suflyCRM

파트너포털 가이드 · 보안·리소스 · 최종 수정 2026-08-17

🛡️ 계정 보안과 로그인 기록

회사 관리자는 Account(내 회사 관리) > 보안·로그 화면에서 우리 회사 계정에 일어난 두 가지 활동을 직접 추적할 수 있습니다. 하나는 누가·어디서·언제 로그인했는지(로그인 기록), 다른 하나는 누가 누구에게 제품 접근 권한을 주거나 회수했는지(권한 변경 이력)입니다. 이 화면은 평소 이상 징후를 점검하고, 사고가 의심될 때 사후 추적의 출발점이 되는 보안 모니터링 도구입니다.

💡 진입 경로: Account 사이드바 > 보안·로그. 화면 상단의 탭으로 로그인 기록과 권한 변경 이력을 전환합니다.

⚠️ 이 화면은 회사 관리자(admin) 권한에서만 열립니다. 팀장·팀원·파트너 계정에는 노출되지 않습니다.

이 문서에서 다루는 내용

  1. 보안·로그 화면 한눈에 보기
  2. 로그인 기록 - 화면 구성
  3. 로그인 상태 읽는 법
  4. 접속 IP와 디바이스 해석
  5. 권한 변경 이력 - 화면 구성
  6. 부여·회수 이력 읽는 법
  7. 표시 범위
  8. 보안 점검 루틴 - 이상 징후 찾기
  9. 운영 팁 & 자주 묻는 질문

1. 보안·로그 화면 한눈에 보기

보안·로그 화면은 사람과 권한의 움직임을 두 축으로 기록합니다. 로그인 기록이 "접속(누가 들어왔나)"을 추적한다면, 권한 변경 이력은 "권한(누가 무엇을 받았나)"을 추적합니다.

테넌트 관리자의 보안·로그 화면은 상단 탭 두 개로 나뉘고, 고른 탭에 따라 아래 표가 바뀝니다.

탭내용
로그인 기록성공한 로그인 이력
권한 변경 이력제품별 접근 권한 부여·회수 이력
탭추적 대상핵심 질문
로그인 기록성공한 로그인"누가·어디서·언제 접속했나?"
권한 변경 이력제품 접근 권한 변경"누가 이 사람에게 권한을 줬나?"

💡 두 탭 모두 자기 회사 범위로 자동 제한됩니다. 다른 회사의 로그인이나 권한 변경은 절대 보이지 않습니다.

2. 로그인 기록: 화면 구성

로그인 기록 탭은 회사 계정에 성공적으로 로그인된 접속을 최신순으로 보여줍니다. 직원(내부 사용자)뿐 아니라 프로젝트에 초대된 파트너(외부 협력사) 의 로그인도 함께 기록됩니다.

ℹ️ 현재 로그인 기록에는 인증을 통과해 실제로 접속에 성공한 로그인만 저장됩니다. 비밀번호 오류로 거부되거나 IP 정책에 막힌 시도는 로그인 흐름이 시작 단계에서 중단되므로 이 표에 행으로 남지 않습니다.

화면에는 최근 200건의 성공한 로그인이 최신순으로 쌓입니다.

이메일역할상태IP일시
kim@example.comadmin성공203.0.113.76/6
do@partner.examplepartner성공198.51.100.46/5
lee@example.comteam_member성공203.0.113.76/5
park@example.comteam_leader성공203.0.113.86/4

각 행은 한 번의 성공한 로그인을 의미하며, 다음 항목이 표시됩니다.

컬럼내용
이메일로그인한 계정의 이메일
역할그 계정의 권한 등급(아래 표 참고)
상태현재는 모두 성공 (3장)
IP접속한 IP 주소
디바이스접속 기기의 운영체제(4장)
일시로그인 시각

2.1 역할 표시

각 로그인 행의 역할은 그 계정이 가진 권한 등급을 그대로 보여줍니다.

표시의미
admin회사 관리자
team_leader팀장
team_member팀원
partner외부 협력사(파트너)
superadmin서비스 운영팀

💡 한 이메일이 여러 줄에 반복되는 것은 정상입니다. 로그인할 때마다 한 줄씩 기록되므로, 자주 접속하는 계정일수록 행이 많이 쌓입니다.

3. 로그인 상태 읽는 법

상태 컬럼은 그 행이 어떤 로그인 결과인지를 나타냅니다. 현재 로그인 기록에는 인증을 통과해 실제로 접속에 성공한 로그인만 저장되므로, 표시되는 상태는 모두 성공입니다.

