콘텐츠로 이동

관리자가 하는 일

관리자가 만지는 것은 대부분 설정 안에 있습니다. 사람을 부르고, 무엇을 할 수 있는지 정하고, 회사의 로그인 방식과 이어 붙이는 일입니다.

설정의 사람 목록 화면

설정 → 사람. 초대·정지·역할이 여기 있습니다.

사람

설정 → 사람 에서 초대합니다. 초대 메일의 링크로 비밀번호를 정합니다.

지우지 않고 정지합니다. 지우면 그 사람이 만든 이슈·문서·댓글의 작성자가 사라지고, 그러면 이력을 읽을 수 없게 됩니다. 정지된 계정은 로그인만 막힙니다.

설정 → 그룹 으로 묶습니다. 역할을 그룹에 주면 사람이 오갈 때 역할을 하나씩 손대지 않아도 됩니다.

권한

스코프가 네 층입니다

스코프 무엇에
전역 설치 전체
프로젝트 그 프로젝트와 하위 프로젝트
스페이스 그 스페이스의 문서
그 큐의 티켓

역할을 스코프에 할당합니다. "이 프로젝트에서만 관리자" 가 됩니다. 상위 프로젝트에서 준 역할은 하위로 내려갑니다.

내장 역할 아홉 개

시드가 만들고, 새 판이 권한을 더하면 seed 를 다시 돌려 채웁니다.

역할 어디에 붙나
Administrator 전역. 전부
Member 전역. 로그인한 사람의 기본
Project Admin / Project Member / Project Viewer 프로젝트
Space Admin / Space Editor / Space Viewer 스페이스
Desk Agent 프로젝트(데스크)

권한을 고치거나 새 역할을 만드는 것은 설정 → 역할 입니다.

객체 단위 제한

문서는 개별로 열람·편집을 제한할 수 있습니다. 스페이스 권한이 있어도 그 문서는 안 보입니다. 제한은 가장 가까운 조상에서 상속되므로, 상위 문서에 걸면 그 아래가 다 닫힙니다.

이 제한은 검색에도 걸립니다 — 제한된 문서는 검색 결과와 개수에서 빠집니다.

로그인

SSO

설정 → SSO 에서 OIDC 또는 SAML 2.0 을 연결합니다. 처음 로그인하는 사람의 계정을 자동으로 만들고(JIT), IdP 의 그룹을 우리 그룹에 매핑할 수 있습니다.

SAML 은 서명을 검증하고 암호화된 어설션을 풉니다. 메타데이터를 내려 IdP 에 넣으면 됩니다.

2FA

설정 → 보안 에서 조직 전체에 강제할 수 있습니다. 켜면 다음 로그인부터 등록 화면이 나옵니다.

  • 켤 때는 2FA 를 요구하지 않습니다 — 아직 아무도 안 쓰는 조직은 그러면 영영 켤 수 없습니다.
  • 끌 때는 요구합니다 — 보호를 푸는 일이고, 그때는 이미 모두가 갖고 있습니다.

TOTP 앱과 패스키(WebAuthn) 둘 다 됩니다. 백업 코드도 발급합니다.

민감한 설정은 다시 묻습니다

역할·IdP·워크플로우·웹훅·SLA 처럼 보안을 바꾸는 자리는 로그인만으로 열리지 않습니다. 최근 5분 안에 2FA 를 통과한 세션만 만질 수 있고, 화면이 그때 다시 묻습니다.

SCIM

설정 → SSO 에서 SCIM 2.0 토큰을 발급하면 IdP 가 사용자·그룹을 밀어 넣습니다. Okta·Entra ID 가 쓰는 그 규격입니다.

보안 감사

설정 → 감사 로그 에 누가 무엇을 언제 했는지 남습니다. 걸러 보고 CSV 로 내립니다.

설정 → 세션 에서 지금 열려 있는 세션을 봅니다. 하나씩 끊을 수 있고, 한 사람의 전부를 끊을 수도 있습니다 — 노트북을 잃어버린 사람에게 필요한 자리입니다.

워크플로우와 필드

설정 → 워크플로우 에서 상태와 전이를 봅니다. 전이마다 필수 필드와 승인을 걸 수 있습니다.

설정 → 커스텀 필드 에서 필드를 정의합니다. 종류가 화면의 칸 모양을 정합니다.

잇기

설정 → 웹훅 이벤트를 밖으로 보냅니다. HMAC 서명, 재시도, 실패가 쌓이면 자동 중단, 전송 로그
설정 → 토큰 개인 액세스 토큰. 스크립트가 API 를 부를 때
설정 → 앱 앱이 화면에 무언가를 놓게 합니다
설정 → 저장소 커밋·PR 을 이슈에 붙입니다
설정 → 이메일 채널 메일함을 티켓으로

앱은 코드를 보내지 않습니다. 어디에 나올지는 관리자가 고정 어휘에서 고르고, 무엇을 보여 줄지는 앱이 데이터로 보내고, 그리는 것은 우리 컴포넌트 입니다. 그래서 앱이 보낸 것이 브라우저에서 실행될 수 없습니다.

운영으로

메트릭·경보·백업·업그레이드·여러 개 띄우기는 운영 문서에 있습니다.