Loading

주제

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

사용자 지정 역할을 사용하는 RBAC(역할 기반 접근 제어)

이 기능을 사용할 수 있는 사용자
Enterprise+

자세한 내용은 요금 페이지 를 참조하세요.

Enterprise+ (또는 권한 관리 부가 기능을 사용하는 Enterprise) 조직에서 사용 가능.

조직은 사용자 지정 역할을 사용하는 RBAC(역할 기반 접근 제어)를 통해 조직 수준의 사용자 지정 사용자 역할을 생성하고 관리하여 Asana에서 사용자가 수행할 수 있는 작업을 중앙에서 제어할 수 있습니다. 최고 관리자는 특정 권한 세트가 있는 역할을 정의하고 이러한 역할을 사용자에게 할당할 수 있습니다. 이를 통해 조직은 보안 및 규정 준수 요구 사항을 충족하고 Asana에서 사용자가 업무를 수행하는 방식을 표준화할 수 있습니다.

관련 기사

RBAC의 이점

  1. 중앙 집중식 제어: 관리 콘솔에서 조직 수준의 권한을 관리합니다
  2. 보안 및 규정 준수 강화: 역할 권한에 대한 세분화된 제어로 보안 및 규정 준수 요구 사항을 충족하세요
  3. 표준화된 워크플로: 역할별로 적절한 액세스 수준을 정의하여 조직 전체에서 표준화된 업무 방식을 만드세요
  4. 관리 부담 감소: 지정된 관리자 사용자에게 사용자 관리를 위임하고, 지원되는 IDP와 연동하여 역할 할당을 자동화함으로써 관리자 워크플로를 간소화하세요

RBAC의 작동 방식

RBAC를 사용하면 권한이 개별 사용자가 아닌 역할과 연결되므로 조직 전체의 액세스를 손쉽게 관리할 수 있습니다.

사용자 역할

  • 표준 역할: Asana에는 고유한 구성 불가능한 권한과 일련의 구성 가능한 권한을 모두 갖는 일련의 표준 역할이 포함되어 있습니다. 맞춤형 역할은 표준 역할을 기반으로 하며, 구성 불가능한 권한과 구성 가능한 권한의 기본 설정을 상속합니다.
    • 최고 관리자: 사용자 관리를 포함하여 Asana 조직에 대한 모든 제어 권한을 갖는 최상위 관리자 역할입니다. 이 역할에 대한 권한은 수정할 수 없으며, 이 역할을 기반으로 사용자 지정 역할을 생성할 수 없습니다.
    • 관리자: 조직 관리자는 관리 콘솔에 액세스할 수 있으며, 팀과 멤버를 관리하는 것을 비롯한 관리자 설정에 액세스할 수 있으며, 도메인 설정에 대해 한정적인 제어 권한을 가집니다. 최고 관리자는 관리자 또는 사용자 지정 관리자 역할에 역할 관리를 위임하는 것을 포함하여 이 역할에 대한 사용자 관리 권한을 조정할 수 있습니다.
    • 멤버: 내부 이메일 주소(예: @yourcompany.com)를 가진 사용자의 기본 역할입니다. 멤버는 Asana 조직 내에서 협업할 수 있는 표준 액세스 권한을 갖습니다.
    • 게스트: 외부 이메일 주소(예: @yourclient.com)를 가진 사용자의 기본 역할입니다. 게스트는 기본 조직 외부 사람들과 협업하기 위한 것이며, 제한된 고유 권한을 갖습니다. 외부 사용자에게는 게스트 역할 또는 게스트 역할을 기반으로 하는 사용자 지정 역할만 할당할 수 있습니다. 마찬가지로, 내부 사용자에게는 게스트 역할을 배정할 수 없습니다.
  • 사용자 지정 역할: 최고 관리자는 표준 역할을 토대로 사용자 지정 사용자 역할을 만들고 구성 가능한 권한을 수정할 수 있습니다.

