메인 콘텐츠로 건너뛰기

개요

구성원 섹션에서는 CaseBender 사용자 디렉터리와 사용자의 액세스를 관리하는 데 사용할 수 있는 제어 항목을 제공합니다. 설정 → 계정 → 구성원을 엽니다. 보거나 변경할 수 있는 항목은 역할 및 할당된 권한에 따라 달라집니다. 권한이 있는 최고 관리자와 조직 관리자에게 관리 제어 항목이 제공됩니다.

구성원 찾기

구성원 목록에서 다음 작업을 수행할 수 있습니다.
  • 이름 또는 이메일 주소로 검색
  • 역할별 필터링
  • 팀 및 역할 수 검토
사용자 관리 권한이 있는 경우 관리를 선택하여 구성원의 세부 정보 페이지를 엽니다.

구성원 초대

구성원을 초대하려면 사용자 초대 권한과 관리자 역할이 필요합니다.
1

구성원 열기

설정 → 계정 → 구성원으로 이동합니다.
2

초대 양식 열기

구성원 초대를 선택합니다.
3

구성원 이메일 입력

새 계정에 연결할 이메일 주소를 입력합니다.
4

액세스 할당

조직과 적절한 역할을 선택합니다. 팀은 선택사항이며, 선택할 경우 해당 팀이 선택한 조직에 속해야 합니다. Organization Admin은 자신의 범위 내에서만 프로비저닝할 수 있으며 Super Admin 역할은 Super Admin만 할당할 수 있습니다.
5

초대 제출

초대 보내기를 선택한 후 CaseBender에 표시되는 결과를 따릅니다.

전송 및 활성화

CaseBender는 조직 범위에서 유효한 SMTP 통합, 모든 사용자에게 표시되는 SMTP 통합, 레거시 또는 전역 SMTP 설정 순으로 사용합니다.
  • SMTP가 정상 작동하면 새 계정은 대기 중 상태로 유지되고 72시간 후 만료되는 일회용 수락 링크를 한 번 받습니다. 초대를 수락하면 비밀번호가 설정되고 계정이 활성화됩니다.
  • 유효한 SMTP 설정이 없으면 CaseBender가 정책을 준수하는 임의의 20자 임시 비밀번호를 만들고 관리자에게 한 번만 표시하며, 구성원은 최초 로그인 시 비밀번호를 변경해야 합니다.
  • 구성된 SMTP로 전송이 실패해도 CaseBender가 알림 없이 비밀번호를 발급하지 않습니다. 결과 화면에서 이메일 다시 보내기 또는 명시적인 수동 비밀번호 발급 대안을 제공합니다.
  • 이메일이 기존 활성 사용자의 것이면 자격 증명을 재설정하지 않고 조직, 선택적 팀 및 역할을 할당합니다. SMTP가 있으면 알림을 시도하지만, 알림 실패로 할당이 취소되지는 않습니다.

Super Admin으로 계정 만들기

계정 만들기는 Super Admin만 사용할 수 있습니다. 조직, 해당 조직의 선택적 팀 및 역할을 선택합니다. 서버가 생성한 초기 비밀번호를 사용하거나 정책을 준수하는 초기 비밀번호를 직접 입력합니다. 비밀번호 변경 요구는 기본적으로 활성화되며 계정 생성 전에 변경할 수 있습니다.
임시 자격 증명과 초대 토큰은 평문으로 저장되지 않습니다. 임시 비밀번호는 한 번만 표시되므로 승인된 보안 채널로 전달하고 이메일, 채팅, 티켓 또는 승인되지 않은 시스템에 기록하지 마세요.
기업에서 관리하는 신원의 경우 조직은 SCIM, Just-In-Time 프로비저닝 및 ID 공급자 그룹 매핑을 통해 사용자를 프로비저닝할 수도 있습니다. 인증을 참조하세요.

구성원 세부 정보 검토

구성원을 열어 다음 정보를 검토합니다.
  • 아바타
  • 이메일 주소 및 계정 상태
  • 표시 이름
  • 팀 할당
  • 범위가 지정된 역할
이메일 주소는 신원 속성이므로 구성원 세부 정보 페이지에 읽기 전용으로 표시됩니다.

구성원 업데이트

이름 및 아바타

사용자는 자신의 이름과 아바타를 업데이트할 수 있습니다. 최고 관리자와 조직 관리자는 관리 책임 범위 내에 있는 사용자의 해당 필드를 업데이트할 수 있습니다.

역할

권한이 있는 관리자는 구성원 세부 정보 페이지에서 구성원의 역할을 변경할 수 있습니다.
역할을 변경하면 케이스, 알림, 작업, 설정 및 민감한 데이터에 대한 액세스가 즉시 달라질 수 있습니다. 최소 권한 원칙을 적용하고 저장하기 전에 범위를 확인하세요.

