Appearance
Tenant Admin 가이드
Tenant Admin은 현재 접속한 테넌트의 사용자와 허용된 시스템 설정을 관리합니다. 플랫폼 전체를 운영하는 Admin과 달리 다른 테넌트, 역할·권한 정의, AI 할당량과 알림 운영 기능에는 접근할 수 없습니다.
시작하기
- Tenant Admin 역할이 부여된 계정으로 로그인합니다.
- 사이드바의 사용자 > 사용자 목록에서 사용자 관리 화면으로 이동합니다.
- 사이드바의 설정 > 시스템 설정에서 테넌트 설정 화면으로 이동합니다.
현재 역할 기준
관리 권한은 로그인 토큰에 남은 과거 역할이 아니라 서버에 저장된 현재 활성 역할을 기준으로 판정합니다. 역할이 변경되면 열린 화면을 새로고침하세요.
사용자 관리
사용자 목록 확인
사용자 > 사용자 목록에서 현재 테넌트에 등록된 사용자를 확인합니다.
- 이름, 이메일, 부서와 직위를 확인할 수 있습니다.
- 계정 활성 상태와 이메일 인증 상태를 확인할 수 있습니다.
- SUPER ADMIN, SYSTEM ADMIN, ADMIN, TENANT ADMIN은 이름 옆 배지로 구분됩니다.
- 담당자 지정 등 참조 용도로만 존재하고 로그인은 할 수 없는 계정은 이름 옆에 로그인 불가 배지로 표시됩니다.
- 검색과 상태·이메일 인증·역할 필터로 대상을 좁힐 수 있습니다.

사용자 생성
사용자 생성은 한 명이든 여러 명이든 동일한 화면에서 처리하며, 입력 → 검토 → 결과 3단계로 진행됩니다. 이름과 이메일만 입력하면 한 번에 여러 계정을 만들 수 있습니다.
- 사용자 목록 상단의 새 사용자를 클릭합니다.
- 여러 사용자에게 같은 이메일 도메인을 쓴다면 공통 이메일 도메인에
company.com처럼 입력합니다. 이 경우 목록에서 이메일 칸에@가 없는 항목에는 이 도메인이 자동으로 붙습니다. - 사용자 목록에 한 줄에 한 명씩
이름, 이메일형식으로 입력합니다. 이름과 이메일은 쉼표 또는 탭으로 구분하며, 엑셀에서 복사해 붙여넣을 수 있습니다. - 모든 계정에 같은 초기 비밀번호를 쓰려면 공통 초기 비밀번호 사용을 체크하고 8자 이상 비밀번호를 입력합니다. 개인별 메일을 보낼 수 없을 때 편리합니다. 체크하지 않으면 계정마다 임의의 임시 비밀번호가 생성됩니다.
- 각 사용자에게 로그인 ID와 임시 비밀번호를 메일로 보내려면 임시 비밀번호 안내 메일 발송을 체크합니다. 기본값은 발송하지 않음입니다.
- 다음: 검토를 클릭하면 파싱된 이름·이메일이 표 형태로 표시됩니다. 담당자 지정 등 참조 용도로만 필요하고 실제로 로그인하지 않을 사람이 섞여 있다면, 해당 행의 로그인 불가 체크박스를 켭니다.
- 이름과 이메일을 다시 확인한 뒤 생성을 클릭합니다.
생성된 각 계정의 사용자 ID는 입력한 이메일 주소와 동일하게 설정됩니다. 비밀번호는 공통 초기 비밀번호 사용을 체크했으면 입력한 값으로, 아니면 계정별 임의 값으로 설정됩니다. 단, 검토 단계에서 로그인 불가를 체크한 행은 비밀번호가 아예 만들어지지 않으며 안내 메일도 발송되지 않습니다. 시스템이 자동으로 부여하는 기본 역할이 적용되고, 계정은 활성·이메일 인증 완료 상태로 생성됩니다.
생성이 끝나면 결과 목록에서 성공·실패 건수를 확인할 수 있습니다. 임시 비밀번호 안내 메일 발송을 체크하지 않은 경우, 결과 화면에 표시된 임시 비밀번호를 사용자에게 직접 전달하세요. 로그인 불가로 만든 계정은 임시 비밀번호 대신 로그인 불가 배지가 표시됩니다. 계정 정보 복사 버튼으로 이름·이메일·임시 비밀번호를 한 번에 복사할 수 있습니다. 이 화면을 닫으면 임시 비밀번호를 다시 확인할 수 없습니다.
로그인 불가 계정이란
담당자·검토자 등으로 지정하기 위해 users 목록에는 있어야 하지만, 실제로 이 시스템에 로그인해 사용하지는 않는 임직원(예: 임직원 마스터 데이터로 일괄 등록한 인원)을 위한 옵션입니다. 비밀번호·이메일 인증 등 어떤 방법으로도 로그인할 수 없으며, 담당자 지정과 같은 사용자 선택 기능에서는 그대로 노출됩니다.
최초 로그인 시 비밀번호 변경
이 화면에서 생성한 계정은 최초 로그인 시 비밀번호 변경 화면이 표시되며, 새 비밀번호로 변경해야 앱을 사용할 수 있습니다.




