사용자 속성
Mattermost 시스템 관리자가 사용자 프로필 속성을 정의하고 관리하며 AD/LDAP 또는 SAML과 동기화하는 방법을 설명합니다.
Mattermost v10.8부터 AD/LDAP 또는 SAML 아이덴티티 공급자와 동기화할 수 있는 시스템 속성으로 조직별 사용자 프로필 속성을 정의하고 관리하여 팀이 효과적으로 협업하는 데 필요한 중요 정보를 항상 확보할 수 있습니다. 시스템 속성을 통해 조직의 고유한 요구 사항에 맞게 사용자 프로필 속성을 커스터마이징하고, 사용자 데이터를 중앙에서 일관되게 유지하면서 협업을 간소화할 수 있습니다. Mattermost v11부터 관리자 관리 vs 사용자 편집 가능 설정을 통해 이러한 사용자 속성에 대한 향상된 제어를 제공합니다. 기본적으로 속성은 보안을 위해 관리자 관리 방식이지만, 접근 제어나 민감한 조직 데이터에 영향을 주지 않는 특정 속성에 대해 사용자 편집을 명시적으로 허용할 수 있습니다. 이러한 사용자 속성은 사용자의 프로필 사진에서 표시되는 기존 사용자 세부 정보를 보완합니다. 시작하기 전에 # AD/LDAP 또는 SAML 아이덴티티 공급자와 시스템 속성을 동기화하려는 경우 AD/LDAP 또는 SAML 동기화가 이미 활성화 및 설정되어 있는지 확인하세요. 자세한 내용은 AD/LDAP 그룹 제품 문서 또는 SAML 2.0 설정 문서를 참조하세요. Mattermost v11 or later Mattermost v10.11 or later Mattermost v10.9 or later Mattermost v10.8 Mattermost v11부터 사용자 속성에는 보안 우선 접근 방식을 갖춘 향상된 관리자 제어가 포함됩니다. 모든 속성은 기본적으로 관리자 관리 방식으로, 더 나은 보안 및 거버넌스를 제공합니다. 시스템 관리자는 System Console 인터페이스를 통해 특정 속성에 대한 사용자 편집을 명시적으로 활성화할 수 있습니다. 조직이 Enterprise Edition Advanced 라이선스가 필요한 속성 기반 접근 제어(ABAC) 를 사용하는 경우, 접근 제어 정책에 사용되는 속성은 보안상의 이유로 관리자 관리 방식을 유지해야 합니다. 아래와 같이 config.json 에서 EnableUserManagedAttributes 를 설정하거나 환경 변수를 통해 ABAC에서 사용자 관리 속성을 활성화할 수 있지만, 이는 주의해서 수행해야 합니다: config.json 설정: ".AccessControlSettings.EnableUserManagedAttributes: false", (옵션: true 또는 false ) 환경 변수: MM_ACCESSCONTROLSETTINGS_ENABLEUSERMANAGEDATTRIBUTES 이 설정은 System Console을 사용하여 관리되지 않으며, 접근 제어 정책이 안전하게 유지되고 사용자가 자신의 프로필 속성을 수정하여 우회할 수 없도록 기본적으로 비활성화되어 있습니다. 관리자 관리 vs 사용자 편집 가능 속성 에 대해 자세히 알아보세요. 또한 모바일 앱 v2.31.0부터 사용자 속성이 모바일 장치에서 완전히 지원됩니다. 모바일 사용자는 모바일 앱에서 직접 프로필 속성을 보고 관리(관리자
