본문으로 건너뛰기

조직 관리

V2 계획

Organization settings, member 초대, organization role·policy·audit은 V2 계획입니다. 이 페이지는 해당 릴리스에서 적용할 관리 절차, 메뉴 구조와 운영 계약을 정의합니다.

조직 관리자는 구성원을 추가하고 역할을 정하며, 외부 공유와 Report·PDF 출력의 허용 범위를 한 곳에서 관리할 수 있습니다. 이 화면은 개인 설정 모달이 아니라 독립된 관리 페이지이며, 조직 전체에 적용되는 상한과 개별 Workspace·Project 설정을 구분해 보여 줍니다.

조직 관리 페이지 열기

  1. Project Home 왼쪽 위의 Workspace 전환 메뉴를 엽니다.
  2. 관리할 조직을 선택합니다.
  3. Organization settings를 선택합니다.

현재 계정에 관리 권한이 없으면 메뉴 대신 Ask an administrator가 표시됩니다. 조직 관리자라는 이유만으로 모든 Project 내용이 자동으로 열리지는 않습니다. 콘텐츠 읽기는 해당 Workspace 또는 Project 권한을 별도로 따릅니다.

화면 구성

관리 화면은 왼쪽 주제 목록과 오른쪽 작업 영역으로 구성됩니다. 같은 설정을 여러 페이지에 반복하지 않습니다.

페이지관리하는 내용
Overview조직 이름, 활성 Workspace, 보안·공유 경고와 필요한 관리자 작업
People구성원, 초대, 외부 사용자, 그룹과 계정 상태
Access조직 역할, Workspace 배정, 실제 권한과 권한이 생긴 이유
Sharing & outputs외부 링크, Publication, Embed, Report·PDF 다운로드·인쇄 정책
Templates & library조직이 확보한 템플릿, 사용할 대상, 구매·사용 승인과 publisher 정책
Security로그인 방식, 허용 도메인, 기기·session과 보안 정책
Usage & licensesseat 배정, 제품 기능, 사용량과 한도
Audit권한·공유·출력·실행·관리자 변경 기록

좁은 화면에서도 같은 페이지 순서를 유지합니다. 설정을 카드로 반복하지 않고 검색 가능한 행과 표로 보여 줍니다.

조직 관리자가 관리하는 범위

조직 관리자는 해당 Organization 안에서 각 사용자가 사용할 수 있는 범위와 역할을 관리합니다. 전역 계정 정보는 사용자와 원본 identity system이 관리합니다.

관리할 수 있는 항목관리할 수 없는 항목
조직 초대, 조직 참여 일시 정지·재개·제거사용자의 개인 비밀번호·MFA·복구 이메일 열람 또는 변경
조직 역할과 Workspace 배정사용자의 다른 Organization 권한 변경
Project·artifact 접근 권한과 그룹사용자의 전역 PipelineXLab 계정 삭제
조직 seat 배정·회수이미 내려받거나 인쇄한 외부 파일 원격 삭제
권한이 있는 Owner·Security Admin의 이 Organization session 종료와 등록 기기 비활성화별도 Project 권한 없이 Flow·Result·Component artifact 내용 열람

회사 SSO나 외부 사용자 디렉터리가 소유한 이름·이메일·로그인 상태는 해당 관리 시스템에서 변경합니다. PipelineXLab에서는 동기화 원본, 마지막 동기화 시각과 현재 적용 결과를 확인합니다.

조직 역할과 Project 역할의 차이

조직 역할은 사람과 정책을 관리하는 범위를 정합니다. Project 역할은 실제 작업물에 할 수 있는 일을 정합니다.

