빠른 답변
Revit Server 자체에는 사용자, 프로젝트, 분야 및 작업 단위의 세분화된 권한 모델이 없습니다. 게이트웨이가 사용자와 요청을 식별하고 중앙 규칙을 적용한 뒤, 할당된 책임 범위를 벗어난 작업이 Revit Server에 도달하기 전에 차단해야 합니다.
팀이 확인하는 문제
외부 참여자가 자신의 범위를 벗어난 프로젝트를 열 수 있고, 엔지니어가 담당하지 않는 모델 분야를 볼 수 있습니다. 관리자는 지침과 수동 감독에 의존하며, 계약 종료 후 접근 권한을 회수하는 데 시간이 오래 걸립니다.
문제가 반복되는 이유
표면적으로는 접근 문제지만, 프로세스의 근본 원인은 하나의 권위 있는 책임 매트릭스가 없다는 점입니다. 계정, 프로젝트, 모델 분야 및 허용 작업이 강제 가능한 규칙으로 연결되어 있지 않습니다.
관리된 해결 방법
- 내부 및 외부 참여자마다 하나의 고유 계정을 만듭니다.
- 전체 서버가 아니라 명시적인 프로젝트에 접근 권한을 할당합니다.
- 모델 분야 또는 섹션과 허용 작업별로 권한을 분리합니다.
- 반복되는 규칙에는 역할을 사용하고, 개별 예외는 꼭 필요한 경우에만 적용합니다.
- 허용 및 거부된 모든 요청을 기록하여 규칙을 검증할 수 있게 합니다.
예상 결과
참여자는 자신에게 할당된 프로젝트와 모델 영역에서만 작업할 수 있습니다. 접근 변경은 중앙에서 적용되고, 온보딩과 오프보딩이 예측 가능해지며, 모든 결정에 감사 추적 기록이 남습니다.
관련 RS-Systems 솔루션
Revit Server Guard
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Revit Server Guard →질문과 답변
Windows 폴더 권한만으로 해결할 수 있나요?
아니요. Revit Server 요청은 일반 파일 접근과 동일하지 않으며, 폴더 권한만으로는 프로젝트, 모델 분야 및 작업 규칙을 표현할 수 없습니다.
설계자가 다른 Revit 작업 방식을 사용해야 하나요?
아니요. 제어는 서버 게이트웨이에서 적용해야 합니다. 설계자는 기존처럼 Revit을 사용하고, 허용되지 않은 작업만 중앙에서 차단됩니다.