> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 구성원

> CaseBender 사용자, 역할 및 팀 할당을 초대, 검토 및 관리합니다.

## 개요

구성원 섹션에서는 CaseBender 사용자 디렉터리와 사용자의 액세스를 관리하는 데 사용할 수 있는 제어 항목을 제공합니다. **설정 → 계정 → 구성원**을 엽니다.

보거나 변경할 수 있는 항목은 역할 및 할당된 권한에 따라 달라집니다. 권한이 있는 최고 관리자와 조직 관리자에게 관리 제어 항목이 제공됩니다.

## 구성원 찾기

구성원 목록에서 다음 작업을 수행할 수 있습니다.

* 이름 또는 이메일 주소로 검색
* 역할별 필터링
* 팀 및 역할 수 검토

사용자 관리 권한이 있는 경우 **관리**를 선택하여 구성원의 세부 정보 페이지를 엽니다.

## 구성원 초대

구성원을 초대하려면 사용자 초대 권한과 관리자 역할이 필요합니다.

<Steps>
  <Step title="구성원 열기">
    **설정 → 계정 → 구성원**으로 이동합니다.
  </Step>

  <Step title="초대 양식 열기">
    **구성원 초대**를 선택합니다.
  </Step>

  <Step title="구성원 이메일 입력">
    새 계정에 연결할 이메일 주소를 입력합니다.
  </Step>

  <Step title="액세스 할당">
    조직과 적절한 역할을 선택합니다. 팀은 선택사항이며, 선택할 경우 해당 팀이 선택한 조직에 속해야 합니다. Organization Admin은 자신의 범위 내에서만 프로비저닝할 수 있으며 Super Admin 역할은 Super Admin만 할당할 수 있습니다.
  </Step>

  <Step title="초대 제출">
    **초대 보내기**를 선택한 후 CaseBender에 표시되는 결과를 따릅니다.
  </Step>
</Steps>

### 전송 및 활성화

CaseBender는 조직 범위에서 유효한 SMTP 통합, 모든 사용자에게 표시되는 SMTP 통합, 레거시 또는 전역 SMTP 설정 순으로 사용합니다.

* SMTP가 정상 작동하면 새 계정은 **대기 중** 상태로 유지되고 72시간 후 만료되는 일회용 수락 링크를 한 번 받습니다. 초대를 수락하면 비밀번호가 설정되고 계정이 활성화됩니다.
* 유효한 SMTP 설정이 없으면 CaseBender가 정책을 준수하는 임의의 20자 임시 비밀번호를 만들고 관리자에게 한 번만 표시하며, 구성원은 최초 로그인 시 비밀번호를 변경해야 합니다.
* 구성된 SMTP로 전송이 실패해도 CaseBender가 알림 없이 비밀번호를 발급하지 않습니다. 결과 화면에서 **이메일 다시 보내기** 또는 명시적인 **수동 비밀번호 발급** 대안을 제공합니다.
* 이메일이 기존 활성 사용자의 것이면 자격 증명을 재설정하지 않고 조직, 선택적 팀 및 역할을 할당합니다. SMTP가 있으면 알림을 시도하지만, 알림 실패로 할당이 취소되지는 않습니다.

## Super Admin으로 계정 만들기

**계정 만들기**는 Super Admin만 사용할 수 있습니다. 조직, 해당 조직의 선택적 팀 및 역할을 선택합니다. 서버가 생성한 초기 비밀번호를 사용하거나 정책을 준수하는 초기 비밀번호를 직접 입력합니다. **비밀번호 변경 요구**는 기본적으로 활성화되며 계정 생성 전에 변경할 수 있습니다.

<Warning>
  임시 자격 증명과 초대 토큰은 평문으로 저장되지 않습니다. 임시 비밀번호는 한 번만 표시되므로 승인된 보안 채널로 전달하고 이메일, 채팅, 티켓 또는 승인되지 않은 시스템에 기록하지 마세요.
</Warning>

기업에서 관리하는 신원의 경우 조직은 SCIM, Just-In-Time 프로비저닝 및 ID 공급자 그룹 매핑을 통해 사용자를 프로비저닝할 수도 있습니다. [인증](/en/security/authentication)을 참조하세요.

## 구성원 세부 정보 검토

구성원을 열어 다음 정보를 검토합니다.

* 아바타
* 이메일 주소 및 계정 상태
* 표시 이름
* 팀 할당
* 범위가 지정된 역할

이메일 주소는 신원 속성이므로 구성원 세부 정보 페이지에 읽기 전용으로 표시됩니다.

## 구성원 업데이트

### 이름 및 아바타

사용자는 자신의 이름과 아바타를 업데이트할 수 있습니다. 최고 관리자와 조직 관리자는 관리 책임 범위 내에 있는 사용자의 해당 필드를 업데이트할 수 있습니다.

### 역할

권한이 있는 관리자는 구성원 세부 정보 페이지에서 구성원의 역할을 변경할 수 있습니다.

<Warning>
  역할을 변경하면 케이스, 알림, 작업, 설정 및 민감한 데이터에 대한 액세스가 즉시 달라질 수 있습니다. 최소 권한 원칙을 적용하고 저장하기 전에 범위를 확인하세요.
</Warning>

### 팀 할당

구성원 세부 정보 페이지 또는 관련 팀 페이지에서 팀 구성원 자격과 팀 범위 역할을 검토합니다. 팀에서 구성원을 제거하면 해당 팀 범위의 역할 할당도 제거됩니다.

