🔐 사용자 권한과 역할
CRM은 역할(Role) 을 기준으로 누가 무엇을 할 수 있는지를 결정합니다. 팀원을 초대할 때 역할을 지정하면, 그 역할에 맞는 기능·메뉴·설정이 자동으로 열리고 닫힙니다. 팀원 초대·제품 접근 권한 회수·청구 같은 테넌트 관리 작업은 관리자 이상만, 영업 환경 설정(회사 정보·리드 메일·ICP)은 팀장 이상이 다루며, 일반 팀원은 영업 실무 화면에 집중하도록 설계되어 있습니다.
이 문서는 역할이 무엇인지, 팀원을 어떻게 초대·관리하는지, 제품 접근 권한이 어떻게 부여·회수되는지, 그리고 누가 어떤 관리 기능을 쓸 수 있는지를 한 번에 정리합니다.
💡 진입 경로: CRM 우상단 프로필 메뉴 > 테넌트 관리자(관리자 이상에게만 표시) → 사용자 관리 / 보안 및 로그.
이 문서에서 다루는 내용
- 권한 체계 한눈에 보기
- 4단계 역할 - 최고관리자 · 관리자 · 팀장 · 팀원
- 역할별 할 수 있는 일 (기능 매트릭스)
- 팀원 초대하기 - 역할 지정과 초대 메일
- 사용자 관리 화면 - 팀원 목록과 상태
- 제품 접근 권한 - 자동 부여와 예외 회수
- 회사 정보·설정 권한 (관리자 전용 메뉴)
- 잠금 권한 - 관리자도 바꿀 수 없는 항목
- 보안 및 로그 - 로그인 기록 · 권한 변경 이력
- 비활성 사용자와 접근 차단
- 외부 파트너 역할(참고)
- 운영 팁 & 자주 묻는 질문
1. 권한 체계 한눈에 보기
CRM의 권한은 세 겹으로 작동합니다. 위에서부터 차례로 통과해야 실제 기능을 쓸 수 있습니다.
| 단계 | 무엇을 확인하나 | 통과 못하면 |
|---|---|---|
| 인증 | 계정이 활성 상태로 로그인했는가 | 로그인 차단 · 자동 로그아웃 |
| 제품 접근 | 회사가 CRM을 구독했고, 내가 접근 가능한가 | 홈으로 이동 |
| 역할 | 내 역할이 이 작업을 허용하는가 | 메뉴·버튼이 보이지 않음 / 거부 |
💡 세 단계는 독립적입니다. 예를 들어 로그인은 되지만 회사가 CRM을 구독하지 않으면 CRM 화면에 들어갈 수 없고, CRM에 들어가도 역할이 팀원이면 회사 설정 메뉴는 보이지 않습니다.
2. 4단계 역할: 최고관리자 · 관리자 · 팀장 · 팀원
회사 내부 사용자는 4단계 역할 중 하나를 가집니다. 위로 갈수록 더 많은 관리 권한을 가지며, 상위 역할은 하위 역할의 권한을 모두 포함합니다.
| 역할 | 표시명 | 한 줄 설명 |
|---|---|---|
| superadmin | 최고관리자 | Sufly 서비스 운영 주체. 모든 기능·전체 관리 도구 사용 |
| admin | 관리자 | 우리 회사(테넌트)의 최고 책임자. 회사 설정·청구·팀원 관리 전권 |
| team_leader | 팀장 | 팀 단위 관리·승인을 담당하는 내부 직책 |
| team_member | 팀원 | 리드·기회 등 영업 실무를 수행하는 기본 사용자 |
💡 대부분의 회사에서는 관리자(admin) 1~2명 + 팀장(team_leader) + 다수의 팀원(team_member) 구성으로 운영합니다. 최고관리자는 Sufly 운영팀의 역할이므로, 회사가 직접 지정하는 역할은 보통 관리자·팀장·팀원 셋입니다.
