조직에서의 접근 제어
조직에서의 접근 제어 (Access control in organizations)
조직 멤버는 no_access, read, contributor, write, admin 다섯 가지 역할을 가질 수 있어요. 각 역할의 권한 범위를 이해하면 조직 리소스(리포지토리와 설정)를 안전하게 관리할 수 있습니다.
출처: 문서
본문
[!TIP] 조직의 Identity Provider에서 접근 제어 규칙을 매핑하려면 Single Sign-On (SSO)을 설정할 수 있어요.
[!TIP] 더 정교하고 세분화된 접근 제어는 Resource Groups으로 달성할 수 있어요.
Resource Group 기능은 Team & Enterprise 플랜에 포함됩니다.
조직 멤버는 no_access, read, contributor, write, admin 다섯 가지 역할을 가질 수 있습니다:
-
no_access: 멤버는 조직에 속하지만 리포지토리나 설정에 접근할 수 없어요. Resource Groups과 함께 사용해 특정 리포지토리에만 접근을 부여하세요. -
read: 조직의 리포지토리와 메타데이터/설정(예: 조직 프로필, 멤버 목록, API 토큰 등)에 대한 읽기 전용 접근. -
contributor: 사용자가 만든 조직 리포지토리 부분 집합에 대한 추가 쓰기 권한. 즉, 사용자는 리포지토리를 만들 수 있고 그 후에는 그 리포지토리만 수정할 수 있어요.write역할과 비슷하지만 사용자가 만든 리포지토리로 범위가 한정됩니다. -
write: 조직의 모든 리포지토리에 대한 쓰기 권한. 사용자는 조직 네임스페이스의 어떤 리포지토리든 만들고, 삭제하고, 이름을 바꿀 수 있어요. 사용자는 브라우저 편집기에서 파일을 편집·삭제하고git으로 콘텐츠를 푸시할 수도 있습니다. -
admin: 리포지토리에 대한 쓰기 권한에 더해, admin 멤버는 조직 프로필을 업데이트하고, 조직 API 토큰을 갱신하며, 조직 멤버를 관리할 수 있어요.
조직 admin은 조직 설정의 Members 섹션에서 사용자 역할을 관리하세요. 역할이나 Resource Group 할당을 프로그래밍 방식으로 변경하려면 Programmatic User Access Control Management 가이드를 참고하세요.
멤버 이메일 주소 보기 (Viewing members' email address)
[!WARNING] 이 기능은 Team & Enterprise 플랜에 포함됩니다.
조직 멤버의 이메일 주소를 볼 수 있을 수 있어요. 이메일 주소의 가시성은 조직의 SSO 구성 또는 검증된 조직 상태에 따라 달라집니다.
- 조직에 대해 이메일 도메인을 검증하면 일치하는 이메일 도메인을 가진 멤버의 이메일 주소를 볼 수 있어요.
- 조직에 SSO가 구성된 경우, SSO 구성에서
Matching email domains를 설정하면 각 조직 멤버의 이메일 주소를 볼 수 있습니다.
우리 조직에 접근하는 Access Token 관리하기 (Managing Access Tokens with access to my organization)
Tokens Management를 참고하세요.
더 알아보기 (Learn more)
역할(no_access, read, contributor, write, admin)에 따라 조직 리소스 접근 범위가 달라져요. 세분화된 제어는 Resource Groups으로, SSO 구성으로 이메일 도메인 검증과 조직 규칙 매핑을 적용해 보세요. 역할·토큰 관리 상세는 Programmatic User Access Control과 Tokens Management 문서를 참고하세요.