Skip to main content
Skip table of contents

관리자 역할 (Role) 설정하기

Overview

QueryPie 서비스 내 관리자 메뉴에 접근 가능한 역할을 Role 로 정의하고, 사용자에게 관리자 역할을 부여할 수 있습니다.

용어 정의

용어

정의

Role

  • 사용자에게 부여되는 관리자 역할(Role)로 정책(Policy)의 집합

  • QueryPie 시스템의 최고 관리자인 Owner 역할을 기본 값으로 제공 (변경/삭제 불가)

  • 사용자가 필요한 정책을 할당하여 커스텀하게 역할 생성 가능

Policy

  • 개별 Role 이 수행 가능한 Permission 의 집합

  • 관리자 메뉴 접근 권한을 Policy 로 정의하며, Policy 에 대한 수정/삭제는 불가능

  • 개별 Policy 에서 접근 가능한 관리자 메뉴는 페이지 아래의 ‘Policy 별 접근 가능한 관리자 메뉴’ 참고

Roles 에서 관리자 역할 생성

관리자 역할(Admin Role)을 생성하여 사용자가 접근 가능한 관리자 메뉴 및 기능의 조합을 로 통제할 수 있습니다. Role 을 생성하고 Policy 를 할당하여 관리자의 역할을 관리할 수 있습니다.

image-20240402-094458.png

General Settings > User Management > Roles > Create Role

  1. General Settings 에서 User Management > Roles 메뉴로 이동합니다.

  2. 우측 상단의 Create Role 버튼을 클릭합니다.

  3. Role 이름을 입력하고, Descripion 을 선택적으로 입력합니다.

  4. Create 버튼을 통해 Role 생성을 완료합니다.

image-20240402-094706.png

General Settings > User Management > Roles > Role Details > Assign Policies

  1. 생성한 Role 클릭 후 Assign Policies 버튼을 통해 해당 Role 에 할당할 Admin Policy 를 선택합니다.

  2. Assign 버튼을 통해 관리자 메뉴 접근 정책 할당을 완료합니다.

  3. Role 에 할당된 접근 정책을 변경하고자 하는 경우, Role 상세 페이지에서 Assign Policies 를 통해 정책을 추가할 수 있고, 이미 할당된 정책을 체크하여 Unassign 할 수 있습니다.

사용자에게 관리자 역할 부여

Policy 의 조합으로 설정된 Role 을 Users 페이지에서 Admin Role 로 할당하여 관리자 역할을 부여할 수 있습니다.

image-20240402-095625.png

General Settings > User Management > Users > Admin Role

  1. General Settings 에서 User Management > Users 메뉴로 이동합니다.

  2. Admin Role 드롭다운 항목에서 생성한 Role 을 선택합니다.

  3. Role 을 n개 선택한 뒤 Apply 하여 사용자에게 관리자 역할을 부여할 수 있습니다.

  4. 선택된 Role 을 해제하여 부여된 관리자 역할을 회수할 수 있습니다.

  5. Owner 역할은 사용자를 클릭하며 Edit User 모달에서만 부여할 수 있습니다.

Admin Role 을 부여할 수 있는 관리자는 Owner 역할의 사용자만 가능합니다.

Policy 별 접근 가능한 관리자 메뉴

License

Policy Name

Accessible Menu

Default

User Management Full Access

General Settings > User Management

Default

User Management Read Only

General Settings > User Management

Default

General Setting Full Access

General Settings > General

Default

Security Setting Full Access

General Settings > Security

Default

Allowed Zone Full Access

General Settings > Allowed Zones

Default

Alert Setting Full Access

General Settings > Alerts

Default

Channel Setting Full Access

General Settings > Channel

Default

License Page Full Access

General Settings > License

Default

Authentication Setting Full Access

General Settings > Authentication

Default

Workflow Lists Full Access

General Settings > All Requests

Default

Approval Rule Setting Full Access

General Settings > Approval Rules

Default

API Token Setting Full Access

General Settings > API Token

Default

Job Page Full Access

General Settings > Jobs

Default

System Properties Full Access

General Settings > System Properties

DAC Only

Database Connection Management Full Access

Database Settings > Connection Management

DAC Only

Database Access Control Full Access

Database Settings > DB Access Control menu.

DAC Only

Database Policy Management Full Access

Database Settings > Policies

DAC Only

Proxy Management Full Access

Database Settings > Proxy Management

DAC Only

Database Ledger Policy Full Access

Database Settings > Ledger Management

DAC Only

Masking Pattern Setting Full Access

Database Settings > Masking Pattern

SAC Only

Server Connection Management Full Access

Database Settings > Server Management

SAC Only

Server Access Control Full Access

Database Settings > Server Access Control

Default

General Audit Full Access

Audit > General

DAC Only

Database Audit Full Access

Audit > Databases

SAC Only

Server Audit Full Access

Audit > Servers

DAC Only

DB Access Request Can Approve

Can approve DB Access Request as an approver.

DAC Only

SQL Request Can Approve

Can approve SQL Request as an approver.

DAC Only

Data Export Request Can Approve

Can approve Data Export Request as an approver.

SAC Only

Server Access Request Can Approve

Can approve Server Access Request as an approver.

관련 토픽

 

Back to 사용자 관리

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.