팀 수준 채널 멤버십 정책
Mattermost v11.10요약
팀 관리자는 시스템 관리자의 개입 없이 팀 설정에서 직접 팀 내 비공개 채널에 대한 속성 기반 멤버십 정책을 만들고 관리할 수 있습니다. 팀 수준 채널 멤버십 정책을 사용하면 팀 관리자는 다음을 수행할 수 있습니다: 시스템 관리자도 팀 설정에서 멤버십 정책 탭에 접근할 수 있으며 팀 관리자와 동일한 정책을 볼 수 있습니다.
팀 관리자는 시스템 관리자의 개입 없이 팀 설정에서 직접 팀 내 비공개 채널에 대한 속성 기반 멤버십 정책을 만들고 관리할 수 있습니다. 시스템 관리자가 관리하는 조직 전체 정책은 시스템 전체 속성 기반 접근 정책 을 참조하세요.
팀 수준 채널 멤버십 정책을 사용하면 팀 관리자는 다음을 수행할 수 있습니다:
- 팀 내 하나 이상의 비공개 채널에 속성 기반 접근 규칙을 적용하는 정책을 만듭니다.
- 프로필 속성을 기반으로 해당 채널에 가입하거나 남아 있을 수 있는 사용자를 제어합니다.
- 자동 동기화 멤버십을 관리하여 사용자 속성이 변경됨에 따라 채널이 최신 상태를 유지하도록 합니다.
사용 사례#
- 팀 전체 프로젝트 접근: 모든 비공개 프로젝트 채널을 특정 프로젝트 속성을 가진 멤버로 제한합니다.
- 부서 격리: 특정 부서의 사용자만 팀의 비공개 채널에 가입할 수 있도록 합니다.
- 보안 등급 계층: 변경할 때마다 시스템 관리자의 개입 없이 팀 내 여러 채널에 걸쳐 보안 등급 요구 사항을 일관되게 적용합니다.
사전 요구 사항#
- 속성 기반 접근 제어(ABAC) 는 시스템 관리자가 System Console > System Attributes > Attribute-Based Access 에서 활성화해야 합니다.
- 팀에 대한 팀 관리자 권한이 필요합니다.
manage_team_access_rules권한은 기본적으로 팀 관리자 역할에 포함되어 있습니다. - 팀 수준 멤버십 정책은 팀 내 비공개 채널에만 적용됩니다.
팀 설정 접근#
- 사이드바에서 팀 이름을 선택하여 팀 메뉴를 엽니다.
- 팀 설정 을 선택합니다.
- 멤버십 정책 탭으로 이동합니다. 이 탭은 ABAC가 시스템 전체에서 활성화되어 있고 팀 관리자 권한이 있는 경우에만 표시됩니다.
시스템 관리자도 팀 설정에서 멤버십 정책 탭에 접근할 수 있으며 팀 관리자와 동일한 정책을 볼 수 있습니다.
멤버십 정책 관리#
멤버십 정책 탭에는 팀으로 범위가 지정된 정책이 표시됩니다. 각 정책에는 이름과 해당 정책이 적용되는 비공개 채널 수가 표시됩니다.
팀 관리자는 자신의 사용자 속성이 충족하는 접근 규칙을 가진 정책만 볼 수 있습니다. 정책에 팀 관리자의 속성을 제외하는 규칙이 있는 경우(예: Department=Engineering 을 요구하는 정책이 있고 팀 관리자가 Department=Finance 를 가진 경우), 해당 정책은 목록에 나타나지 않습니다. 이는 관리자가 자신이 관리하는 정책에서 잠기는 것을 방지하기 위한 자기 포함 안전 메커니즘입니다.
정책 만들기#
- 멤버십 정책 탭에서 정책 추가 를 선택합니다.
- 고유한 정책 이름을 입력합니다.
- 접근 규칙 아래에서 접근 규칙을 정의합니다:
- 속성 추가 를 선택하여 조건을 추가합니다.
- 각 조건에 대해 사용자 속성, 일치 연산자(Is, Is not, In, Contains), 필요한 값을 선택합니다.
- 필요에 따라 여러 조건을 추가합니다. 모든 조건은 논리 AND로 결합되므로 사용자는 모든 조건을 충족해야 합니다.
- 할당된 채널 아래에서 채널을 할당합니다:
- 채널 추가 를 선택하여 팀 내 비공개 채널을 검색하고 선택합니다.
- 이미 이 정책에 할당된 채널은 중복을 방지하기 위해 검색 결과에서 제외됩니다.
- 하나의 채널을 여러 정책에 동시에 할당할 수 있으며, 모든 정책이 독립적으로 적용됩니다.
- 선택적으로, 채널별로 멤버 자동 추가 를 토글하여 규칙에 일치하는 사용자가 해당 채널에 자동으로 추가되는지 여부를 제어합니다.
- 저장 을 선택하여 정책을 적용합니다.
자기 제외 방지는 저장 시 적용됩니다. 정의한 규칙이 자신의 사용자 계정을 제외하는 경우 Mattermost는 저장을 차단하고 오류를 표시합니다. 저장하기 전에 자신의 속성을 포함하도록 규칙을 조정하세요.
정책 편집#
목록에서 정책 행을 선택하거나 점 3개 메뉴를 사용하여 편집 을 선택하면 정책 편집기가 열립니다. 정책 이름, 접근 규칙, 채널 할당을 업데이트할 수 있습니다. 저장 을 선택하여 변경 사항을 적용합니다.
