본문으로 건너뛰기

사용자

사용자 관리 화면에서 로컬 사용자를 만들거나 외부 ID 제공자(IdP)의 사용자를 등록·동기화합니다. 등록한 사용자의 상태를 변경하고 필요하면 계정을 삭제합니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 접근하면 홈으로 돌아갑니다.

접근 방법​

사이드바에서 시스템 → 설정 → 사용자 메뉴로 들어갑니다.

사용자 목록​

화면에 진입하면 등록된 사용자가 테이블로 표시됩니다.

컬럼설명
이름별칭이 있으면 별칭과 원래 이름을 함께 표시하고, 별칭이 없으면 이름만 표시. 서비스 계정에는 서비스 계정 배지가 함께 표시됩니다.
이메일사용자 이메일 주소
유형관리자 / 매니저 / 사용자 (색상 배지)
제공자로컬 계정 또는 SSO(연동된 ID 제공자 이름)
그룹소속 그룹(최대 2개 + 나머지 개수)
활성활성 / 비활성 상태

검색과 필터​

  • 검색: 이름·이메일로 검색합니다.
  • 제공자 필터: 전체 / 로컬 / SSO(연동 시).
  • 유형 필터: 전체 / 관리자 / 매니저 / 사용자.

목록은 서버의 모든 페이지를 불러온 뒤 검색·필터·정렬과 필터 결과 전체 선택에 사용합니다. 화면 아래에서 페이지당 10개, 25개 또는 50개 행을 선택하고 컬럼 경계를 끌어 폭을 조절합니다.

여러 사용자 선택·삭제​

목록 왼쪽 체크박스로 여러 사용자를 한 번에 고릅니다. 헤더 체크박스 메뉴에서는 현재 화면 또는 필터 결과 전체를 선택합니다(예: "필터 결과 12명 모두 선택").

하나 이상 선택하면 목록 위에 일괄 작업 바가 나타납니다. 왼쪽에는 선택 수(예: "3명 선택됨")와 선택 해제가 표시됩니다. 오른쪽에는 삭제가 있습니다. 삭제를 누르면 확인 창이 나타납니다. 확인하면 선택한 사용자를 한꺼번에 삭제합니다. 삭제된 사용자는 복구할 수 없습니다.

  • 현재 로그인한 사용자 계정은 일괄 삭제 대상에서 제외됩니다.
  • 검색어나 필터를 바꾸면 선택이 해제됩니다. 페이지만 넘길 때는 선택이 유지됩니다.

사용자 생성​

목록 오른쪽 위의 사용자 만들기를 누르면 생성 창이 열립니다.

필드필수설명
아바타생성할 아바타를 미리 표시합니다. 직접 편집하거나 초기화합니다.
제공자로컬 또는 연동된 ID 제공자 이름(예: Keycloak). 쓰기 가능한 ID 제공자가 연동된 환경에서만 나타납니다.
이름필수표시 이름
이메일필수이메일 주소(중복 불가)
비밀번호필수최소 8자 이상
유형사용자 / 매니저 / 관리자(기본: 사용자)
그룹소속 그룹(여러 개 선택 가능)
활성활성 여부(기본 켜짐)

입력 후 만들기를 누르면 사용자가 만들어집니다.

이름·이메일·비밀번호·유형·그룹·활성 항목이 표시된 사용자 만들기 창

로컬 사용자와 IdP 사용자 생성​

  • 로컬(기본): 계정과 비밀번호를 D.Hub에 저장합니다.
  • 쓰기 가능한 ID 제공자(예: Keycloak): 제공자에서 ID 제공자를 고르면 해당 제공자에 계정이 만들어집니다. 입력한 비밀번호도 ID 제공자에 저장됩니다. D.Hub에는 계정 연결 정보만 남습니다. 외부 그룹 소속은 그룹 관리의 멤버 목록에서 관리합니다. 이 화면의 그룹 선택에는 로컬 그룹만 표시됩니다.
정보

제공자 선택 항목은 쓰기를 지원하는 ID 제공자(예: Keycloak)가 연동돼 있을 때만 나타납니다. 조회 전용 ID 제공자(예: Azure AD)만 연동된 환경에서는 로컬 사용자만 만들 수 있고 기존 ID 제공자 사용자는 아래 SSO(OIDC) 사용자 방식으로 등록합니다.

