메인 콘텐츠로 건너뛰기

개요

조직은 CaseBender의 관리 및 데이터 거버넌스 경계를 정의합니다. 역할에 허용된 조직을 보려면 설정 → 계정 → 조직을 엽니다.
  • 최고 관리자는 모든 조직을 보고 새 조직을 생성할 수 있습니다.
  • 조직 관리자조직 항목에서 현재 조직을 관리합니다.
  • 다른 역할에는 권한에서 명시적으로 허용하지 않는 한 조직 관리 제어 항목이 제공되지 않습니다.
전반적인 권한 부여 모델은 액세스 제어를 참조하세요.

조직 구조

조직은 루트 조직, 사업부, 부서 또는 팀 그룹을 나타낼 수 있습니다. 상위 조직을 지정하여 계층 구조를 만들 수도 있습니다.
조직 이름은 동일한 상위 조직 내에서뿐 아니라 CaseBender 인스턴스 전체에서 고유해야 합니다.

조직 생성

설정 인터페이스에서는 최고 관리자에게 조직 생성 기능을 제공합니다. 이 작업에는 관리자 서버 세션도 필요합니다.
1

조직 열기

설정 → 계정 → 조직으로 이동합니다.
2

생성 시작

조직 생성을 선택합니다.
3

이름 입력

2자 이상 100자 이하의 고유한 이름을 입력합니다.
4

조직 생성

양식을 제출합니다. 추가 세부 정보와 거버넌스 설정을 구성하려면 조직 목록에서 관리를 엽니다.

조직 세부 정보 관리

조직의 관리를 선택하여 세부 정보 페이지를 엽니다. 사용 가능한 필드는 세 개의 탭으로 구성됩니다.

기본 정보

이 탭에서 다음을 관리할 수 있습니다.
  • 이름 및 설명
  • 조직 유형
  • 상위 조직
  • 연락처 이메일
  • 표준 시간대
고급 계층 구조 및 연락처 필드는 최고 관리자만 사용할 수 있습니다. 조직 관리자는 현재 조직에서 허용된 필드를 업데이트할 수 있습니다.

거버넌스

거버넌스 설정은 조직에서 처리하는 데이터의 기본값과 제약 조건을 설정합니다.

TLP 기본값

  • 워크플로우에서 다른 값을 제공하지 않으면 기본 TLP가 적용됩니다.
  • 최대 TLP는 조직에서 사용할 수 있는 가장 높은 Traffic Light Protocol 수준을 제한합니다.
데이터 공유 정책에 맞는 값을 선택하세요. TLP 기반 권한 부여에 대한 자세한 내용은 액세스 제어를 참조하세요.

보존 및 관할권

다음을 구성합니다.
  • 데이터 보존 기간(일)
  • 관할권
  • 데이터 분류 설정
  • 수출 통제 대상 여부
배포 환경 또는 관리자가 다른 값을 설정하지 않는 한 새로 모델링된 조직의 기본 보존 기간은 1,095일입니다.
거버넌스 변경은 조직 전체의 데이터 처리에 영향을 줄 수 있습니다. 저장하기 전에 적절한 보안, 개인정보 보호 및 법무 책임자와 함께 보존, 관할권, TLP 및 수출 통제 값을 검토하세요.

관리자

관리자 탭에는 활성 조직 관리자와 대기 중인 조직 관리자가 구분되어 표시됩니다. 권한이 있는 관리자는 초대 양식을 사용하여 조직 관리자를 추가할 수 있습니다. 역할 할당에 따라 조직, 팀 및 구성원 설정을 수정할 수 있는 사용자가 결정됩니다. 최소 권한 원칙을 적용하고 상승된 권한 할당을 정기적으로 검토하세요.

조직 비활성화

조직에 팀이나 사용자가 남아 있으면 조직 목록에서 비활성화 요청이 차단됩니다. 작업을 시도하기 전에 해당 종속 항목을 이동하거나 제거하세요. 조직 제거 시 레코드를 즉시 삭제하지 않고 복구 가능한 수명 주기 상태를 사용하므로, 비활성화된 조직은 비활성화됨 상태로 계속 식별할 수 있습니다.
조직 세부 정보 페이지에 표시되는 파괴적 제어 항목에 의존하지 마세요. 조직 목록에서 지원되는 작업을 사용하고 모든 종속 팀과 사용자가 처리되었는지 확인하세요.

액세스 모델

  • 최고 관리자는 플랫폼 전체의 조직을 볼 수 있습니다.
  • 조직 관리자에게는 현재 조직이 표시됩니다.
  • 조직 관리와 데이터 액세스는 서로 별개의 사항입니다.
  • TLP 및 범위가 지정된 역할에 따라 사용자가 액세스할 수 있는 레코드가 추가로 제한될 수 있습니다.
  • 인터페이스에서 사용할 수 없는 작업을 숨기더라도 서버가 계속 권한을 적용합니다.

운영 권장 사항

계층 구조 우선 설계

  • 안정적인 조직 경계를 사용하세요.
  • 불필요하게 깊은 계층 구조는 피하세요.
  • 의도한 보고 및 거버넌스 관계를 확인한 후에만 상위 조직을 지정하세요.

거버넌스 설정 보호

  • 각 보존 및 분류 결정의 책임자를 문서화하세요.
  • 수출 통제 변경을 권한이 필요한 작업으로 취급하세요.
  • 조직 개편 후 기본 및 최대 TLP 값을 검토하세요.

관리자 검토

  • 모든 활성 조직에 책임 있는 관리자를 한 명 이상 지정하세요.
  • 담당 업무가 변경되면 상승된 권한을 즉시 제거하세요.
  • 정기 액세스 검토 시 대기 중인 할당을 확인하세요.

문제 해결

조직 생성이 표시되지 않음

최고 관리자만 조직을 생성할 수 있습니다. 조직 관리자는 자신에게 할당된 조직을 관리합니다.

조직 이름이 거부됨

두 글자 이상을 사용하고 인스턴스 어디에서도 이미 사용되지 않은 이름을 선택하세요.

조직을 비활성화할 수 없음

조직에 팀이나 사용자가 더 이상 없는지 확인하세요. 인터페이스에서 계속 작업을 차단하면 최고 관리자에게 문의하세요.

고급 필드를 편집할 수 없음

조직 유형, 계층 구조 및 일부 연락처 설정에는 최고 관리자 액세스가 필요합니다.

API 액세스

범위로 제어되는 API 엔드포인트를 통해서도 조직을 관리할 수 있습니다.

관련 가이드