역할 부여
이름과 이메일만으로 만든 계정에 추가 역할이 필요하면, 생성 후 사용자 정보 수정 화면이나 역할 일괄 할당 기능으로 부여합니다. Tenant Admin은 본인에게 현재 활성 할당된 역할만 부여할 수 있습니다.
사용자 정보 수정
- 사용자 이름을 클릭하거나 행의 작업 메뉴에서 수정을 선택합니다.
- 이름, 이메일, 부서, 직위와 외부 계정 정보를 수정합니다.
- 계정 상태 옆의 로그인 차단 스위치로, 사용자 생성 이후에도 로그인 불가 여부를 언제든 켜고 끌 수 있습니다.
- 본인이 관리할 수 있는 역할을 추가하거나 해제합니다.
- 저장을 클릭합니다.
Tenant Admin이 관리할 수 없는 기존 역할은 편집 목록에서 제외되며 서버에서도 그대로 보존됩니다. ADMIN, SUPER_ADMIN, SYSTEM_ADMIN을 가진 상위 관리자 계정은 수정할 수 없습니다.

사용자 비활성화와 재활성화
사용자를 더 이상 사용하지 않게 할 때는 삭제 대신 비활성화합니다.
- 사용자 행 오른쪽의 작업 메뉴를 엽니다.
- 활성 사용자는 비활성화, 비활성 사용자는 활성화를 선택합니다.
- 목록의 상태 배지가 변경됐는지 확인합니다.
Tenant Admin은 사용자를 물리적으로 삭제할 수 없습니다. 마지막 활성 Tenant Admin은 관리 공백을 방지하기 위해 역할 해제와 계정 비활성화가 제한됩니다.

사용자 권한 관리
역할 할당 원칙
- Tenant Admin 본인에게 현재 할당된 역할만 다른 사용자에게 할당하거나 회수할 수 있습니다.
- Tenant Admin 역할을 보유하고 있으므로 다른 사용자를 Tenant Admin으로 지정하거나 기존 Tenant Admin을 해제할 수 있습니다.
- 본인이 보유하지 않은 ADMIN 또는 SUPER_ADMIN을 부여할 수 없습니다.
- 역할 정의와 권한 정의 자체는 변경할 수 없습니다.
여러 사용자에게 역할 일괄 할당
- 사용자 목록에서 대상 사용자를 선택합니다.
- 선택 상태 표시줄에서 역할 일괄 할당을 클릭합니다.
- 본인에게 할당된 역할 중 필요한 역할을 선택합니다.
- 적용 후 각 사용자의 역할을 다시 확인합니다.

마지막 Tenant Admin 보호
활성 Tenant Admin이 한 명만 남아 있으면 해당 사용자의 TENANT_ADMIN 역할을 해제하거나 계정을 비활성화할 수 없습니다. 먼저 다른 사용자를 Tenant Admin으로 지정하세요.
시스템 설정
사이드바에서 설정 > 시스템 설정으로 이동합니다. Tenant Admin에게는 회사 정보, 조직, 환경 설정, 마스터 코드, SAP 영역이 표시됩니다. AI 할당량 설정, 알림 발송 설정과 작업 큐는 운영 관리자 전용이므로 표시되지 않습니다.

회사 정보
- 회사 정보 탭을 선택합니다.
- BPMN Pool과 산출물에 표시할 회사명을 입력합니다.
- 필요하면 법적 회사명과 산업, 사업 설명, 주요 제품·서비스를 입력합니다.
- 브랜드 컬러에서 주 컬러와 보조 컬러를 지정합니다.
- 회사 로고를 선택합니다. 선택한 로고는 저장 전 미리보기로 표시됩니다.
- 저장을 클릭하면 회사 정보와 로고가 한 번에 저장됩니다.
등록한 회사명은 AI가 생성하는 프로세스 흐름도의 단일 Pool 이름으로 사용됩니다. 산업, 사업 설명과 주요 제품·서비스는 AI가 회사에 맞는 액티비티를 구성하는 컨텍스트로 사용됩니다. 회사 로고는 앱 헤더의 챗봇 버튼 왼쪽과 프로세스 SVG·PPT 산출물에 표시됩니다. 로고는 PNG, JPEG, WebP 형식을 최대 5MB까지 등록할 수 있습니다.