조직 역할기본 관리 범위콘텐츠 자동 열람
Organization Owner소유권, 조직 종료, 모든 관리 정책과 다른 관리자 지정없음
Organization Admin구성원, Workspace와 일반 조직 정책없음
Security Admin로그인·SSO, session·기기 회수와 보안 감사없음
Billing Admin구독, seat, 사용량과 결제 정보없음
Template Manager조직 템플릿 게시·확보·배정없음
Template Approver승인 후 사용 요청의 승인·거절없음
Auditor감사 기록과 정책 상태 읽기없음
Member배정된 Workspace와 Project 사용부여받은 Project 권한만

Organization Owner나 Admin도 Project 내용을 보려면 별도의 Project 또는 artifact 권한이 필요합니다. 지원이나 사고 대응 때문에 예외 접근이 필요한 경우에는 일반 역할 대신 시간 제한, 사유와 감사 기록이 있는 별도 복구 절차를 사용합니다.

Workspace 역할과 Project 역할은 목적이 다릅니다.

범위역할관리하는 내용
WorkspaceOwner, Admin, MemberWorkspace 설정, 구성원과 Project 생성 같은 관리·목록 기능. Project 내용 읽기는 포함하지 않습니다.
ProjectOwner, Admin, Editor, Commenter, Viewer실제 Project와 그 안의 Flow·Result·Component artifact에 할 수 있는 작업

역할 이름은 쉬운 선택을 위한 묶음입니다. 실행, 외부 공유, PDF 다운로드, 원본 다운로드, 멤버 관리와 삭제 같은 중요한 권한은 각각 별도로 확인됩니다.

관리 페이지도 역할에 맞게 필요한 주제만 보여 줍니다.

관리자 역할기본으로 사용하는 페이지와 동작
Organization Owner모든 관리 페이지, 다른 관리자 지정과 소유권 이전
Organization AdminPeople, Access, Workspace, 일반 정책, Sharing & outputs와 Templates & library 배정
Security AdminSecurity와 보안 관련 Audit. 조직 역할이나 콘텐츠 권한은 변경하지 않음
Billing AdminUsage & licenses에서 seat·사용량·계약 상태 관리, 권한이 있을 때 조직 템플릿 구매 승인
Template ManagerTemplates & library에서 게시·무료 획득·사용 대상 관리. 유료 구매와 사용 승인 없음
Template ApproverTemplates & library의 사용 승인 queue만 처리. 게시·구매·배정 없음
AuditorAudit와 정책 상태 읽기·내보내기. 변경 동작 없음

Organization Admin은 Owner를 새로 지정하거나 마지막 Owner를 낮출 수 없습니다. 소유권 이전과 보안상 민감한 관리자 지정은 Owner 권한, 최신 영향 확인과 추가 인증을 요구합니다.

구성원 관리

People 목록

People → Members는 조직 사용자를 카드가 아닌 한 개의 검색 가능한 표로 보여 줍니다.

표시 내용
Person이름, 로그인 식별용 이메일과 member·guest 구분
Organization role현재 조직 역할
Workspaces참여 중인 Workspace 수와 주요 Workspace
Organization accessActive, Suspended 또는 Removed
SeatAssigned, Not assigned 또는 Pending
SourceDirect, Invitation 또는 외부 directory
Last active이 Organization에서 마지막으로 확인된 활동 시각

검색은 이름과 이메일을 대상으로 하며 역할, Workspace, access 상태, guest, seat와 provisioning source로 필터링합니다. 목록의 유일한 기본 주요 동작은 Invite people이며, 행별 변경은 사용자를 선택한 뒤 수행합니다.

사용자를 선택하면 별도 전체 페이지 경로에서 다음 주제를 봅니다. 작은 설정 modal 안에 모든 권한을 넣지 않습니다.

  • Summary: 조직 역할, 참여 상태, seat, 초대·directory 원본과 최근 변경
  • Access: Workspace membership, Project·artifact grant, 그룹과 제한 정책
  • Sessions & devices: 이 Organization에서 유효한 session과 등록 기기
  • Activity: 역할·권한·로그인·출력·공유 관련 감사 기록

구성원 추가

  1. People → Invite people을 선택합니다.
  2. 이메일 또는 승인된 조직 계정을 입력합니다.
  3. 내부 구성원이라면 조직 역할, 처음 참여할 Workspace와 Workspace 역할(Owner, Admin 또는 Member)을 선택합니다.
  4. 외부 guest라면 제한된 Member 참여, 책임질 sponsor와 유한한 만료 시각을 선택합니다. 처음부터 작업물을 열어야 할 때만 정확한 Project와 Viewer, Commenter 또는 Editor 역할을 추가하며 Admin과 Owner는 선택할 수 없습니다.
  5. 필요한 경우 제품 seat를 선택하고 조직 정책, 이메일 도메인, SSO, seat와 중복 구성원 검사를 확인합니다.
  6. 영향 요약을 확인한 뒤 Send invitation을 선택합니다.

