액세스 권한¶
액세스 권한 은 사용자가 접근하고 편집할 수 있는 콘텐츠 및 애플리케이션을 결정하는 권한입니다. Odoo에서는 이러한 권한을 개별 사용자 또는 사용자 그룹에 대해 설정할 수 있습니다. 필요한 사용하에 한하도록 권한을 제한하여 사용자 권한이 없는 항목을 수정하거나 삭제하지 않도록 합니다.
오작 관리자 만 액세스 권한을 변경할 수 있습니다.
위험
액세스 권한을 변경하면 데이터베이스에 악영향을 미칠 수 있습니다. 여기에는 데이터베이스에서 액세스 권한을 변경할 수 있는 사용자가 없게 되는 관리자 권한 불가 상태까지 있을 수 있습니다. 따라서 Odoo는 변경하기 전에 Odoo 비즈니스 분석 담당자 또는 지원 팀에 문의하는 것을 권장합니다.
팁
반드시 사용자 프로필에 지정된 관리 액세스 권한이 설정되어 있어야 다른 사용자의 액세스 권한 설정을 변경할 수 있습니다.
해당 설정에 액세스하려면 로 이동합니다.
설정 메뉴에서, 기존 관리자는 반드시 관리 필드의 설정을 액세스 권한 으로 변경해야 합니다.
완료되면 저장 을 클릭하여 변경 사항을 저장하고, 사용자를 관리자로 지정합니다.
Manage roles¶
Individual users are assigned a Role when they are added to the database. Roles determine the level of access a user has, while the specific access rights associated with each role are defined by groups.
The four available roles are:
Administrator: An internal user with access to technical features, product creation, export, and other advanced permissions.
User: An internal user that typically has access to the back end and can create and edit records but has less overall access than an administrator.
Portal: A customer or supplier who accesses their own data through the portal.
Public: A website visitor or other external user. They generally have the least access.
사용자 허가 관리¶
개별 사용자 에 대한 액세스 권한은 사용자를 데이터베이스에 추가할 때 설정하지만, 사용자 프로필에서 언제든 조정할 수 있습니다.
사용자의 권한을 변경하려면 원하는 사용자를 클릭하여 프로필을 편집합니다.
사용자 프로필 페이지에 있는 액세스 권한 탭에서 아래로 스크롤하여 현재 권한을 확인합니다.
The permissions available on the Access Rights tab are determined by the groups associated with the user’s role. Roles provide a predefined set of permissions, while groups define the specific access rights granted to users.
각 앱에 대해 드롭다운 메뉴를 사용하여 사용자에게 부여할 액세스 권한의 수준을 선택합니다. 각 섹션마다 옵션이 다르지만 가장 일반적인 옵션은 비워둠/없음, 사용자: 내 문서, 사용자: 모든 문서 또는 관리자 입니다.
액세스 권한 탭의 관리 필드에는 설정 또는 액세스 권한 의 두 가지 선택 항목이 있습니다.
특정 허가 관리¶
액세스 권한은 일반적으로 특정 역할에 따라 번들로 할당되지만 명시적 권한으로 설정할 수도 있습니다.
Example
사용자에게 **작업 기록**에 대한 관리자 권한이 할당되면 해당 앱에 대한 전체 액세스 권한이 부여됩니다. 전체 액세스 권한을 가진 사용자라도 본인의 작업 기록을 관리하는 기능이 제한될 수 있습니다. 예를 들어 시간을 추적할 필요가 없는 월급제 급여 관리자의 경우가 이에 해당합니다.
권한 기능을 관리하려면 개발자 모드 를 활성화해야 합니다.
그런 다음 앱으로 이동합니다. 사용자 관리`를 클릭하고 사용자를 선택한 다음 :guilabel:`기술 액세스 권한 탭으로 이동합니다. 여기에서 그룹`을 편집할 수 있으며 다양한 섹션에서 특정 액세스 권한을 관리할 수 있습니다. 이러한 그룹을 변경하지 않으면 해당 권한은 :guilabel:`액세스 권한 탭에서 선택한 내용을 반영합니다.
선택된 그룹: 액세스 권한 탭에서 선택한 항목에 따라 설정된 세부 액세스 권한 목록입니다.
자동으로 추가된 그룹: 사용자에게 이미 부여된 명시적 권한과 함께 상속*되는 *암시적 권한입니다. 여기의 값은 메뉴 아래에 있는 해당 그룹 양식의 상속됨 탭에 나열된 값과 일치합니다.
Example
판매 관리자 권한 세트가 사용자에게 할당되면 미리 준비된 응답 관리자 권한이 자동으로 상속됩니다. 이러한 할당은 각각 선택한 그룹 및 자동으로 추가된 그룹 표에 나열된 값에 반영됩니다.
이 사용자 프로필에 권한을 추가하려면 선택한 그룹 표에서 행 추가`를 클릭한 다음 이 사용자 프로필에 권한을 추가합니다. 권한을 제거하려면 해당 권한 행의 끝에 있는 :icon:`fa-times (취소) 아이콘을 클릭합니다.
