사이드바 → 설정 — 조직 전체에 대한 구성입니다. Admin 및 Owner가 사용할 수 있습니다. 이 섹션은 5개의 탭으로 나뉩니다.

조직 스페이스 보안 도메인 위험 구역

개인 동의(GDPR / Cookie / 마케팅 이메일)는 어디에 있나요? 이것들은 사용자의 개인 동의이므로, 조직 설정이 아니라 사용자 프로필(오른쪽 상단 → 아바타 → "프로필")에 있습니다. 아래의 "개인 동의 및 쿠키" 섹션을 참고하십시오.


#조직

조직에 관한 기본 정보와 브랜딩입니다 — 모든 직원에게 표시됩니다.

필드 설명
조직 이름 UI 헤더, 이메일 알림, 공유 링크에 표시됩니다
계정 주소(slug) <slug>.lynkora.pro 서브도메인입니다. 등록 후에는 변경할 수 없습니다 — 문서 링크와 초대가 깨지기 때문입니다. 변경하려면 지원팀에 문의하십시오.
접근 모드 기업용(private) — 초대 전용 포털; 공개(public) — 익명 방문자가 공개 주소에서 공개로 표시된 문서를 볼 수 있습니다(비공개 스페이스는 여전히 초대 전용으로 유지됩니다)
기본 인터페이스 언어 신규 직원 기본값: ru / en / de / fr / es. 각 사용자는 개인 프로필에서 이를 재정의할 수 있습니다.
로고 최대 1MB의 PNG/SVG로, UI 헤더와 이메일 템플릿에 표시됩니다
강조 색상 12개의 미리 준비된 옵션과 HEX 입력으로 구성된 팔레트입니다. UI와 브랜드 PDF의 버튼, 하이라이트, 강조에 적용됩니다. UI는 흰색 배경에 대한 대비를 자동으로 확인합니다.

#고급 브랜딩(Enterprise)

Enterprise 요금제에서는 추가로 (지원팀을 통해 요청):

  • 브랜드 PDF — 로고, 강조 색상, "© 귀사" 머리글과 바닥글이 포함된 내보내기
  • 맞춤 이메일 템플릿 — 초대, OTP, 검토 알림이 귀사의 스타일로 전달됩니다
  • 위젯 바닥글과 공개 페이지에서 "Powered by Lynkora" 숨기기

#온보딩

"설정 체크리스트 표시" 버튼은 신규 사용자를 위한 초기 설정 마법사를 다시 엽니다.


#스페이스

조직의 모든 스페이스 목록과 함께 문서 및 멤버 수를 보여줍니다. 이는 설정에서 편리하게 빠르게 접근할 수 있도록 스페이스 섹션을 복제한 것입니다.

작업 접근 권한
스페이스 생성 조직 Owner / Admin
설정 변경(이름, 유형, 아이콘) Space Admin 이상
멤버 및 역할 관리 Space Admin 이상
스페이스 삭제(→ 휴지통) 조직 Owner / Admin

전역 Admin은 모든 스페이스에서 자동으로 Admin 역할을 받습니다.


#보안

#Single Sign-On (SSO)

Business 및 Enterprise 요금제에서 사용 가능합니다(요금제 플래그 allows_sso). 하위 요금제에서는 이 섹션에 업그레이드 안내가 표시됩니다.

외부 제공자를 통한 기업 인증입니다. 지원 대상:

제공자 프로토콜
Google Workspace OIDC
Microsoft Azure AD / Entra ID OIDC
Okta OIDC
Keycloak OIDC
모든 OIDC 호환 IdP OIDC

SAML 2.0 — 개발 중입니다. OIDC 인증은 현재 사용할 수 있습니다.

설정:

  1. 목록에서 제공자를 선택하거나 Custom OIDC를 선택합니다
  2. Client ID + Client Secret을 입력합니다
  3. Discovery URL — 예: https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration
  4. 테스트 — LiKE가 Discovery URL에 도달할 수 있고 필요한 엔드포인트를 포함하고 있는지 확인합니다(전체 로그인이 아닌 구성 확인)
  5. SSO 활성화 — 테스트가 성공한 후
  6. 필수 SSO(선택 사항) — 비밀번호 로그인을 비활성화하고 SSO만 남깁니다

MFA / 2FA — 개발 중입니다. TOTP 앱(Google Authenticator, 1Password, Authy)을 통한 더 강력한 로그인이 계획되어 있습니다.

