멤버와 역할 관리
조직의 보안과 원활한 협업을 위해 역할 기반 접근 제어(RBAC, Role-Based Access Control)를 제공합니다.
콘솔 사이드바의 조직 설정 → 멤버 관리에서는 일반 팀원(사람)과 API 키(자동화 계정)를 동일한 역할 체계로 통합 관리할 수 있습니다.

1. 팀원 초대하기 (3단계)
섹션 제목: “1. 팀원 초대하기 (3단계)”새로운 팀원을 조직의 멤버로 추가합니다.
- 멤버 관리 화면 이동: 조직 설정 → 멤버 관리로 이동합니다.
- 이메일로 멤버 추가: 상단의 이메일로 멤버 추가 버튼을 클릭합니다.
- 정보 입력 및 초대:
- 이메일: 팀원의 가입 이메일을 입력합니다.
- 역할 선택: 업무에 맞는 역할을 1개 지정합니다.
- 만료일 (선택): 특정 프로젝트 기간이나 외주 계약 기간이 있다면 접근 만료일을 설정하세요. 지정된 날짜가 지나면 접근 권한이 자동으로 소멸합니다.
기존 멤버의 작업 아이콘을 누르면 역할을 언제든지 변경하거나 조직에서 제외(삭제)할 수 있습니다.
2. 사용자 정의(Custom) 역할 만들기
섹션 제목: “2. 사용자 정의(Custom) 역할 만들기”조직의 고유한 업무 분장에 맞춰 특정 자원에만 접근할 수 있는 맞춤형 역할을 생성할 수 있습니다.
- 역할 관리 화면 이동: 조직 설정 → 역할 및 권한 메뉴를 선택합니다.
- 새 역할 만들기 클릭: 우측 상단의 새 역할 만들기를 누릅니다.

역할 편집기 사용법
섹션 제목: “역할 편집기 사용법”- 기본 시스템 역할:
Owner,Admin등 시스템이 기본 제공하는 역할은 수정하거나 삭제할 수 없습니다. - 리소스 트리 선택 (좌측): 권한을 적용할 대상 리소스(조직 → 게임, 광고 단위, 캠페인, 지갑 등)를 선택합니다.
- 작업 액션 칩 선택 (우측): 해당 자원에 대해 허용할 액션을 칩 형태로 켭니다.
- 조회 (Read): 데이터 목록과 상세 정보 열람
- 상태 변경 (Update): 일시정지, 재개, 정보 수정
- 관리 (Admin): 생성, 삭제, 전체 관리
- 권한 부여 기준: 본인이 직접 권한과 유효한 역할을 통해 보유한 범위에서만 권한을 부여할 수 있습니다. 조직의 기능 활성 여부와 Owner 역할의 권한 목록은 별도 상한으로 사용하지 않습니다. 기간이 제한된 권한으로 더 오래 유효한 역할을 배정할 수 없으며, 만료일이 없는 역할 정의에 새 권한을 넣으려면 기간 제한 없이 그 권한을 보유해야 합니다.
- 기능과 권한의 분리: 캠페인 기능이 꺼진 조직에도 캠페인 권한을 미리 저장할 수 있습니다. 실제 캠페인 작업은 기능이 켜진 뒤부터 가능하며, 권한을 다시 설정할 필요는 없습니다.
3. 권한 동작 원리와 403 오류 진단
섹션 제목: “3. 권한 동작 원리와 403 오류 진단”메뉴나 작업 버튼이 보인다고 해서 해당 작업을 수행할 수 있는 것은 아닙니다. 화면에 접근하거나 작업을 실행할 때는 조직의 기능 활성 여부와 사용자의 권한을 각각 확인합니다.
graph LR
User["사용자 / API 키"] --> CheckFeature{"1. 조직 기능 활성 여부"}
CheckFeature -- 켜짐 --> CheckPermission{"2. 권한 보유 여부"}
CheckFeature -- 꺼짐 --> Block["기능 비활성 안내 또는 API 거부"]
CheckPermission -- 없음 --> Deny["권한 부족 안내 또는 API 거부 (403)"]
CheckPermission -- 있음 --> Pass["권한 검사 통과 후 작업 처리"]
요청이 거부되면 화면에 표시된 사유에 따라 확인하세요. API 호출이 거부된 경우에는 응답의 상태 코드와 오류 메시지를 확인합니다.
- 권한 부족: 해당 조직과 작업에 필요한 권한을 직접 부여받았거나 유효한 역할을 통해 보유하고 있는지 확인하세요. 필요한 권한이 없다면 조직 관리자에게 요청하세요.
- 기능 비활성: 조직에서 해당 기능이 켜져 있는지 관리자에게 확인하세요. 권한을 가지고 있어도 관련 기능이 꺼져 있으면 사용할 수 없습니다.
- 권한 부여 범위나 유효기간 초과: 부여하려는 권한과 기간이 본인이 보유한 범위와 유효기간을 넘지 않는지 확인하세요.
- 최소 권한의 원칙: 모든 팀원에게 관리자 권한을 부여하지 마세요. 리포트만 확인하는 담당자에게는 조회 전용 역할을 부여하는 등 업무에 필요한 권한만 설정하세요.
연관 안내서
섹션 제목: “연관 안내서”- 서버 간 자동화 통신용 API 키 발급 및 관리: API 키 관리
- 외부 개발사 파트너를 위한 권한 설계 가이드: 개발사 파트너 권한 설정
- 조직, 기능, 역할과 권한의 구분: 조직·역할·권한