> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/ko/getting-started/roles-and-permissions-for-access-control.md).

# 액세스 제어의 역할 및 권한

{% hint style="success" %}
2024년 11월 14일부터 액세스 제어 권한이 변경되었습니다. 이전 액세스 제어 역할을 가진 사용자는 이 문서에 자세히 설명된 현재 역할로 업데이트될 때까지 기존 권한을 유지합니다. 참조 [기존 액세스 제어 역할](/access-control/ko/users-and-credentials/add-and-modify-access-groups/legacy-access-control-roles.md) 을 참조하세요.
{% endhint %}

이 문서는 다음에 대한 역할 및 관련 권한 집합을 설명합니다 [Verkada 출입 통제](https://www.verkada.com/access-control/). 다른 Verkada 제품군의 역할 및 권한에 대한 자세한 내용은 다음을 참조하세요. [Command의 역할 및 권한](/command/ko/users-and-permissions/roles-and-permissions-for-command.md).

***

### 권한 고려 사항

* 하위 사이트는 최상위 상위 사이트를 포함하여 모든 상위 사이트로부터 권한을 상속합니다.
* 사용자는 여러 그룹에 속할 수 있습니다. 역할이 충돌하는 경우 사용자는 **가장 높은 역할** 을 직접 또는 어떤 그룹을 통해서든 부여받습니다.
* 그룹에 할당된 역할은 수동으로 상향 조정할 수 있지만 하향 조정할 수는 없습니다. 권한을 낮추려면 더 높은 역할이 있는 그룹에서 사용자를 제거하세요.

액세스 제어에 대한 권한은 조직 수준과 사이트 수준 모두에서 설정됩니다. 사용자의 액세스 제어 권한 및 장치를 조회하고 관리할 수 있는 권한을 정의하는 조직 수준 역할 2개와 사이트 수준 역할 1개가 있습니다:

{% hint style="warning" %}
액세스 제어 역할은 서로 독립적으로 사용자에게 부여됩니다.
{% endhint %}

***

## 조직 수준 역할

액세스 시스템 역할은 모든 사이트에 대한 조직 전체의 액세스 제어 설정을 관리할 수 있는 권한을 부여합니다.

| 권한                             | 액세스 시스템 관리자 | 시스템 관리자 액세스 |
| ------------------------------ | :---------: | :---------: |
| 도어 일정, 도어 예외 및 액세스 예외를 생성하고 편집 |      ✅      |      ✅      |
| 배지 템플릿을 생성하고 편집                |             |      ✅      |
| 모든 사이트에 대해 액세스 사이트 관리자 권한을 받음  |             |      ✅      |
| 조직 전체의 액세스 제어 설정 관리            |             |      ✅      |
| 건물 및 층 생성 및 편집                 |             |      ✅      |
| 다른 사용자에게 액세스 시스템 역할 부여         |             |      ✅      |

#### 역할 개요

<details>

<summary>액세스 시스템 관리자</summary>

액세스 시스템 관리자가 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 도어 일정 및 도어 예외를 조회, 추가, 삭제 및 편집할 수 있습니다.
* 액세스 예외를 조회, 추가, 삭제 및 편집할 수 있습니다.

</details>

<details>

<summary>시스템 관리자 액세스</summary>

{% hint style="info" %}
액세스 시스템 관리자는 자동으로 [액세스 사이트 관리자](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md) 에 대해 **모든 사이트**.
{% endhint %}

액세스 사용자 관리자가 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 액세스 시스템 관리자가 할 수 있는 모든 작업을 수행합니다.
* 부여 [액세스 시스템 역할](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md) 및 [액세스 사이트 역할](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md) 에 대한 권한을 가집니다.
* Bluetooth 잠금 해제와 같은 조직 전체의 액세스 설정을 구성합니다.
* 배지 템플릿을 추가, 편집 및 삭제합니다.
* 건물과 층을 편집 및 삭제하고 층에 층 평면도를 추가합니다.
* 다른 사용자가 생성한 저장된 이벤트 보고서의 설명을 조회하고 삭제합니다.
* [지원 액세스 활성화](/command/ko/need-help/contact-verkada-support/enable-support-access.md) 를 Command for Organization에.

