새 사용자 계정 제한
Offering: GitLab Self-Managed, GitLab Dedicated
새 사용자 계정에 다음 제한 사항을 적용할 수 있습니다: 특정 이메일 도메인을 사용하는 새 계정 허용 또는 거부. 기본적으로 GitLab 도메인을 방문하는 모든 사용자가 계정을 만들 수 있습니다. 오른쪽 상단 모서리에서 Admin을 선택합니다.
새 사용자 계정에 다음 제한 사항을 적용할 수 있습니다:
-
계정 생성 방지.
-
새 계정에 대한 관리자 승인 요구.
-
사용자 이메일 확인 요구.
-
특정 이메일 도메인을 사용하는 새 계정 허용 또는 거부.
사전 요구사항#
관리자 액세스가 있어야 합니다.
새 사용자 계정 생성 비활성화#
기본적으로 GitLab 도메인을 방문하는 모든 사용자가 계정을 만들 수 있습니다. 공개적으로 운영하는 GitLab 인스턴스를 운영하는 고객의 경우 공개 사용자가 계정을 만들 것으로 예상하지 않는다면 새 계정 비활성화를 강력히 권장합니다. GitLab Dedicated의 경우 인스턴스가 프로비저닝될 때 기본적으로 새 계정 생성이 방지됩니다.
새 계정 생성을 방지하려면:
-
오른쪽 상단 모서리에서 Admin을 선택합니다.
-
왼쪽 사이드바에서 Settings > General을 선택합니다.
-
New user account restrictions를 확장합니다.
-
Allow new user accounts 확인란을 선택 취소한 다음 Save changes를 선택합니다.
Rails 콘솔을 사용하여 다음 명령을 실행하여 새 사용자 계정을 방지할 수도 있습니다:
::Gitlab::CurrentSettings.update!(signup_enabled: false)
새 사용자 계정에 대한 관리자 승인 요구#
이 설정은 새 GitLab 인스턴스에서 기본적으로 활성화됩니다. 이 설정이 활성화되면 GitLab 도메인을 방문하여 등록 양식을 사용해 새 계정을 만드는 모든 사용자는 계정을 사용하기 전에 관리자의 명시적인 승인이 필요합니다. 사용자 계정이 허용된 경우에만 적용됩니다.
새 사용자 계정에 대한 관리자 승인을 요구하려면:
-
오른쪽 상단 모서리에서 Admin을 선택합니다.
-
왼쪽 사이드바에서 Settings > General을 선택합니다.
-
New user account restrictions를 확장합니다.
-
Require admin approval for new user accounts 확인란을 선택한 다음 Save changes를 선택합니다.
관리자가 이 설정을 비활성화하면 승인 대기 중인 사용자는 백그라운드 작업에서 자동으로 승인됩니다.
이 설정은 LDAP 또는 OmniAuth 사용자에게는 적용되지 않습니다. OmniAuth 또는 LDAP를 사용하여 가입하는 새 사용자에게 승인을 적용하려면 OmniAuth 구성 또는 LDAP 구성에서 block_auto_created_users를 true로 설정하세요.
사용자 상한을 사용하여 새 사용자에게 승인을 적용할 수도 있습니다.
사용자 이메일 확인#
히스토리
- 소프트 이메일 확인이 GitLab 15.9에서 기능 플래그에서 애플리케이션 설정으로 변경되었습니다.
계정 생성 시 확인 이메일을 보내고 사용자가 로그인하기 전에 이메일 주소를 확인하도록 요구할 수 있습니다.
새 계정에 사용된 이메일 주소 확인을 적용하려면:
-
오른쪽 상단 모서리에서 Admin을 선택합니다.
-
왼쪽 사이드바에서 Settings > General을 선택합니다.
-
New user account restrictions를 확장합니다.
-
Email confirmation settings 아래에서 Hard를 선택합니다.
다음 설정을 사용할 수 있습니다:
-
Hard - 계정 생성 시 확인 이메일을 보냅니다. 새 사용자는 로그인하기 전에 이메일 주소를 확인해야 합니다.
-
Soft - 계정 생성 시 확인 이메일을 보냅니다. 새 사용자는 즉시 로그인할 수 있지만 3일 이내에 이메일을 확인해야 합니다. 3일 후 이메일을 확인하지 않으면 로그인할 수 없습니다.
-
Off - 새 사용자는 이메일 주소를 확인하지 않고 로그인할 수 있습니다.
비밀번호 복잡성 요구 사항 수정#
기본적으로 사용자 비밀번호에는 제한된 수의 요구 사항이 있습니다. 최소 길이를 늘리거나 특정 문자 유형을 요구하도록 요구 사항을 수정할 수 있습니다.
비밀번호 요구 사항을 변경해도 기존 사용자 비밀번호에는 영향을 주지 않습니다. 수정된 복잡성 요구 사항은 다음 상황에서만 적용됩니다:
-
새 사용자가 계정을 만들 때.
-
기존 사용자가 비밀번호를 재설정할 때.
비밀번호 복잡성 요구 사항을 수정하려면:
-
오른쪽 상단 모서리에서 Admin을 선택합니다.
-
왼쪽 사이드바에서 Settings > General을 선택합니다.
-
New user account restrictions를 확장합니다.
-
복잡성 요구 사항을 수정합니다:
| 설정 | 설명 |
|---|---|
| 최소 비밀번호 길이 | 필요한 최소 문자 수를 설정합니다. 8자 미만 또는 128자 초과는 불가합니다. |
| 숫자 요구 | 비밀번호에 숫자(0-9)가 하나 이상 포함되어야 합니다. Premium 및 Ultimate 전용. |
| 대문자 요구 | 비밀번호에 대문자(A-Z)가 하나 이상 포함되어야 합니다. Premium 및 Ultimate 전용. |
| 소문자 요구 | 비밀번호에 소문자(a-z)가 하나 이상 포함되어야 합니다. Premium 및 Ultimate 전용. |
| 기호 요구 | 비밀번호에 기호가 하나 이상 포함되어야 합니다. Premium 및 Ultimate 전용. |
- Save changes를 선택합니다.
