IOSOR 가이드
발송, 승인, 내보내기 권한 분리 Guide
재무 월말 CSV 내보내기 계정이 실운영 SMS를 발송하지 못하도록 발송, 승인, 내보내기 권한을 분리하세요. Live 승인을 런웨이 및 컴플라이언스 게이트와 연동합니다.
선불형 메시징의 위험은 발송, 승인, 내보내기라는 세 가지 작업에 의해 결정됩니다. 발송 작업은 실운영 SMS를 제출하고 지갑 잔액을 차감합니다. IOSOR은 이 권한들의 명확한 분리를 요구합니다. 내보내기는 재무 및 제품 리포팅 담당자가 담당하며, 승인은 런웨이의 녹색 신호를 감시하는 론칭 및 컴플라이언스 담당자가 맡습니다.
세 가지 작업을 세 명의 담당자에게 매핑하기
사람 또는 그룹 → 발송 / 승인 / 내보내기 구조의 명확한 매트릭스를 작성하세요. 소규모 팀이라도 별도의 계정을 지정하는 것이 좋습니다. 한 개인이 임시로 두 가지 역할을 수행해야 하는 경우, 이중 역할과 종료 일자를 문서화해야 하며, 영구적인 Super Admin 계정을 절대 생성해서는 안 됩니다.
발송은 실운영 제출 API, 콘솔 대량 발송 도구, 테스트 채널을 벗어날 수 있는 자동화 자격을 포함합니다. 승인은 캠페인 Go-Live, 템플릿 배포, 초안을 Live 상태로 전환하는 모든 버튼 조작을 포함합니다.
재무 내보내기 권한이 발송 권한을 상속받아서는 안 됨
월말 02:00에 진행되는 내보내기는 순수한 재무 업무입니다. 장부를 다운로드하는 계정이 실운영 발송 권한을 함께 보유해서는 안 됩니다. 재무팀에서 특정 구간의 지출을 확인해야 하는 경우 대량 발송 콘솔이 아닌 내보내기 및 읽기 전용 상태 보기 권한을 부여하세요.
역할 변경 시마다 권한 분리를 테스트하세요. 내보내기 계정으로 로그인하여 발송 기능이 숨겨지거나 거부되는지 확인해야 합니다. UI에 여전히 발송 버튼이 표시된다면 매트릭스는 통제 수단이 아닌 단순 발표 자료에 불과합니다. 파트너가 '모든 것을 관리하는 단일 관리자 계정'을 요청할 때 선불 모델의 원칙으로 답하세요. 발송 권한이 있는 내보내기 계정은 조용한 시간대 규칙이나 STOP 수신거부 처리를 실수로 우회하게 만드는 주원인입니다. 권한을 분리하거나 Live 전환을 연기하세요.
승인은 런웨이 및 컴플라이언스 진입점 역할 유지
승인은 형식적인 체크박스가 아닙니다. 승인 권한은 첫날 런웨이의 녹색 신호 및 실운영 컴플라이언스 게이트와 강력하게 결합됩니다. 캠페인의 Live 전환을 승인하는 사람은 마케팅 일정표뿐만 아니라 Webhook 핑 상태, 메시지 발송 준비도, 컴플라이언스 현황을 반드시 확인해야 합니다. '이미 관리자 권한을 가지고 있다'는 이유로 내보내기 담당자가 Live 전환을 승인하게 해서는 안 됩니다. 런웨이 검증 없는 승인은 잔액이 충분한 지갑으로도 해결할 수 없는 장애 티켓을 발생시킵니다. 런웨이가 빨간색이라면 지갑이 녹색이더라도 승인은 거부되어야 합니다.
첫 Live 전 공유 Super Admin 계정 폐지
재무, 엔지니어링, 운영 팀이 단일 비밀번호를 공유하면 세 가지 권한 분리 체계가 무너집니다. 첫 실운영 발송 전에 실명 기반 계정으로 전환하세요. 발송을 수행하는 자동화 자격은 '공유 봇'이 아닌 담당자의 실명이 발송 권한 옆에 명시되어야 합니다. 파트너 화이트레이블 관리자도 동일한 규칙을 따릅니다. 테넌트 내보내기 역할은 발송 경로에서 완전히 제외되어 통제 및 컴플라이언스가 실효성을 유지해야 합니다.
관련 운영 경로
IOSOR로 시작하기
IOSOR 콘솔에서 활성 팀 좌석을 감사하고 각 사용자를 전송, 승인 또는 내보내기 권한에 엄격하게 매핑하십시오. 원장 내보내기 권한이 필요한 재무 또는 회계 프로필에서는 즉시 운영 전송 권한을 취소하십시오. 현재 팀 제약으로 인해 일시적인 이중 역할 예외가 필요한 경우 명시적인 종료 날짜를 설정하여 라이브 제출 관문 전에 공유 슈퍼 관리자 계정이 존재하지 않도록 하십시오.
IOSOR 핵심 요약
월말 보고 좌석에 라이브 발송 기능이 포함되어 있으면 광범위한 접근 권한으로 인해 심각한 운영 위험이 발생합니다. 세 가지 핵심 동사를 분리하면 일상적인 02:00 원장 다운로드가 실수로 운영 문자 발송을 트리거하거나 규정 준수 승인을 우회하는 것을 방지할 수 있습니다.
재무 및 회계 좌석을 내보내기 및 읽기 전용 상태 보기로 제한하고, 승인 권한은 웹훅 상태 및 규정 준수 관문을 모니터링하는 팀 리더에게만 엄격하게 연결하십시오. 공유 슈퍼 관리자 계정에 의존하거나 명시된 담당 인간 소유자 없이 자동화된 전송 스크립트를 방치하지 마십시오.
이 가이드가 도움이 되었나요?
관련 가이드
- 발송 권한과 API 키 교체 위생 관리
사람 역할이 발송 권한을 결정합니다. API 키 교체 및 샌드박스 전환은 Developers 책임으로 유지하며 시트 부여와 시크릿 수명 주기를 병합하지 마세요.
- 내보내기 역할은 절대로 메시지를 전송해서는 안 됩니다
선불 환경에서의 최소 권한 원칙: 감사 및 GDPR 내보내기 권한은 캠페인 전송 계정이 아닙니다. 보고서 역할을 실시간 메시징 경로에서 읽기 전용으로 유지하세요.