#비밀번호 변경

여기에서 자신의 계정 비밀번호도 변경할 수 있습니다: 현재 비밀번호새 비밀번호(최소 8자) → 새 비밀번호 다시 입력. Google/SSO를 통해 로그인하고 비밀번호를 설정한 적이 없다면 이 블록은 적용되지 않습니다.

#SCIM 2.0 자동 프로비저닝(Enterprise) — 개발 중

계획: HR IdP를 통한 사용자 및 그룹의 자동 생성 / 비활성화:

  • HR 시스템에 신규 직원 → LiKE에 올바른 역할로 자동 생성
  • 오프보딩 → LiKE에서 자동 비활성화 및 토큰 취소
  • 그룹 / 부서 → LiKE 스페이스에 매핑

#보안 로그

활동 로그와 연결되어 있습니다 — 모든 보안 이벤트(로그인, 로그아웃, 역할 변경, 비밀번호 변경)가 resource_type=user로 자동 기록됩니다.


#도메인

표준 <slug>.lynkora.pro 대신 포털에 귀사 고유의 도메인을 연결합니다.

이유: 클라이언트가 slug.lynkora.pro가 아니라 docs.yourcompany.com 또는 help.yourcompany.com을 방문합니다 — 제3자 서비스가 아니라 귀사 제품의 일부처럼 보입니다. 이는 위젯과 공개 지식 베이스에 특히 중요합니다.

#연결 방법

  1. 도메인 입력 — 예: docs.yourcompany.com(3차 도메인만 가능하며, 최상위 yourcompany.com은 지원되지 않습니다)
  2. 저장 — 시스템이 CNAME 대상을 표시합니다(예: slug.lynkora.pro)
  3. 등록기관(Cloudflare / GoDaddy / Namecheap / 기타 모든 DNS 제공자)에서 CNAME 레코드 생성:
    • 호스트 이름: docs(또는 입력한 다른 서브도메인)
    • 유형: CNAME
    • 대상: 2단계의 값
    • TTL: Auto(또는 300-3600초)
  4. 도메인 확인 — LiKE에서 "확인" 버튼을 클릭합니다. 시스템이 DNS 조회를 수행하고 CNAME이 올바르게 해석되는지 확인합니다. 성공하면 상태가 "확인됨"으로 바뀝니다.
  5. 완료 — 포털을 두 주소(docs.yourcompany.comslug.lynkora.pro) 모두에서 이용할 수 있으며, Let's Encrypt 인증서가 백그라운드에서 자동으로 발급됩니다.

#발생할 수 있는 오류

메시지 원인
DNS not configured CNAME이 생성되지 않았거나 아직 전파되지 않았습니다. 5-30분 기다린 후 다시 시도하십시오.
CNAME points elsewhere DNS 레코드는 존재하지만 당사 서버를 가리키지 않습니다. 대상을 확인하십시오.
Apex domain not supported 루트 도메인(yourcompany.com)이 입력되었습니다. 서브도메인(docs.yourcompany.com)을 사용하십시오.

Business 및 Enterprise에서 사용 가능합니다(화이트 라벨). 하위 요금제에서는 이 섹션에 "요금제 업그레이드" 안내가 표시됩니다.


#위험 구역

이 탭에는 조직 데이터의 전체 내보내기와 되돌릴 수 없는 작업이 포함되어 있습니다.

#데이터 내보내기

내보내기 생성되는 결과물
JSON으로 내보내기 구조화된 JSON 형식의 모든 문서 — 마이그레이션 및 통합용
Markdown으로 내보내기 컬렉션별로 정리된 Markdown 파일의 ZIP 아카이브

준비가 완료되면 파일이 자동으로 다운로드됩니다("내보내기 완료" 토스트가 나타납니다).