</details>

<details>

<summary>없음</summary>

\~를 **아님** 조직의 조직 전체 액세스 제어 설정을 관리할 수 있는 권한을 가집니다.

</details>

***

## 사용자 관리 역할

액세스 사용자 관리 역할은 액세스 사용자, 자격 증명 및 액세스 그룹을 관리할 수 있는 권한을 부여합니다.

| 권한                         | 액세스 자격 증명 관리자 | 액세스 사용자 관리자 | 액세스 사용자 관리자 |
| -------------------------- | :-----------: | :---------: | :---------: |
| 사용자 자격 증명을 관리하고 사용자 배지를 인쇄 |       ✅       |      ✅      |      ✅      |
| 사용자 액세스 일시 중단              |       ✅       |      ✅      |      ✅      |
| 사용자 생성 및 편집                |               |      ✅      |      ✅      |
| 액세스 그룹 구성원 편집              |               |      ✅      |      ✅      |
| 액세스 그룹 생성                  |               |             |      ✅      |
| 다른 사용자에게 액세스 사용자 역할 부여     |               |             |      ✅      |
| 배지 템플릿 생성 및 편집             |               |             |      ✅      |

#### 역할 개요

<details>

<summary>액세스 자격 증명 관리자</summary>

액세스 자격 증명 관리자가 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 모든 액세스 사용자를 조회합니다.
* 액세스 사용자의 자격 증명을 추가, 편집 및 삭제합니다.
* 액세스 사용자의 프로필 사진을 추가 및 삭제합니다.
* 사용자 배지를 인쇄합니다.
* 액세스 사용자를 위한 Pass 앱 설정을 구성합니다.
* 임시 액세스를 위해 사용자의 시작일과 종료일을 편집하는 것을 포함하여 액세스 사용자의 액세스를 부여하고 일시 중단합니다.

</details>

<details>

<summary>액세스 사용자 관리자</summary>

액세스 사용자 관리자가 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 액세스 자격 증명 관리자가 할 수 있는 모든 작업을 수행합니다.
* SCIM을 통해 동기화되지 않는 액세스 사용자를 추가 및 편집합니다. 여기에는 모든 사용자 프로필 정보 업데이트가 포함됩니다.
* 기존 액세스 그룹에서 사용자를 추가 및 제거합니다(SCIM을 통해 동기화되지 않음).

</details>

<details>

<summary>액세스 사용자 관리자</summary>

액세스 사용자 관리자가 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 액세스 사용자 관리자가 할 수 있는 모든 작업을 수행합니다.
* 부여 [액세스 사용자 관리 역할](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md) 조직에 대한 권한.
* 액세스 사용자를 삭제합니다(SCIM을 통해 동기화되지 않음).
* 액세스 그룹을 추가, 편집 및 삭제합니다(SCIM을 통해 동기화되지 않음).
* [지원 액세스 활성화](/command/ko/need-help/contact-verkada-support/enable-support-access.md) 를 Command for Organization에.

</details>

<details>

<summary>없음</summary>

\~를 **아님** 조직의 액세스 사용자 또는 그룹을 관리할 수 있는 권한을 가집니다.

</details>

***

## 사이트 역할

액세스 사이트 역할은 액세스 제어 설정, 장치 및 도어 액세스를 관리할 수 있는 권한을 부여합니다. 사이트 수준 역할은 개별 사용자나 그룹에 할당할 수 있으며 특정 사이트에만 적용됩니다. 하위 사이트는 계층 구조에서 상위 사이트의 권한을 상속합니다.

<table><thead><tr><th>권한</th><th align="center">액세스 사이트 조회자</th><th align="center" valign="middle">액세스 사이트 방문 관리자</th><th align="center">액세스 사이트 관리자</th><th align="center">액세스 사이트 관리자</th></tr></thead><tbody><tr><td>사이트의 도어, 입력/출력 및 이벤트 보기</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 도어 원격 잠금 해제</td><td align="center">액세스 권한이 부여된 도어만</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트 방문 관리</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 도어에 도어 일정, 도어 예외 및 재정의 적용</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 액세스 레벨 및 액세스 예외 생성 및 편집</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 방문 액세스 템플릿 생성 및 편집</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 점호 템플릿 생성 및 편집</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 영역을 조회하고 안티패스백 위반 해제</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>사이트의 봉쇄 관리</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>사이트의 영역 설정 관리</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>사이트의 도어, 입력/출력 및 액세스 컨트롤러 관리</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>사이트의 액세스 제어 설정 관리</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>다른 사용자에게 액세스 사이트 역할 부여</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### 역할 개요

