역할 기반 액세스 제어(RBAC) 및 사용자 지정 직원 권한
사용자 지정 역할을 생성하고, 재무 보고서에 대한 접근을 제한하며, 회사 내 업무 분리를 적용합니다.
조직 전반에 최소 권한 원칙을 적용합니다.
1. 사용자 지정 역할 생성: 설정 → 역할 및 권한에서 전문 역할(예: 주니어 회계 담당자, 영업 담당자, 창고 관리자, 클리닉 간호사)을 생성합니다.
2. 모듈별 세부 권한 설정: 각 모듈에서 조회, 생성, 수정, 전기, 삭제 및 내보내기 권한을 설정합니다. 일반 직원이 민감한 재무 수치와 급여 데이터에 접근하지 못하도록 제한합니다.
3. 지점 및 창고 범위 제한: 창고 직원이 지정된 지점 또는 재고 보관 위치만 조회하고 관리할 수 있도록 제한합니다.
4. 사용자에게 역할 할당: 신규 팀원을 초대할 때 역할을 할당하고, 설정 → 감사 추적에서 사용자 활동 로그를 정기적으로 검토합니다.