Skip to Content
액세스 제어

접근 제어

IronFlock은 세분화된 권한 시스템을 사용하여 프로젝트 내 자산을 읽고, 편집하고, 관리할 수 있는 사람을 제어합니다. 권한은 사용자별, 자산별로 추적되며 시간이 지남에 따라 완전히 버전 관리됩니다.

사용자별 권한 체크박스를 보여주는 디바이스 권한 패널

권한 작동 방식

소유권

프로젝트만 소유권 개념을 가집니다. 프로젝트 소유자는 슈퍼유저입니다: 개별 자산 수준 설정에 관계없이 해당 프로젝트 내의 모든 자산(디바이스, 그룹, 보드, 데이터 백엔드)에 대한 전체 제어권을 자동으로 갖습니다. 다른 사용자가 프로젝트에 디바이스를 추가할 때도 프로젝트 소유자는 해당 디바이스에 대한 슈퍼유저 접근 권한을 유지합니다.

앱 소유자도 마찬가지로 해당 앱의 코드, 릴리스, 배포에 대한 완전한 제어권을 갖습니다.

세분화된 자산별 권한

프로젝트 내에서 네 가지 자산 유형에 대해 개별 프로젝트 멤버에게 세분화된 권한을 부여할 수 있습니다:

자산 유형설명
디바이스물리적 또는 가상 엣지 디바이스
디바이스 그룹프로젝트 내 디바이스의 논리적 그룹
사용자 보드데이터 시각화 대시보드
데이터 백엔드프로젝트별로 프로비저닝된 시계열 데이터베이스

권한은 이미 프로젝트에 초대된 사용자에게만 할당할 수 있습니다. 프로젝트 외부의 사용자에게 자산 수준 권한을 부여할 수 없습니다.

기본 프로젝트 멤버 권한

프로젝트 내에서 각 자산 유형에 대해 모든 프로젝트 멤버에게 적용되는 기본 권한을 정의할 수 있습니다. 이를 통해 개별적으로 접근 권한을 부여하지 않고도 모든 프로젝트 멤버에게 기본적으로 모든 보드에 대한 보기 접근 권한을 부여하는 등의 작업이 가능합니다.

프로젝트 권한

프로젝트 소유자는 프로젝트와 모든 자산에 대한 완전한 슈퍼유저 접근 권한을 갖습니다. 다른 사용자에게는 다음 프로젝트 수준 권한을 부여할 수 있습니다:

권한설명
Create Devices프로젝트에 새 디바이스 추가
Create Groups새 디바이스 그룹 생성
Update프로젝트 이름, 설명, 메타데이터 편집
Grant Privileges다른 사용자에 대한 권한 할당 또는 수정
Delete전체 프로젝트 영구 삭제

디바이스 권한

권한설명
Operate제어 명령 전송 및 디바이스와 상호 작용
Develop디바이스의 개발 기능 및 컨테이너에 접근
Install디바이스에 앱 설치 및 제거
Update이름, 설명, 기타 메타데이터 편집
Network네트워크 설정 구성(Wi-Fi, Ethernet)
Maintain유지 보수 기능, 터미널, 시스템 진단에 접근
Delete프로젝트에서 디바이스 영구 제거
Grant이 디바이스에서 다른 사용자에 대한 권한 할당 또는 수정

디바이스 그룹 권한

권한설명
Update그룹 이름, 설명, 멤버십 편집
Delete그룹 영구 제거
Grant이 그룹에서 다른 사용자에 대한 권한 할당 또는 수정

앱 권한

권한설명
Read앱, 설명, 대시보드 보기
Develop소스 코드에 접근, 앱 편집, App Studio 사용
View Code앱 소스 코드에 대한 읽기 전용 접근
Update앱 메타데이터(이름, 설명, 이미지) 편집
Delete앱 영구 삭제
Grant이 앱에서 다른 사용자에 대한 권한 할당 또는 수정
ReleaseApp Store에 새 릴리스 게시
Use프로젝트에 앱 설치(비공개 앱에 필요)
App StoreApp Store 목록 및 가시성 관리