<details>

<summary>액세스 사이트 조회자</summary>

사이트에 대한 액세스 사이트 뷰어 권한이 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 사이트의 모든 도어를 조회합니다.
* 사용자가 액세스 권한을 가진 도어를 Command에서 잠금 해제합니다.
* 사이트의 도어가 추가된 층 평면도를 조회합니다.
* 사이트의 실시간 및 과거 액세스 이벤트를 조회합니다.
* 과거 액세스 이벤트 보고서를 실행, 저장, 내보내기 및 배포합니다.
* 액세스 이벤트를 기반으로 한 알림을 추가 및 편집합니다.
* 기존 점호 템플릿에서 점호 보고서를 실행하고 종료하며, 활성 점호 보고서에서 사람을 안전 또는 실종으로 표시합니다.

</details>

<details>

<summary>액세스 사이트 방문 관리자</summary>

사이트에 대한 액세스 사이트 방문 관리자 권한이 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 사이트 뷰어가 할 수 있는 모든 작업을 수행합니다.
* 방문자를 생성하고 자격 증명을 할당하는 것을 포함하여 사이트 방문을 관리합니다.

</details>

<details>

<summary>액세스 사이트 관리자</summary>

사이트에 대한 액세스 사이트 관리자 권한이 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 액세스 사이트 방문 관리자가 할 수 있는 모든 작업을 수행합니다.
* Command에서 사이트의 모든 도어를 잠금 해제합니다.
* Command에서 사이트의 모든 도어에 대한 일정을 재정의합니다.
* 도어의 일정을 다른 기존 일정으로 변경합니다.
* 기존 도어 예외를 적용하거나 제거합니다.
* 액세스 레벨을 추가, 구성 및 삭제합니다.
* 실시간 및 과거 액세스 이벤트를 조회합니다.
* 과거 액세스 이벤트 보고서를 실행, 저장, 내보내기 및 배포합니다.
* 점호 템플릿을 생성, 구성 및 삭제합니다.
* 영역을 조회하고 안티패스백 위반을 해제합니다.

</details>

<details>

<summary>액세스 사이트 관리자</summary>

사이트에 대한 액세스 사이트 관리자 권한이 있는 사용자 또는 그룹은 다음을 할 수 있습니다:

* 액세스 사이트 관리자가 할 수 있는 모든 작업을 수행합니다.
* 부여 [액세스 사이트 역할](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md) 사이트에 대한 권한.
* 액세스 제어 장치를 추가, 구성 및 삭제합니다.
* 도어, AUX 입력 및 AUX 출력을 추가, 구성 및 삭제합니다.
* 봉쇄를 추가, 구성 및 삭제합니다.
* 영역 및 안티패스백(APB) 설정을 구성합니다.
* Bluetooth 잠금 해제 및 예약된 펌웨어 업데이트와 같은 사이트 수준의 액세스 설정을 관리합니다.
* [지원 액세스 활성화](/command/ko/need-help/contact-verkada-support/enable-support-access.md) 를 Command for Organization에.

</details>

<details>

<summary>없음</summary>

\~를 **아님** 사이트의 액세스 제어 설정 또는 장치를 관리할 수 있는 권한을 가집니다.

</details>

***

## 권한 설정

사용자 역할이나 그룹을 관리하여 기존 사용자와 그룹의 사이트 권한을 설정할 수 있습니다.