초대받은 사용자는 로그인한 뒤 조직, 초대한 사람, 역할과 Workspace를 확인하고 수락합니다. 수락 전에는 Project 접근 권한이 생기지 않습니다.

People → Invitations에서는 pending 초대를 별도로 관리합니다. 아직 구성원이 아닌 초대를 Members 목록의 활성 사용자처럼 표시하지 않으며, 만료 변경·재전송·취소와 행별 전달 결과를 확인할 수 있습니다.

역할과 접근 변경

사용자 상세 페이지의 Edit access에서는 다음 항목을 서로 다른 행으로 변경합니다.

  • 조직 역할
  • Workspace 참여와 Workspace 역할
  • Project·artifact 접근 역할과 만료
  • 그룹
  • 제품 seat

조직 역할을 바꾼다고 Project 권한이나 seat를 자동으로 바꾸지 않습니다. 적용 전에는 현재 값과 변경 뒤 값, 사라지거나 새로 생기는 권한, 다른 그룹이나 direct grant로 계속 남는 접근과 영향을 받는 session을 보여 줍니다. Apply changes를 선택해야 반영되며 Cancel은 원래 상태를 유지합니다.

일시 정지와 재개

Suspend organization access는 이 Organization의 membership을 가역적으로 정지하고, 새 요청을 막으며 관련 session·ticket·실행 권한을 다시 검사합니다. 전역 계정과 다른 Organization 접근은 유지되고 Project와 revision도 보존됩니다.

재개하면 정지 전에 존재했고 아직 철회·만료되지 않은 역할과 grant를 다시 계산합니다. 마지막 Owner이거나 다른 사용자를 책임지는 sponsor라면 후임을 먼저 선택해야 합니다.

조직에서 제거하기

Remove from organization은 다음 항목을 한 번에 숨기지 않고 offboarding 순서로 처리합니다.

  1. Organization·Workspace·Project 소유권과 관리자 역할을 확인합니다.
  2. sponsored guest, 그룹, 검토 요청, 예약 실행과 공유 관리 책임을 후임에게 옮깁니다.
  3. 남아 있는 direct·group 접근과 Project별 영향을 확인합니다.
  4. seat를 회수하고 이 Organization의 session·device·장기 작업을 종료하거나 재검증합니다.
  5. 보존·법적 보존 정책과 사용자가 이미 내려받은 사본의 비회수 한계를 확인합니다.
  6. 최종 영향 요약에 동의한 뒤 제거합니다.

제거는 OrganizationMembership을 끝내지만 사용자의 전역 PipelineXLab 계정, 다른 Organization과 로컬 파일을 삭제하지 않습니다. 마지막 Organization Owner, 활성 Workspace의 마지막 Owner와 활성 Project의 마지막 Owner는 후임을 정하지 않고 제거할 수 없습니다.

여러 사용자 변경

여러 행을 선택하면 selection toolbar가 나타납니다. 현재 페이지만 선택했는지 필터에 맞는 전체 결과를 선택했는지 항상 구분하고, 역할·Workspace·그룹·seat 변경, 일시 정지·재개, 초대 재전송·취소와 session 종료를 지원합니다.

적용 전에는 처리 가능한 사용자, 건너뛸 사용자와 이유를 보여 줍니다. 각 사용자 변경은 독립된 원자 작업으로 기록하고, 완료 화면에서 성공·실패·취소 항목과 Retry failed only를 제공합니다. 일부 실패를 전체 성공처럼 표시하지 않습니다.

