본문으로 건너뛰기

사용자 관리

Keycloak과 연동하여 플랫폼 사용자를 조회하고, 역할·그룹을 할당하며, 계정을 활성화/비활성화하는 기능입니다.

사용자 관리

주요 기능

  • 사용자 목록 조회: Keycloak에 등록된 사용자 목록을 실시간으로 동기화합니다.
  • 역할 할당: 사용자에게 admin, analyst, viewer 등의 역할을 할당합니다.
  • 그룹 할당: marketing, finance, hr 등의 그룹에 사용자를 추가합니다.
  • 계정 활성화/비활성화: 사용자의 로그인을 즉시 차단하거나 복원합니다.
  • 검색 및 필터: 이름, 이메일로 사용자를 검색합니다.

역할 체계

역할설명권한 범위
admin플랫폼 관리자모든 메뉴 접근 + 관리 기능
analyst데이터 분석가SQL 편집기, 카탈로그, 거버넌스 조회
viewer읽기 전용대시보드, 카탈로그 조회만 가능
gend-llm-internalAI 내부 모델 사용내부 LLM 호출 권한
gend-llm-confidentialAI 기밀 모델 사용기밀 데이터 포함 LLM 호출 권한
gend-llm-externalAI 외부 모델 사용외부 LLM(OpenAI 등) 호출 권한

사용 방법

사용자 조회

  1. 관리 > 사용자 관리 메뉴로 이동합니다.
  2. 사용자 목록이 Keycloak과 동기화되어 표시됩니다.
  3. 상단 검색창에서 이름 또는 이메일로 검색할 수 있습니다.

역할 할당

  1. 사용자 목록에서 대상 사용자 행을 클릭하면 상세 패널이 열립니다.
  2. 역할 섹션에서 할당하려는 역할 뱃지를 클릭합니다 (토글 방식).
  3. 저장을 클릭하면 Keycloak에 즉시 반영됩니다.

그룹 할당

  1. 상세 패널의 그룹 섹션에서 추가하려는 그룹 뱃지를 클릭합니다.
  2. 저장을 클릭합니다.

계정 비활성화

  1. 상세 패널의 활성 상태 토글을 끕니다.
  2. 저장을 클릭하면 해당 사용자는 즉시 로그인이 차단됩니다.
  3. 다시 토글을 켜면 복원됩니다.
경고

사용자를 비활성화하면 현재 세션이 즉시 종료되지는 않습니다. 토큰 만료(기본 5분) 후 접근이 차단됩니다.

관련 API

메서드경로설명
GET/api/v1/admin/users사용자 목록 조회
GET/api/v1/admin/users/{user_id}사용자 상세 조회
PUT/api/v1/admin/users/{user_id}/roles역할 할당
PUT/api/v1/admin/users/{user_id}/groups그룹 할당
PUT/api/v1/admin/users/{user_id}/enabled활성화/비활성화
AI Agent Chat으로 수행하기

예시:

  • "현재 사용자 목록 보여줘"
  • "analyst 역할 사용자 목록 보여줘"

자세한 내용은 AI Agent Chat 가이드를 참조하세요.

관련 문서