상황기록 여부
인증 성공✅ "성공"으로 저장
비밀번호 오류 등 인증 실패❌ 로그인이 성립하기 전에 거부되어 기록되지 않음
IP 화이트리스트 위반❌ 접속 차단, 기록되지 않음
상태의미
성공인증을 통과해 실제로 로그인된 접속

ℹ️ 비밀번호가 틀리거나 회사 IP 접속 제한 정책에 막힌 시도는 로그인 흐름이 그 자리에서 중단되어 로그인 기록에 행이 남지 않습니다. 즉, 이 표는 "실패한 시도 목록"이 아니라 "실제로 접속에 성공한 목록"입니다.

💡 로그인 기록에는 성공한 로그인만 남습니다. 비밀번호 오류나 IP 제한에 막힌 시도는 기록되지 않으므로, 무단 접근이 의심되면 생소한 IP·심야 시간대의 성공 접속을 단서로 확인하세요.

4. 접속 IP와 디바이스 해석

4.1 접속 IP

IP는 로그인을 시도한 네트워크 주소입니다. 평소 사무실·자택의 IP 대역을 알고 있으면, 낯선 IP가 보일 때 빠르게 의심할 수 있습니다.

패턴의미
늘 보던 사내·자택 IP정상 접속으로 추정
처음 보는 국내 IP외근·새 기기일 수 있음(맥락 확인)
해외·생소한 IP의 성공 접속무단 접근 가능성 - 주의

4.2 디바이스

디바이스는 접속 기기의 운영체제를 자동으로 분류해 표시합니다.

표시접속 기기
Windows윈도우 PC
macOS맥
iOS아이폰·아이패드
Android안드로이드 기기
Linux리눅스
기타위 분류에 들지 않는 접속

💡 디바이스 정보는 접속한 브라우저가 알려주는 정보로 자동 판별됩니다. 기타는 정보가 불충분하거나 일반적이지 않은 접속이라는 뜻이지, 그 자체가 곧 위험을 의미하지는 않습니다. IP·접속 시각과 함께 종합해 판단하세요.

5. 권한 변경 이력: 화면 구성

권한 변경 이력 탭은 제품별 접근 권한이 누구에게·언제 부여되거나 회수되었는지, 그리고 그 변경을 누가 처리했는지를 추적합니다. "누가 이 사람에게 이 제품을 열어 줬지?"라는 질문에 정확히 답할 수 있는 화면입니다.

컬럼내용
팀원대상자
제품CRM · 파트너포털 등
유형부여 / 회수
처리자변경을 실행한 관리자
일시변경 시각
컬럼내용
팀원권한이 바뀐 대상(이름 + 이메일)
제품권한이 적용되는 제품 이름
유형부여 / 회수
처리자변경을 수행한 관리자
일시부여 또는 회수가 일어난 시각

💡 팀원 칸에는 이름과 이메일이 함께 보입니다. 이름이 등록되지 않은 계정은 "(이름 없음)"으로 표시되며, 이메일로 식별할 수 있습니다.

6. 부여·회수 이력 읽는 법

유형은 권한이 열렸는지(부여) 또는 닫혔는지(회수) 를 나타냅니다.

유형의미
부여해당 사용자에게 그 제품 접근 권한이 열림
회수해당 사용자의 그 제품 접근 권한이 닫힘
유형결과
부여대상이 그 제품에 접근할 수 있게 됩니다
회수대상이 그 제품에 더 이상 접근할 수 없습니다
  • 일시는 부여만 된 항목은 부여 시각을, 이후 회수된 항목은 회수 시각을 기준으로 정렬됩니다. 즉 가장 최근에 일어난 변경이 위로 옵니다.
  • 처리자는 그 변경을 실행한 관리자입니다. 처리자가 비어 있으면(-) 시스템 자동 처리이거나 처리자 정보가 남지 않은 경우입니다.

💡 권한을 조정한 직후에는 이 화면에서 의도대로 부여/회수가 반영됐는지 곧바로 확인하는 습관을 들이세요. 보안 점검·감사 대응 시 가장 먼저 보는 화면입니다.

⚠️ 직원 퇴사·파트너 계약 종료 시에는 회수가 정상적으로 기록됐는지 확인하세요. 회수 행이 보이지 않으면 권한이 아직 살아 있는 것입니다.

7. 표시 범위

두 탭 모두 화면 표시 범위가 동일합니다.

항목값
화면 표시 건수각 탭 최근 200건(최신순)
표시 순서최신 활동이 맨 위

로그인과 권한 변경은 발생 즉시 기록되며, 화면에는 최근 200건만 최신순으로 표시됩니다.