경고
선택된 그룹 목록에서 권한을 제거하면 선택된 권한 그룹이 자동으로 추가되는 권한 그룹을 알려주므로 자동으로 추가된 그룹 목록에 나열되는 권한에 영향을 줄 수 있습니다.
권한 자체를 클릭하면 그룹 관리 양식이 열립니다. :ref:`그룹 관리 <access-rights/groups>`에 대해 자세히 알아보세요.
자동으로 추가된 그룹 섹션의 모든 권한은 선택한 그룹 섹션에 표시된 권한에 의해 포함되거나 필요합니다. 이러한 권한은 제거할 수 없지만, 권한 자체를 클릭한 다음 해당 권한의 그룹에 사용자를 추가하여 더 많은 사용자에게 이러한 권한을 부여할 수 있습니다.
그룹 생성 및 수정하기¶
그룹 은 다수의 사용자에 대한 공통 액세스 권한을 관리하는 데 사용되는 앱별 권한에 대한 집합입니다. 관리자는 Odoo에서 기존 그룹을 수정하거나 새 그룹을 생성하여 애플리케이션 내의 모델에 대한 규칙을 정의할 수 있습니다.
그룹에 액세스하려면 먼저 Odoo 개발자 모드 를 활성화한 다음 으로 이동합니다.
그룹 페이지에서 새 그룹을 만들려면 만들기 를 클릭합니다. 그런 다음 빈 그룹 양식에서 신청서 를 선택하고 그룹 양식을 작성합니다(아래에 자세히 설명되어 있음).
기존 그룹을 수정하려면 그룹 페이지에 표시된 목록에서 기존 그룹을 클릭하고 양식의 내용을 편집합니다.
Enter a Name for the group and select the checkbox next to Share Group, if this group was created to set access rights for sharing data with some users.
중요
설정을 변경한 후에는 항상 테스트를 실시하여 사용자에게 정확히 적용되는지 확인합니다.
그룹 양식에는 그룹의 모든 요소를 관리하기 위한 여러 탭이 있습니다. 각 탭에서 라인 추가`를 클릭하여 사용자 또는 규칙에 대한 새 행을 추가하고 :icon:`fa-times (취소) 아이콘을 클릭하여 행을 제거합니다.
사용자 탭: 그룹에 있는 현재 사용자를 표시합니다. 관리 권한을 가진 사용자는 검은색으로 표시됩니다. 관리 액세스 권한이 없는 사용자는 파란색으로 표시됩니다. 이 그룹에 사용자를 추가하려면 줄 추가 를 클릭합니다.
상속됨 탭: 상속됨은 이 그룹에 추가된 사용자가 이 탭에 나열된 그룹에 자동으로 추가됨을 의미합니다. :guilabel:`라인 추가`를 클릭하여 상속된 그룹을 추가합니다.
Example
예를 들어, 판매/관리자 그룹이 상속됨 탭에 있는 웹사이트/제한된 편집자 그룹에서도 나타나는 경우에는 판매/관리자 그룹에 추가된 모든 사용자는 자동으로 웹사이트/제한된 편집자 그룹에 대한 액세스 권한도 부여받게 됩니다.
메뉴 탭: 그룹이 액세스할 수 있는 모델을 정의합니다. :guilabel:`라인 추가`를 클릭하여 특정 메뉴를 추가합니다.
보기 탭: Odoo에서 그룹이 액세스할 수 있는 보기가 표시되어 있습니다. 줄 추가 를 클릭하면 그룹에 보기를 추가합니다.
액세스 권한 탭: 이 그룹이 가지고 있는 첫 번째 수준의 권한(모델)을 나열합니다. 이름 열은 모델 열에서 선택한 모델에 대한 현재 그룹의 액세스 이름을 나타냅니다.
새 액세스 권한을 그룹에 연결하려면 줄 추가 를 클릭합니다. 모델 드롭다운에서 알맞은 모델을 선택한 다음 이름 열에 적용할 액세스 권한의 이름을 입력합니다. 각 모델에 대해 다음 옵션을 적절히 활성화합니다.
읽기: 기존 개체값을 볼 수 있습니다.
쓰기: 기존 개체값을 편집할 수 있습니다.
만들기: 새로운 개체 값을 만들 수 있습니다.
삭제: 개체 값을 삭제할 수 있습니다.
팁
액세스 권한의 이름 지정에 대한 규칙은 없지만 해당 용도를 식별하는 이름을 선택하는 것이 좋습니다.
예를 들어, 구매 관리자가 연락처 모델에 대해 가지는 액세스는 `res.partner.purchase.manager`라고 명명할 수 있습니다. 이것은 모델의 기술 이름 뒤에 해당 사용자 그룹을 식별하는 이름이 따르는 형식입니다.