RBAC 권한

생성, 삭제, 계정 권한 등 사용자가 Asana에서 수행할 수 있는 작업을 제어하세요. 자세한 내용은 권한 개요 게시글 을 참조하세요.

RBAC 시작하기

아래 단계에 따라 조직의 역할과 권한을 설정하세요.

1단계: RBAC 설정에 액세스하기

관리 콘솔의 역할 관리 페이지에서 한 곳에서 모든 사용자 역할을 보고 구성할 수 있습니다.

  1. Asana에서 관리 콘솔로 이동합니다.
  2. 왼쪽 탐색 바의 '멤버' 섹션에서 '역할 관리' 탭을 클릭합니다.
  3. 여기에서 조직의 역할 목록과 역할 설명 및 각 역할의 멤버 목록을 포함한 몇 가지 기본 정보가 표시됩니다.
  4. 처음 시작할 때는 표준 역할만 여기에 표시됩니다. 사용자 지정 역할을 생성하면 이 페이지에서도 해당 역할을 볼 수 있습니다.RBAC settings

2단계: 사용자 지정 역할 생성하기

사용자 또는 사용자 그룹이 Asana에서 가져야 하는 권한을 보다 정밀하게 제어해야 할 때 사용자 지정 역할을 생성해야 합니다.

  1. 역할 관리 탭에서 오른쪽 상단 모서리에 있는 역할 생성 을 클릭합니다.
  2. 사용자 지정 역할의 이름과 설명을 입력하세요(예: "프로젝트 매니저", "마케팅 팀원"). 
    1. 팁: 구체적인 이름과 명확한 설명은 나중에 역할 목록이 늘어날 때나 다른 관리자에게 역할 관리를 위임할 계획이 있을 때 유용할 수 있습니다.
  3. 새로운 사용자 지정 역할을 기반으로 할 표준 역할을 선택합니다. 이렇게 하면 해당 역할에 사용할 수 있는 구성 불가능 권한 및 구성 가능 권한뿐만 아니라 해당 역할에 할당할 수 있는 사용자 유형(내부 또는 외부)에 영향을 미칩니다.
  4. 이 역할에 부여할 권한을 구성합니다.
  5. 역할 생성 을 클릭합니다.
  6. 이제 이 역할에 사용자를 할당할 준비가 되었습니다.

Create role

3단계: 역할 수정하기

조직의 필요에 따라 역할을 수정해야 합니다.

  1. 역할 관리 탭에서 수정할 역할을 선택합니다.
  2. 역할 편집 페이지에서 해당 역할과 관련된 현재 권한을 검토하세요.
  3. 필요에 따라 역할 세부 정보 및 권한을 편집합니다.
  4. 변경 사항을 저장하세요.
  5. 이제 업데이트된 권한 설정이 해당 역할을 가진 모든 사용자에게 적용됩니다.

Edit role

4단계: 역할 할당

사용자에게 사용자 역할을 배정하면 Asana에서 사용자 또는 사용자 그룹이 갖는 권한을 제어할 수 있습니다.

  1. 관리 콘솔에서 왼쪽 탐색 바의 멤버 관리하기 를 클릭합니다.
  2. 새로운 역할을 배정할 사용자를 찾습니다.
  3. 역할 드롭다운을 클릭합니다.
  4. 배정할 새 역할을 선택합니다.
    1. 팁: IDP 연동을 통해 대규모로 멤버 역할 할당을 관리하는 방법에 대해 자세히 알아보세요. IDP를 통해 역할을 관리하는 경우 IDP가 사용자 역할에 대한 단일 정보 소스이며 관리 콘솔의 변경 사항보다 우선합니다.
      1. Okta에서 Asana 역할을 설정하는 방법을 알아보세요.
      2. Microsoft Entra ID에서 Asana 역할을 설정하는 방법을 알아보세요.
팁 icon

CSV 사용자 가져오기를 통해 역할을 일괄 할당할 수 있습니다. 자세히 알아보세요.

