List

행사 당일 운영자 계정과 권한 분리 설계

#웹가이드

Web Guide행사 관리자 권한운영자 계정현장 권한 관리
행사 당일 운영자 계정과 권한 분리 설계
행사 당일에는 평소보다 훨씬 많은 사람이 시스템을 만집니다.
아르바이트 인력까지 포함해 수십 명이 접속합니다. 계정을 공유하면 사고가 나고, 누가 했는지 알 수 없습니다.
행사 당일 운영자 계정과 권한 분리 설계 관련 사진
01계정 공유가 만드는 문제
관리자 계정 하나를 여러 명이 쓰는 경우가 흔합니다. 편하지만 문제가 생겼을 때 원인을 찾을 수 없고, 아르바이트 인력이 전체 등록자 명단을 볼 수 있게 됩니다.
행사가 끝난 뒤 비밀번호를 바꾸지 않으면 그 계정은 계속 살아 있습니다. 개인정보 유출 사고의 흔한 경로입니다.
계정 공유
누가 무엇을 했는지 추적 불가 · 필요 이상의 권한 노출 · 퇴사·행사 종료 후에도 계정 유효 · 사고 시 책임 소재 불명
개인 계정 + 권한 분리
작업 이력이 계정별로 기록 · 역할에 필요한 기능만 노출 · 종료 시 일괄 비활성화 · 사고 원인 추적 가능
02역할별로 필요한 기능만 연다
현장 체크인 인력에게 필요한 것은 QR 스캔과 이름 조회뿐입니다. 등록자 전체 명단을 엑셀로 내려받을 권한은 필요 없습니다.
역할을 몇 개로 정의하고 각 역할에 기능을 묶어 두면, 새 인력이 와도 역할만 지정하면 됩니다.
총괄 관리자
전체 기능. 소수로 제한. 권한 부여도 이 역할만 가능.
등록 담당
등록자 조회·수정, 현장등록, 명찰 출력. 일괄 다운로드는 제외.
체크인 인력
QR 스캔과 이름 조회만. 정보 수정 불가.
세션 담당
세션 출석 체크, 좌석 현황. 등록자 전체 조회 불가.
정산 담당
결제·환불 내역. 개인 연락처는 마스킹.
조회 전용
통계와 현황만. 수정 권한 없음. 보고용.
03임시 계정은 만료일을 넣는다
행사 기간에만 필요한 계정은 만료일을 설정해 자동으로 비활성화되게 하세요. 사람이 기억해서 지우는 방식은 반드시 한 번은 놓칩니다.
그리고 행사 종료 후 전체 계정을 점검하는 절차를 운영 매뉴얼에 넣어 두세요. 누가 아직 접근 가능한지 확인하는 작업입니다.
1
만료일 설정
행사 종료 다음 날로 자동 비활성화되게 합니다.
2
발급 대장
누구에게 어떤 역할로 발급했는지 기록합니다.
3
종료 후 점검
남은 활성 계정을 확인하고 정리합니다.
4
비밀번호 정책
초기 비밀번호를 첫 로그인 시 변경하게 합니다.
5
2단계 인증
총괄 관리자 계정에는 적용합니다.
04작업 이력을 남긴다
누가 언제 무엇을 바꿨는지 기록이 있어야 문제가 생겼을 때 대응할 수 있습니다. 특히 등록 정보 수정, 취소 처리, 환불, 데이터 다운로드는 반드시 기록해야 합니다.
이력은 조회할 수 있어야 의미가 있습니다. 로그 파일로만 쌓아 두면 아무도 보지 않습니다. 관리자 화면에서 검색할 수 있게 만드세요.
반드시 기록할 작업
등록 정보 수정, 취소·환불 처리, 명단 다운로드, 일괄 발송, 권한 변경
기록 항목
일시, 계정, 대상, 변경 전후 값, 접속 IP
조회 기능
계정별·기간별·작업 유형별로 검색할 수 있게 합니다.
보관 기간
법령이 정한 접속기록 보관 기간을 확인해 설정합니다.
CHECK POINT
□  계정을 공유하지 않고 개인별로 발급하는가
□  역할별로 필요한 기능만 열려 있는가
□  체크인 인력에게 명단 다운로드 권한이 없는가
□  임시 계정에 만료일이 설정되어 있는가
□  행사 종료 후 계정 점검 절차가 있는가
□  주요 작업의 이력이 기록되고 조회 가능한가
□  총괄 관리자 계정에 2단계 인증이 적용되어 있는가
행사 당일에는 수십 명이 시스템을 만집니다. 계정 하나를 돌려쓰면 안 됩니다.
임시 계정에 만료일을 넣으면 사람이 기억할 필요가 없습니다.
#행사 관리자 권한#운영자 계정#현장 권한 관리#권한 분리#작업 이력#임시 계정#개인정보 보호#현장 운영#웹비스타#전시회 홈페이지
목록보기