Vercel 권한 관리: 공유 커넥터 담당자를 분리하는 법
Vercel Connect의 Connector Permissions로 Pro·Enterprise 팀의 공유 커넥터 관리 권한을 분리하는 방법을 정리했습니다. Connector Manager 지정, Member 역할 점검, 공급자 권한과 런타임 승인 분리까지 인수인계 절차를 확인하세요.

Vercel 권한 관리를 세분화하면 공유 커넥터 자격 증명에 담당자를 지정하면서도 그 사람에게 Vercel 팀의 Owner 역할 전체를 줄 필요가 없습니다. Vercel은 2026년 9월 11일 Pro 및 Enterprise 팀에 Connector Permissions를 추가했습니다. 이제 Owner는 커넥터 생성과 관리를 Owner와 Connector Manager 권한 보유자만 할 수 있도록 제한할 수 있습니다.
다만 Member 역할에는 이미 Connector Manager가 포함되어 있습니다. 따라서 역할 할당까지 함께 정비해야 이 설정으로 명확한 소유권 경계를 만들 수 있습니다.
Vercel 권한 관리에서 Connector Permissions가 실제로 바꾸는 것
Vercel Connect의 커넥터는 Slack, GitHub, Microsoft 또는 사용자 지정 공급자 같은 서비스를 나타내는 팀 소유 레코드입니다. 여러 프로젝트가 사용하는 자격 증명을 보관하거나 중개할 수 있으므로, 커넥터 변경은 일반적인 앱 수정이 아니라 팀 차원의 작업입니다.
Connector Permissions는 이 레코드의 관리 권한을 사람별로 통제합니다. Owner가 Team Settings에서 제한을 켜면, 이후에는 Owner 또는 Connector Manager 확장 권한이 있는 사람만 커넥터를 생성하거나 관리할 수 있습니다.

이 권한은 팀 전체 커넥터, 프로젝트 연결, 설치, 토큰에 적용됩니다. 하지만 모든 접근 결정을 하나의 스위치로 통합하는 것은 아닙니다.

이러한 분리는 중요합니다. Connector Manager가 공유 연결을 관리하더라도, 배포된 앱은 Vercel OIDC, 실행 중인 앱에 Vercel이 발급한 배포 아이덴티티, 프로젝트 연결을 통해 자신의 팀과 프로젝트 및 환경을 증명해야 합니다. 그런 다음 공급자가 자체 권한 범위를 적용합니다. 메시지 게시나 고객 레코드 업데이트에 사람의 판단이 필요하다면, 그 승인 절차는 여전히 애플리케이션 워크플로에 있어야 합니다.
앞서 다룬 Vercel Connect 인증 해설에서는 이 토큰 교환 경로를 더 자세히 설명합니다. 이번 릴리스가 바꾸는 것은 연결을 관리할 수 있는 사람이지, 실행 중인 앱이 토큰 요청 권한을 증명하는 방식이 아닙니다.
핵심 계산 기준은 변경 권한 그룹의 규모입니다
여기서 봐야 할 수치는 또 다른 API 한도가 아닙니다. 자격 증명을 담은 팀 리소스를 변경할 수 있는 사람의 수입니다.
모든 개발자가 공유 커넥터를 수정할 수 있다면 인력 변동, 외부 계약자 인수인계, 긴급한 프로덕션 수정이 생길 때마다 검토 범위가 넓어집니다. Connector Permissions를 사용하면 관리 그룹을 명시적으로 정한 뒤, 나머지 구성원은 관리자가 이미 승인한 프로젝트 연결을 바탕으로 계속 개발할 수 있습니다.
