Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/03-groups.md

1.3 KiB

그룹 페이지 리뷰

  • URL: /groups
  • 현재 목적: 그룹 생성, 그룹 사용자 연결, 그룹 역할 연결을 관리한다.
  • VPD/ASO 관련성: 그룹 역할은 VPD 필터의 effective role 계산에 포함된다.

페르소나 의견

  • 일반 사용자: 그룹이 실제 조직 지점인지, 권한 묶음인지 알기 어렵다.
  • 운영 관리자: 그룹에 역할을 추가하면 몇 명의 사용자가 영향을 받는지 먼저 봐야 한다.
  • 적용 담당자: 지점·채널 같은 업무 조직과 권한 그룹의 차이를 표시해야 오해가 줄어든다.
  • DB 관리자: 그룹은 VPD predicate에 직접 들어가는 값이 아니라 역할 상속 경로라는 점이 필요하다.

가벼운 개선

  1. 그룹 선택 시 영향 사용자 수와 상속 역할 목록을 상단에 고정한다.
  2. “그룹은 역할을 묶어 부여하는 운영 단위입니다. 지점/채널 조건은 접근 규칙 또는 stakeholder context에서 평가됩니다.” 문구를 추가한다.
  3. 그룹 역할 변경 후 사용자별 접근 확인으로 이동시키는 CTA를 제공한다.

Advanced로 둘 내용

  • CB_USER_GROUP, CB_GROUP_ROLE 조인 구조
  • active group만 effective role에 포함되는 조건

우선순위

P1. 운영 관리자가 대량 영향 변경을 안전하게 이해하는 데 필요하다.