2.1 역할 순위
권한 비교가 필요할 때 사용하는 내부 순위입니다(높을수록 상위).
| 역할 | 순위 |
|---|---|
| 최고관리자 | 100 |
| 관리자 | 80 |
| 팀장 | 60 |
| 팀원 | 40 |
| 파트너(외부) | 20 |
3. 역할별 할 수 있는 일 (기능 매트릭스)
각 기능이 어느 역할부터 가능한지 정리한 표입니다. ●는 가능, 빈칸은 불가입니다.
| 기능 | 팀원 | 팀장 | 관리자 | 최고관리자 |
|---|---|---|---|---|
| 리드·기회·고객사 등 영업 실무 | ● | ● | ● | ● |
| 빠른 견적 작성 | ● | ● | ● | ● |
| 회사 정보 설정 (CRM 프로필 메뉴) | ● | ● | ||
| 리드 수신 메일 설정 (CRM 프로필 메뉴) | ● | ● | ||
| ICP 기준 설정 (CRM 프로필 메뉴) | ● | ● | ||
| 테넌트 관리자(회사 설정 영역) 진입 | ● | ● | ||
| 팀원 초대 | ● | ● | ||
| 제품 접근 권한 회수·복구 | ● | ● | ||
| 청구·구독 신청 | ● | ● | ||
| 회사 정보·브랜딩 편집(테넌트 설정) | ● | ● | ||
| 권한 변경·로그인 이력 열람 | ● | ● | ||
| 허브 관리자(전체 운영 도구) | ● |
⚠️ 위 표에서 "회사 정보 설정 · 리드 수신 메일 · ICP 기준" 세 가지(CRM 프로필 메뉴) 와 "테넌트 관리자 영역(팀원 초대·권한 회수·청구·이력)" 은 진입 위치도, 열리는 역할도 다릅니다.
- CRM 프로필 메뉴의 세 설정은 팀장(team_leader) 과 최고관리자(superadmin) 에게 열립니다. 회사 운영상 팀장이 영업 환경(회사 정보·리드 메일·ICP)을 직접 조정하도록 설계된 메뉴라, 관리자(admin) 는 같은 항목을 CRM 메뉴가 아니라 테넌트 관리자 영역에서 다룹니다(7장).
- 테넌트 관리자 영역(팀원 초대·권한 회수·청구·회사 정보 편집·이력)은 관리자(admin) 와 최고관리자(superadmin) 만 진입할 수 있습니다.
3.1 메뉴 노출 규칙 (CRM 프로필 메뉴)
CRM 우상단 프로필 메뉴는 역할에 따라 항목이 달라집니다. 회사 정보·리드 메일·ICP 설정은 팀장에게, 테넌트 관리자 진입은 관리자에게 열립니다(둘은 서로 다른 메뉴 항목입니다).
💡 Tip: 최고관리자(superadmin)는 위 세 설정과 테넌트 관리자 진입이 모두 보이고, 본사(tenant 1) 최고관리자에게는 허브 관리자 항목과 DART API 동기화까지 추가로 노출됩니다.
4. 팀원 초대하기: 역할 지정과 초대 메일
새 사용자는 초대 메일을 통해 합류합니다. 관리자가 이메일·이름·역할을 입력해 초대하면, 상대방이 메일의 링크로 계정을 만들고 회사에 합류합니다.
4.1 초대 절차
- 테넌트 관리자 > 사용자 관리 로 이동합니다.
- 우측 상단 팀원 초대 버튼을 누릅니다.
- 이름 · 이메일 · 역할을 입력합니다.
- 초대 메일 발송 을 누르면 상대방에게 초대 메일이 전송됩니다.
| 입력 항목 | 설명 |
|---|---|
| 이름 | 팀원 이름 |
| 이메일 | 초대 메일을 받을 주소 |
| 역할 | admin / team_leader / team_member 중 선택 |
⏱️ 초대 링크는 발송 후 7일간 유효합니다. 기간이 지나면 링크가 무효화되어 재발송이 필요합니다.
4.2 초대 시 지정 가능한 역할
| 역할 | 초대 화면 선택지 | 비고 |
|---|---|---|
| 관리자(admin) | ● | 회사 설정 전권을 넘기는 역할이므로 신중히 부여 |
| 팀장(team_leader) | ● | 팀 단위 관리·승인 담당 |
| 팀원(team_member) | ● (기본값) | 별도 지정이 없으면 자동으로 팀원으로 초대 |
⚠️ 초대 화면에서는 최고관리자(superadmin) 를 직접 부여할 수 없습니다. 최고관리자는 Sufly 운영 영역의 역할입니다. 또한 역할 값을 비워 두거나 인식할 수 없는 값으로 보내면 자동으로 팀원 으로 처리됩니다.
