본문으로 건너뛰기
관리자
45분

관리자 코스

D.Hub 관리자를 위한 45분 학습 코스입니다. 조직 계정 로그인, 사용자와 그룹, 데이터 접근 정책을 운영하고 최근 항목과 버전 기록의 범위를 구분합니다.

0/6 완료

코스 소개

D.Hub를 운영하는 관리자를 위한 코스입니다.

먼저 컬렉션을 기준으로 동작하는 권한 모델을 이해한 뒤 조직 계정 로그인을 연결합니다. 사용자와 그룹을 관리하고 데이터 접근 정책을 적용한 다음, 정책 변경을 검토하고 최근 항목과 버전 기록의 범위를 구분하는 과정까지 순서대로 진행합니다.

코스는 6개 레슨으로 구성되어 있으며 약 45분이 걸립니다.

각 레슨은 5~10분 분량입니다. 권한 → 사용자와 그룹 → 정책 → 변경 이력 순서로 진행하므로 처음부터 차례대로 학습하는 것을 권장합니다.

시작 전에 알아둘 용어

  • 인증 제공자(IdP): 조직의 사용자 계정과 로그인 정보를 관리하는 시스템입니다. 이 코스에서는 Keycloak, Okta, Azure AD 같은 외부 인증 제공자를 D.Hub와 연결합니다.
  • OIDC: D.Hub가 인증 제공자와 사용자 신원 정보를 주고받을 때 사용하는 표준 연결 방식입니다.
  • 통합 로그인(SSO): 별도의 D.Hub 비밀번호를 만들지 않고 조직 계정으로 로그인하는 방식입니다.
  • 사용자 등록: 외부 인증 제공자의 기존 사용자를 관리자가 D.Hub에서 사용할 대상으로 선택하는 과정입니다. 현재는 첫 로그인만으로 계정이 자동 생성되지 않습니다.
  • 세분화된 데이터 접근 제어(FGAC): 데이터셋 접근이 허용된 사용자에게 보여 줄 컬럼과 행을 사용자·그룹별로 제한하는 정책입니다.

사전 준비

  • D.Hub 포털에 로그인할 수 있는 관리자 계정(Admin 권한)
  • 조직 계정 연결을 지원하는 인증 제공자. 레슨 02에서 사용합니다.
  • 컬렉션과 데이터셋에 대한 기본적인 이해

D.Hub의 주요 메뉴와 컬렉션이 익숙하지 않다면 입문 코스를 먼저 진행해 보세요. 컬렉션 단위 작업을 이해하면 레슨 01의 권한 상속을 더 쉽게 익힐 수 있습니다.

완료 후 할 수 있는 것

  • 뷰어, 편집자, 소유자 역할과 컬렉션 역할이 하위 자산의 최소 권한으로 상속되는 방식을 설명할 수 있습니다.
  • 배포 환경에 연결된 외부 IdP를 확인하고, 사용할 SSO 사용자를 D.Hub에 등록할 수 있습니다.
  • 로컬 또는 등록된 IdP 그룹을 컬렉션에 공유해 여러 사용자에게 권한을 한 번에 부여할 수 있습니다.
  • 컬럼 마스킹과 행 필터가 포함된 FGAC 정책을 만들고 적용할 수 있습니다.
  • 정책 변경의 영향을 확인하고 단계적으로 적용할 수 있습니다.
  • 최근 수정된 자산을 찾고, 자산의 버전 기록을 확인할 수 있습니다.

이 코스 다음에 무엇이 있을까

사용자 신원으로 API를 호출하는 앱을 등록할 때는 관련 매뉴얼의 OIDC 클라이언트 등록하고 관리하기를 확인합니다. 앱의 BFF에 토큰을 보관하고 필요한 서비스에만 교환 권한을 부여합니다. 현재는 조직이 신뢰하는 앱만 대상이며, 외부 업체 개방에는 API scope 제한과 서비스 간 호출 검증이 추가로 필요합니다.

관리자 코스를 완료한 뒤 다음 과정으로 학습을 이어갈 수 있습니다.

D.Hub 권한 모델 한눈에 보기, SSO와 계정 프로비저닝 이해하기, FGAC로 컬럼과 행 제한하기의 핵심 내용은 각각 레슨 01, 02, 04에서 다룹니다. 특정 설정만 다시 확인하고 싶을 때는 해당 튜토리얼을 참고하세요.

각 레슨 옆의 체크박스를 선택하면 학습 진행 상황이 자동으로 저장됩니다.

레슨

  1. 01D.Hub 권한 모델 이해하기역할, 컬렉션 권한 상속, 데이터 접근 정책의 차이를 이해하고 공유 및 권한에서 접근 범위를 설정합니다.
    7분
  2. 02외부 IdP 연결 확인하고 SSO 사용자 등록하기배포 환경의 OIDC 연결 구조를 이해하고 외부 IdP 사용자를 D.Hub에 등록한 뒤 SSO 로그인을 확인합니다.
    8분
  3. 03그룹으로 컬렉션 권한 관리하기사용자와 그룹을 준비하고 컬렉션을 그룹에 공유해 여러 사용자의 권한을 한 번에 관리합니다.
    8분
  4. 04데이터셋에 데이터 접근 정책 만들기공유 권한과 데이터 접근 정책의 차이를 이해하고 특정 사용자의 컬럼과 행 조회 범위를 제한합니다.
    9분
  5. 05데이터 접근 정책 안전하게 변경하기정책 변경 전 값을 기록하고 테스트 사용자로 검증한 뒤 실제 정책에 적용하고 복구합니다.
    8분
  6. 06최근 수정 항목과 버전 기록 확인하기최근 항목에서 수정된 자산을 찾고, 지원 자산의 버전 기록과 감사 로그의 차이를 이해합니다.
    7분