관리자 › 설정 › 일반
- 여기서 변경한 값은 저장 즉시 전체 사용자에게 반영됩니다.

관리자 > 설정 > 일반에서 인증 정책과 기능 토글을 관리합니다
인증 설정
사용자 가입·로그인·세션 관련 정책을 설정합니다.기본 사용자 역할
신규 가입자에게 자동 부여되는 역할입니다.- 가입 직후 서비스 사용 가능 여부가 이 값에서 갈립니다.
인증 토글
JWT 만료 형식:
30m(분), 1h(시간), 10d(일), 1w(주), -1(만료 없음). -1은 편하지만 토큰 유출 시 회수가 어려우므로, 기업 환경에서는 8h ~ 1d를 권장합니다.Email 비식별화
환경변수ENABLE_EMAIL_DEIDENTIFY=true로 활성화하면, 사용자 이메일 주소에서 @ 이후 도메인 부분을 제거하고 ID 부분만 저장합니다.
SSO/LDAP 환경에서 전체 이메일 주소를 DB에 저장하지 않아야 하는 개인정보 보호 요건이 있을 때 사용합니다. OAuth 로그인 사용자에게도 동일하게 적용됩니다.
SSO/OIDC(Keycloak·Entra ID·Google) 연동은 GUI가 아니라 서버 환경변수(
OPENID_PROVIDER_URL·OAUTH_CLIENT_ID/SECRET 등)로 설정합니다 → 배포 체크리스트 참조.LDAP 설정
기업 LDAP/Active Directory 서버와 연동해 통합 인증을 구성합니다.- 활성화 시 로그인 화면에 LDAP 옵션이 나타나고, 서버 접속 정보 입력 폼이 펼쳐집니다.
- LDAP 사용자가 처음 로그인하면 계정이 자동 생성되며, 기본 역할은 위 기본 사용자 역할이 적용됩니다.
LDAP 연동 설정 항목
LDAP 연동 설정 항목
기능 토글
시스템 전체에서 특정 기능의 활성화 여부를 제어합니다.- 비활성화 시 관련 메뉴·버튼이 사용자 화면에서 사라지고 해당 API 호출도 차단됩니다.
알림용 URL
기능 토글 아래에서 알림에 쓰이는 두 URL을 설정합니다.- 이름이 비슷한 아래 세 항목은 역할이 서로 다릅니다.
새로 가입한 사용자가 로그인은 되는데 아무 기능도 못 써요
새로 가입한 사용자가 로그인은 되는데 아무 기능도 못 써요
기본 사용자 역할이 ‘보류 중’(기본값)이면 정상 동작입니다. 가입자는 관리자 승인 전까지 “계정 승인 대기” 화면만 보게 됩니다. 사용자 관리에서 해당 사용자의 역할을 사용자로 바꾸면 바로 이용할 수 있습니다. 매번 승인이 번거롭다면 기본 사용자 역할 자체를 사용자로 변경합니다. 단, 아무나 가입해 즉시 사용하게 되므로 신뢰된 환경에서만 회원가입을 여세요.
LDAP과 로컬 계정을 동시에 사용할 수 있나요?
LDAP과 로컬 계정을 동시에 사용할 수 있나요?
네. LDAP이 활성화되어도 기존 로컬 계정(이메일/비밀번호)으로 로그인할 수 있습니다. LDAP 사용자가 처음 로그인하면 자동으로 계정이 생성됩니다. 기본 역할은 “인증 설정”의 기본 사용자 역할이 적용됩니다.