Roles

5단계: 역할 기본 설정 지정하기

역할 기본 설정은 신규 사용자가 Asana에 가입할 때 부여받는 역할을 설정합니다 

  1. 관리 콘솔에서 왼쪽 탐색 바에 있는 보안 을 클릭합니다
  2. 역할 기본 설정 을 찾습니다. 
  3. 내부 및 외부 사용자에 대한 기본 설정 역할을 선택하세요. 

팁: 역할 기본 설정은 사람들이 조직에 가입하기 위해 가입할 때, 다른 사용자로부터 초대받을 때, 그리고 좀 더 드문 경우지만 역할이 자동으로 배정될 때 적용됩니다. 모든 사용자가 기본적으로 받을 수 있는 권한이 있는 기본 역할을 선택하세요. 사용자의 역할은 관리 콘솔의 멤버 탭에서 언제든지 조정할 수 있습니다.

Role defaults

자주 묻는 질문

역할 관리 

누가 역할을 생성, 관리, 배정할 수 있나요?

기본 설정으로 최고 관리자만 역할을 생성하고 관리할 수 있습니다. 표준 관리자 역할(및 관리자를 기반으로 하는 사용자 지정 역할)은 사용자를 기존 사용자 역할에 할당할 수 있지만, 새로운 사용자 지정 역할을 생성하거나 역할 권한을 수정할 수는 없습니다. 최고 관리자는 관리자 사용자 관리 권한을 관리하여 역할을 관리할 수 있는 권한을 부여하거나 역할을 할당할 수 있는 권한을 제한할 수 있습니다. 

표준 역할의 권한을 수정할 수 있나요?

예, 최고 관리자는 조직의 요구에 더 잘 맞도록 표준 역할과 연결된 구성 가능한 권한을 수정할 수 있습니다.

'멤버'를 기반으로 사용자 지정 역할을 생성하고 나중에 '멤버' 표준 역할이 업데이트되면 사용자 지정 역할도 변경되나요?

 아니요, 사용자 지정 역할에 대한 구성 가능한 권한은 생성된 후 독립적입니다. 표준 역할의 구성 가능한 권한에 대한 변경 사항은 이를 기반으로 하는 기존 사용자 지정 역할에 자동으로 적용되지 않습니다. 표준 역할이 변경된 후 생성된 새 사용자 지정 역할은 표준 역할의 현재 권한을 초기 기본 설정으로 사용합니다. 

내 조직의 용어에 더 잘 맞도록 표준 역할을 다시 명명할 수 있나요?

아니요, 표준 역할의 이름은 변경할 수 없습니다.

표준 '최고 관리자' 역할을 사용자 지정할 수 있나요? 

아니요, 최고 관리자 역할의 권한은 고정되어 있으며 수정할 수 없습니다.

디비전 관리자가 특정 디비전 내에서 역할을 관리할 수 있나요? 

아니요, 현재 RBAC는 조직만 사용할 수 있으며, 역할 권한은 조직 차원의 사용자에게 적용됩니다. 

역할 배정

신규 내부 또는 외부 사용자에게 배정되는 기본 설정을 변경할 수 있나요? 

예, 관리 콘솔의 보안 탭에 있는 '기본 설정 역할' 설정을 사용하여 변경할 수 있습니다. 또한, 역할 수준 기본 설정이 있어 해당 역할을 가진 사용자가 초대한 신규 사용자의 역할을 설정할 수 있습니다. 권한 상승을 방지하기 위해 이러한 기본 설정을 신중하게 사용할 것을 권장합니다.

단일 사용자에게 여러 역할을 배정할 수 있나요?

아니요, 각 사용자에게는 한 번에 하나의 역할만 할당할 수 있습니다.

사용자에게 어떤 사용자 역할이 배정되나요?

Asana에서 모든 사용자에게는 사용자 역할이 있습니다. 역할을 할당하는 다양한 방법은 다음과 같습니다.