💡 화면에는 최근 200건만 보입니다. 그보다 더 많은 활동이 있었다면 200건을 넘어선 오래된 항목은 화면에 나타나지 않습니다. 화면에 보이지 않더라도 기록 자체는 시스템에 남아 있습니다.

ℹ️ 화면 상단에는 90일 기준이 안내 라벨로 표시될 수 있습니다. 이는 운영상 권장 조회 범위를 알리는 표시이며, 화면에는 기간과 무관하게 항상 최근 200건이 노출됩니다.

⚠️ 외부 감사·규제 대응 등으로 더 오래된 내역이나 전체 활동 로그(화면 200건 범위 밖)가 필요하면 서비스 운영팀에 요청하세요.

8. 보안 점검 루틴: 이상 징후 찾기

보안·로그 화면을 정기적으로 점검하면 사고를 조기에 발견할 수 있습니다. 아래 순서로 빠르게 훑어보세요.

로그인 기록 탭에서 볼 것권한 변경 이력 탭에서 볼 것
해외·생소한 IP의 성공 접속이 있나의도하지 않은 권한 부여가 있나
모르는 기기의 접속이 있나퇴사자 권한이 회수됐나
한밤중 접속이 있나처리자가 누구인지

8.1 로그인 기록에서 볼 것

점검 포인트의심 신호
IP평소와 다른 해외·생소한 IP에서의 성공 접속
디바이스본인 소유가 아닌 낯선 기기에서의 접속
일시업무 시간 외(심야)의 접속

8.2 권한 변경 이력에서 볼 것

점검 포인트의심 신호
유형의도하지 않은 부여가 추가됨
팀원이미 퇴사·계약 종료한 사람에게 권한이 살아 있음
처리자권한을 준 관리자가 누구인지 불명확

💡 점검은 로그인 기록 → 권한 변경 이력 순서로 보는 것이 효율적입니다. 먼저 "비정상 접속이 있었나"를 확인하고, 그다음 "그 사이 권한이 함부로 바뀌지 않았나"를 검증하는 흐름입니다.

9. 운영 팁 & 자주 묻는 질문

운영 팁

  • 주 1회 정도 로그인 기록을 훑어 생소한 IP·낯선 기기·심야 접속 패턴을 점검하세요.
  • 권한을 조정한 직후에는 권한 변경 이력으로 반영 결과를 곧바로 확인하세요.
  • 퇴사·계약 종료가 생기면 권한 회수 → 이력에서 회수 확인까지 한 세트로 처리하세요.
  • 화면 200건 범위를 넘는 더 오래된 전체 활동 로그가 필요하면 운영팀에 보관·내보내기를 요청하세요.

자주 묻는 질문

Q. 보안·로그 화면은 누가 볼 수 있나요?

회사 관리자(admin) 권한이 있는 계정만 볼 수 있습니다. 팀장·팀원·파트너에게는 메뉴가 노출되지 않습니다.

Q. 비밀번호를 틀렸거나 차단된 시도도 여기에 보이나요?

아닙니다. 로그인 기록에는 인증을 통과해 실제로 접속에 성공한 로그인만 저장됩니다. 비밀번호 오류나 회사 IP 접속 제한 정책에 막힌 시도는 로그인 흐름이 그 자리에서 중단되어 기록에 남지 않습니다.

Q. 같은 사람의 로그인이 여러 줄 보여요. 정상인가요?

네. 로그인에 성공할 때마다 한 줄씩 쌓이므로 자주 접속하는 계정은 여러 줄로 나타납니다.

Q. 디바이스가 '기타'로 나오면 위험한 건가요?

아닙니다. 접속 기기 정보가 일반적인 분류에 들지 않을 때 '기타'로 표시되는 것이며, 그 자체가 위험을 뜻하지는 않습니다. IP·접속 시각과 함께 종합해 판단하세요.

Q. 권한 변경 이력의 '처리자'가 비어 있어요.

시스템 자동 처리이거나 처리자 정보가 남지 않은 경우 - 으로 표시됩니다. 사람이 직접 부여/회수한 경우에는 그 관리자 이름이 표시됩니다.

Q. 200건보다 오래된 기록은 어디서 보나요?

화면에는 각 탭 최근 200건만 표시됩니다. 그 범위를 넘는 더 오래된 내역이나 전체 활동 로그가 필요하면 운영팀에 요청하세요.

Q. 파트너(외주사)의 로그인도 여기에 보이나요?

네. 우리 회사 프로젝트에 초대된 파트너의 성공 로그인도 같은 화면에 함께 기록됩니다.