개요
조직은 CaseBender의 관리 및 데이터 거버넌스 경계를 정의합니다. 역할에 허용된 조직을 보려면 설정 → 계정 → 조직을 엽니다.- 최고 관리자는 모든 조직을 보고 새 조직을 생성할 수 있습니다.
- 조직 관리자는 조직 항목에서 현재 조직을 관리합니다.
- 다른 역할에는 권한에서 명시적으로 허용하지 않는 한 조직 관리 제어 항목이 제공되지 않습니다.
조직 구조
조직은 루트 조직, 사업부, 부서 또는 팀 그룹을 나타낼 수 있습니다. 상위 조직을 지정하여 계층 구조를 만들 수도 있습니다.조직 이름은 동일한 상위 조직 내에서뿐 아니라 CaseBender 인스턴스 전체에서 고유해야 합니다.
조직 생성
설정 인터페이스에서는 최고 관리자에게 조직 생성 기능을 제공합니다. 이 작업에는 관리자 서버 세션도 필요합니다.1
조직 열기
설정 → 계정 → 조직으로 이동합니다.
2
생성 시작
조직 생성을 선택합니다.
3
이름 입력
2자 이상 100자 이하의 고유한 이름을 입력합니다.
4
조직 생성
양식을 제출합니다. 추가 세부 정보와 거버넌스 설정을 구성하려면 조직 목록에서 관리를 엽니다.
조직 세부 정보 관리
조직의 관리를 선택하여 세부 정보 페이지를 엽니다. 사용 가능한 필드는 세 개의 탭으로 구성됩니다.기본 정보
이 탭에서 다음을 관리할 수 있습니다.- 이름 및 설명
- 조직 유형
- 상위 조직
- 연락처 이메일
- 표준 시간대
거버넌스
거버넌스 설정은 조직에서 처리하는 데이터의 기본값과 제약 조건을 설정합니다.TLP 기본값
- 워크플로우에서 다른 값을 제공하지 않으면 기본 TLP가 적용됩니다.
- 최대 TLP는 조직에서 사용할 수 있는 가장 높은 Traffic Light Protocol 수준을 제한합니다.
보존 및 관할권
다음을 구성합니다.- 데이터 보존 기간(일)
- 관할권
- 데이터 분류 설정
- 수출 통제 대상 여부
관리자
관리자 탭에는 활성 조직 관리자와 대기 중인 조직 관리자가 구분되어 표시됩니다. 권한이 있는 관리자는 초대 양식을 사용하여 조직 관리자를 추가할 수 있습니다. 역할 할당에 따라 조직, 팀 및 구성원 설정을 수정할 수 있는 사용자가 결정됩니다. 최소 권한 원칙을 적용하고 상승된 권한 할당을 정기적으로 검토하세요.조직 비활성화
조직에 팀이나 사용자가 남아 있으면 조직 목록에서 비활성화 요청이 차단됩니다. 작업을 시도하기 전에 해당 종속 항목을 이동하거나 제거하세요. 조직 제거 시 레코드를 즉시 삭제하지 않고 복구 가능한 수명 주기 상태를 사용하므로, 비활성화된 조직은 비활성화됨 상태로 계속 식별할 수 있습니다.액세스 모델
- 최고 관리자는 플랫폼 전체의 조직을 볼 수 있습니다.
- 조직 관리자에게는 현재 조직이 표시됩니다.
- 조직 관리와 데이터 액세스는 서로 별개의 사항입니다.
- TLP 및 범위가 지정된 역할에 따라 사용자가 액세스할 수 있는 레코드가 추가로 제한될 수 있습니다.
- 인터페이스에서 사용할 수 없는 작업을 숨기더라도 서버가 계속 권한을 적용합니다.
운영 권장 사항
계층 구조 우선 설계
- 안정적인 조직 경계를 사용하세요.
- 불필요하게 깊은 계층 구조는 피하세요.
- 의도한 보고 및 거버넌스 관계를 확인한 후에만 상위 조직을 지정하세요.
거버넌스 설정 보호
- 각 보존 및 분류 결정의 책임자를 문서화하세요.
- 수출 통제 변경을 권한이 필요한 작업으로 취급하세요.
- 조직 개편 후 기본 및 최대 TLP 값을 검토하세요.
관리자 검토
- 모든 활성 조직에 책임 있는 관리자를 한 명 이상 지정하세요.
- 담당 업무가 변경되면 상승된 권한을 즉시 제거하세요.
- 정기 액세스 검토 시 대기 중인 할당을 확인하세요.