현재 보기에서 모델의 기술 이름을 찾으려면 먼저 이름 필드에 임시 텍스트를 입력한 다음 모델 이름을 클릭하고 (내부 링크) 아이콘을 클릭하세요.
기록 규칙: 편집 및 표시 권한의 두 번째 계층을 기재합니다. 기록 규칙`은 그룹의 액세스 권한을 덮어쓰거나 세부적으로 조정합니다. 이 그룹에 기록 규칙을 추가하려면 :guilabel:`줄 추가 를 클릭합니다. 각 규칙에 대해 다음 옵션에 대한 값을 선택합니다.
읽기 요청.
쓰기 요청.
만들기 요청.
삭제 요청.
중요
레코드 규칙은 도메인 또는 데이터를 필터링하는 조건을 사용하여 기록합니다. 도메인 표현식은 이러한 조건들의 목록입니다. 예:
[('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]이 레코드 규칙은 외주업체에 대한 MRP 소비 경고를 활성화하기 위한 것입니다.
Odoo에는 사용 편의성을 위해 레코드 규칙 라이브러리가 사전 설정되어 있습니다. 도메인 (및 도메인 표현식)에 대한 지식이 없는 사용자의 경우에는 변경하기 전에 Odoo 비즈니스 애널리스트나 Odoo 고객 지원 팀으로 문의하도록 합니다.
세션 및 비활동 시간 초과¶
auth_timeout 모듈이 설치되면 관리자는 특정 사용자 그룹에 할당된 사용자에 대한 자동 로그아웃 규칙을 구성할 수 있습니다. 이 모듈은 특정 로컬라이제이션(예: 호주 급여 로컬라이제이션)에 의해 자동으로 설치될 수 있습니다.
설치되면 사용자 그룹 양식에 시간 초과 탭이 나타납니다. 이 탭을 통해 관리자는 다양한 조건에서 사용자가 로그인 상태를 유지할 수 있는 시간을 정의할 수 있습니다.
두 가지 유형의 시간 초과를 구성할 수 있습니다.
비활성화 시간 초과¶
*비활동 시간 초과*는 일정 기간 동안 활동이 없으면 사용자가 자동으로 로그아웃되는지 여부를 제어합니다.
To enable inactivity timeout, click the Timeouts tab and select the Inactivity checkbox. Next, choose either Screen lock or Screen lock with two-factor authentication from the drop-down menu. This determines whether the user must to complete 2FA verification when logging back in.
그런 다음 화면 잠금을 적용하기 전 원하는 시간을 입력하고 드롭다운 메뉴에서 측정 단위를 선택하세요. 비활동은 분, 시간 또는 일 단위로 측정할 수 있습니다.
세션 시간 초과¶
*세션 시간 초과*는 활동과 관계없이 고정된 세션 기간 후 사용자가 로그아웃되는지 여부를 제어합니다.
To enable session timeout, click on the Timeouts tab, and select the Session checkbox. Next, choose either Logout or Logout with two-factor authentication from the drop-down menu. This determines whether the user must complete 2FA verification when logging back in.
그런 다음 사용자가 로그아웃되기 전 원하는 시간을 입력하고 드롭다운 메뉴에서 측정 단위를 선택하세요. 세션 시간 초과는 분, 시간 또는 일 단위로 측정할 수 있습니다.
슈퍼유저 모드¶
슈퍼유저 모드 를 사용할 경우 사용자가 기록 규칙 및 액세스 권한을 우회할 수 있습니다. 슈퍼유저 모드 를 활성화하려면 먼저 개발자 모드 를 활성화합니다. 그런 다음 상단 배너에 있는 :(디버그)` 아이콘으로 표시되어 있는 디버그 메뉴로 이동합니다.
마지막으로 메뉴 하단에 있는 슈퍼유저 되기 를 클릭합니다.
중요
접근 권한*의 *관리 섹션에 대한 설정 접근 권한이 있는 사용자(사용자 프로필에서)만 *슈퍼유저 모드*에 로그인할 수 있습니다.
위험
슈퍼유저 모드 를 사용하면 레코드 규칙과 접근 권한을 우회할 수 있게 되므로 매우 신중하게 사용해야 합니다.
슈퍼유저 모드 를 종료하면 변경 사항으로 인해 사용자가 데이터베이스에서 잠길 수 있습니다. 이로 인해 관리자 권한 불가 상태가 발생하거나 관리자가 액세스 권한/설정을 변경할 수 없는 상황이 발생할 수 있습니다.
이 경우 다음을 통해 Odoo 고객 지원팀에 문의하세요: 신규 지원 티켓. 고객 지원팀에서 로그인 지원 기능을 활용하여 액세스를 복원할 수 있습니다.
슈퍼유저 모드 를 종료하려면 오른쪽 상단으로 이동하여 OdooBot 사용자 이름을 클릭합니다. 그런 다음 :guilabel:` 로그아웃` 을 선택합니다.