  • 기존 사용자의 경우: 사용자 역할을 관리하기 위해 RBAC 사용으로 전환하면 기본 설정으로 사용자는 기존 사용자 역할(최고 관리자, 관리자, 멤버 또는 게스트)을 유지합니다. 그런 다음 사용자 관리 권한이 있는 최고 관리자와 관리자는 사용자 지정 역할을 더 추가하고 사용자를 역할에 할당할 수 있습니다. 
  • 신규 사용자의 경우, 사용자가 조직에 참여하는 방식에 따라 사용자에게 부여되는 역할이 달라질 수 있습니다.
    • 초대된 사용자: 
      • 앱 내 초대: 사용자가 앱에서 Asana에 초대되는 경우, 새 사용자가 받는 역할은 기본 설정인 멤버 또는 게스트 역할입니다.
      • 관리 콘솔: 관리 콘솔에서 사용자를 초대하는 경우, 역할 할당 권한이 있는 최고 관리자 및 관리자는 초대 단계에서 신규 사용자의 역할을 설정할 수 있습니다. 
    • 가입: 신규 사용자가 Asana.com에서 가입하여 조직에 참여하는 경우, 조직 전체의 기본 설정 역할을 부여받게 됩니다. 이 역할은 표준 멤버 역할로 시작하지만 도메인 전체 설정을 통해 구성할 수 있습니다. 
    • SCIM 통합: IdP를 통해 역할을 관리하는 경우 IdP가 사용자 역할에 대한 정보 소스이며 관리 콘솔의 변경 사항보다 우선합니다. Okta에서 Asana 역할을 설정하는 방법에 대해 알아보세요.  
  • 사용자가 자동으로 역할을 받을 수 있는 몇 가지 덜 일반적인 시나리오가 있습니다.
    • 도메인 마이그레이션: 도메인 마이그레이션이 발생하면 소스 도메인의 사용자에게 대상 도메인의 조직 전체 기본 설정이 할당됩니다. 인증된 조직 이메일 변경: 조직에서 인증된 이메일 주소를 추가하거나 제거하면 기존 사용자의 역할 유형이 외부(게스트) 사용자에서 내부 사용자로 또는 그 반대로 변경될 수 있습니다. 이 경우 영향을 받는 사용자는 새로운 역할 유형에 해당하는 조직 기본 설정 역할을 받게 됩니다. 
  • 팁: 역할 기본 설정을 관리하여 신규 사용자가 처음부터 항상 조직에 대한 적절한 액세스 수준을 갖도록 하여 조직을 안전하게 유지하세요.

사용자가 초대를 수락하기 전에 여러 사용자로부터 초대를 받은 경우 어떤 역할을 부여받게 되나요?

사용자가 초대를 수락하기 전에 여러 사용자로부터 초대를 받은 경우, 첫 번째 초대에 따른 역할을 부여받게 됩니다. 관리자가 관리 콘솔에서 사용자를 초대하는 경우, 관리자가 할당한 이 역할이 다른 초대 역할보다 우선합니다. 최고 관리자 또는 역할 할당 권한이 있는 관리자는 관리 콘솔에서 대기 중인 초대를 확인하고 사용자의 역할을 변경할 수 있습니다.

사용자의 역할이 변경되면 자동으로 알림이 전송되나요?

아닙니다. 사용자에게 역할이나 권한 변경에 대한 알림이 자동으로 전송되지 않습니다. 

사용자가 Asana 앱에서 자신의 역할을 확인하거나 역할 변경을 요청할 수 있나요?

아니요, 사용자는 자신의 사용자 역할을 볼 수 없으며 현재 Asana를 통해 업그레이드된 권한을 요청할 수 있는 방법은 없습니다. 사용자 경험은 권한에 따라 다릅니다. 경우에 따라 기능이 완전히 숨겨지는 반면, 다른 경우에는 사용자에게 기능이 비활성화된 상태로 표시됩니다.

조직 설정

조직 기본 설정은 사용자 역할과 어떻게 상호 작용하나요?

