그룹 및 프로비저닝
그룹 멤버십 소스와 워크스페이스 액세스 경계를 이해하세요
그룹은 ChatGPT 워크스페이스의 사용자를 구성하며 사용자 지정 역할을 포함할 수 있습니다. 그룹 멤버십은 좌석 할당을 대체하거나 그 자체로 워크스페이스 기능 권한을 부여하거나, 로컬 런타임 정책을 재정의하거나, Platform API 또는 연결된 시스템에 대한 액세스를 제공하지 않습니다.
전체 제어 모델은 역할 및 워크스페이스 권한을 참조하세요.
멤버십 소스 비교
파일럿 그룹, 워크스페이스 운영자 또는 동일하게 지원되는 기능이 필요한 구성원처럼 공통된 액세스 요구 사항이 있는 사용자에게 그룹을 사용하세요.
공통 액세스 요구 사항을 위한 그룹 생성
워크스페이스 소유자와 관리자는 그룹을 생성하고 관리할 수 있습니다. 소규모 또는 임시 대상의 경우 수동 관리 그룹을 생성하고, 멤버십이 디렉터리를 따라야 하는 경우에는 ID 공급자의 기존 그룹을 동기화하세요.
각 그룹에는 하나의 기준 멤버십 소스가 있습니다.
| 그룹 유형 | 멤버십 소스 | 적용되는 경우 |
|---|---|---|
| 수동 관리 | ChatGPT 워크스페이스 관리 | 그룹이 작거나 임시이거나 디렉터리 동기화를 통해 관리되지 않는 경우 |
| ID 공급자 관리 | SCIM을 통한 ID 공급자 | 멤버십이 조직의 디렉터리 및 구성원 제거 프로세스를 따라야 하는 경우 |
수동 관리 그룹과 ID 공급자 관리 그룹은 함께 존재할 수 있습니다. 동기화된 그룹에서는 ID 공급자가 멤버십 소스이며, 이후의 프로비저닝 업데이트가 워크스페이스 측 변경 사항을 덮어쓸 수 있습니다. 현재 SCIM 동작, 지원되는 속성 및 설정 단계는 Help Center에서 확인할 수 있습니다.
액세스 경계 이해
그룹 멤버십만으로는 워크스페이스 기능 권한이 부여되지 않습니다.
그룹을 적절한 권한에 연결
워크스페이스 소유자는 그룹에 사용자 지정 역할을 할당하거나, 가능한 경우 구성원에게 직접 할당할 수 있습니다. 적용되는 모든 역할을 확인하세요. 어떤 역할에서든 명시적으로 Off로 설정하면 다른 역할에서 권한을 부여하더라도 해당 권한이 거부됩니다. 구성원의 좌석 유형과 제품 자격 요건은 여전히 적용됩니다.
SCIM은 워크스페이스 멤버십과 그룹 할당을 프로비저닝합니다. GitHub, Google Drive, Slack 또는 기타 연결된 시스템의 권한을 부여하지 않습니다. 또한 로컬 런타임 요구 사항이나 Platform API 조직 액세스를 대체하지 않습니다.
워크스페이스 RBAC와 로컬 런타임 요구 사항은 별개의 제어 시스템입니다. 그룹이 두 시스템 모두와 관련될 수 있지만 워크스페이스 그룹 순서를 근거로 관리형 요구 사항의 일치 또는 우선순위 규칙을 추론하지 마세요. 문서화된 제공 및 로컬 우선순위 규칙은 관리형 구성을 참조하세요.
최신 설정 절차 사용
워크스페이스 관리 세부 정보는 변경될 수 있습니다. 최신 UI 단계, 제공 여부 및 제한은 다음 소스를 참조하세요.
신규 합류자, 직무 변경자 및 퇴사자 확인
- 신규 합류자: 구성원이 대기 중인 워크스페이스 초대를 수락하고 의도한 좌석, 그룹 멤버십, 권한 및 지원되는 기능을 받았는지 확인합니다.
- 직무 변경자: 기준 멤버십 소스를 업데이트하고 적용되는 모든 역할에서 구성원의 유효 권한을 확인합니다.
- 퇴사자: ID 공급자를 통해 SCIM 관리 구성원의 액세스를 제거하고 해당 구성원이 더 이상 워크스페이스에 액세스할 수 없는지 확인합니다. 구성원을 워크스페이스에서만 제거하면 이후 동기화에서 액세스가 복원될 수 있습니다.