브랜드 컬러
색상 상자를 클릭해 색을 고르거나 옆 입력란에 #RRGGBB 형식으로 직접 입력합니다. 형식이 맞지 않으면 저장되지 않습니다.
| 항목 | 적용되는 곳 |
|---|---|
| 주 컬러 | 프로세스 흐름도 PPT의 상단 액센트 바, 슬라이드 제목, 구분선, 정의서·시뮬레이션 요약 표 머리글 |
| 보조 컬러 | 액티비티 표와 시뮬레이션 상세 표의 머리글 |
지정하지 않으면 기본 파랑 계열 팔레트가 사용됩니다. 표의 교대 행 배경과 표 테두리처럼 옅은 색은 주 컬러에서 자동으로 만들어지므로 따로 지정하지 않습니다. 머리글 글자색은 배경 대비를 계산해 검정과 흰색 중 읽기 쉬운 쪽이 자동으로 선택됩니다.
브랜드 컬러는 PPT의 표지, 목차, 마지막 장에는 적용되지 않습니다.

조직 관리
- 조직 탭을 선택합니다.
- 최상위 조직 추가를 클릭해 회사 프로필 바로 아래에 사업부나 본부를 추가합니다.
- 조직 행의 추가 버튼을 사용하면 해당 조직 아래에 하위 조직을 추가할 수 있습니다.
- 조직 코드, 조직명, 조직 유형과 담당 업무 설명을 입력합니다. 필요하면 별칭, 유효기간과 표시 순서를 설정합니다.
- 조직을 이동하려면 편집 화면에서 상위 조직을 변경합니다.
- 더 이상 사용하지 않는 조직은 비활성화합니다. 활성 하위 조직이 있으면 먼저 하위 조직을 비활성화해야 합니다.
회사는 회사 정보의 대표 회사명을 사용하는 가상 루트이며 조직 목록에 중복 저장되지 않습니다. 조직 코드는 향후 BPMN Lane 연결 식별자로 사용되므로 조직명 변경이나 조직 개편 후에도 가능한 한 유지하세요. 조직 유형은 마스터 코드 탭의 ORG_UNIT_TYPE에서 회사에 맞게 추가하거나 수정할 수 있습니다.

환경 설정
설정 조회와 검색
- 환경 설정 탭을 선택합니다.
- 카테고리 선택기로 전체 또는 특정 카테고리를 선택합니다.
- 검색창에 설정 키나 설명을 입력해 항목을 찾습니다.
- 새로고침 버튼으로 최신 설정을 다시 불러옵니다.
암호화된 민감 설정값은 ***로 마스킹됩니다. 마스킹된 값은 화면이나 브라우저 개발자 도구에서 원문을 확인할 수 없습니다.

설정 추가와 수정
- 새 설정은 상단의 새 설정을 클릭하고, 기존 설정은 해당 행의 편집 작업을 선택합니다.
- 설정 키, 값 유형, 카테고리, 설명과 값을 입력합니다.
- 민감 값은 암호화 여부를 확인합니다.
- 저장 후 목록과 변경 이력에서 반영 결과를 확인합니다.
글로벌 설정은 플랫폼 운영 범위입니다. Tenant Admin은 현재 테넌트에 허용된 설정만 변경해야 하며 AI 할당량과 notification 운영 설정은 직접 API를 호출해도 차단됩니다.
OpenAI Agent의 호출 주소를 변경하려면 OPENAI_BASE_URL에 https://api.openai.com/v1처럼 /v1까지 포함한 API 루트를 입력합니다. /chat/completions 같은 개별 endpoint는 포함하지 않습니다. 이 값은 OPENAI_API_KEY와 함께 현재 테넌트의 모든 Agent 요청에 재사용됩니다.

변경 이력 확인
- 개별 설정의 이력 작업을 선택하면 해당 키의 변경 기록을 확인할 수 있습니다.
- 상단의 전체 이력을 선택하면 테넌트 설정 전체의 변경 기록을 확인할 수 있습니다.

마스터 코드 관리
마스터 코드는 상태, 우선순위, 모듈과 같이 여러 기능에서 공통으로 사용하는 선택값입니다.
마스터 코드 조회
- 마스터 코드 탭을 선택합니다.
- 코드 유형 또는 그룹을 선택합니다.
- 코드, 표시명, 정렬 순서와 활성 상태를 확인합니다.

마스터 코드 추가와 수정
- 대상 코드 그룹을 선택합니다.
- 새 코드는 추가 버튼을 사용하고 기존 코드는 편집 작업을 선택합니다.
- 코드값, 한글·영문 표시명, 정렬 순서와 활성 상태를 입력합니다.
- 저장 후 실제 선택 화면에 반영되는지 확인합니다.
사용 중인 코드는 삭제하지 말고 비활성화합니다. 코드값 변경은 기존 데이터와의 참조 관계에 영향을 줄 수 있으므로 표시명이나 활성 상태 변경을 우선합니다.