9월 11일 릴리스에는 직접적인 가격 변경이 발표되지 않았습니다. Vercel은 Connector Manager 할당 수가 아니라 토큰 요청과 트리거를 기준으로 Connect 이용료를 청구합니다. 별도의 Connect 요금 페이지에 따르면 업데이트된 베타 요금은 2026년 9월 25일부터 적용됩니다. Pro 요금은 토큰 요청 1,000건당 $3.00이며 Enterprise 요금은 별도 협의입니다. 이 권한 설정이 해당 런타임 사용량 과금 기준을 바꾼다는 설명은 없습니다.
줄어들 수 있는 것은 운영 비용입니다. 공급자 설정, 클라이언트 시크릿, 설치 컨텍스트, 프로젝트 연결 변경 권한이 필요한 사람을 최소화할 수 있습니다. 지정된 관리자가 업무를 처리하므로 개발자는 Owner를 기다리지 않아도 되고, Owner는 해당 권한을 받을 사람을 계속 통제합니다.
한 팀에서 깔끔하게 인수인계하는 법
Northstar Agency를 역할이 명확히 구분된 예시로 살펴보겠습니다. Maya는 Vercel Owner입니다. Jon은 공유 서비스 연결을 관리하는 Developer이자 Connector Manager입니다. Priya는 클라이언트 앱을 개발하는 Developer이지만 Connector Manager는 아닙니다. Leah는 앱이 전송이나 업데이트를 실행해도 되는지를 결정하는 비즈니스 규칙의 담당자입니다.
다음과 같이 인수인계하면 각 업무를 분리할 수 있습니다.
상속된 접근 권한 감사
Maya는 제한을 활성화하기 전에 팀 구성원 목록을 검토합니다. Owner 또는 Member인 사람은 이미 Connector Manager를 보유합니다. Developer, Security, Billing, Viewer, Contributor는 기본 역할이 담당 업무에 적합한 경우 Connector Manager를 확장 권한으로 받을 수 있습니다.
커넥터 관리자 지정
Maya는 팀 Settings를 열고 Members로 이동한 뒤, Jon에게 Manage Role을 사용합니다. Jon은 Developer 역할을 유지하면서 Connector Manager를 받습니다. 인수인계 기록에는 커넥터, 공급자 계정, 연결된 프로젝트와 환경, 공급자 측 담당자, 교체 또는 해지 시의 에스컬레이션 경로를 명시합니다.
Connector Permissions 활성화
Maya는 Team Settings를 열어 Connector Permissions를 찾고 제한을 활성화합니다. 이제 Jon은 전체 Owner 역할을 받지 않고도 커넥터 생성과 관리를 처리할 수 있습니다.
공급자 권한 범위는 별도로 관리
Jon은 공급자에게 요청한 권한 범위, 리소스 또는 승인 세부 정보를 기록합니다. Connector Manager는 Vercel 객체를 관리할 수 있는 사람을 정합니다. 공급자 권한 부여는 그 결과 생성된 자격 증명으로 할 수 있는 일을 정합니다. 어느 설정도 실제 비즈니스 작업의 실행 여부를 결정하지 않으므로 Leah의 승인 규칙은 앱에 그대로 둡니다.
요청 경로 테스트
Priya는 연결된 QA 프로젝트에서 범위를 좁힌 요청 하나를 실행합니다. 확인할 경로는 QA 배포의 OIDC 아이덴티티, Vercel Connect 프로젝트 연결, 읽기 범위 공급자 토큰, 공급자 API 응답 순입니다. Jon은 커넥터의 Observability 탭에서 토큰 요청과 승인을 확인합니다. Maya는 Priya가 커넥터 관리 경로를 사용할 수 없다는 점도 확인합니다.
마지막 단계가 바로 승인 테스트입니다. 정책 문서만으로는 충분하지 않습니다. 개발자는 승인된 런타임 경로를 사용할 수 있어야 하며, 공유 커넥터 변경이 담당 업무가 아니라면 같은 개발자가 이를 수정할 수 없어야 합니다.