구성원 상태

한 개의 모호한 “계정 상태” 대신 서로 다른 상태를 나눠 표시합니다.

상태 종류값 예시의미
InvitationPending, Accepted, Revoked, Expired아직 구성원이 되기 전 초대 전달 상태
Organization accessActive, Suspended, Removed이 Organization 참여 상태
Guest expiryActive, Expiring soon, Expired유한 기간의 외부 guest 상태
ProvisioningDirect, Synced, Sync failed, Deprovisioned사람·그룹을 관리하는 원본과 동기화 상태
SeatAssigned, Not assigned, Pending제품 기능을 사용할 상용 seat 상태
Account securityAvailable, Identity provider blocked로그인 원본에서 확인한 보안 상태. 조직 membership과 별개

예를 들어 초대가 만료된 사람은 아직 구성원이 아니며, seat가 없는 Active 구성원은 콘텐츠 권한과 별개로 일부 제품 기능을 사용할 수 없습니다.

그룹

그룹은 여러 사용자에게 같은 Project 또는 artifact 접근을 반복해서 부여할 때 사용합니다. 그룹 자체가 Workspace 구성원이 되거나 Workspace 역할을 갖지는 않으며, 각 사용자는 대상 Workspace의 유효한 구성원이어야 합니다. 실제 콘텐츠 권한은 그룹에 부여된 접근 범위와 각 구성원의 현재 상태에서 계산됩니다.

외부 디렉터리와 동기화되는 그룹은 동기화 원본과 마지막 확인 시각을 표시합니다. 제품에서 직접 수정할 수 없는 그룹은 read-only로 보여 주고 원본 관리 위치로 이동하는 링크를 제공합니다.

실제 권한 확인하기

Access에서는 단순히 역할 이름만 보여 주지 않고 최종 권한이 생긴 이유를 설명합니다.

text
조직 역할             → 조직 관리 기능
Workspace 역할        → 해당 Workspace의 관리·목록 기능
Project/Artifact grant → 실제 콘텐츠 기능
group grant            → 해당 Project/Artifact에 명시된 콘텐츠 기능
∩ 조직·Workspace 정책 상한
∩ 현재 제품 이용 권한과 작업별 안전 제한
= 실제 사용할 수 있는 기능

Workspace에 참여한다는 사실만으로 그 안의 모든 Project가 목록에 나타나거나 열리지는 않습니다. 각 Project와 artifact에는 별도의 접근 근거가 필요합니다.

사용자 또는 Project를 선택하면 다음을 확인할 수 있습니다.

  • 조직·Workspace에서 직접 부여된 관리 역할과 권한
  • Project 또는 artifact에 직접 부여되거나 Project 범위에서 상속된 콘텐츠 권한
  • 그룹을 통해 해당 Project 또는 artifact에 받은 권한
  • 조직 정책으로 제한된 동작
  • 라이선스나 이용량 때문에 현재 사용할 수 없는 동작
  • 권한의 시작·만료·철회 시각
  • 마지막 변경자와 감사 기록

**Why does this person have access?**는 권한의 근거를 보여 주는 읽기 전용 설명입니다. 여기에서 곧바로 역할을 바꾸지 않으며 Edit access로 이동한 뒤 변경 영향을 확인합니다.

Templates & library 관리

Templates & library에서는 조직이 직접 만든 템플릿과 Marketplace에서 확보한 템플릿을 한 개의 검색 가능한 목록으로 관리합니다. source Project, 가격, 구매 상태, 조직 배정과 생성된 사용자 사본을 한 상태로 합치지 않습니다.

화면관리하는 내용
Library템플릿 종류, publisher, current release, 조직 사용 권리, 배정과 상태
Requests조직 구매 요청과 구성원 사용 요청을 구분한 승인 queue
Publishers허용한 내부·외부 publisher와 검증 상태
Policy무료 획득, 유료 구매 승인, guest, offline과 dependency 제한

템플릿을 구성원에게 제공할 때는 다음 두 항목을 별도로 정합니다.