일부 권한에는 조직 기본 설정이 적용되며, RBAC를 통해 역할 수준에서 사용자 지정할 수도 있습니다. 이 설정은 관리 콘솔의 보안 및 앱 설정 탭에서 액세스할 수 있습니다. 여기에는 다음이 포함됩니다.

  • 게스트 초대 및 신뢰할 수 있는 도메인 설정 
  • 파일 업로드 
  • 모바일 앱으로 파일 다운로드 
  • 개인 액세스 토큰 사용 
  • 앱 사용

조직 기본 설정을 사용하여 조직 수준에서 권한을 비활성화하거나 수정하는 경우, 역할 권한이 재정의되며 역할 수준에서 구성할 수 없습니다. 역할 수준에서 설정을 구성하려면 조직 기본 설정을 켜야 합니다.

이전에 조직 설정을 사용하여 도메인에서 권한을 변경한 적이 있습니다. RBAC 사용을 시작하면 이러한 기본 설정이 그대로 유지되나요?

예, RBAC 사용을 시작하면 도메인에 대해 이미 구성된 권한 설정이 그대로 유지되며 RBAC 역할에 대한 권한에 반영됩니다. 즉, 표준 역할에 대한 시작 기본 설정은 각 역할에 대한 Asana 기본 설정과 다를 수 있습니다. 

전체 권한 프레임워크

Asana에서 사용자 역할은 프로젝트 또는 기타 작업 개체에 대한 권한과 어떻게 상호 작용하나요?

RBAC 사용자 역할 및 권한은 Asana 인스턴스 전체에 대한 사용자의 기능을 결정하는 반면, 개체 액세스 수준 권한은 특정한 Asana 개체에 대한 사용자의 기능을 결정합니다. Asana 권한 시스템은 다양한 액세스 제어 사용 사례를 처리하기 위해 함께 작동합니다. 

다음 표는 RBAC 사용자 역할과 개체 액세스 수준을 비교한 것입니다. 

비교

RBAC 사용자 역할 

개체 액세스 수준

누가 역할을 할당하나요?

조직 최고 관리자

개체 관리자

역할은 어디에서 관리되나요?

조직 관리 콘솔 

개체 공유 모달 또는 설정

역할 권한의 범위는 무엇인가요?

조직 전체, 모든 개체에 적용

단일 개체에 적용

권한 예시

  • Asana에 게스트 초대 

  • Asana에서 모든 항목 삭제

  • 팀 생성

  • 개체에 대한 멤버십 관리

  • 객체 삭제 

  • 개체 설정 관리 

사용자의 라이선스는 사용자의 역할과 어떤 관련이 있나요?

라이선스와 역할은 서로 독립적이지만, 둘 다 사용자가 Asana에서 궁극적으로 수행할 수 있는 작업에 영향을 미칩니다. 

  • Asana에서 사용자가 기능에 액세스하는 것은 해당 사용자의 라이선스에 의해 결정됩니다. 
  • Asana에서 사용자 권한은 역할에 따라 정의됩니다. 

Asana에서 동작을 수행하려면 사용자에게 충분한 라이선스와 역할이 모두 있어야 합니다. 

예를 들어, Acme 조직에서 두 명의 사용자에게 프로젝트 매니저 사용자 지정 역할이 할당될 수 있습니다. 이 역할은 '회사 목표 생성' 권한을 가지고 있습니다.

  • 사용자 A는 전체 Enterprise 라이선스를 가지고 있으며 회사 목표를 생성할 수 있습니다 
  • 사용자 B는 보기 전용 라이선스를 가지고 있으며, 라이선스 유형에 의해 제한되기 때문에 회사 목표를 생성할 수 없습니다. 사용자 B는 자신의 역할에서 허용하는 모든 작업을 수행하려면 업그레이드되어야 합니다.

