⚠ 화면 구성 데모 — MS 로그인 시 자유 입력은 실제 AI(jeil-chat 게이트웨이) 응답, 템플릿 버튼·수치는 예시 데이터입니다.
제일엠앤에스 (JEIL M&S)

JEIL AI Portal

제일엠앤에스(JEIL M&S) 사내 업무지원 AI 포털

회사 계정(@jeilm.co.kr)으로 로그인하면
바로 이용할 수 있습니다.

🔒 Microsoft Entra ID SSO · 2차 인증(MFA) 자동 적용 · 자체 비밀번호 미저장

작업 폴더 편집

데이터 열람 요청

-

⚠ 사유란에 급여액·주민번호·계좌번호 등 민감한 값은 적지 마세요. 저장 전 자동 마스킹되며, 요청 내용은 포털 관리자에게 전달됩니다.

새 대화 🔐 Entra ID 로그인 대기

모델 자동 라우팅: 표준 (Haiku)
안녕하세요, 홍길동님. 사내 AI 포털입니다. 🙂
문서 초안, 데이터 조회·요약, 규정 검색 등을 도와드립니다. 왼쪽 템플릿을 누르거나 자유롭게 입력해 보세요.
AI 답변은 참고용입니다. 중요한 수치·결정은 반드시 원본과 담당자 확인을 거치세요. · 개인정보 입력 금지 (자동 마스킹 적용)

📁 사내 운영 페이지

🤝 외주 협력사 발주·검사 포털
🏭

외주 발주·검사 진행현황

구매·품질·생산ERP 연계

발주·입고·검사·매입 통합 현황과 검수 판정(합/부)

열기 ↗
📱

협력사 모바일 포털

협력사 전용모바일

협력사가 사진 등록·진행상태·검수요청을 올리는 화면

열기 ↗
🛡️

협력사 계정 관리

관리자 전용실DB

협력사 계정 발급·비밀번호 초기화·권한 관리

열기 ↗
🔑

협력사 로그인

협력사 전용

협력사가 발급받은 계정으로 로그인하는 화면

열기 ↗
🔗 ERP 중간DB 연동·관리 사내 전용 · 읽기전용
👥

사용자·부서 매핑 대사

사내 전용읽기전용

ERP 계정↔부서↔사원 매핑·불일치 확인

열기 ↗
🔗

ERP 데이터 연동 현황

사내 전용읽기전용

ERP 데이터가 언제·얼마나 반영됐는지(소스 11종)

열기 ↗
🌐 전사 공유 페이지 전 직원 열람 가능
🖥️

IT 자산관리 시스템

IT팀 운영전사 공개

사내 IT 자산(PC·서버·SW) 등록·현황 관리

열기 ↗
🏢 부서 운영 페이지 내 부서·권한에 따라 표시
📊

프로젝트 원가관리 시스템
2025-095-SUL-EC

사업관리팀부서 전용별도 운영

완성형 원가 대시보드 — 실행원가·공수 반영, 수금/지출/매입 통합 현황 (2026-05-14 기준)

페이지 열기 ↗
📑

프로젝트 원가 요약 (ERP DB 추출)
2025-095-SUL-EC

사업관리팀부서 전용

UNIERP DB 추출 원가요약 보고서 — 지출 47건 · 매입 101라인 · 수금 2건, 총 152행 (2026-05-22 생성)

페이지 열기 ↗
📈

수주현황 대시보드
2026년 (ERP DB 연계)

영업팀부서 전용UNIERP 추출

수주 10건·49.4억 — 프로젝트별 수금 단계, 거래처 집중도 경보, 월별 추이 (S_BILL·수금데이터 기반)

페이지 열기 ↗
📦

거래처별 매입금액 집계
2026년 (ERP DB 연계)

구매팀부서 전용UNIERP 추출

거래처 Top10·매입형태(DIV/SIE/SIF) 구성·품목계정 분포·세금계산서 분할 이슈 (M_IV·B_BP 기반)

페이지 열기 ↗
👥

인원 및 급여 추이
2026년 (ERP DB 연계)

인사팀부서 전용PII 마스킹

재적 87명 월별 추이·부서별 분포·입퇴사·4월 퇴직정산 실데이터 (HDF070T·HAA010T·A22 기반)

페이지 열기 ↗
💰

자금일보 대시보드
일 단위 (ERP DB 연계)