사용자 유형​

유형주요 권한
관리자 (admin)사용자·그룹·인증·시스템 설정 등 모든 관리 기능
매니저 (manager)커스텀 커넥터·LLM 모델 등 운영 담당자 범위의 기능
사용자 (user)본인에게 허용된 컬렉션·자산의 일반 사용
팁

SSO가 구성된 환경에서도 비상 접근용 로컬 계정을 따로 둡니다.

비밀번호 초기화​

사용자 행의 작업 메뉴에서 비밀번호 초기화를 선택하면 관리자가 새 비밀번호를 설정합니다. 새 비밀번호와 확인 값을 8자 이상으로 입력합니다. 본인 계정에는 사용할 수 없습니다. 이 작업은 로컬 사용자와 쓰기 가능한 ID 제공자(예: Keycloak)가 관리하는 사용자에게만 표시됩니다.

쓰기 가능한 ID 제공자(예: Keycloak) 사용자를 초기화할 때는 다음 로그인 시 비밀번호 변경 요구 옵션이 함께 나타납니다. 이 옵션을 켜면 관리자가 설정한 비밀번호는 임시 비밀번호로 쓰이며 사용자가 다음 로그인 때 새 비밀번호를 직접 설정하도록 요구합니다. 로컬 사용자 초기화에는 이 옵션이 적용되지 않습니다.

SSO(OIDC) 사용자​

SSO가 구성되면 외부 ID 제공자의 사용자를 D.Hub에 등록합니다.

  • ID 제공자 사용자 등록 버튼(연동된 ID 제공자 이름이 버튼에 함께 표시됩니다 — 예: "Keycloak 사용자 등록"): 누르면 등록 창이 열립니다. ID 제공자의 사용자 목록에서 아직 등록하지 않은 사용자를 골라 한 번에 등록합니다(이름·이메일·등록 상태가 함께 표시됩니다).
  • 개별 동기화: SSO 사용자 행의 작업 메뉴에서 동기화를 누르면 해당 사용자의 프로필 정보를 ID 제공자 기준으로 최신화합니다. ID 제공자에서 이미 삭제된 사용자는 그 사실을 안내합니다.

SSO 사용자는 비밀번호를 D.Hub에 저장하지 않습니다. 편집·삭제 범위는 ID 제공자의 관리 기능에 따라 달라집니다.

  • 조회 전용 ID 제공자: 이름·이메일은 ID 제공자에서 관리합니다. D.Hub에서는 사용자를 등록·동기화하고 D.Hub 안에서 쓰는 **유형(역할)**을 지정합니다.
  • 쓰기 가능한 ID 제공자: D.Hub에서 이름·이메일·활성 상태를 바꾸면 ID 제공자에도 반영됩니다. 비밀번호 초기화도 ID 제공자 계정에 적용됩니다.
정보

등록·동기화는 ID 제공자 → D.Hub 방향으로 외부 계정 정보를 가져옵니다. 쓰기 가능한 ID 제공자를 명시적으로 선택해 사용자 정보를 변경하거나 삭제하면 그 작업은 ID 제공자에도 반영됩니다. D.Hub에서 만든 로컬 사용자가 ID 제공자에 등록되지는 않습니다.

사용자 비활성화 및 삭제​

  • 비활성화: 사용자 편집에서 활성 스위치를 끄면 로그인을 차단합니다. 사용자는 목록에 남으며 나중에 다시 활성화합니다.
  • 삭제: 행의 작업 메뉴에서 삭제를 선택합니다(본인 계정은 삭제 불가).
삭제 시 주의
  • 조회 전용 ID 제공자의 SSO 사용자를 삭제하면 D.Hub 등록만 제거됩니다. 외부 계정은 남으므로 사용자를 다시 등록할 수 있습니다.
  • 쓰기 가능한 ID 제공자의 SSO 사용자를 삭제하면 외부 계정도 함께 삭제됩니다. 삭제 창에서 제공자와 대상을 확인합니다.
  • 삭제 전에 사용자가 소유한 자산을 정리하거나 다른 소유자에게 이전합니다.

다음 단계​

문서설명
그룹그룹을 만들고 삭제하며 ID 제공자 그룹을 동기화합니다.
설정 인증 및 접근 권한로컬 로그인·SSO와 역할별 접근 범위를 확인합니다.