팀 할당

구성원 세부 정보 페이지 또는 관련 팀 페이지에서 팀 구성원 자격과 팀 범위 역할을 검토합니다. 팀에서 구성원을 제거하면 해당 팀 범위의 역할 할당도 제거됩니다.

구성원 제거

구성원을 제거하려면 사용자 삭제 권한과 관리자 역할이 필요합니다. 인터페이스에서는 대부분의 관리자가 자신의 계정을 삭제하지 못하도록 합니다. 구성원을 제거하기 전에 다음을 수행하세요.
  1. 진행 중인 케이스, 알림 및 작업을 재할당합니다.
  2. 구성원에게 종속된 자격 증명과 통합을 해지하거나 교체합니다.
  3. 보존 또는 법적 보존 정책에 필요한 레코드를 보관합니다.
  4. 자동 신원 프로비저닝으로 계정이 예기치 않게 다시 생성되지 않는지 확인합니다.
구성원 목록의 삭제 작업에는 별도의 확인 대화 상자가 없습니다. 실행하기 전에 선택한 구성원이 맞는지 확인하세요.

액세스 및 권한

  • 인증된 모든 사용자는 구성원 섹션을 열 수 있습니다.
  • 초대 및 삭제 작업에는 명시적인 사용자 관리 권한이 필요합니다.
  • 역할을 변경하려면 관리자 역할 관리 권한이 필요합니다.
  • 사용자는 지원되는 자신의 프로필 필드를 편집할 수 있습니다.
  • 인터페이스에 표시되는 제어 항목과 관계없이 서버가 각 변경 작업을 독립적으로 검증합니다.
역할 정의 및 범위가 지정된 권한 부여에 대한 자세한 내용은 액세스 제어를 참조하세요.

프로비저닝 전략

수동 관리

개별적으로 관리하는 계정과 특정 역할 또는 팀을 변경할 때 구성원 인터페이스를 사용합니다.

SCIM

ID 공급자가 계정 생성, 프로필 동기화 및 프로비저닝 해제를 제어해야 하는 경우 SCIM을 사용합니다.

Just-In-Time 프로비저닝

승인된 사용자가 SSO를 통해 처음 인증할 때 계정을 생성하려면 JIT 프로비저닝을 사용합니다.

그룹 동기화

반복 가능한 액세스 할당을 위해 ID 공급자 그룹을 CaseBender 조직, 팀 및 역할에 매핑합니다.
각 사용자 집단에 대해 하나의 권한 있는 수명 주기를 선택하세요. 수동 할당과 자동 그룹 동기화를 함께 사용하면 이후 동기화 과정에서 관리자의 변경 사항이 대체될 수 있습니다.

운영 권장 사항

  • 대기 중인 계정과 상승된 권한이 있는 계정을 정기적으로 검토하세요.
  • 담당 업무가 변경되면 액세스를 즉시 제거하세요.
  • 편의를 위해 관리자 역할을 부여하지 마세요.
  • 역할을 변경할 때마다 조직 및 팀 범위를 확인하세요.
  • 자동 프로비저닝을 활성화한 경우 ID 공급자를 기준 정보 소스로 사용하세요.

문제 해결

구성원 초대가 표시되지 않음

관리자 역할과 사용자 초대 권한이 필요합니다.

초대 이메일이 전송되지 않음

SMTP를 수정한 후 이메일 다시 보내기를 사용하거나 명시적으로 수동 비밀번호 발급을 선택하고 일회용 자격 증명을 승인된 보안 채널로 공유하세요. 유효한 SMTP 설정이 없으면 임시 비밀번호 결과가 자동으로 표시됩니다.

사용 가능한 팀이 없음

팀 할당은 선택사항입니다. 팀을 선택할 경우 선택한 조직에 속하고 자신의 관리 범위 내에 있어야 합니다.

계정 만들기가 표시되지 않음

직접 계정 만들기 흐름은 Super Admin만 사용할 수 있습니다.

역할 변경이 거부됨

역할에 사용자 관리 권한이 있는지, 필요한 추가 인증이 완료되었는지 확인하세요.

제거한 구성원이 다시 표시됨

SCIM, JIT 또는 그룹 동기화에서 사용자를 계속 할당하고 있을 수 있습니다. 다시 제거하기 전에 ID 공급자 구성을 업데이트하세요.

구성원을 볼 수 있지만 편집할 수 없음

디렉터리를 볼 수 있다고 해서 사용자 관리 권한이 부여되는 것은 아닙니다. 적절한 관리자에게 문의하세요.

API 액세스

범위로 제어되는 관련 사용자 엔드포인트는 다음과 같습니다.

관련 가이드