4.3 초대 메일과 만료
| 항목 | 값 |
|---|---|
| 초대 링크 유효기간 | 발송 후 7일 |
| 만료 후 | 링크 무효 → 재발송 필요 |
| 중복 초대 | 이미 등록된 이메일이거나 대기 중 초대가 있으면 발송 불가 |
💡 같은 이메일로 이미 대기 중인 초대가 있으면 "이미 대기 중인 초대가 있습니다" 안내가 표시됩니다. 기존 초대가 만료된 뒤 다시 발송할 수 있습니다.
5. 사용자 관리 화면: 팀원 목록과 상태
테넌트 관리자 > 사용자 관리 에서 회사에 속한 모든 사용자를 한 표로 확인합니다.
| 컬럼 | 내용 |
|---|---|
| 이름 | 팀원 이름 |
| 역할 | admin · team_leader · team_member |
| 상태 | active / inactive |
| 마지막 로그인 | 최근 접속 시점 |
| 회수된 접근 권한 | 없음(전체 자동) 또는 회수된 제품명 |
목록 상단에는 팀원 n명 (활성 n명) 요약과 [팀원 초대] 버튼이 있습니다.
5.1 표에 표시되는 정보
| 열 | 의미 |
|---|---|
| 이름 | 사용자 이름과 이메일 |
| 역할 | 현재 역할(색상 배지로 구분) |
| 상태 | active(활성) / inactive(비활성) |
| 마지막 로그인 | 오늘·어제·N일 전 등 상대 시각 |
| 회수된 접근 권한 | 특정 제품 접근이 회수된 경우 여기에 표시(6장) |
5.2 역할 배지 색상
| 역할 | 배지 색 |
|---|---|
| 최고관리자 | 분홍(rose) |
| 관리자 | 파랑(blue) |
| 팀장 | 보라(violet) |
| 팀원 | 회색(gray) |
💡 이 화면은 관리자 이상 만 열 수 있습니다. 팀원·팀장이 직접 접근하면 "관리자만 접근 가능합니다" 안내와 함께 진입이 막힙니다.
6. 제품 접근 권한: 자동 부여와 예외 회수
Sufly는 제품(CRM·파트너포털 등)에 대한 접근을 자동 부여 모델 로 운영합니다.
6.1 자동 부여 원칙
회사가 CRM을 구독하면 회사의 모든 활성 사용자가 CRM에 자동으로 접근할 수 있습니다. 사용자마다 따로 권한을 켜 줄 필요가 없습니다.
⚠️ 예외는 하나뿐입니다 - 관리자가 특정 사용자의 접근을 회수한 경우에만 차단됩니다.
| 상태 | 의미 | 표 표시 |
|---|---|---|
| 자동 접근 | 구독 제품에 모든 활성 사용자가 기본 접근 | "없음 (전체 자동 접근)" |
| 회수됨 | 특정 사용자의 해당 제품 접근을 관리자가 막음 | 분홍 배지 + 복구 버튼 |
💡 즉, 별도 설정 없이도 회사가 구독한 제품은 모든 팀원이 바로 쓸 수 있습니다. 권한 관리는 "누구에게 줄까"가 아니라 "누구를 예외로 막을까" 의 관점으로 동작합니다.
6.2 접근 회수와 복구
특정 사용자가 특정 제품을 쓰지 못하게 하려면 회수 하고, 다시 허용하려면 복구 합니다.
| 동작 | 결과 |
|---|---|
| 회수 | 해당 사용자가 그 제품에 더 이상 접근 불가. 표에 분홍 배지로 표시 |
| 복구 | 회수를 취소하고 다시 자동 접근 상태로 되돌림 |
| 제품 | 버튼 | 지금 상태 | 누르면 |
|---|---|---|---|
| 파트너포털 | 복구 | 회수됨 (분홍) | 다시 접근을 허용합니다 |
| CRM | 회수 | 접근 중 (회색) | 접근을 차단합니다 |
⚠️ 회수는 언제든 복구로 되돌릴 수 있는 비파괴적 동작입니다. 사용자 계정 자체를 삭제하는 것이 아니라 해당 제품 접근만 일시적으로 막는 것입니다.
6.3 미구독 제품 직접 접근 시
구독하지 않은 제품의 주소로 직접 들어가려 하면 "구독하지 않은 제품입니다" 안내와 함께 홈으로 이동됩니다.
7. 회사 정보·설정 권한 (관리자 전용 메뉴)
회사 단위 설정은 역할에 따라 열리는 위치가 다릅니다.
