> For the complete documentation index, see [llms.txt](https://genos-docs.gitbook.io/default/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/super-admin.md).

# 슈퍼 관리자 관리

## 개요

**슈퍼 관리자(Super Admin)** 는 GenOS 시스템 전역의 최고 권한 계정입니다. 슈퍼 관리자는 다른 사용자를 슈퍼 관리자로 **승격**하거나, 기존 슈퍼 관리자의 권한을 **해제**할 수 있습니다.

이 기능은 별도의 전용 메뉴가 아니라 **IAM > 사용자 > 상세** 화면 우상단의 조건부 버튼으로 제공됩니다. 버튼은 **현재 로그인한 사용자가 슈퍼 관리자일 때만** 표시되며, 일반 관리자나 일반 사용자에게는 보이지 않습니다.

<figure><img src="/files/mvwoAjYFeqHszpHLVRNS" alt=""><figcaption><p>사용자 상세 화면 우상단의 슈퍼 관리자 승격·해제 버튼</p></figcaption></figure>

## 주요 개념

GenOS에는 이름이 비슷하지만 **서로 다른 두 가지 "슈퍼" 개념**이 있습니다. 혼동하지 않도록 구분해 두시기 바랍니다.

| 개념             | 적용 범위     | 설명                                                                       |
| -------------- | --------- | ------------------------------------------------------------------------ |
| **글로벌 슈퍼 관리자** | 시스템 전역    | 이 문서에서 설명하는 대상입니다. 시스템 최고 권한이며, 다른 사용자를 슈퍼 관리자로 승격·해제할 수 있습니다.           |
| 워크스페이스 오너급 역할  | 개별 워크스페이스 | 워크스페이스 단위의 별개 개념입니다. 해당 워크스페이스의 생성·편집·멤버 관리 권한을 가지며, 글로벌 슈퍼 관리자와는 무관합니다. |
| 일반 관리자         | 시스템       | 계정 활성화·비활성화 등 관리자 기능을 사용할 수 있는 권한입니다. 슈퍼 관리자와는 별개 항목입니다.                 |

슈퍼 관리자 승격·해제는 일반 관리자 여부와 **독립적**입니다. 슈퍼 관리자가 아니어도 일반 관리자일 수 있고, 그 반대도 가능합니다.

워크스페이스 단위 역할에 대해서는 [워크스페이스 관리](/default/v1.9.2/admin-management/settings/iam/workspace.md)를, 사용자 계정 자체의 속성과 활성화 관리는 [사용자 관리](/default/v1.9.2/admin-management/settings/iam/user.md)를 참고하시기 바랍니다.

## 슈퍼 관리자 승격·해제

### 진입 방법

1. 슈퍼 관리자 계정으로 관리자 콘솔에 로그인합니다.
2. **IAM > 사용자** 목록에서 대상 사용자를 클릭해 **사용자 상세** 화면으로 이동합니다.
3. 화면 우상단 액션 영역에 \[슈퍼 관리자 승격] 또는 \[슈퍼 관리자 해제] 버튼이 표시됩니다.

버튼의 라벨과 색상은 대상 사용자의 현재 슈퍼 관리자 상태에 따라 달라집니다.

| 대상 사용자 상태  | 버튼 라벨     | 버튼 스타일         |
| ---------- | --------- | -------------- |
| 슈퍼 관리자가 아님 | 슈퍼 관리자 승격 | 기본 외곽선 버튼      |
| 이미 슈퍼 관리자임 | 슈퍼 관리자 해제 | 경고(빨간색) 외곽선 버튼 |

### 재입력 확인

버튼을 누르면 실수를 방지하기 위한 **재입력 확인 다이얼로그**가 열립니다. 대상 사용자의 **이름과 사용자 ID**(예: `홍길동 hong.gildong`)를 정확히 다시 입력해야 실행 버튼이 활성화됩니다. 다이얼로그에는 재입력할 문자열과 함께 "이 작업은 되돌릴 수 없습니다"라는 경고가 표시됩니다.

<figure><img src="/files/k6x49xWHGnU1UgMpq4w9" alt=""><figcaption><p>승격·해제 실행 전 재입력 확인 다이얼로그</p></figcaption></figure>

| 동작 | 다이얼로그 제목  | 확인 문구                        |
| -- | --------- | ---------------------------- |
| 승격 | 슈퍼 관리자 승격 | 해당 사용자를 슈퍼 관리자로 승격하시겠습니까?    |
| 해제 | 슈퍼 관리자 해제 | 해당 사용자의 슈퍼 관리자 권한을 해제하시겠습니까? |

재입력값이 일치한 상태에서 확인하면 권한 변경이 실행됩니다. 성공하면 토스트 메시지가 표시되고, 사용자 상세 정보가 자동으로 다시 조회되어 최신 상태로 갱신됩니다.

| 동작 | 성공 안내 메시지           |
| -- | ------------------- |
| 승격 | 슈퍼 관리자로 승격되었습니다.    |
| 해제 | 슈퍼 관리자 권한이 해제되었습니다. |

