권한이란?
권한 부여는 역할과 범위라는 두 가지를 결합합니다. 역할은 허용되는 작업을 정의합니다. 범위는 해당 작업이 적용되는 위치를 정의합니다. 예를 들어 한 도메인에서 DNS 관리자 권한이 있는 사용자는 해당 도메인의 DNS 레코드를 관리할 수 있지만, 계정의 모든 도메인을 관리할 수는 없습니다. 같은 역할을 워크스페이스나 계정에 부여하면 더 넓게 적용됩니다. 업무를 수행하는 데 필요한 가장 좁은 범위를 사용하세요.범위
범위를 사용하면 계정의 필요한 부분으로 접근을 제한할 수 있습니다.
좁은 범위가 일반적으로 더 안전합니다. 운영 작업에는 도메인 또는 워크스페이스 범위를 우선 사용하고, 계정 범위는 광범위한 접근이 필요한 사용자에게만 남겨두세요.
역할
역할은 재사용 가능한 접근 묶음입니다. 같은 역할을 서로 다른 범위에 부여할 수 있습니다.사용자 및 그룹
접근이 개인별로 필요한 경우 사용자에게 직접 역할을 할당하세요. 여러 사람이 같은 접근 권한을 필요로 하는 경우 그룹을 사용하세요. 그룹은 지원, 운영, 청구 또는 DNS 관리자 팀에 유용합니다. 각 사용자에게 같은 역할을 반복해서 할당하는 대신 그룹에 역할을 할당하고 멤버십을 별도로 관리하세요.서비스 계정
서비스 계정을 사용하면 개인 사용자 로그인을 공유하지 않고 자동화가 Public API를 사용할 수 있습니다. 서비스 계정을 만들고 한 번만 표시되는 토큰을 복사한 뒤, 연동에 필요한 역할과 범위만 부여하세요. 노출된 토큰은 로테이션하고 더 이상 사용하지 않는 서비스 계정은 취소하세요.초대
아직 계정에 참여하지 않은 사람에게 접근 권한을 부여하려면 초대를 사용하세요. 초대에는 사용자가 수락한 후 받을 역할과 범위를 포함할 수 있습니다. 초대를 수락하면 사용자는 할당된 접근 권한을 가진 활성 계정 멤버가 됩니다. 대기 중인 초대를 정기적으로 검토하고 더 이상 필요하지 않은 초대는 제거하세요.마스터 비밀번호
마스터 비밀번호를 사용하면 권한이 있는 운영자가 각 사서함 비밀번호를 개별적으로 조회하지 않고도 범위 내 SMTP 사서함에 로그인할 수 있습니다. 마스터 비밀번호는 계정, 워크스페이스 또는 도메인 범위로 제한할 수 있습니다. 해당 범위 안의 SMTP 사서함에 유효합니다. 팀이 각 사서함별 비밀번호를 다루지 않고 여러 사서함을 문제 해결하거나 관리해야 할 때 운영 접근용으로 사용하세요. 이 접근은 신중하게 부여하세요. 넓은 범위에 부여된 마스터 비밀번호는 많은 사서함에 접근할 수 있습니다.역할/작업 매트릭스
범위는 여전히 중요합니다. 예로 표시된 역할은 해당 역할이 부여된 범위 안에서만 적용됩니다.
계정 관리는 계정 소유자를 사용하세요. 가능한 경우 일상 운영에는 범위가 지정된 역할을 사용하세요.