7.1 CRM 안에서 (팀장 · 최고관리자)
CRM 프로필 메뉴에서 다음 설정이 팀장(team_leader) 과 최고관리자(superadmin) 에게 열립니다. (관리자는 이 메뉴가 아니라 7.2의 테넌트 관리자 영역에서 회사 정보를 편집합니다.)
| 메뉴 | 내용 |
|---|---|
| 회사 정보 설정 | 회사명·담당자·연락처 등 기본 정보 |
| 리드 수신 메일 설정 | 신규 리드 알림을 받을 메일 주소 |
| ICP 기준 설정 | 이상고객(ICP) 점수 산정 기준 |
7.2 테넌트 관리자 영역에서 (관리자 이상)
관리자 이상은 별도의 회사 설정 영역에서 다음을 편집할 수 있습니다.
| 편집 가능 항목 | 설명 |
|---|---|
| 회사명 · 홈페이지 | 회사 기본 정보 |
| 담당자명 · 연락처 · 청구 이메일 | 연락·정산 정보 |
| 발신자 이름 · 발신 주소 | 메일 발송 시 보낸사람 표시 |
| 로고 · 다크 로고 · 파비콘 | 브랜딩 이미지(이미지 파일, 최대 5MB) |
| 브랜드 색 · 강조 색 | #RRGGBB 형식 |
| 표준 시간대 · 언어 | 회사 기본 환경 |
💡 로고·파비콘 업로드는 이미지 파일만 허용하며 파일당 5MB 이하여야 합니다.
8. 잠금 권한: 관리자도 바꿀 수 없는 항목
일부 고위험 권한은 권한 상승 위험 때문에 회사 관리자가 임의로 부여·변경할 수 없도록 잠겨 있습니다. 이 항목들은 Sufly 운영 정책으로만 다뤄집니다.
| 잠금 권한(개념) | 왜 잠겨 있나 |
|---|---|
| 사용자 역할 변경 | 누군가를 임의로 관리자로 승격하는 권한 상승 차단 |
| 권한 정책 편집 | 역할↔권한 매트릭스 자체를 바꾸는 행위 차단 |
| 강제 오버라이드(승인 무시) | 승인 절차를 건너뛰는 최상위 권한 |
| 청구·결제 정책 변경 | 요금 정책의 임의 변경 차단 |
| 회사(테넌트) 삭제 | 돌이킬 수 없는 파괴적 작업 차단 |
⚠️ 위 항목들은 일반 관리 화면에서 편집 버튼이 제공되지 않습니다. 변경이 필요하면 Sufly에 문의해야 합니다.
9. 보안 및 로그: 로그인 기록 · 권한 변경 이력
테넌트 관리자 > 보안 및 로그 에서 회사 계정의 로그인 활동과 권한 변경 내역을 추적합니다(관리자 이상).
테넌트 관리자의 보안·로그 화면은 두 개의 탭으로 구성됩니다.
| 탭 | 내용 |
|---|---|
| 로그인 기록 | 성공한 로그인 이력 (이메일·역할·IP·디바이스·일시) |
| 권한 변경 이력 | 제품별 접근 권한 부여·회수 이력 |
9.1 로그인 기록
| 열 | 의미 |
|---|---|
| 이메일 | 로그인을 시도한 계정 |
| 역할 | 해당 계정의 역할 |
| 상태 | 성공 / 실패 / 차단 |
| IP | 접속 IP 주소 |
| 디바이스 | iOS·Android·Windows·macOS 등 추정 |
| 일시 | 로그인 시각 |
최근 200건이 표시되며, 성공뿐 아니라 실패·차단 이력도 함께 기록됩니다. 로그인 기록은 90일간 보존됩니다.
9.2 권한 변경 이력
제품 접근 권한이 부여·회수된 내역을 추적합니다.
| 열 | 의미 |
|---|---|
| 팀원 | 권한이 변경된 사용자 |
| 제품 | 대상 제품 |
| 유형 | 부여 / 회수 |
| 처리자 | 변경을 수행한 관리자 |
| 일시 | 변경 시각 |
최근 200건이 표시되며 90일간 보존됩니다.
💡 권한 변경 이력은 "누가, 언제, 누구의, 어떤 제품 접근을 바꿨는가"를 남기는 감사 기록입니다. 회수·복구를 했다면 여기에 자동으로 남습니다.
