속성 기반 접근 제어
Mattermost 시스템 관리자가 속성 기반 접근 제어를 사용하여 사용자 속성에 따라 채널 접근을 중앙에서 관리하는 방법을 설명합니다.
Mattermost v10.9부터 민감한 정보를 다룰 때 제로 트러스트 보안(Zero Trust Security)이 필요한 대규모 또는 복잡한 조직의 시스템 관리자는 속성 기반 접근 제어를 통해 무단 접근을 방지할 수 있습니다. 사용자 속성을 기반으로 엄격한 접근 제어를 적용하면 보안 위험, 비효율성 또는 부적절한 접근으로 이어질 수 있는 수동 역할 조정 프로세스를 없애는 동시에, 승인된 사용자만 특정 Mattermost 채널에 접근할 수 있도록 하여 보안과 컴플라이언스를 유지할 수 있습니다. 속성 기반 접근 제어(ABAC)는 다음 정책 유형과 함께 사용할 수 있습니다. 시스템 전체 접근 정책 (시스템 관리자가 관리): System Console에서 생성되어 여러 채널에 걸쳐 적용할 수 있는 중앙 집중식 정책입니다. 시스템 전체 속성 기반 접근 정책 을 참조하세요. 권한 정책 (시스템 관리자가 관리): 파일 업로드 및 파일 다운로드와 같은 사용자 작업에 대한 속성 기반 제한입니다. 권한 정책 을 참조하세요. 팀 범위 멤버십 정책 (팀 관리자가 관리): 팀 관리자가 자신의 팀에 속한 채널에 대해 팀 설정에서 직접 만들고, 편집하고, 삭제할 수 있는 채널 멤버십 정책입니다. 팀 설정에서 팀 범위 멤버십 정책 관리 을 참조하세요. 채널별 접근 규칙 (채널 관리자가 관리): 채널 관리자가 개별 채널에 대해 채널 설정에서 직접 구성할 수 있는 셀프 서비스 접근 규칙입니다. 채널별 접근 규칙 을 참조하세요. Mattermost v11.8부터 ABAC 정책을 비공개 채널과 공개 채널 모두 에 적용할 수 있으며, 각각 의도적으로 다른 의미가 적용됩니다: 비공개 채널 은 정책에 의해 엄격하게 게이트됩니다. 동기화 중 조건에 맞지 않는 멤버는 제거되며, 조건에 맞는 사용자만 추가되거나 초대될 수 있습니다. 공개 채널 은 권고적입니다. 누구나 자유롭게 참여할 수 있고 ABAC에 의해 제거되는 멤버는 없으며, 정책은 (활성화된 경우) 조건에 맞는 사용자를 자동 추가 하거나 (자동 추가가 비활성화된 경우) Browse Channels > Recommended channels 에서 채널을 추천 하는 데 사용됩니다. 기본 채널(Town Square, Off-Topic), 공유 채널, 그룹 동기화 채널은 계속 적용 대상에서 제외됩니다. 시작하기 전에 # 속성 기반 접근 제어에는 외부 시스템(예: LDAP 또는 SAML)에서 동기화되거나 수동으로 구성 및 활성화된, 정의된 사용자 속성이 필요합니다. 접근 정책을 만들기 전에 먼저 System Console에서 사용자 속성 구성 을 해야 합니다. Mattermost v11부터 제공되는 사용자 편집 가능 옵션을 비활성화하지 않는 한, 각 속성은 사용자가 입력할 수 있는 사용자 프로필 옵션이 됩니다. 관리자가 관리하는 속성은 속성 기반 접근 제어 규칙에 LDAP/SAML로 동기화된 속성과 함께 사용할 수 있습니다. 사용자 속성이 정의되면 System Console > System Attributes > Attribute-B