보드 및 데이터 백엔드 권한

권한설명
Update콘텐츠 또는 구성 편집
Grant다른 사용자에게 권한 할당
Delete보드 또는 데이터 백엔드 영구 제거

사용자 초대

프로젝트 내 다른 사용자에게 권한을 부여하려면:

  1. 자산(프로젝트, 디바이스, 그룹, 보드, 또는 데이터 백엔드)의 Privileges 섹션으로 이동합니다.
  2. Invite User를 클릭합니다.
  3. 이메일 주소로 사용자를 검색합니다.
  4. 부여할 권한을 선택합니다.
  5. Invite를 클릭합니다.

해당 프로젝트에서 자산 수준 권한을 부여받을 수 있는 것은 이미 프로젝트 멤버인 사용자뿐입니다.

소유권 이전

프로젝트 이전

프로젝트 소유자는 다른 IronFlock 사용자에게 소유권을 이전할 수 있습니다. 새 소유자는 완전한 슈퍼유저 접근 권한을 받습니다. 이전 소유자의 접근 권한은 프로젝트에서 보유한 나머지 권한에 따라 결정됩니다.

프로젝트 소유권을 이전하려면 프로젝트 설정을 열고 Privileges 탭으로 이동합니다.

앱 이전

앱 소유자는 다른 IronFlock 사용자에게 소유권을 이전할 수 있습니다. 소유권 이전은 앱의 코드, 릴리스, 가격 책정, 배포에 대한 완전한 제어권을 새 소유자에게 넘깁니다.

앱 소유권을 이전하려면 App Studio에서 앱을 열고 Privileges 탭으로 이동합니다.

디바이스 이전 및 클레임

다른 프로젝트로 디바이스 이전

디바이스를 한 프로젝트에서 다른 프로젝트로 이전할 수 있습니다. 이를 통해 디바이스와 구성이 대상 프로젝트로 이동합니다. 대상 프로젝트에서 Create Devices 권한이 있는 사용자만 이전을 시작하거나 받을 수 있습니다.

클레임 가능한 디바이스

디바이스를 클레임 가능으로 표시할 수 있습니다. 디바이스가 클레임 가능하면 해당 디바이스의 ID를 알고 있는 모든 IronFlock 사용자가 활성적으로 클레임할 수 있습니다 — Create Devices 권한이 있는 프로젝트로 이전. 다음과 같은 경우에 유용합니다:

  • 자가 프로비저닝 워크플로 — 현장 기술자가 관리자 개입 없이 디바이스 등록
  • 박스 개봉 즉시 활성화 — 최종 고객이 디바이스 ID(예: QR 코드 레이블에서)를 스캔하여 자신의 프로젝트에 디바이스 추가

클레임되면 디바이스가 클레임한 사람의 프로젝트로 이동하고 더 이상 클레임할 수 없게 됩니다.

권한 상속

  • 프로젝트 소유자 — 별도의 자산별 권한 없이 프로젝트 내 모든 디바이스, 그룹, 보드, 데이터 백엔드에 대한 완전한 제어권을 자동으로 가집니다.
  • 기본 멤버 권한 — 특정 개별 권한 부여에 의해 재정의되지 않는 한 주어진 자산 유형의 모든 프로젝트 멤버에게 적용됩니다.
  • 디바이스 수준 권한은 그룹 수준 권한과 독립적입니다. 그룹에 권한을 할당해도 개별 디바이스 설정에는 전파되지 않습니다.

감사 추적

모든 권한 변경은 다음과 함께 기록됩니다:

  • 변경한 사람 (부여자)
  • 변경 내용 (어떤 권한이 추가되거나 제거되었는지)
  • 영향받은 사람 (권한이 변경된 사용자)
  • 변경 시기

이 시간적 감사 추적은 감사 로그 섹션에서 확인할 수 있으며 규정 준수 검토 및 보안 조사에 유용합니다.

Last updated on