기존 채널 멤버십에 영향을 미치는 변경 사항을 저장할 때, 확인 대화 상자에 추가되거나 제거될 사용자 수가 표시됩니다. 계속하려면 확인하세요.
정책 삭제#
채널이 할당되지 않은 정책만 삭제할 수 있습니다. 정책을 삭제하려면:
- 정책 편집기를 열고 각 채널 옆의 제거 링크를 사용하여 할당된 모든 채널을 제거합니다.
- 모든 채널이 제거되면 편집기 하단의 정책 삭제 를 선택합니다.
- 삭제를 확인합니다.
멤버 자동 추가#
정책에 할당된 각 채널에는 독립적인 멤버 자동 추가 토글이 있습니다:
- 활성화: 정책 규칙에 일치하는 사용자가 채널에 자동으로 추가됩니다. 사용자가 필요한 속성을 잃었다가 나중에 다시 획득하면 자동으로 재추가됩니다.
- 비활성화 (기본값): 정책은 규칙을 게이트로 적용하여 더 이상 자격이 없는 사용자를 제거하지만, 새로 자격을 갖춘 사용자를 자동으로 추가하지는 않습니다.
시스템 전체 정책에서 채널에 대해 자동 동기화가 활성화되어 있는 경우, 팀 관리자는 해당 채널에 대해 이를 비활성화할 수 없습니다. 시스템 전체 정책에서 자동 동기화가 비활성화되어 있는 경우, 팀 관리자는 이를 활성화하도록 선택할 수 있습니다.
정책 상속 및 조합#
시스템 전체 정책과 팀 수준 정책이 모두 동일한 채널에 적용되는 경우, 두 정책을 모두 충족해야 합니다. 팀 수준 정책은 추가적이며 시스템 관리자가 설정한 제한을 완화하거나 재정의할 수 없습니다.
- 시스템 전체 정책은 System Console에서 관리됩니다.
- 팀 수준 정책은 팀 설정에서 관리됩니다.
- 사용자는 채널에 접근하려면 적용 가능한 모든 정책의 규칙을 충족해야 합니다.
팀 간 정책#
둘 이상의 팀에서 가져온 비공개 채널이 있는 정책은 팀 간 정책으로 간주됩니다. 팀 간 정책은 어떤 팀의 멤버십 정책 탭에도 표시되지 않으며 System Console을 통해서만 관리됩니다.
시스템 관리자가 이전에 하나의 팀으로 범위가 지정되어 있던 정책에 다른 팀의 채널을 추가하면, 해당 정책은 더 이상 어떤 팀의 멤버십 정책 탭에도 표시되지 않습니다.
동기화#
정책을 저장하거나 채널 할당을 수정하면 Mattermost는 멤버십 동기화 작업을 생성합니다. 변경 사항은 작업이 완료되는 즉시 적용됩니다. 동기화는 LDAP 또는 SAML과 같은 외부 시스템의 속성 변경 사항을 처리하기 위해 30분마다 자동으로도 실행됩니다.
문제 해결 및 FAQ#
팀 설정에서 멤버십 정책 탭이 보이지 않는 이유는 무엇인가요?#
멤버십 정책 탭은 다음의 경우에만 표시됩니다:
- 팀 관리자 권한이 있는 경우.
- 시스템 관리자가 System Console > System Attributes > Attribute-Based Access 에서 ABAC를 시스템 전체에서 활성화한 경우.
존재한다는 것을 알고 있는 정책이 보이지 않는 이유는 무엇인가요?#
정책이 멤버십 정책 탭에 표시되지 않는 이유는 두 가지입니다:
- 팀 간 정책: 정책에 둘 이상의 팀에서 가져온 비공개 채널이 포함되어 있습니다. 팀 간 정책은 누구에게도 팀 설정에서 표시되지 않으며 System Console을 통해서만 관리해야 합니다.
- 자기 포함 필터: 자신의 사용자 속성이 정책의 접근 규칙을 충족하지 않습니다. 예를 들어 정책에
Department=Engineering이 필요하고 프로필에Department=Finance가 있는 경우, 해당 정책이 표시되지 않습니다. 대신 속성이 규칙을 충족하는 시스템 관리자 또는 다른 팀 관리자가 이를 관리해야 합니다.
저를 제외하게 되는 규칙을 저장하면 어떻게 되나요?#
Mattermost는 저장하기 전에 자신의 사용자 속성을 기준으로 접근 규칙을 검증합니다. 규칙으로 인해 할당된 채널에서 제거될 경우 저장이 차단되고 오류가 표시됩니다. 자신의 속성을 포함하도록 규칙을 조정하거나 저장 패널의 실행 취소 옵션을 사용하여 재설정하세요.
채널을 둘 이상의 팀 수준 정책에 할당할 수 있나요?#
예. 비공개 채널은 여러 멤버십 정책에 할당될 수 있습니다. 각 정책의 규칙은 독립적으로 적용되며, 사용자는 채널에 접근하려면 모든 규칙을 충족해야 합니다.
팀 관리자가 시스템 전체 정책을 재정의할 수 있나요?#
아니요. 팀 수준 정책은 항상 추가적입니다. 사용자는 채널에 접근하려면 시스템 전체 정책과 팀 수준 정책을 모두 충족해야 합니다. 팀 관리자는 시스템 관리자가 설정한 제한을 약화하거나 우회할 수 없습니다.
멤버십 변경 사항은 사용자에게 어떻게 전달되나요?#
사용자는 정책 변경으로 인해 채널에서 제거되거나 채널에 추가될 때 다른 멤버십 변경 알림과 마찬가지로 표준 Mattermost 알림을 받습니다.