자금팀임원·자금팀 한정UNIERP 추출

현금성 잔액·당일 자금이동·은행별 예금/차입·월별 수금지출 흐름 (A_GL·F_LN_INFO·B_BANK 기반)

페이지 열기 ↗
🧾

결의전표 입력(초안)
ERP 전송 (ERP DB 연계)

자금팀회계 담당 한정UNIERP 등록

계정과목·관리항목 조회 입력, 부가세 자동계산, 템플릿·복사로 초안 작성 → 제출 → ERP 전송(AG 채번)

페이지 열기 ↗
🚚

재고 입·출고 현황
2026년 (ERP DB 연계)

자재물류팀구매·사업관리 공유UNIERP 추출

월별 입출고 추이·수불 유형(R01/T62)·창고별 재고·프로젝트별 수불 누적 Top5 — 수불 원장 기반

페이지 열기 ↗
🔍

품목 존재/중복 조회
검색형 (ERP DB 연계)

설계·생산·사업관리팀구매·자재 공유UNIERP 추출

품명·코드·규격 입력 → 등록 여부·중복 그룹·대표코드 즉시 확인 — 신규 등록·BOM·발주 의뢰 전 필수 조회 (B_ITEM 기반)

페이지 열기 ↗

⚙ 관리자 콘솔 · 관리자: 최동혁

실데이터 확인 중…

실연결 상태 — jeil-chat 게이트웨이 ● 실데이터

게이트웨이
운영 모델
인가 정책

API 키는 Supabase Edge Function 시크릿(서버 전용)에만 보관 — 화면·소스에 노출되지 않습니다.

ERP DB 연동 현황 ● 실데이터 상세 화면 열기 ↗

데이터ERP 원천 테이블적재 건수데이터 기간최신 연동
MS 로그인(관리자) 후 실데이터가 표시됩니다.

원천 UNIERP MS SQL(사외 IDC · DB JEILMNS) → ODBC 읽기전용 조회(SELECT … WITH (NOLOCK), 화이트리스트 SQL) → ETL이 Supabase 중간DB(erp_ro)에 적재 → 사내 전용 뷰(v_erp_*)로 화면·챗봇에 제공. 실행은 수동 배치(자동 스케줄러 미도입)이며, 접속 서버·계정은 실행 환경 .env에만 보관하고 소스·문서에 남기지 않습니다. 급여는 민감 스키마(erp_secure)로 분리되어 이 표에는 연동 시점·건수만 표시됩니다.

API 키 · 시크릿

게이트웨이 API 키Supabase 시크릿 보관
보관 위치Edge Function 환경변수 OPENAI_API_KEY — 서버 전용
교체 방법Supabase 대시보드 › Edge Functions › Secrets (코드 변경 불필요)

API 키는 서버 시크릿으로만 보관되어 화면·소스·직원에게 노출되지 않습니다.

적용 중인 게이트웨이 보안 정책 읽기전용 · 실제 강제

사내 인증Entra ID(MS) 토큰 검증 · @jeilm.co.kr 계정만 허용
데이터 접근사전 등록된 읽기전용 도구만 실행 — 모델의 임의 SQL 불가
ERP 모듈 권한부서별 허용 모듈만 조회 — 권한 밖은 게이트웨이가 차단
문서 연계승인 컨테이너(화이트리스트) + 로그인 본인 권한 범위만
민감정보급여·주민번호 등 응답 억제 · 인사 데이터는 인사팀·관리자만(접근 감사)
대화 저장「모델 설정」 탭의 저장·보존 정책에 따름 — 원문은 본인만 열람·삭제
감사 로그chat_log에 호출 메타데이터 기록(원문 미저장) — 「사용량」 탭에서 확인

위 정책은 게이트웨이(jeil-chat)와 DB RLS로 실제 강제됩니다. 세부 설정은 「모델 설정」·「권한 상세」 탭에서 관리합니다.

실사용 현황 — chat_log 감사 로그 ● 실데이터

오늘 호출
최근 7일 호출 / 사용자
누적 호출 · 데이터조회
누적 토큰 (입력/출력)
추정 비용 (이번 달/누적)
사용자호출토큰추정 비용최근 사용

최근 호출 20건

시각사용자모델데이터 조회토큰(입/출)비용

개인정보 최소화 원칙 — 대화 원문 자체는 감사 로그에 저장하지 않고, 호출 메타데이터(누가·언제·모델·분량·토큰·비용·사용 도구)만 기록합니다.