#되돌릴 수 없는 작업

이 작업들은 이중 확인(문구 또는 조직 이름 입력)을 요구합니다:

작업 하는 일
AI 답변 캐시 지우기 캐시된 모든 답변을 삭제합니다. 이후 요청은 다시 LLM을 거칩니다(워밍업될 때까지 느리고 비용이 더 큽니다). 대량 문서 업데이트 후에 유용합니다. 세밀한 관리는 AI 캐시 섹션에 있습니다.
전체 베이스 재색인 모든 문서에 대한 임베딩을 다시 생성합니다. 약 5~15분이 걸리며, 작업 중에도 검색은 계속 작동합니다.
조직 삭제 조직과 그 모든 데이터, 문서, 사용자, 로그, 청구 정보의 삭제를 시작합니다. 확인을 위해 정확한 이름을 입력해야 합니다. Owner만 사용할 수 있습니다. 삭제는 즉시 이루어지지 않습니다: 조직은 "삭제 예정" 상태로 30일 동안 보관되며 복원할 수 있고(아래 참조), 그 이후에 데이터가 영구적으로 삭제됩니다.

조직을 삭제하기 전에문서 내보내기를 통해 중요한 문서를 반드시 내보내고, 활동 로그를 다운로드하십시오(규정 준수를 위해 필요한 경우).

#조직 복원(30일)

삭제 요청 후 조직은 "삭제 예정" 상태로 전환되어 추가로 30일 동안 보관됩니다. 그 기간 내에는 다음 방법 중 하나로 활성 상태로 되돌릴 수 있습니다:

방법 편리한 경우
조직 전환기에서 다른 조직이 있는 경우, 목록에 카운트다운과 "복원" 버튼이 있는 "삭제 예정" 섹션이 나타납니다.
로그인 시 삭제된 조직이 유일한 조직이었다면, 로그인 후 목록과 "복원" 버튼이 있는 복원 화면이 열립니다.
이메일 링크를 통해 Owner가 "삭제 취소" 이메일을 받습니다 — 이 링크로 로그인 없이도 모든 기기에서 조직을 복원할 수 있습니다.
지원팀을 통해 Owner의 이메일과 함께 지원팀에 문의하면 조직을 수동으로 복원해 드립니다.

조직의 Owner(또는 지원팀)만 복원할 수 있습니다. 30일 후에는 복원이 불가능해집니다 — 데이터가 영구적으로 삭제됩니다.


#개인 동의 및 쿠키(설정 탭 외부)

GDPR 동의, 쿠키 범위 선택, 마케팅 동의는 조직 설정이 아니라 사용자의 개인 설정입니다. 이것들은 사용자 프로필(오른쪽 상단 → 아바타 클릭 → "프로필")에 있습니다:

동의 표시되는 위치
개인정보 처리방침 동의 상태(동의함 / 업데이트 필요), 버전, 동의 날짜
쿠키 동의 범위(전체 / 필수만), "변경" 및 "동의 철회" 버튼
마케팅 이메일 동의 날짜가 있는 On / Off 토글

기기 간 유지. 쿠키 동의는 브라우저의 localStorage가 아니라 데이터베이스(users.cookie_consent_*)에 저장됩니다. 한 번 동의하면 시크릿 모드, 다른 기기, 쿠키 삭제 후에도 배너가 나타나지 않습니다. PR bf6b1b4(2026-05-23) 기준으로 작동합니다.

마케팅 이메일은 제품 소식, 베타 초대, 설문조사입니다. 트랜잭션 이메일(초대, OTP, 청구 알림)은 포함하지 않습니다 — 이런 이메일은 항상 발송되며 GDPR도 이를 금지하지 않습니다.


#공개 지식 베이스에 게시하기

이전에는 별도의 "공개 KB" 탭이 있었지만, ADR 0029에 따라 제거되었습니다. 이제 게시는 publish_state 필드(Draft / Internal / Public)를 통해 문서 / 컬렉션별로 작동합니다.

전체 안내는 공개 지식 베이스 문서에 있습니다.