관리자 배포 가이드
워크스페이스 및 개발자 환경 전반에서 ChatGPT Enterprise 배포를 계획하고 구성하며 검증합니다
이 가이드를 사용하여 다음 관리 경계 전반에 걸친 ChatGPT Enterprise 배포를 계획하세요.
- 워크스페이스 액세스.
- ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능에 적용되는 로컬 런타임 정책.
- Codex cloud.
- Platform API 액세스.
- 플러그인 및 커넥터 액세스.
- 연결된 시스템의 권한.
새로 배포할 때는 단계를 순서대로 완료하고, 특정 경계 하나를 변경하려면 링크된 페이지를 사용하세요.
워크스페이스 설정에서 Codex Local은 별도의 제품이나 클라이언트가 아니라 특정 로컬 액세스 및 액세스 토큰 제어를 묶어 표시하는 레이블입니다. 현재 Allow members to use Codex Local 제어는 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서의 로컬 사용에 적용됩니다. 관리형 구성은 해당 클라이언트에서 지원 대상 기능의 런타임 동작을 제한할 수 있는 별도의 정책 계층입니다. 이 가이드에서는 동작이나 가용성이 서로 다를 때 각 환경의 이름을 명시합니다.
먼저 역할 및 워크스페이스 권한의 표준 매핑을 확인하세요. 최신 ChatGPT 워크스페이스 절차는 Help Center 안내를 사용하고, 로컬 및 호스팅 런타임 동작은 링크된 개발자 문서를 참조하세요.
엔터프라이즈 보안, 개인정보 보호 및 런타임 보호에 관한 자세한 내용은 에이전트 승인 및 보안과 Codex 보안 백서를 참조하세요.
1단계: 담당자를 지정하고 배포 방식 선택하기
배포의 각 부분을 담당할 담당자를 지정하세요.
- 워크스페이스 액세스: 멤버십, 좌석, 역할 및 지원되는 워크스페이스 기능.
- 로컬 런타임 정책: 지원되는 로컬 클라이언트의 승인, 권한 프로필, 파일 시스템 및 네트워크 액세스와 기타 요구 사항.
- Codex cloud: 호스팅 환경, 저장소 연결 및 클라우드 런타임 정책.
- 연결된 시스템: 제공업체 측 애플리케이션 설치, 계정 및 권한.
- 보고 및 규정 준수: 분석 액세스, 감사 내보내기 및 다운스트림 데이터 처리.
각 사용자 그룹에 ChatGPT 데스크톱 앱, Codex CLI, IDE 확장 프로그램, Codex cloud에서 지원되는 로컬 기능 중 무엇이 필요한지, 또는 이들의 조합이 필요한지 결정하세요. 워크플로가 API 키 인증을 사용하는 경우 Platform API 액세스는 별도의 조직 및 프로젝트 경계로 취급하세요.
2단계: 워크스페이스 액세스 및 ID 구성하기
ChatGPT 워크스페이스 멤버십, 좌석, 그룹 및 지원되는 RBAC 권한을 사용하여 대상 사용자 그룹에 지원되는 워크스페이스 기능을 부여하세요. 모든 환경이 동일한 역할로 제어된다고 가정하지 말고, 최신 워크스페이스 안내에 따라 로컬 클라이언트 및 Codex cloud 액세스를 확인하세요. 기본 제공 관리 역할은 워크스페이스를 관리하는 사람에게만 부여하세요.
워크스페이스 제어와 레이블은 시간이 지나면서 변경됩니다. 최신 절차는 다음 자료를 참조하세요.
배포를 확대하기 전에 대표 멤버로 로그인 및 기능 액세스를 테스트하세요. 워크스페이스 액세스만으로는 연결된 서비스의 저장소, 파일 또는 작업에 대한 액세스가 부여되지 않습니다.
3단계: 로컬 런타임 요구 사항 구성하기
사용자가 ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장 프로그램에서 지원되는
로컬 실행을 시작하면 로컬 요구 사항이 런타임 동작을 제한합니다. 지원되는 클라우드, 기기 또는 시스템 채널을 통해
requirements.toml을 제공하세요. 이
정책은 ChatGPT 워크스페이스 역할 및 그룹과 별도로 유지하세요.
레거시 샌드박스 모드 제한을 기반으로 새 배포를 구성하는 대신 지원되는 로컬 클라이언트용 권한 프로필을 사용하세요. 예시는 다음과 같습니다.
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true지원되는 브라우저 및 데스크톱 기능 환경 전반에서 Computer Use를 비활성화하려면 해당 경험에 관여하는 각 공개 기능 키를 제한하세요.
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false공식 키 목록, 제공 동작, 우선순위 및 추가
예시는
관리형 구성과
requirements.toml 참조를 확인하세요.
4단계: 저장소 구성 표준화하기
저장소 범위 구성을 사용하면 모든 사용자가 설정을 중복하지 않고도 프로젝트 기본값, 규칙 및
스킬을 공유할 수 있습니다. 기능에 문서화된 위치에 따라 구성을
.codex 또는 .agents에 체크인하세요.
| 유형 | 출처 | 용도 |
|---|---|---|
| 구성 | 구성 기본 사항 | 지원되는 로컬 클라이언트의 저장소 기본값 설정 |
| 규칙 | 규칙 | 샌드박스 외부에서 승인이 필요한 명령 제어 |
| 스킬 | 스킬 빌드 | 지원되는 클라이언트에서 저장소 워크플로 사용 |
저장소 구성은 기본값과 재사용 가능한 워크플로를 제공할 수 있습니다. 하지만 워크스페이스, 모델, Platform API 또는 연결된 시스템에 대한 액세스를 부여할 수는 없습니다.