대화 저장 현황 ● 실데이터

저장된 대화(세션)
저장된 메시지

사용자가 작업 폴더·대화로 저장한 건수입니다. 원문은 본인만 열람·삭제할 수 있으며(jeil-chat-history), 관리자에게는 건수 통계만 표시됩니다. 저장 on/off·보존기간은 「모델 설정」 탭에서 관리합니다.

사용 모델 관리 ● 실데이터

모델용도단가 (입력/출력, /MTok)호출활성화
MS 로그인(관리자) 후 실데이터가 표시됩니다.

활성화·단가·용도를 편집하고 모델 저장하면 게이트웨이(jeil-chat)에 즉시 반영됩니다. 현 게이트웨이는 OpenAI 프록시라 OpenAI 모델만 실제 호출(callable) 가능하며, Anthropic 모델은 벤더 연동 전이라 카탈로그·단가 표시용입니다. 단가는 추정비용 산정에 사용됩니다.

게이트웨이 설정 ● 실데이터

기본 모델 (라우팅 미매칭 시)
최대 응답 길이 (max_tokens · 256~4096)
창의성 (temperature · 0~2)
프롬프트 캐싱 (OpenAI 자동 · 정책 표시)
대화 턴 상한 (max_messages · 1~50)
입력 총 글자 상한 (max_total_chars)
work 컨텍스트 · 대화 내역 (적용범위)
work 컨텍스트 주입 (작업 폴더 메모 → AI 배경 정보)
work 메모 최대 반영 글자수 (0~8000)
work 대화 히스토리 턴수 (0~25) (메모가 맥락 보완)
대화 내역 저장 (끄면 저장·목록 즉시 중단 — 킬스위치)
대화 보존기간 (일 · 0=무제한)
세션(대화)당 메시지 상한 (50~2000)

기본 모델은 활성화·호출가능(callable) 모델만 지정할 수 있습니다(그 외 지정 시 저장이 거부됩니다). 저장하면 다음 대화부터 게이트웨이가 이 설정으로 동작합니다. work 컨텍스트는 사용자가 만든 작업 폴더의 메모를 해당 폴더 대화에 배경 정보로 주입하는 범위를 정합니다. 대화 원문은 본인만 열람·삭제할 수 있으며(jeil-chat-history), 관리자 콘솔에는 건수 통계만 표시됩니다.

모델 자동 라우팅 규칙 ● 실데이터

순서조건유형키워드 / 최소글자배정 모델적용
MS 로그인(관리자) 후 실데이터가 표시됩니다.

게이트웨이는 keyword_length 유형만 실제 적용합니다(대상 모델이 활성·호출가능일 때). file·erp·cross_check 유형은 저장·표시만(파일 업로드·Anthropic 연동 전). '적용' 배지는 서버가 유형·활성으로 자동 판정합니다(적용=게이트웨이 반영, 표시=연동 전).

공통 시스템 프롬프트 ● 실데이터

게이트웨이 시스템 프롬프트로 직접 사용됩니다. 저장 시 게이트웨이 설정과 함께 저장되어 다음 대화부터 적용됩니다.

현재 적용 중인 권한 ● 실데이터

구분현재 적용(실측)다음 단계(기획)
챗봇 사용사내 전 직원(@jeilm.co.kr) — Entra SSO·MFA 통과 시 허용, 전원 동일 권한Entra 보안그룹(AI-Portal-*) 기반 등급·모델 차등
데이터 접근1단계 가동 — 포털DB 발주·검사 조회 도구 3종(발주 현황 요약·발주 상세·검수 판정대기). 읽기전용, 게이트웨이 등록 도구만 실행(임의 SQL 불가)2단계 ERP 중간DB 읽기 Tool(부서 매핑) → 3단계 문서 RAG
사용 감사chat_log 기록(사용자·모델·분량·토큰·추정비용·사용 도구) — 관리자만 Edge Function 경유 조회(RLS 차단)월 사용자 한도·초과 알림
전체 관리자 (portal_admin)부여부여일관리
전체권한(전체 관리자) 수동 부여 — 지정한 사내 이메일에 모든 페이지·ERP 모듈(급여 포함) 열람 + 권한/설정 편집 권한을 부여합니다. (portal_admin 등록)

전체권한은 최고 권한(설정 편집·급여 포함)입니다. 최소 인원에게만 부여하세요.