10. 비활성 사용자와 접근 차단
퇴사·휴직 등으로 더 이상 접근하면 안 되는 사용자는 비활성(inactive) 상태로 관리됩니다.
| 상태 | 로그인 | 화면 표시 |
|---|---|---|
| active(활성) | 가능 | 초록색 "active" |
| inactive(비활성) | 차단 - 로그인 시 안내 후 거부 | 회색 "inactive" |
🚫 비활성 계정으로 로그인하면 "비활성화된 사용자입니다. 관리자에게 문의하세요." 안내가 뜨고 진입이 차단됩니다.
⚠️ 비활성 계정은 이미 로그인한 세션도 다음 요청에서 차단됩니다. 즉시 효과가 적용되므로, 접근을 끊어야 할 때 안전하게 사용할 수 있습니다.
11. 외부 파트너 역할 (참고)
Sufly 제품군에는 외부 협력사를 위한 파트너(partner) 역할이 별도로 존재합니다. 파트너는 파트너포털(협업 영역)에 소속된 외부 사용자로, CRM·영업 데이터에는 접근할 수 없습니다.
| 구분 | 내부 사용자(관리자·팀장·팀원) | 외부 파트너 |
|---|---|---|
| 소속 | 우리 회사 | 외부 수행/발주사 |
| CRM 접근 | 가능(구독 시) | 불가 |
| 주 활동 영역 | 영업·고객 관리 | 파트너포털 협업·승인 |
💡 이 문서는 CRM 사용자(내부 역할) 중심입니다. 파트너 역할과 승인 흐름은 파트너포털 가이드에서 다룹니다.
12. 운영 팁 & 자주 묻는 질문
운영 팁
- 관리자는 최소 인원으로 두세요. 회사 설정·청구·팀원 관리 전권을 갖는 역할입니다.
- 팀 단위 관리·승인이 필요한 사람은 팀장, 영업 실무만 하는 사람은 팀원으로 지정하세요.
- 퇴사자는 계정을 삭제하기보다 비활성 처리하면 기록을 보존하면서 즉시 접근을 끊을 수 있습니다.
- 특정 사용자만 특정 제품을 못 쓰게 하려면 계정 자체가 아니라 제품 접근 회수를 사용하세요(복구 가능).
- 정기적으로 보안 및 로그에서 로그인 실패·권한 변경 이력을 점검하세요.
자주 묻는 질문
Q. 팀원을 초대했는데 역할을 잘못 지정했어요. 바꿀 수 있나요?
역할 변경은 권한 상승 위험이 있는 잠금 권한이라 일반 관리 화면에서 직접 바꿀 수 없습니다. 변경이 필요하면 Sufly에 문의하세요.
Q. 구독한 제품인데 일부 팀원만 접근하게 하고 싶어요.
자동 부여 모델이라 구독 제품은 기본적으로 전원이 접근합니다. 막을 사람만 사용자 관리 화면에서 회수 하면 됩니다(나중에 복구 가능).
Q. 초대 링크가 만료됐어요.
초대 링크는 7일간 유효합니다. 만료됐다면 사용자 관리 화면에서 다시 초대하면 새 링크가 발송됩니다.
Q. 팀원인데 '회사 정보 설정' 메뉴가 안 보여요.
정상입니다. CRM 프로필 메뉴의 '회사 정보 설정 · 리드 수신 메일 · ICP 기준'은 팀장(team_leader) 과 최고관리자에게만 보입니다. 관리자(admin)는 같은 항목을 CRM 메뉴가 아니라 '테넌트 관리자' 영역에서 다루며, 테넌트 관리자 진입은 관리자 이상에게만 열립니다.
Q. 관리자인데 CRM 프로필 메뉴에 '회사 정보 설정'이 안 보여요.
정상입니다. 그 세 설정은 CRM 프로필 메뉴에서는 팀장·최고관리자에게 노출됩니다. 관리자는 프로필 메뉴 > 테넌트 관리자로 들어가 회사 정보·브랜딩 등을 편집하세요(7.2장).
Q. 누가 권한을 회수했는지 알 수 있나요?
네. 보안 및 로그 > 권한 변경 이력 에서 처리자·대상·제품·일시가 남습니다.
Q. 비활성 처리한 사용자가 계속 로그인되나요?
아니요. 비활성 계정은 로그인 차단은 물론, 이미 로그인된 세션도 다음 요청에서 차단됩니다.