문제 해결 팁

사용자가 적절한 역할을 가지고 있음에도 불구하고 동작을 수행할 수 없습니다

  1. 개체 수준에서 실행이 제한되어 있는지 확인하세요
  2. 할당된 역할에 대한 권한이 활성화되어 있는지 확인하세요
  3. 사용자에게 적절한 라이선스가 있는지 확인하세요

AI 권한

RBAC 내의 Asana AI 권한을 통해 관리자는 역할별로 AI 기능의 배포를 관리할 수 있습니다.

관리자는 현재 RBAC 내에서 4가지 AI 관련 권한을 제어할 수 있습니다.

Asana AI: 최상위 수준의 Asana AI 권한을 비활성화하면 특정 역할의 멤버에 대한 하위 권한(예: Core AI, Proactive AI 등)이 비활성화됩니다.

  1. 핵심 AI: 이 하위 권한을 통해 특정 역할의 멤버는 온디맨드 콘텐츠 생성, 요약 및 분석을 위한 핵심 Asana AI 기능(예: 스마트 채팅, 스마트 요약, 스마트 편집)을 사용할 수 있습니다.
  2. 선제적 AI: 이 하위 권한을 통해 특정 역할의 멤버는 사용자가 직접 프롬프트를 입력하지 않아도 콘텐츠를 선제적으로 생성하는 Asana AI 기능(예: 목표 또는 프로젝트에 대한 선제적 요약)을 사용할 수 있습니다.
  3. AI 자동화: 이 하위 권한을 통해 특정 역할의 멤버는 생성형 AI(예: AI 스튜디오)를 사용하여 규칙이나 자동화를 생성하고 수정할 수 있습니다. 비활성화하면 이 역할의 멤버가 소유한 AI 자동화가 실행되지 않습니다.

역할 기반 AI 권한은 조직 전체 설정에 어떻게 영향을 미치나요?

조직 전체 AI 설정은 조직 내 모든 사용자에 대해 Asana AI를 활성화하거나 비활성화하는 반면, RBAC AI 권한은 특정 역할의 멤버에 대해서만 유사한 선택을 활성화합니다. 조직 전체 AI 설정은 관리 콘솔의 'Asana AI' 섹션에서 찾을 수 있습니다. 조직 전체 AI 설정은 RBAC 내 AI 권한보다 우선합니다. 즉, 모든 사용자가 AI 기능에 액세스하려면 먼저 전체 조직에 대해 해당 기능을 활성화해야 합니다. Asana AI를 전체적으로 비활성화한 경우, 역할별 권한에 관계없이 도메인 내에서 누구도 Asana AI를 사용할 수 없습니다.

기존 역할에 대한 AI 권한의 기본 설정은 무엇인가요?

모든 표준 역할과 사용자 지정 역할에 대해 모든 AI 권한이 기본 설정으로 활성화되어 있습니다. 이러한 권한을 비활성화하고 액세스를 제한하려면 역할을 편집해야 합니다. 사용자에게 AI 권한이 있지만 조직에서 AI를 비활성화한 경우, 사용자는 AI 기능을 사용할 수 없습니다.

사용자의 역할에 AI 권한이 비활성화된 경우 사용자에게 표시되는 것은 무엇인가요?

사용자의 역할에 AI 권한이 포함되어 있지 않은 경우, 해당 기능에 대한 진입 지점이 표시되지 않거나 해당 기능이 비활성화된 것으로 표시됩니다. 이는 관리자가 액세스를 제한했음을 나타냅니다.

이러한 제어 기능으로 인해 사용자가 AI와 완전히 상호 작용할 수 없나요?

아니요 — 이러한 제어 기능은 사용자를 AI로부터 완전히 차단하기 위한 것이 아닙니다. 예를 들어, AI RBAC 권한이 없는 사용자는 다른 사용자가 생성하고 소유한 AI Studio 규칙을 트리거할 수 있습니다. 조직에 대해 AI를 비활성화하려면 조직 전체 설정을 사용하세요.

    Note icon메모

    이 기사는 AI로 번역되었습니다.

    번역 피드백을 보내주세요.
    로드 중
    RBAC 및 사용자 지정 역할 사용 방법 | Asana 도움말 센터