전체 관리자
매핑된 부서
매핑된 사용자

역할별 권한 매트릭스 읽기전용 · 역할 정의

기능 영역전체 관리자부서 관리자일반 사용자
챗봇 사용
부서 운영 페이지 열람● 전체▲ 소속 부서 + 전사공개▲ 소속 부서 + 전사공개
운영 페이지 공개범위 지정● 전체▲ 소속 부서만
ERP 연계 데이터 조회 범위● 전체 모듈▲ 부서 매핑 모듈▲ 부서 매핑 모듈 (조회만)
대화 로그 감사 조회
모델 · 게이트웨이 · 보안 설정
권한 부여 · 부서 설정▲ 소속 부서만
개인 예외 권한 부여·회수✕ (요청만)

● 전체 허용 · ▲ 범위 제한 · ✕ 불가. 권한 판정은 서버 단일 함수 perm_effective가 수행하며 챗봇·운영페이지·급여·자금 게이트가 모두 이 결과를 강제합니다(판정 중복 없음). 축은 3개 — ① 부서(기본): dept_erp_scope·portal_page, ② 개인 예외: perm_grant(차단>허용>부서, 기간 만료 지원), ③ 전권: portal_admin. 향후 OneDrive 팀 폴더 권한도 같은 축(scope_type='onedrive')으로 확장합니다.

부서별 권한 설정 ● 실데이터(ERP 부서 기준)

부서 목록은 사용자·부서 매핑(ERP Z_USR_MAST_REC 대사)의 실제 부서를 기준으로 자동 구성됩니다. 부서 관리자는 해당 부서 구성원 중에서 지정하며, 저장 시 dept_permission에 즉시 영속됩니다.

부서인원부서 관리자ERP 데이터 접근 범위페이지 공개범위
MS 로그인(관리자) 시 부서 목록 표시 — '사용자·부서' 탭의 매핑 데이터 기준

부서 관리자는 소속 부서의 사용자·운영 페이지·크레딧 신청만 관리합니다. ERP 접근 범위는 게이트웨이에서 모듈 단위로 차단됩니다. 부서명 기준은 ERP 매핑과 동기화됩니다.

개인 예외 권한 ● 실데이터 부서축으로 못 푸는 예외만

권한의 기본 축은 부서입니다(위 「부서별 ERP 모듈 권한」). 겸직·업무대행·프로젝트처럼 특정 인원에게만 권한이 필요할 때 여기서 개인 단위로 더하거나(허용) 빼세요(차단). 판정 우선순위는 차단 > 개인 허용 > 부서 권한이며, 만료일을 넣으면 그날 자동으로 사라집니다(회수를 잊어도 권한이 남지 않음).

상태대상자유형대상효과만료사유·부여자관리
MS 로그인(관리자) 시 표시

유효 권한 확인 ● 실판정 부여 전 영향 확인 · 문의 대응

선택한 사용자가 지금 실제로 무엇을 볼 수 있는지를 서버 판정 함수(perm_effective)로 그대로 조회합니다 — 화면 계산이 아니라 실제 접근 판정과 동일한 결과입니다. 「왜 이 페이지가 안 보이나요」 문의에 바로 답할 수 있습니다.

권한 변경 감사 ● 실데이터 최근 100건

누가·언제·누구에게 어떤 권한을 부여/회수했는지 서버에 기록됩니다(perm_audit). 권한 조회(시뮬레이터) 사용도 함께 남습니다.

시각동작수행자대상내용
MS 로그인(관리자) 시 표시

권한별 제한영역 읽기전용 · 정책 안내

역할제한 영역제한 내용
일반 사용자ERP 데이터소속 부서에 매핑된 모듈만 조회. 원장 수정·삭제 불가(전 역할 공통, 읽기전용 원칙)
일반 사용자운영 페이지타 부서 전용 페이지 접근 불가(잠금 표시). 필요 시 해당 부서 관리자에게 권한 요청
일반 사용자개인정보·기밀급여·주민번호 등 민감 데이터 질의는 응답 억제, 인사 데이터는 담당 부서 안내로 대체
부서 관리자관리 범위소속 부서 구성원·페이지만 관리. 전사 설정(모델·게이트웨이·보안) 변경 불가
전체 관리자변경 통제권한·설정 변경은 관리자 콘솔 저장 액션으로만 반영(서버 감사). 백업 관리자 1인 지정 권장