## 구성원 제거

구성원을 제거하려면 사용자 삭제 권한과 관리자 역할이 필요합니다. 인터페이스에서는 대부분의 관리자가 자신의 계정을 삭제하지 못하도록 합니다.

구성원을 제거하기 전에 다음을 수행하세요.

1. 진행 중인 케이스, 알림 및 작업을 재할당합니다.
2. 구성원에게 종속된 자격 증명과 통합을 해지하거나 교체합니다.
3. 보존 또는 법적 보존 정책에 필요한 레코드를 보관합니다.
4. 자동 신원 프로비저닝으로 계정이 예기치 않게 다시 생성되지 않는지 확인합니다.

<Warning>
  구성원 목록의 삭제 작업에는 별도의 확인 대화 상자가 없습니다. 실행하기 전에 선택한 구성원이 맞는지 확인하세요.
</Warning>

## 액세스 및 권한

* 인증된 모든 사용자는 구성원 섹션을 열 수 있습니다.
* 초대 및 삭제 작업에는 명시적인 사용자 관리 권한이 필요합니다.
* 역할을 변경하려면 관리자 역할 관리 권한이 필요합니다.
* 사용자는 지원되는 자신의 프로필 필드를 편집할 수 있습니다.
* 인터페이스에 표시되는 제어 항목과 관계없이 서버가 각 변경 작업을 독립적으로 검증합니다.

역할 정의 및 범위가 지정된 권한 부여에 대한 자세한 내용은 [액세스 제어](/en/security/access-control)를 참조하세요.

## 프로비저닝 전략

### 수동 관리

개별적으로 관리하는 계정과 특정 역할 또는 팀을 변경할 때 구성원 인터페이스를 사용합니다.

### SCIM

ID 공급자가 계정 생성, 프로필 동기화 및 프로비저닝 해제를 제어해야 하는 경우 SCIM을 사용합니다.

### Just-In-Time 프로비저닝

승인된 사용자가 SSO를 통해 처음 인증할 때 계정을 생성하려면 JIT 프로비저닝을 사용합니다.

### 그룹 동기화

반복 가능한 액세스 할당을 위해 ID 공급자 그룹을 CaseBender 조직, 팀 및 역할에 매핑합니다.

<Tip>
  각 사용자 집단에 대해 하나의 권한 있는 수명 주기를 선택하세요. 수동 할당과 자동 그룹 동기화를 함께 사용하면 이후 동기화 과정에서 관리자의 변경 사항이 대체될 수 있습니다.
</Tip>

## 운영 권장 사항

* 대기 중인 계정과 상승된 권한이 있는 계정을 정기적으로 검토하세요.
* 담당 업무가 변경되면 액세스를 즉시 제거하세요.
* 편의를 위해 관리자 역할을 부여하지 마세요.
* 역할을 변경할 때마다 조직 및 팀 범위를 확인하세요.
* 자동 프로비저닝을 활성화한 경우 ID 공급자를 기준 정보 소스로 사용하세요.

## 문제 해결

### 구성원 초대가 표시되지 않음

관리자 역할과 사용자 초대 권한이 필요합니다.

### 초대 이메일이 전송되지 않음

SMTP를 수정한 후 **이메일 다시 보내기**를 사용하거나 명시적으로 **수동 비밀번호 발급**을 선택하고 일회용 자격 증명을 승인된 보안 채널로 공유하세요. 유효한 SMTP 설정이 없으면 임시 비밀번호 결과가 자동으로 표시됩니다.

### 사용 가능한 팀이 없음

팀 할당은 선택사항입니다. 팀을 선택할 경우 선택한 조직에 속하고 자신의 관리 범위 내에 있어야 합니다.

### 계정 만들기가 표시되지 않음

직접 **계정 만들기** 흐름은 Super Admin만 사용할 수 있습니다.

### 역할 변경이 거부됨

역할에 사용자 관리 권한이 있는지, 필요한 추가 인증이 완료되었는지 확인하세요.

### 제거한 구성원이 다시 표시됨

SCIM, JIT 또는 그룹 동기화에서 사용자를 계속 할당하고 있을 수 있습니다. 다시 제거하기 전에 ID 공급자 구성을 업데이트하세요.

### 구성원을 볼 수 있지만 편집할 수 없음

디렉터리를 볼 수 있다고 해서 사용자 관리 권한이 부여되는 것은 아닙니다. 적절한 관리자에게 문의하세요.

## API 액세스

범위로 제어되는 관련 사용자 엔드포인트는 다음과 같습니다.

* [사용자 목록 조회](/en/api-reference/endpoint/users/list)
* [현재 사용자 조회](/en/api-reference/endpoint/users/me)
* [사용자 조회](/en/api-reference/endpoint/users/get-by-id)
* [사용자 업데이트](/en/api-reference/endpoint/users/update)

## 관련 가이드

* [프로필](./profile.mdx)
* [팀](./teams.mdx)
* [조직](./organizations.mdx)
* [액세스 제어](/en/security/access-control)