  1. 사용 대상: 모든 내부 구성원, 선택 그룹 또는 선택한 사람
  2. 승인 방식: 바로 사용 또는 승인 후 사용

승인자는 사용 대상의 한 종류가 아닙니다. 사용 대상은 누가 요청할 수 있는지를 정하고, 승인자는 그 요청을 결정할 권한을 가집니다. guest는 모든 구성원 배정에 기본 포함되지 않으며 명시적 사람 선택과 만료가 필요합니다.

조직 관리자가 템플릿을 배정해도 source Project를 읽을 수 있는 권한은 생기지 않습니다. 내부 템플릿을 출시하려면 source Project에서 별도의 읽기·출시 권한을 가진 작성자가 고정된 release를 준비해야 합니다. 구매나 배정도 구성원의 Workspace 참여, Project 권한이나 사본을 자동 생성하지 않습니다.

유료 조직 구매와 Library 배정은 서로 다른 승인입니다.

  • 구매 담당자는 exact 가격, 통화, 세금, licensee와 환불 조건을 승인합니다.
  • Library 관리자는 확보된 템플릿을 누구에게 제공할지 정합니다.
  • Template Approver는 approval-required 사용 요청만 결정합니다. 공개 게시 승인은 Organization Admin의 별도 게시 승인 권한, 유료 획득 승인은 Billing Admin의 별도 구매 승인 권한으로 처리합니다.

각 변경은 대상, release, capacity, 만료와 영향을 보여 주는 Plan을 먼저 만들고 Apply해야 반영합니다. 사용 순서는 템플릿 시작하기, 정확한 권리와 상태는 Template Marketplace와 Organization Library 규격을 따릅니다.

로그인·SSO와 사용자 directory

Security → Authentication & provisioning에서는 다음 항목을 서로 나눠 관리합니다.

  • 검증된 조직 이메일 도메인
  • PipelineXLab 기본 로그인 또는 조직 SSO 사용 범위
  • SSO connection의 연결·시험·적용·rollback 상태
  • 외부 directory의 사용자·그룹 provisioning 상태
  • JIT 또는 SCIM으로 생성되는 membership과 기본 Workspace 배정 규칙

SSO를 필수로 바꾸기 전에는 현재 로그인 사용자를 강제로 전환하지 않고 다음을 먼저 확인합니다.

  1. 도메인 소유권과 identity provider metadata를 검증합니다.
  2. 관리자 시험 계정으로 로그인과 logout을 확인합니다.
  3. directory attribute·group mapping과 예상 생성·정지 사용자를 미리 봅니다.
  4. SSO 장애 때 사용할 별도 recovery Owner를 확인합니다.
  5. 영향 Plan과 적용 시각을 확인한 뒤 활성화합니다.

외부 directory가 관리하는 membership과 group은 PipelineXLab에서 임의 수정할 수 없습니다. Managed by directory와 원본 위치를 표시하고, 동기화 실패·지연·deprovision 영향을 Audit과 People 목록에서 확인할 수 있어야 합니다.

Session과 기기 관리

Security → Sessions & devices는 이름이 같은 사용자의 모든 계정을 무차별 종료하지 않습니다. 이 Organization에서 사용 중인 session과 device admission만 보여 줍니다.

  • session별 기기, 대략적인 위치, 시작·마지막 활동·만료 시각
  • 현재 session 하나 종료 또는 해당 사용자의 Organization session 전체 종료
  • 등록 device의 마지막 확인, 신뢰 상태와 이 Organization 사용 차단·허용
  • offline device에 남아 있을 수 있는 최대 허용 기간과 마지막 정책 확인 시각

이 동작은 Security Admin 또는 Owner 권한을 요구합니다. 다른 Organization의 session, 사용자의 개인 비밀번호·MFA와 기기 파일은 변경하지 않습니다. 회수 동작은 현재 열려 있는 Project, Run, object ticket, WebSocket과 MCP session을 다시 검사하며 결과와 감사 correlation을 표시합니다.

