사용자 속성
Mattermost 사용자 속성 가이드
Mattermost v10.8부터, 조직별 사용자 프로필 속성을 시스템 속성으로 정의하고 관리하여 AD/LDAP 또는 SAML ID 공급자와 동기화함으로써 팀이 효과적인 협업에 필요한 중요한 정보를 항상 보유할 수 있도록 합니다. 시스템 속성을 통해 사용자 프로필 속성을 조직의 고유한 요구에 맞게 커스터마이즈하고 사용자 데이터를 중앙화하고 일관성 있게 유지하면서 협업을 간소화할 수 있습니다. Mattermost v11부터는 관리자 관리 대 사용자 편집 가능 설정을 통해 이러한 사용자 속성에 대한 제어가 강화되었습니다. 기본적으로 속성은 보안을 위해 관리자 관리로 설정되지만, 액세스 제어나 민감한 조직 데이터에 영향을 미치지 않는 특정 속성에 대해 사용자 편집을 명시적으로 허용할 수 있습니다. 이러한 사용자 속성은 사용자 프로필 사진에서 보이는 기존 사용자 세부 정보를 보완합니다. 시작하기 전에 # 시스템 속성을 AD/LDAP 또는 SAML ID 공급자와 동기화할 계획이라면, AD/LDAP 또는 SAML 동기화가 이미 활성화되고 구성되어 있는지 확인하십시오. 자세한 내용은 AD/LDAP 그룹 제품 문서 또는 SAML 2.0 구성 설정 문서를 참조하십시오. Mattermost v11 이상 Mattermost v10.11 이상 Mattermost v10.9 이상 Mattermost v10.8 Mattermost v11부터 사용자 속성은 보안 우선 접근 방식으로 강화된 관리자 제어 기능을 제공합니다. 모든 속성은 기본적으로 관리자 관리로 설정되어 더 나은 보안 및 거버넌스를 제공합니다. 시스템 관리자는 시스템 콘솔 인터페이스를 통해 특정 속성에 대한 사용자 편집을 명시적으로 활성화할 수 있습니다. 조직에서 Enterprise Edition Advanced 라이선스가 필요한 속성 기반 액세스 제어(ABAC) 를 사용하는 경우, 액세스 제어 정책에 사용되는 속성은 보안상의 이유로 관리자 관리로 유지되어야 합니다. config.json 에서 EnableUserManagedAttributes 를 설정하거나 아래에 명시된 환경 변수를 통해 ABAC에 대한 사용자 관리 속성을 활성화할 수 있지만, 이 작업은 주의해서 수행해야 합니다: config.json 설정: ".AccessControlSettings.EnableUserManagedAttributes: false", (옵션: true 또는 false ) 환경 변수: MM_ACCESSCONTROLSETTINGS_ENABLEUSERMANAGEDATTRIBUTES 이 구성 설정은 시스템 콘솔을 통해 관리되지 않으며, 액세스 제어 정책이 안전하게 유지되고 사용자가 자신의 프로필 속성을 수정하여 우회할 수 없도록 기본적으로 비활성화되어 있습니다. 관리자 관리 대 사용자 편집 가능 속성 에서 자세히 알아보십시오. 또한 모바일 앱 v2.31.0부터 사용자 속성은 모바일 장치에서 완전히 지원됩니다. 모바일 사용자는 모바일 앱에서 직접 프로필 속성을 보고 관리할 수 있습니다(관리자 설정에서 허용된 경우). 모바일 속성