5단계: Codex cloud 구성하기
Codex cloud는 호스팅 환경과 연결된 소스 저장소를 사용합니다. 다음과 같이 각 경계를 계획하세요.
- 지원되는 워크스페이스 제어를 통해 대상 사용자 그룹에 Codex cloud 액세스를 부여합니다.
- 지원되는 소스 시스템 통합을 설치하고 구성합니다.
- 소스 시스템의 저장소 액세스를 각 사용자 그룹에 필요한 저장소로 제한합니다.
- 해당 저장소의 클라우드 환경, 비밀 및 인터넷 액세스를 구성합니다.
- 코드 리뷰와 같은 선택적 호스팅 워크플로를 구성합니다.
- 의도한 워크스페이스 및 저장소 권한을 보유한 대표 사용자로 테스트합니다.
Codex cloud는 연결된 소스 시스템에서 제공하는 저장소 권한 및 보호 설정을 준수합니다. 워크스페이스 액세스로 이러한 제어를 우회할 수 없습니다. Codex cloud 설정 및 런타임 안내는 클라우드 환경, GitHub 통합, 에이전트 승인 및 보안을 참조하세요.
6단계: 플러그인 및 연결된 기능 구성하기
플러그인 설치, 번들 스킬, 커넥터 기반 기능, 커넥터 작업 및 소스 시스템 권한 부여를 각각 별개의 결정 사항으로 검토하세요. 커넥터 기반 기능을 비활성화해도 플러그인이나 번들 스킬이 반드시 제거되는 것은 아닙니다.
배포에 플러그인이나 스킬을 포함하기 전에 다음을 수행하세요.
- 출처, 책임 담당자, 대상 사용자 그룹 및 검토 날짜를 확인합니다.
- 번들 스킬, 커넥터, MCP 서버, 후크와 각 기능에 필요한 데이터 및 작업을 검토합니다.
- 민감하지 않은 데이터와 필요한 최소 액세스 권한으로 테스트합니다.
- 재검토 및 사용 종료 담당자를 기록합니다.
플러그인은 웹의 ChatGPT Work, ChatGPT 데스크톱 앱의 ChatGPT Work 및 Codex, 그리고 Codex CLI 플러그인 브라우저에서 사용할 수 있습니다. Chat, IDE 확장 프로그램 또는 모바일에서는 사용할 수 없습니다. ChatGPT와 Codex는 하나의 범용 공개 플러그인 디렉터리를 공유하며, 워크스페이스 제어에 따라 멤버가 액세스할 수 있는 플러그인이 결정됩니다.
7단계: 거버넌스 및 관찰 가능성 설정하기
질문에 적합한 보고 환경을 선택하세요.
- 대화형 ChatGPT 워크스페이스 분석 및 Codex 분석에는 워크스페이스 분석을 사용합니다.
- Codex Analytics API를 통한 프로그래밍 방식의 집계 보고에는 Analytics API를 사용합니다.
- 감사 및 조사 기록에는 Compliance API를 사용합니다.
- 요금제에 따라 달라지는 Codex 활동이 사용 가능한 ChatGPT 워크스페이스 크레딧을 소비하는 경우 ChatGPT 사용량 한도 및 지출 제어를 사용합니다.
최신 액세스 요구 사항, 스키마, 필드, 보존 정책 및 요청 동작은 인증된 API 참조를 사용하세요. 이 가이드에 복사된 계약을 기반으로 통합을 구축하지 마세요.
통합 경계를 보호하세요.
- API 키 및 기타 통합 자격 증명을 조직의 비밀 관리 시스템에 저장합니다.
- 다운스트림 시스템 및 보존 데이터에 대한 액세스를 승인된 사용자 그룹으로 제한합니다.
- 내보낸 Compliance API 기록을 민감도 및 조직의 보존 정책에 따라 보호하고, 최신 계약을 기준으로 수집 및 삭제 워크플로를 테스트합니다.
8단계: 배포 검증 및 유지 관리하기
대표 ID를 사용하여 적용 가능한 모든 경계를 검증하세요.
- ChatGPT 워크스페이스 멤버십, 좌석 및 지원되는 역할 권한.
- 로그인 및 유효한 런타임 요구 사항을 포함하여 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원되는 로컬 기능.
- Codex cloud 액세스, 환경 구성 및 저장소 권한.
- API 키 워크플로를 위한 Platform API 조직 및 프로젝트 액세스.
- 플러그인 설치, 번들 스킬, 커넥터 액세스 및 지원되는 작업.
- 연결된 시스템의 권한 부여 및 데이터 액세스.
- 담당 관리자의 분석 및 규정 준수 액세스.
각 제어의 담당자와 현재 절차의 출처를 기록하세요. 이 기록을 사용하면 관리 모델을 변경하지 않고도 UI 또는 정책이 변경될 때 관리자가 절차를 업데이트할 수 있습니다.
초기 배포 후에는 액세스, 연결된 기능, 크레딧 사용량, 지원 피드백 및 팀에서 실제로 사용하는 워크플로를 검토하세요. 이러한 신호가 변경되면 배포 범위와 관리자 안내를 조정하세요.