역할 및 워크스페이스 권한
ChatGPT 워크스페이스 액세스를 로컬 런타임, API, 플러그인 및 소스 시스템 제어와 분리하기
관리에는 여섯 가지 제어 경계가 있습니다. 한 경계에서 액세스 권한을 부여해도 다른 경계의 액세스 권한까지 부여되지는 않습니다. 이 페이지를 표준 참조 지도로 사용한 후 링크된 출처에서 최신 설정과 절차를 확인하세요.
워크스페이스 설정에서 Codex Local은 특정 로컬 액세스 및 액세스 토큰 제어를 묶는 그룹 레이블이며, 별도의 제품이나 클라이언트가 아닙니다. 그룹 내 개별 제어의 적용 범위는 서로 다를 수 있습니다. 현재 Allow members to use Codex Local 워크스페이스 권한은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서의 로컬 사용을 포괄합니다. 관리형 구성은 해당 클라이언트에서 지원 대상 기능의 런타임 동작을 제한하는 별도의 계층입니다. 기능과 실질적인 요구 사항은 클라이언트와 버전에 따라 다를 수 있습니다.
제어 경계 이해하기
| 경계 | 제어하는 항목 | 제어하지 않는 항목 | 최신 출처 |
|---|---|---|---|
| ChatGPT 워크스페이스 | 멤버십, 좌석, 기본 제공 관리 역할 및 지원되는 워크스페이스 기능에 대한 역할 기반 액세스 | 로컬 에이전트 권한, Platform API 조직 액세스 또는 연결된 서비스의 권한 | ChatGPT 워크스페이스 액세스 및 RBAC |
| 로컬 클라이언트 | 승인, 파일 시스템 및 네트워크 액세스, 권한 프로필, 허용된 통합을 포함하여 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능의 런타임 동작 | ChatGPT 좌석, 기능 또는 모델 사용 권한이나 외부 데이터 액세스 | 관리형 구성 및 권한 |
| Codex cloud | 호스팅된 Codex 워크플로 및 사용자에게 제공되는 클라우드 환경을 사용할 수 있는 자격 | 로컬 런타임 정책 또는 소스 시스템에서 부여한 저장소 권한 | 클라우드 환경 |
| Platform API | API 인증 작업을 위한 조직 및 프로젝트 멤버십, API 키, 모델 액세스, 사용량 및 청구 | ChatGPT 워크스페이스 멤버십, 로컬 클라이언트 액세스 또는 Codex cloud 액세스 | OpenAI API Platform |
| 플러그인 | 플러그인 사용 가능 여부와 설치, 번들 스킬, 커넥터 액세스 및 지원되는 커넥터 작업 | 연결된 서비스의 권한 부여 또는 더 광범위한 로컬 및 클라우드 런타임 권한 | 플러그인 제어 |
| 연결된 시스템 | 인증된 계정이 소스 시스템에서 액세스할 수 있는 저장소, 파일, 메시지 및 작업 | ChatGPT 워크스페이스, 플러그인, Codex cloud 또는 Platform API 사용 권한 | 연결된 서비스의 관리 및 액세스 제어 |
요청은 해당하는 모든 경계를 통과해야 합니다. 예를 들어 워크스페이스 액세스를 통해 플러그인을 사용할 수 있게 되더라도, 로그인한 계정이 어떤 데이터를 읽을 수 있는지는 연결된 서비스에서 계속 결정합니다. 로컬 권한 프로필은 지원되는 로컬 클라이언트에서 실행을 제한할 수 있지만, 워크스페이스 기능이나 모델을 사용할 권한을 부여할 수는 없습니다.
워크스페이스 액세스 할당하기
ChatGPT 워크스페이스 관리는 제품 액세스와 관리 권한을 분리합니다. 워크스페이스 플랜과 멤버의 좌석에 따라 사용할 수 있는 제품 환경이 결정됩니다. 기본 제공 워크스페이스 역할에 따라 워크스페이스를 관리할 수 있는 사용자가 결정됩니다. 역할 기반 액세스 제어(RBAC)에 따라 멤버가 사용할 수 있는 지원 기능이 결정됩니다.
관리자는 그룹을 통해 사용자 지정 역할을 할당할 수 있으며, 멤버는 둘 이상의 그룹에서 액세스 권한을 받을 수 있습니다. 사용 가능한 좌석, 역할 및 권한은 제품 및 플랜 업데이트에 따라 변경되므로, 최신 권한 목록과 설정 절차는 Help Center에서 확인하세요.
로컬 런타임 정책 적용하기
로컬 런타임 정책은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능을 제한합니다. 클라우드 관리형 요구 사항은 지원되는 ChatGPT 로그인과 플랜 자격에도 좌우됩니다. 권한 프로필과 관리형 요구 사항은 명령, 파일 시스템 액세스, 네트워크 액세스, 승인 및 기타 로컬 런타임 동작을 제한할 수 있습니다. 이러한 항목은 사용자의 좌석, 워크스페이스 역할, 모델 사용 권한 또는 외부 시스템의 권한을 변경하지 않습니다.
로컬 정책에서 허용하는 경우 사용자는 기본 제공 또는 사용자 지정 권한 프로필을 선택할 수 있습니다. 관리자는 지원되는 관리형 구성 채널을 통해 기본값과 요구 사항을 배포할 수 있습니다. 프로필 동작은 권한을, 요구 사항, 배포 및 우선순위는 관리형 구성을 참조하세요.