외부 공유 정책

Sharing & outputs → External sharing은 조직 전체에서 허용할 수 있는 최대 범위를 정합니다. Workspace 또는 Project 관리자는 이보다 좁게 설정할 수 있지만 더 넓게 열 수 없습니다.

정책관리 내용
External people외부 사용자를 초대할 수 있는지와 허용 이메일 도메인
Link sharing링크 공유 허용 여부, 로그인 요구와 최대 만료 기간
Public Publication공개 게시 허용 여부와 추가 승인 필요 여부
Shared PDF download공유 화면에서 기존 PDF를 내려받을 수 있는지
Package exportcore .pxproject와 설치한 Component가 만든 artifact package를 외부 파일로 내보낼 수 있는지
Source download개발 source와 package source를 내려받을 수 있는지
PXFLOW EmbedPXFLOW View/App을 외부 HTML에 표시할 수 있는지와 허용 website 규칙. Component editor나 artifact preview를 iframe으로 공개하는 설정은 아닙니다.
Redistributiondependency, 결과와 evidence를 외부 사본에 포함할 수 있는 조건

안전한 기본값은 다음과 같습니다.

  • 새 Project와 artifact는 비공개입니다.
  • 외부 링크는 Off입니다.
  • 외부 링크를 켜면 만료가 필요하고 Viewer만 허용합니다.
  • PDF 다운로드와 source 다운로드는 각각 별도이며 기본 Off입니다.
  • Commenter 이상의 외부 사용자는 로그인한 guest여야 합니다.
  • public Publication과 실행 가능한 App Embed는 별도 승인과 검사를 거칩니다.

정책을 바꾸면 현재 링크, Publication과 Embed 중 영향을 받는 항목이 먼저 표시됩니다. 더 좁은 정책으로 바꿀 때 해결되지 않은 외부 전달이 있으면 일괄 중지, 개별 수정 또는 취소 중 하나를 선택합니다.

Component artifact·PDF 출력 정책

Sharing & outputs → Artifacts에서는 설치한 Component가 생성한 Document·model·file artifact와 PDF의 반출 범위를 관리합니다.

설정사용자에게 미치는 영향
PDF outputComponent artifact에서 PDF 생성 허용 여부
Save in Project조직 Project에 PDF 버전을 보존할 수 있는지
Download to device로컬 파일로 내보낼 수 있는지
Print시스템 인쇄를 사용할 수 있는지
PDF download from shared viewViewer가 PDF를 내려받을 수 있는지
Watermark사용자·조직·분류·출력 시각 표시
Classification외부 공유가 가능한 문서 분류와 추가 승인
RetentionProject에 보존된 출력 버전과 감사 기록의 보존 정책

조직 정책은 Component의 document draft나 artifact 파일에 복사되지 않습니다. 사용자가 출력·다운로드·공유할 때 현재 조직 정책과 권한을 다시 확인합니다.

비슷해 보이는 동작도 하나의 다운로드 권한으로 합치지 않습니다.

동작확인하는 범위
Component artifact에서 새 PDF 생성·선택 파일 저장source artifact 읽기, 결과·evidence 읽기, 출력 내보내기와 조직 export 정책
기존 Project·공유 PDF 다운로드해당 PDF 읽기, PDF 다운로드 권한과 shared-view download 정책
Project·Component artifact package 내보내기artifact 내보내기 권한과 package export 정책
개발 source 다운로드source 다운로드 권한과 source download 정책
Printsource와 결과 읽기 및 Print 정책. PDF 다운로드 권한으로 대신하지 않습니다.

Local에서 이미 정상적으로 만든 PDF는 이후 정책 변경으로 원격 회수할 수 없습니다. 관리 화면은 이 한계를 숨기지 않고, 새 출력과 온라인 접근부터 정책을 적용합니다.

변경 적용 방식

구성원, 역할, 외부 공유, 출력과 보안 정책 변경은 즉시 성공한 것처럼 표시하지 않습니다.