사용자·부서 매핑 대사 ● 실데이터

ERP 사용자 마스터(Z_USR_MAST_REC)의 이메일(=MS 계정)·사용자명(부서명_이름)을 대사한 결과입니다 — 아래 권한 설정의 부서 기준이 되는 데이터. 불일치(부서불일치·상태이상·테스트)는 정상 매핑에서 자동제외되어 확인 대상으로 표시됩니다.

정상 매핑(연동용)
대사 불일치
부서 수

⚠ 대사 불일치 자동제외 · 확인 대상

유형이메일(MS 계정)부서명사원상태원문(usr_nm)
MS 로그인(관리자) 시 실데이터 표시

부서별 사원 명부

부서명인원구성원
MS 로그인(관리자) 시 실데이터 표시

사용자 매핑 조회

이메일(MS 계정)부서명사원부서코드
MS 로그인(관리자) 시 실데이터 표시

페이지 공개 설정 ● 실데이터·강제

부서 운영 페이지의 소유 부서·공개범위·지정 공유 부서·ERP 모듈을 설정합니다. 저장 시 portal_page에 영속되고, 포털 카드 노출 + 페이지 URL 직접 접근이 이 값으로 서버 판정(jeil-me)·강제됩니다.

페이지소유 부서공개범위지정 공유 부서(쉼표)ERP 모듈활성
MS 로그인(관리자) 시 표시

부서별 ERP 모듈 권한 ● 실데이터·강제

부서별 허용 ERP 데이터 모듈(챗봇·ERP 페이지 접근 강제). 체크된 모듈만 해당 부서가 조회할 수 있습니다(전체 관리자는 전 모듈). = ERP 역할·메뉴 권한상 그 부서가 실제 접근하는 모듈(제안값·참고) — 체크(실제 적용)와 별개. ⚠ 급여민감 모듈(인사팀 전용)로 일괄·제안 대상에서 제외되며 개별 지정만 가능합니다. 상단 ◆ 제안 일괄·전체 선택/해제 버튼과 열 헤더 열전체 체크로 여러 부서를 한 번에 설정할 수 있습니다(민감 제외).

MS 로그인(관리자) 시 표시

요청 현황 ● 실데이터

챗봇이 “조회할 수 없다”고 답한 지점에서 사용자가 직접 접수한 요청입니다. 같은 부서·같은 대상의 요청은 자동 병합되어 동조 인원으로 누적됩니다 — 인원이 많으면 개인 예외보다 부서 단위 부여를 검토하세요. 권한 부여는 이 화면에서 실행되지 않습니다: 「권한 상세」 탭의 부서별 ERP 모듈 권한 또는 「권한 설정」의 개인 예외에서 관리자가 직접 부여한 뒤, 여기서 완료 처리하세요.

접수번호유형요청자대상동조긴급경과상태사유처리
MS 로그인(관리자) 시 표시

작업유형별 묶음 — 데이터 요청은 담당자가 실제로 고치는 단위로 묶어 처리합니다

같은 ERP 모듈이라도 기간 확대(설정 한 줄)와 새 테이블 연결(유니포인트 협의)은 작업도 소요도 다릅니다. 모듈로 묶으면 빨리 되는 일이 협의 대기에 끌려가므로, 작업 단위로 묶어 한 번에 처리하세요(설계 §14-4·§14-6).

미연계 항목 현황 — erp_load_scope (적재범위 단일 출처)

챗봇 카드의 결측 배지와 데이터 요청의 완료 게이트가 모두 이 표를 근거로 동작합니다. 실제 적재를 마친 뒤 적재완료로 기록해야 해당 요청을 완료 처리할 수 있습니다 — 이 버튼은 적재를 실행하지 않고 결과를 기록만 합니다.

모듈항목상태작업유형사유요청기록
MS 로그인(관리자) 시 표시

수요 통계 — 부서 × 대상

누적 요청 상위 20건. 반복 요청되는 조합은 부서 기본 권한 재설계 또는 중간DB 적재범위 확대의 근거가 됩니다(설계 §8-2).

부서대상요청 수
데이터 없음