사용자 관리

사용자 관리 (User Management)

[!WARNING] 이 기능은 Team & Enterprise 플랜의 일부예요.

다음 기능은 SSO가 활성화된 조직에서 사용할 수 있어요. 각 모드에 대한 자세한 내용은 Basic SSOManaged SSO를 참고하세요.

출처: 문서

본문

세션 타임아웃 (Session Timeout)

이 값은 조직 구성원의 세션 기간을 설정해요. 이 시간이 지나면 구성원은 조직의 리소스에 접근하기 위해 Identity Provider로 다시 인증하라는 메시지를 받아요.

기본값은 7일이에요.

역할 매핑 (Role Mapping)

활성화하면 Role Mapping을 사용해 Identity Provider가 제공하는 데이터를 기반으로 조직 구성원에게 역할을 동적으로 할당할 수 있어요.

이 섹션에서는 IdP의 사용자 프로필 데이터에서 Hugging Face의 할당 역할로의 매핑을 정의할 수 있어요.

  • IdP Role Attribute Path

    사용자의 IdP 프로필 데이터에 있는 속성으로의 JSON 경로예요. 점 표기법(예: user.role 또는 groups)을 지원해요. SAML의 경우 URI(예: http://schemas.microsoft.com/ws/2008/06/identity/claims/role)일 수 있어요.

  • Role Mapping

    IdP 속성 값에서 Hugging Face 조직의 할당 역할로의 매핑이에요.

    사용 가능한 역할은 admin, write, contributor, read예요. 자세한 내용은 역할 문서를 참고하세요.

[!WARNING] 구성에서 최소 하나의 admin 역할을 매핑해야 해요.

IdP 응답의 속성이 여러 매핑과 일치하는 여러 값(예: 그룹 목록)을 포함하면, 사용자에게 가장 권한이 높은 일치 역할이 할당돼요. 역할 계층은 최소에서 최고 권한 순으로 read < contributor < write < admin이에요.

일치하는 것이 없으면 역할은 다음과 같이 결정돼요:

  • 사용자가 특정 역할로 조직에 초대되었다면 그 초대 역할이 폴백으로 사용돼요.
  • 그렇지 않으면 조직의 기본 역할이 할당돼요. 기본 역할은 조직 설정의 Members 섹션에서 커스터마이즈할 수 있어요.

[!NOTE] SSO 역할 매핑으로 역할이 제어될 사용자를 초대할 때, 초대 모달에서 선택한 역할은 사용자에게 아직 SSO 제공자에서 할당된 역할이 없는 경우에만 적용돼요.

역할 동기화는 모든 로그인 시 수행돼요.

리소스 그룹 매핑 (Resource Group Mapping)

활성화하면 Resource Group Mapping을 사용해 Identity Provider가 제공하는 데이터를 기반으로 조직의 리소스 그룹에 구성원을 동적으로 할당할 수 있어요.

  • IdP Attribute Path

    사용자의 IdP 프로필 데이터에 있는 속성으로의 JSON 경로예요. Role Mapping과 유사하게 점 표기법 또는 SAML용 URI를 지원해요.

  • Resource Group Mapping

    IdP 속성 값에서 Hugging Face 조직의 리소스 그룹으로의 매핑이에요. 각 리소스 그룹 매핑에 특정 역할(admin, write, contributor, read)을 할당할 수 있어요.

Role Mapping과 달리 **Resource Group Mapping은 가산적(additive)**이에요. 사용자가 여러 매핑과 일치하면(예: 서로 다른 리소스 그룹에 매핑된 IdP의 여러 그룹에 속한 경우) 일치하는 모든 리소스 그룹에 추가돼요.

일치하는 것이 없으면 사용자는 어떤 리소스 그룹에도 할당되지 않아요.

이메일 도메인 매칭 (Matching email domains)

[!NOTE] 이 기능은 Basic SSO에만 해당돼요. Managed SSO에서는 사용자 계정이 조직에 의해 완전히 관리되므로 이메일 도메인 매칭이 적용되지 않아요.

활성화하면 'Matching email domains'는 Identity Provider가 제공한 이메일이 사용자의 Hugging Face 이메일 중 하나와 일치하는 경우에만 조직 구성원이 SSO를 완료할 수 있게 해 줘요.

이메일 도메인을 추가하려면 'Matching email domains' 필드를 채우고 키보드에서 enter를 누른 뒤 저장하세요.

외부 협업자 (External Collaborators)

이 기능을 사용하면 조직 내 특정 사용자가 Single Sign-On(SSO) 흐름을 완료하지 않고도 리소스에 접근할 수 있어요. 조직의 Identity Provider(IdP)에 속하지 않지만 특정 리소스에 접근해야 하는 외부 당사자와 협업할 때 유용해요.

사용자를 "External Collaborator"로 추가하려면 조직 설정의 SSO/Users Management 섹션으로 가세요. 추가된 사용자는 SSO 과정을 거칠 필요가 없어요.

하지만 여전히 조직의 접근 제어(Resource Groups)가 적용돼요. 조직의 데이터 보안을 유지하기 위해 그들의 접근을 신중하게 관리하는 것이 중요해요.

더 알아보기 (Learn more)