개요
구성원 섹션에서는 CaseBender 사용자 디렉터리와 사용자의 액세스를 관리하는 데 사용할 수 있는 제어 항목을 제공합니다. 설정 → 계정 → 구성원을 엽니다. 보거나 변경할 수 있는 항목은 역할 및 할당된 권한에 따라 달라집니다. 권한이 있는 최고 관리자와 조직 관리자에게 관리 제어 항목이 제공됩니다.구성원 찾기
구성원 목록에서 다음 작업을 수행할 수 있습니다.- 이름 또는 이메일 주소로 검색
- 역할별 필터링
- 팀 및 역할 수 검토
구성원 초대
구성원을 초대하려면 사용자 초대 권한과 관리자 역할이 필요합니다.1
구성원 열기
설정 → 계정 → 구성원으로 이동합니다.
2
초대 양식 열기
구성원 초대를 선택합니다.
3
구성원 이메일 입력
새 계정에 연결할 이메일 주소를 입력합니다.
4
액세스 할당
조직과 적절한 역할을 선택합니다. 팀은 선택사항이며, 선택할 경우 해당 팀이 선택한 조직에 속해야 합니다. Organization Admin은 자신의 범위 내에서만 프로비저닝할 수 있으며 Super Admin 역할은 Super Admin만 할당할 수 있습니다.
5
초대 제출
초대 보내기를 선택한 후 CaseBender에 표시되는 결과를 따릅니다.
전송 및 활성화
CaseBender는 조직 범위에서 유효한 SMTP 통합, 모든 사용자에게 표시되는 SMTP 통합, 레거시 또는 전역 SMTP 설정 순으로 사용합니다.- SMTP가 정상 작동하면 새 계정은 대기 중 상태로 유지되고 72시간 후 만료되는 일회용 수락 링크를 한 번 받습니다. 초대를 수락하면 비밀번호가 설정되고 계정이 활성화됩니다.
- 유효한 SMTP 설정이 없으면 CaseBender가 정책을 준수하는 임의의 20자 임시 비밀번호를 만들고 관리자에게 한 번만 표시하며, 구성원은 최초 로그인 시 비밀번호를 변경해야 합니다.
- 구성된 SMTP로 전송이 실패해도 CaseBender가 알림 없이 비밀번호를 발급하지 않습니다. 결과 화면에서 이메일 다시 보내기 또는 명시적인 수동 비밀번호 발급 대안을 제공합니다.
- 이메일이 기존 활성 사용자의 것이면 자격 증명을 재설정하지 않고 조직, 선택적 팀 및 역할을 할당합니다. SMTP가 있으면 알림을 시도하지만, 알림 실패로 할당이 취소되지는 않습니다.
Super Admin으로 계정 만들기
계정 만들기는 Super Admin만 사용할 수 있습니다. 조직, 해당 조직의 선택적 팀 및 역할을 선택합니다. 서버가 생성한 초기 비밀번호를 사용하거나 정책을 준수하는 초기 비밀번호를 직접 입력합니다. 비밀번호 변경 요구는 기본적으로 활성화되며 계정 생성 전에 변경할 수 있습니다. 기업에서 관리하는 신원의 경우 조직은 SCIM, Just-In-Time 프로비저닝 및 ID 공급자 그룹 매핑을 통해 사용자를 프로비저닝할 수도 있습니다. 인증을 참조하세요.구성원 세부 정보 검토
구성원을 열어 다음 정보를 검토합니다.- 아바타
- 이메일 주소 및 계정 상태
- 표시 이름
- 팀 할당
- 범위가 지정된 역할
구성원 업데이트
이름 및 아바타
사용자는 자신의 이름과 아바타를 업데이트할 수 있습니다. 최고 관리자와 조직 관리자는 관리 책임 범위 내에 있는 사용자의 해당 필드를 업데이트할 수 있습니다.역할
권한이 있는 관리자는 구성원 세부 정보 페이지에서 구성원의 역할을 변경할 수 있습니다.팀 할당
구성원 세부 정보 페이지 또는 관련 팀 페이지에서 팀 구성원 자격과 팀 범위 역할을 검토합니다. 팀에서 구성원을 제거하면 해당 팀 범위의 역할 할당도 제거됩니다.구성원 제거
구성원을 제거하려면 사용자 삭제 권한과 관리자 역할이 필요합니다. 인터페이스에서는 대부분의 관리자가 자신의 계정을 삭제하지 못하도록 합니다. 구성원을 제거하기 전에 다음을 수행하세요.- 진행 중인 케이스, 알림 및 작업을 재할당합니다.
- 구성원에게 종속된 자격 증명과 통합을 해지하거나 교체합니다.
- 보존 또는 법적 보존 정책에 필요한 레코드를 보관합니다.
- 자동 신원 프로비저닝으로 계정이 예기치 않게 다시 생성되지 않는지 확인합니다.
액세스 및 권한
- 인증된 모든 사용자는 구성원 섹션을 열 수 있습니다.
- 초대 및 삭제 작업에는 명시적인 사용자 관리 권한이 필요합니다.
- 역할을 변경하려면 관리자 역할 관리 권한이 필요합니다.
- 사용자는 지원되는 자신의 프로필 필드를 편집할 수 있습니다.
- 인터페이스에 표시되는 제어 항목과 관계없이 서버가 각 변경 작업을 독립적으로 검증합니다.
프로비저닝 전략
수동 관리
개별적으로 관리하는 계정과 특정 역할 또는 팀을 변경할 때 구성원 인터페이스를 사용합니다.SCIM
ID 공급자가 계정 생성, 프로필 동기화 및 프로비저닝 해제를 제어해야 하는 경우 SCIM을 사용합니다.Just-In-Time 프로비저닝
승인된 사용자가 SSO를 통해 처음 인증할 때 계정을 생성하려면 JIT 프로비저닝을 사용합니다.그룹 동기화
반복 가능한 액세스 할당을 위해 ID 공급자 그룹을 CaseBender 조직, 팀 및 역할에 매핑합니다.운영 권장 사항
- 대기 중인 계정과 상승된 권한이 있는 계정을 정기적으로 검토하세요.
- 담당 업무가 변경되면 액세스를 즉시 제거하세요.
- 편의를 위해 관리자 역할을 부여하지 마세요.
- 역할을 변경할 때마다 조직 및 팀 범위를 확인하세요.
- 자동 프로비저닝을 활성화한 경우 ID 공급자를 기준 정보 소스로 사용하세요.