  1. 변경 값을 선택합니다.
  2. 영향을 받는 사람, Workspace, 링크, Publication, PDF 출력과 실행을 미리 봅니다.
  3. 자동으로 해결할 수 없는 마지막 소유자, private dependency와 활성 session 문제를 확인합니다.
  4. Apply changes를 선택합니다.
  5. 서버가 현재 generation과 권한을 다시 확인한 뒤 완료 상태를 표시합니다.

변경 전에는 Apply changes가 비활성화됩니다. Cancel은 원래 상태를 유지합니다. 여러 행을 일괄 변경할 때도 적용 대상과 실패한 항목을 구분해서 보여 줍니다.

감사 기록

Audit에서는 다음과 같은 중요한 동작을 검색하고 내보낼 수 있습니다.

  • 구성원·역할·그룹과 Workspace 배정 변경
  • 조직 정책과 이용 권한 변경
  • Project·artifact 권한 부여와 철회
  • PDF 생성·외부 다운로드·인쇄 정책 결정
  • ShareLink 생성·회전·철회와 guest 접근
  • Publication·Embed·Deployment 생성과 중지
  • 중요 실행과 권한 거부
  • 관리자 복구 절차

감사 기록은 동작, 대상, 사용자, 시각, 판정 결과, 적용된 정책 버전과 correlation을 보존합니다. Report 본문, PDF 전체, raw token, 비밀값과 사용자 비밀번호를 기록하지 않습니다.

Auditor는 감사 기록을 볼 수 있지만 Project 콘텐츠를 자동으로 열 수 없습니다.

Workspace와 Project에서 보이는 설정

조직 관리 페이지는 최대 허용 범위를 정합니다. 실제 공유 대상과 artifact 역할은 해당 Workspace 또는 Project에서 관리합니다.

text
Organization policy ceiling
  └─ Workspace default
       └─ Project / artifact access and delivery
  • 조직 페이지: 외부 공유를 허용할 수 있는지, 최대 만료와 출력 제한
  • Workspace 페이지: 해당 팀의 기본 역할과 더 좁은 공유 기본값
  • Project/Report/PDF Share: 실제 사람, 링크, revision과 다운로드 여부

같은 토글을 세 화면에 복제하지 않고, 하위 화면에는 현재 적용되는 상위 정책과 Managed by organization을 표시합니다.

Local 앱과 조직 정책

Local 앱도 로그인한 조직과 서명된 이용 권한을 확인합니다. 인터넷이 끊겨도 유효한 오프라인 기간에는 허용된 편집과 실행을 계속할 수 있습니다.

  • Cloud Workspace 공유와 조직 구성원 변경은 온라인 연결이 필요합니다.
  • Local 파일 자체는 조직 서버의 Project가 아니며 OS 파일 권한과 현재 관리 정책을 함께 따릅니다.
  • 이미 외부 폴더로 내보낸 파일은 온라인 권한 철회로 삭제되지 않습니다.
  • 오프라인 기간이 끝나도 사용자 소유 파일 읽기, 백업과 복구 내보내기는 유지됩니다.

관리자가 해결해야 하는 경고

경고먼저 확인할 내용
Last owner cannot be removed후임 Owner 지정 또는 조직 복구 절차
External link exceeds policy만료 축소, 로그인 요구 또는 링크 중지
Download blocked by classification문서 분류, 승인과 워터마크 정책
User has access through another path그룹·Workspace 상속과 direct grant
Session still active after role changeauthorization generation과 session 재검증 상태
Output uses unavailable sourcesource Flow revision·ResultSnapshot·Component artifact와 접근 권한
SSO activation may lock out administrators시험 계정 결과, recovery Owner와 rollback 준비 상태
Directory sync failed외부 directory 상태, 마지막 성공 generation과 영향받는 membership·group
Invitation conflicts with an existing member기존 principal·membership, 초대 대상과 자동 병합 금지 규칙
Not enough seats회수 가능한 seat, 초대·배정 대상과 현재 license 한도
Guest sponsor is unavailable새 sponsor, guest 만료와 연쇄 정지·제거 영향
Some bulk changes failed실패한 행의 이유와 Retry failed only 결과

다음 문서