로컬 그룹만 표시됩니다.
정보

제공자 선택 항목은 쓰기를 지원하는 ID 제공자(예: Keycloak)가 연동돼 있을 때만 나타납니다. 조회 전용 ID 제공자(예: Azure AD)만 연동된 환경에서는 로컬 사용자만 만들 수 있고 기존 ID 제공자 사용자는 아래 SSO(OIDC) 사용자 방식으로 등록합니다.

사용자 유형

유형주요 권한
관리자 (admin)사용자·그룹·인증·시스템 설정 등 모든 관리 기능
매니저 (manager)커스텀 커넥터·LLM 모델 등 운영 담당자 범위의 기능
사용자 (user)본인에게 허용된 컬렉션·자산의 일반 사용

SSO가 구성된 환경에서도 비상 접근용 로컬 계정을 따로 둡니다.

비밀번호 초기화

사용자 행의 작업 메뉴에서 비밀번호 초기화를 선택하면 관리자가 새 비밀번호를 설정합니다. 새 비밀번호와 확인 값을 8자 이상으로 입력합니다. 본인 계정에는 사용할 수 없습니다. 이 작업은 로컬 사용자와 쓰기 가능한 ID 제공자(예: Keycloak)가 관리하는 사용자에게만 표시됩니다.

쓰기 가능한 ID 제공자(예: Keycloak) 사용자를 초기화할 때는 다음 로그인 시 비밀번호 변경 요구 옵션이 함께 나타납니다. 이 옵션을 켜면 관리자가 설정한 비밀번호는 임시 비밀번호로 쓰이며 사용자가 다음 로그인 때 새 비밀번호를 직접 설정하도록 요구합니다. 로컬 사용자 초기화에는 이 옵션이 적용되지 않습니다.

SSO(OIDC) 사용자

SSO가 구성되면 외부 ID 제공자의 사용자를 D.Hub에 등록합니다.

  • ID 제공자 사용자 등록 버튼(연동된 ID 제공자 이름이 버튼에 함께 표시됩니다 — 예: "Keycloak 사용자 등록"): 누르면 등록 창이 열립니다. ID 제공자의 사용자 목록에서 아직 등록하지 않은 사용자를 골라 한 번에 등록합니다(이름·이메일·등록 상태가 함께 표시됩니다).
  • 개별 동기화: SSO 사용자 행의 작업 메뉴에서 동기화를 누르면 해당 사용자의 프로필 정보를 ID 제공자 기준으로 최신화합니다. ID 제공자에서 이미 삭제된 사용자는 그 사실을 안내합니다.

SSO 사용자는 비밀번호를 D.Hub에 저장하지 않습니다. 편집·삭제 범위는 ID 제공자의 관리 기능에 따라 달라집니다.

  • 조회 전용 ID 제공자: 이름·이메일은 ID 제공자에서 관리합니다. D.Hub에서는 사용자를 등록·동기화하고 D.Hub 안에서 쓰는 **유형(역할)**을 지정합니다.
  • 쓰기 가능한 ID 제공자: D.Hub에서 이름·이메일·활성 상태를 바꾸면 ID 제공자에도 반영됩니다. 비밀번호 초기화도 ID 제공자 계정에 적용됩니다.
정보

등록·동기화는 ID 제공자 → D.Hub 방향으로 외부 계정 정보를 가져옵니다. 쓰기 가능한 ID 제공자를 명시적으로 선택해 사용자 정보를 변경하거나 삭제하면 그 작업은 ID 제공자에도 반영됩니다. D.Hub에서 만든 로컬 사용자가 ID 제공자에 등록되지는 않습니다.

사용자 비활성화 및 삭제

  • 비활성화: 사용자 편집에서 활성 스위치를 끄면 로그인을 차단합니다. 사용자는 목록에 남으며 나중에 다시 활성화합니다.
  • 삭제: 행의 작업 메뉴에서 삭제를 선택합니다(본인 계정은 삭제 불가).
삭제 시 주의
  • 조회 전용 ID 제공자의 SSO 사용자를 삭제하면 D.Hub 등록만 제거됩니다. 외부 계정은 남으므로 사용자를 다시 등록할 수 있습니다.
  • 쓰기 가능한 ID 제공자의 SSO 사용자를 삭제하면 외부 계정도 함께 삭제됩니다. 삭제 창에서 제공자와 대상을 확인합니다.
  • 삭제 전에 사용자가 소유한 자산을 정리하거나 다른 소유자에게 이전합니다.

다음 단계

문서설명
그룹그룹을 만들고 삭제하며 ID 제공자 그룹을 동기화합니다.
설정 인증 및 접근 권한로컬 로그인·SSO와 역할별 접근 범위를 확인합니다.