SAP 시스템 관리
SAP 시스템 목록 확인
- SAP 탭을 선택합니다.
- 등록된 SAP 시스템의 이름, 시스템 ID, 연결 주소, 클라이언트와 활성 상태를 확인합니다.
- 기본 또는 현재 사용 시스템 표시를 확인합니다.

SAP 시스템 등록과 수정
- 새 SAP 시스템은 추가 버튼을 클릭하고 기존 시스템은 편집 작업을 선택합니다.
- 시스템 이름, 시스템 ID, Base URL과 Client를 입력합니다.
- 인증 방식과 연결에 필요한 값을 입력합니다.
- 연결 테스트를 실행해 접근 가능 여부를 확인합니다.
- 저장 후 활성 상태와 선택 가능 여부를 확인합니다.
인증 정보와 비밀값은 화면에 노출하거나 문서·스크린샷에 포함하지 마세요. 운영 시스템 연결을 변경하기 전 사용 중인 에이전트와 SAP 기능에 미치는 영향을 확인합니다.
ABAP Agent는 이 화면에 등록한 시스템 목록을 사용하므로 MCP 서버에 시스템별 설정을 중복 등록할 필요가 없습니다. 시스템 주소, Client, 언어, ERP 유형, IntelliGateway 사용 여부 또는 인증 방식을 저장하면 이후 Agent 요청은 변경된 설정으로 새 연결을 시작합니다. 명시적으로 선택한 시스템이 삭제되거나 비활성화되면 기본 시스템으로 우회하지 않고 오류를 표시합니다.
Claude Code 등 외부 클라이언트가 동일한 MCP 서버를 사용할 때도 HTTPS MCP 엔드포인트에 연결해야 합니다. 외부 사용자 클라이언트에는 내부 API Key를 배포하지 않습니다. 최초 연결 시 MCP 서버가 안내하는 OAuth 로그인 화면에서 인증하면 이후 Bearer token은 클라이언트가 자동으로 전달합니다. OAuth 사용자 이메일과 클라이언트 설정의 SAP 시스템 ID를 조합해 SAP SSO 연결을 만들므로 별도의 X-User-Email 헤더가 필요하지 않습니다.
외부 클라이언트 설정에는 MCP URL, Tenant ID, SAP 시스템 ID, Client, 언어와 ERP 유형만 포함합니다. Basic 인증을 직접 사용하는 별도 연동은 HTTPS에서만 허용하고 SAP 비밀번호를 설정 파일에 평문으로 저장하지 않습니다. MCP Tool의 configure_connection으로 서버 전역 연결을 바꾸는 방식은 지원하지 않습니다.
외부 연결은 다음 방식 중 하나를 선택합니다.
- OAuth + 시스템 ID SSO는 등록된 SAP 시스템 정보와 OAuth 사용자 이메일을 사용합니다.
- OAuth + Base URL SSO는
x-sap-base-url로 접속 주소를 직접 지정하고 OAuth 사용자 이메일로 SSO 인증합니다. - OAuth + Base URL Basic은
x-sap-base-url,x-sap-username,x-sap-password를 전달하며 명시된 SAP Basic 인증이 SSO보다 우선합니다. - Internal API Key + Basic은 신뢰된 서버 간 호출에만 사용합니다.
Base URL과 Basic 자격정보는 서버에 영구 연결 상태를 만들지 않고 MCP HTTP 요청마다 적용됩니다. Claude Code 설정에서는 SAP 비밀번호를 환경 변수로 참조하고, 일반 사용자에게 Internal API Key를 제공하지 않습니다.

SAP 연결 문제 확인
- Base URL, Client와 시스템 ID가 실제 대상과 일치하는지 확인합니다.
- 인증 정보가 만료되거나 변경되지 않았는지 확인합니다.
- 연결 테스트의 오류 메시지를 확인한 뒤 값을 수정합니다.
- 문제가 지속되면 Admin에게 서버 로그 확인을 요청합니다.
접근할 수 없는 관리 기능
| 기능 | Tenant Admin 동작 |
|---|---|
| 역할·권한 정의 | 화면 및 변경 API 접근 불가 |
| 사용자 삭제 | 삭제 불가, 비활성화만 가능 |
| AI 할당량 설정 | 탭 미표시, API 403 |
| 알림 발송 설정 | 탭 미표시, API 403 |
| 작업 큐 | 탭 미표시, 조회·재처리 API 403 |
| 전체 테넌트 관리 | 접근 불가 |
| 로그·서버·마이그레이션 운영 | 접근 불가 |