<details>

<summary>사용자</summary>

{% stepper %}
{% step %}
**Verkada Command에서 모든 제품 > 관리자로 이동합니다.**
{% endstep %}

{% step %}
**조직 설정 > 사용자 및 권한에서 사용자를 선택합니다.**
{% endstep %}

{% step %}
**사용자를 선택합니다.**
{% endstep %}

{% step %}
**사이트 역할 오른쪽에서 관리를 클릭합니다.**

1. 왼쪽 상단에서 **액세스 제어** 를 제품군으로 선택합니다.
2. 사용자에게 부여할 역할을 선택합니다.
3. 클릭 **저장**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>그룹</summary>

{% stepper %}
{% step %}
**Verkada Command에서 모든 제품 > 관리자로 이동합니다.**
{% endstep %}

{% step %}
**조직 설정 > 사용자 및 권한에서 그룹을 선택합니다.**
{% endstep %}

{% step %}
**그룹을 선택합니다.**
{% endstep %}

{% step %}
**사이트 역할 오른쪽에서 관리를 클릭합니다.**

1. 왼쪽 상단에서 **액세스 제어** 를 제품군으로 선택합니다.
2. 그룹에 부여할 역할을 선택합니다.
3. 클릭 **저장**.
   {% endstep %}
   {% endstepper %}

</details>

***

### 일반적인 액세스 제어 권한 구성

|                                                                                                                                        |                                                                                                          |
| -------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| **시나리오**                                                                                                                               | **역할 구성**                                                                                                |
| <p>사용자는 모든 액세스 제어 시스템 설정, 장치 및 사용자에 대한 완전한 제어가 필요합니다.<br>​<br>예: 보안 디렉터.</p>                                                           | <p><a href="#access-system-admin">시스템 관리자 액세스</a></p><p><a href="#access-user-admin">액세스 사용자 관리자</a></p> |
| <p>사용자는 하나 이상의 사이트의 도어에 적용되는 도어 일정 또는 예외를 생성하고 편집할 수 있어야 합니다.</p><p>예: 보안 팀 구성원.</p>                                                   | [액세스 시스템 관리자](#access-system-manager)                                                                    |
| <p>사용자는 배지를 인쇄하고 액세스 그룹에 추가하여 새 사용자를 온보딩할 책임이 있습니다.<br>​<br>예: 인사 담당자.</p>                                                             | [액세스 사용자 관리자](#access-user-manager)                                                                      |
| <p>사용자는 자격 증명 정보 추가와 새 사용자의 배지 인쇄만 담당합니다. 예를 들어 SCIM으로 동기화된 사용자와 같습니다.<br>​<br>예: 인사 담당자.</p>                                          | [액세스 자격 증명 관리자](#access-credential-manager)                                                              |
| <p>사용자는 모든 사이트별 액세스 제어 설정을 관리해야 하지만 <strong>아님</strong> 사용자 또는 액세스 그룹 설정을 편집할 수 있어야 합니다(사용자 관리 역할에 의해 부여됨).<br>​<br>예: 사무실 총괄 관리자.</p> | [액세스 사이트 관리자](#access-site-admin)                                                                        |
| <p>사용자는 특정 사이트의 도어에 어떤 액세스 그룹이 접근할 수 있는지 관리해야 하지만 <strong>아님</strong> 사이트의 다른 액세스 제어 설정을 편집할 수 있어야 합니다.<br>​<br>예: 사무실 시설 담당자.</p>     | [액세스 사이트 관리자](#access-site-manager)                                                                      |
| <p>사용자는 방문자에게 임시 액세스를 제공해야 합니다.<br><br>예: 프런트 데스크 접수 담당자.</p>                                                                          | [액세스 사이트 방문 관리자](#access-site-visit-manager)                                                             |
| <p>사용자는 특정 사이트의 일부 도어만 조회하고 잠금 해제하면 됩니다.<br>​<br>예: 프런트 데스크 접수 담당자.</p>                                                                | [액세스 사이트 조회자](/access-control/ko/getting-started/roles-and-permissions-for-access-control.md)            |

***

{% hint style="info" %}
**개정 내역**

11/14/2024:

* 새로운 액세스 시스템, 액세스 사용자 관리 및 액세스 사이트 역할이 추가되었습니다.
* 기존 액세스 제어 관리자, 액세스 제어 관리자 및 액세스 사이트 관리자 역할이 제거되었습니다. 참조 [기존 액세스 제어 역할](/access-control/ko/users-and-credentials/add-and-modify-access-groups/legacy-access-control-roles.md) 을 참조하세요.
  {% endhint %}

{% hint style="info" %}
**직접 보고 싶으신가요?** 다음을 확인해 보세요 [동영상 튜토리얼](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/ko/getting-started/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
