본문으로 건너뛰기

권한

대부분의 권한은 entity:action:scope 트리플을 사용합니다. 작업에는 list, read, edit, delete가 포함됩니다. 범위는 일반적으로 고객이나 투어처럼 규모가 큰 엔터티에 대해 all 액세스와 assigned 액세스를 구분합니다.

모듈형 조직에서는 이러한 역할 권한과 함께 필요한 구독 모듈도 확인합니다. 역할이 작업을 허용하더라도 해당 모듈을 사용할 수 없을 수 있으며, 활성화된 모듈이 누락된 역할 권한을 부여하지는 않습니다. 구독을 참조하세요.

조직 관리 역시 admin 엔터티로 표현됩니다. 하위 조직, 역할 및 유사한 계층 구조 도구를 관리할 수 있는 역할에는 일반적으로 admin 권한이 포함되며, admin:list:all, admin:read:all 및 관련 admin:* 조합이 그 예입니다. “조직 관리자”에 대한 서버 측 확인에서는 특정 경로에 대해 admin:로 시작하는 모든 권한 문자열을 충분한 권한으로 처리할 수 있으므로, 특정 워크스페이스에서는 항상 대시보드 역할 편집기를 기준으로 사용하세요.

list를 지원하는 주요 엔터티에는 customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place 및 admin가 포함됩니다. protocol, email, task와 같은 하위 엔터티는 관계를 통해 표시 여부를 추론하므로 의도적으로 list를 포함하지 않습니다.

혼합 할당이나 플랫폼 운영자용 단축 권한과 같은 예외 사례는 제품 내부에서 처리됩니다. 특정 워크스페이스에서는 대시보드 역할 편집기를 기준으로 사용하세요.

권한 형식​

entity:action:scope
구성 요소의미예시
entity제어 대상 리소스 유형입니다.customer, tour, event, admin
action역할이 수행할 수 있는 작업입니다.list, read, edit, delete
scope액세스 범위입니다.assigned, all, off

작업​

작업의미
list목록 보기를 지원하는 엔터티의 레코드를 목록에서 확인합니다.
read레코드 세부 정보를 열거나 확인합니다.
edit레코드를 생성하거나 업데이트합니다.
delete허용되는 경우 레코드를 삭제합니다.

edit에는 권한 모델의 생성 권한이 포함되므로, 생성 버튼은 별도의 생성 권한보다 편집 권한에 따라 표시되는 경우가 많습니다.

범위​

범위의미
assigned할당 또는 관계 규칙을 통해 사용자와 연결된 레코드에 액세스합니다.
all조직 내 해당 엔터티의 모든 레코드에 액세스합니다.
off제품에서 적용하는 특별한 본인 액세스 또는 관계 규칙을 제외하면 명시적인 액세스 권한이 없습니다.

할당된 레코드만 볼 수 있는 동작은 엔터티에 따라 다를 수 있습니다. 예를 들어 고객에게는 담당 사용자가 지정될 수 있으며, 작업, 이메일, 프로토콜은 고객 할당 또는 직접 할당을 통해 표시될 수 있습니다.

엔터티 그룹​

주요 엔터티는 목록 방식의 액세스를 지원합니다.

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

하위 엔터티는 의도적으로 list를 사용하지 않습니다.

  • protocol
  • email
  • task

이러한 하위 엔터티는 일반적으로 고객, 프로젝트와의 관계 또는 직접 할당을 통해 접근합니다.

대시보드 표시 여부​

사이드바는 권한을 사용하여 표시할 그룹과 경로를 결정합니다. 사용자가 페이지를 볼 수 없는 경우 먼저 엔터티 권한을 확인하세요.

  • 고객 관리: customer, protocol, task, project, document, newsletter, email, event.
  • 웹 앱 및 투어: landing-page, tour, offer, contactform, siteplan(일반적인 구성에서는 사이트 계획과 질문이 랜딩 페이지 표시 권한에 따라 제한됩니다).
  • 설정 계층 구조: admin 엔터티 권한(하위 조직 및 역할).
  • 이벤트 설정: event.

웹 앱 및 투어 아래의 갤러리는 인접한 일부 항목보다 더 폭넓게 표시됩니다. 정확한 규칙은 배포 환경에 따라 다를 수 있으므로 링크가 보이지 않는 경우 빌드 오류로 단정하지 말고 랜딩 페이지, 투어 및 조직 컨텍스트를 확인하세요.

플랫폼 운영자에게는 테넌트 사용자가 접할 수 없는 추가 경로가 표시될 수 있습니다.

관련 개념: 권한 및 조직, 하위 조직 및 역할.