지금 도입하면 좋은 팀
플랫폼 엔지니어가 한 명인 Pro 스타트업
창업자는 Owner 역할을 유지하고 플랫폼 엔지니어에게 Connector Manager를 부여할 수 있습니다. 제품 엔지니어는 연결된 프로젝트를 통해 계속 작업하고, 커넥터 변경에는 담당자 한 명과 에스컬레이션 경로 하나가 생깁니다. 전체 팀 소유권을 넓히지 않으면서 창업자에게 집중되는 병목을 줄일 수 있습니다.
Enterprise 보안 팀
보안 책임자는 공급자 권한 부여 검토와 일상적인 커넥터 관리를 분리할 수 있습니다. 관리자는 설치와 프로젝트 연결을 담당하고, 공급자 관리자는 중요한 권한 범위를 승인합니다. 공유 에이전트 자격 증명이 여러 앱에 연결될 때 더 명확한 변경 기록을 남길 수 있습니다.
여러 고객 앱을 출시하는 에이전시
에이전시 운영자는 고객 환경마다 커넥터 관리자를 지정하고, 외부 개발자는 배정된 프로젝트에만 집중하도록 할 수 있습니다. 다음 앱에서 효과가 드러납니다. 모든 개발자에게 공유 자격 증명 계층의 수정 권한을 주지 않고도 승인된 연결 경로를 재사용할 수 있습니다.
에이전트 작업을 추가하는 운영 팀
운영 책임자는 Connector Permissions로 자격 증명 인수인계를 관리하되, 영향이 큰 작업은 제품 자체의 승인 단계 뒤에 두어야 합니다. 책임 소재가 분명해집니다. Jon은 연결을 복구하고, Priya는 워크플로를 출시하며, Leah는 고객 레코드나 외부 메시지를 변경해도 되는 시점을 결정합니다.
이 설정이 해결하지 않는 것
Connector Permissions를 활성화했다고 해서 기존 공급자 접근 권한이 해지됐다는 뜻은 아닙니다. 해지는 별도의 작업이며, Vercel은 즉시 무효화할 수 있는지가 공급자의 해지 엔드포인트 제공 여부에 달려 있다고 설명합니다.
이 설정은 공급자 권한 범위를 좁히거나, 연결된 배포 환경 가운데 토큰을 요청할 수 있는 환경을 바꾸거나, 에이전트 작업에 사람의 승인을 추가하거나, Connect 사용 요금을 낮추지도 않습니다. 각각 별도의 담당자가 관리해야 하는 별도 통제 항목입니다.
이 관리 제한은 Pro 및 Enterprise용이므로 Hobby 팀에는 적용되지 않습니다. 공유 커넥터가 없는 개인 프로토타입이라면 아직 인수인계가 필요하지 않을 수 있습니다. 공유 프로덕션 자격 증명, 에이전트가 만든 여러 앱, 외부 기여자가 있는 팀이라면 다음 커넥터를 추가하기 전에 경계를 설정해야 합니다.
월요일에 바로 할 일
하나의 커넥터가 둘 이상의 프로젝트에 쓰이거나 더 많은 사람이 이를 바탕으로 에이전트를 개발할 예정이라면 이번 주에 실행하세요. 커넥터가 여전히 개인 테스트용이고 다른 사용자가 의존하지 않는다면 기다려도 됩니다. 런타임에 이미 연결된 커넥터를 사용하기만 한다면 이번 릴리스 때문에 코드 경로를 바꿀 필요는 없습니다.
문장 하나를 기록하고 실제 요청 하나를 실행하는 것으로 작업을 마무리하세요. 정책은 Maya가 소유하고, 커넥터는 Jon이 관리하며, QA 읽기 경로는 배포 아이덴티티에서 프로젝트 연결을 거쳐 공급자 응답까지 테스트했습니다. 이것이 인수인계입니다. 토글은 이를 뒷받침하는 강제 장치일 뿐입니다.
- 마지막 업데이트
- 2026년 9월 13일
- 카테고리
- Explained