## 권한·노출 규칙

이 기능은 화면 노출 제어와 서버 측 검증으로 이중 보호됩니다.

| 규칙           | 조건                          | 결과                                                                           |
| ------------ | --------------------------- | ---------------------------------------------------------------------------- |
| 버튼 노출        | 로그인한 사용자가 슈퍼 관리자인 경우        | 슈퍼 관리자에게만 버튼이 표시됩니다. 그 외 사용자에게는 버튼 자체가 나타나지 않습니다.                            |
| 승격 가능        | 대상이 슈퍼 관리자가 아닌 경우           | \[슈퍼 관리자 승격] 버튼이 활성화됩니다.                                                     |
| 해제 가능        | 대상이 슈퍼 관리자이면서 본인 계정이 아닌 경우  | \[슈퍼 관리자 해제] 버튼이 활성화됩니다.                                                     |
| **본인 해제 차단** | 대상이 슈퍼 관리자이면서 **본인 계정인 경우** | 버튼이 **비활성** 상태가 됩니다. 마지막 슈퍼 관리자가 스스로 권한을 해제해 아무도 접근할 수 없게 되는 상황을 방지하기 위함입니다. |
| 서버 측 검증      | 모든 승격·해제 요청                 | 요청자가 실제 슈퍼 관리자인지 서버에서 다시 확인합니다. 슈퍼 관리자가 아닌 요청은 서버에서 차단됩니다.                   |

> 본인 계정의 슈퍼 관리자 해제가 막혀 있는 이유는, 시스템에 슈퍼 관리자가 한 명도 남지 않는 상태를 예방하기 위함입니다. 본인 권한을 해제하려면 다른 슈퍼 관리자에게 요청하시기 바랍니다.

| 작업           | 수행 가능한 사용자            |
| ------------ | --------------------- |
| 승격·해제 버튼 조회  | 슈퍼 관리자                |
| 다른 사용자 승격·해제 | 슈퍼 관리자                |
| 본인 계정 해제     | 불가 (다른 슈퍼 관리자가 대신 해제) |

## 오류 상황과 대처

| 상황                          | 화면 동작                                     | 대처 방법                                                       |
| --------------------------- | ----------------------------------------- | ----------------------------------------------------------- |
| 재입력값이 일치하지 않음               | 다이얼로그의 실행 버튼이 비활성 상태로 유지됩니다.              | 화면에 표시된 **이름과 사용자 ID**를 공백까지 포함해 정확히 다시 입력하시기 바랍니다.         |
| 본인 계정의 슈퍼 관리자 해제 시도         | \[슈퍼 관리자 해제] 버튼이 비활성 상태로 표시되어 클릭할 수 없습니다. | 다른 슈퍼 관리자 계정으로 해제를 요청하시기 바랍니다.                              |
| 확인했으나 권한이 바뀌지 않고 성공 메시지도 없음 | 권한 부족이나 네트워크 문제로 요청이 처리되지 않은 경우입니다.       | 화면을 새로고침해 현재 상태를 확인하고, 본인 계정이 슈퍼 관리자인지 점검한 뒤 다시 시도하시기 바랍니다. |

## 사용자 시나리오

### 시나리오 1 — 신규 슈퍼 관리자 지정

기존 슈퍼 관리자가 팀에 합류한 운영자를 슈퍼 관리자로 지정합니다. **IAM > 사용자**에서 해당 운영자의 상세 화면으로 이동한 뒤 \[슈퍼 관리자 승격]을 클릭하고, 다이얼로그에 `이름 사용자ID`를 재입력한 다음 확인합니다. "슈퍼 관리자로 승격되었습니다." 메시지가 표시되면 상세 화면이 갱신되고 버튼이 \[슈퍼 관리자 해제]로 바뀝니다.

### 시나리오 2 — 퇴사자 권한 회수

퇴사 예정인 운영자의 슈퍼 관리자 권한을 회수합니다. 다른 슈퍼 관리자가 대상 사용자의 상세 화면으로 이동해 \[슈퍼 관리자 해제]를 클릭하고 재입력 확인을 진행합니다. "슈퍼 관리자 권한이 해제되었습니다." 메시지가 표시되면 대상 사용자는 이후 승격·해제 버튼 자체를 볼 수 없게 됩니다.

계정 자체를 사용할 수 없도록 막으려면 [사용자 관리](/default/v1.9.2/admin-management/settings/iam/user.md)에서 계정을 비활성화하시기 바랍니다.

### 시나리오 3 — 본인 계정 해제 시도

슈퍼 관리자가 자신의 상세 화면에 들어가면 \[슈퍼 관리자 해제] 버튼이 **비활성** 상태로 표시됩니다. 스스로 권한을 해제할 수는 없으며, 필요한 경우 다른 슈퍼 관리자에게 해제를 요청하시기 바랍니다.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/super-admin.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
