Web Guide관리자 계정 관리홈페이지 권한 설정계정 보안
관리자 계정과 권한 관리 원칙
공용 계정은 편리하지만, 누가 무엇을 했는지 알 수 없고 퇴사자가 여전히 접속할 수 있습니다.
관리자 아이디 하나를 부서 전체가 공유하고 비밀번호는 포스트잇에 붙어 있는 회사가 생각보다 많습니다. 관리자 계정을 운영하는 최소한의 원칙입니다.
공용 열쇠 하나와 담당자별 카드키
01
한 사람에 한 계정
개인 계정을 쓰면 작업 이력이 사람별로 남고, 퇴사 시 그 계정만 비활성화하면 됩니다. 최고 관리자 계정은 한두 명만 갖고, 일상 업무는 제한된 권한으로 합니다.
공용 계정 하나를 함께 쓰면 한 명의 실수가 전체에 영향을 줍니다.
역할별로 나눈 권한 매트릭스
02
역할별 권한 분리
콘텐츠 담당은 게시판과 배너만, 회원 담당은 회원 관리만, 회계 담당은 결제 조회만 열어 줍니다. 권한이 나뉘어 있으면 실수의 범위가 좁아집니다.
콘텐츠
회원
회계
개인정보 조회 · 다운로드 같은 민감한 기능은 소수에게만 엽니다.
03
비밀번호와 접속 제한
비밀번호는 길게, 다른 서비스와 다르게, 주기적으로 변경합니다. 회사 IP에서만 접속을 허용하고 로그인 실패가 반복되면 차단합니다.
외부에서 접속해야 하는 담당자는 예외 IP를 등록하는 방식으로 관리합니다.
04
퇴사와 인수인계
퇴사 당일 계정을 비활성화하고 FTP · 도메인 관리 · 메일 관리자처럼 공용으로 쓰던 정보의 비밀번호를 변경합니다. 계정 목록과 권한을 반기마다 점검해 사용하지 않는 계정을 정리합니다.
이 목록은 인수인계 문서의 첫 장이 되어야 합니다.
CHECK POINT
□ 담당자마다 개인 계정을 쓰고 공용 계정이 없는가
□ 역할별로 권한이 분리되어 있는가
□ 퇴사 시 계정 비활성화와 공용 비밀번호 변경 절차가 있는가
#계정 관리
#권한 설정
#계정 보안
#접속 IP 제한
#퇴사 절차
#인수인계