한국어

역할 및 워크스페이스 권한

ChatGPT 워크스페이스 액세스를 로컬 런타임, API, 플러그인 및 소스 시스템 제어와 분리하기

조직의 ChatGPT 환경에서 각기 다른 영역은 서로 다른 설정으로 관리됩니다. 한 영역에 대한 액세스를 부여해도 다른 영역에 대한 액세스가 자동으로 부여되지는 않습니다. 이 페이지에서 여섯 가지 제어 경계가 함께 작동하는 방식을 확인한 다음, 링크된 가이드에서 최신 설정 단계를 따르세요.

워크스페이스 설정에서 Codex and Work LocalAllow members to use Codex and Work Locally 아래에 로컬 Codex 및 Work 액세스를 통합합니다. 다른 워크스페이스에서는 Codex LocalWork Local이 독립적인 섹션으로 분리되어 있습니다. 이 구성에서는 Allow members to use Codex locally가 로컬 Codex 액세스 권한을 부여하고, Use Work locally가 로컬 Work 액세스 권한을 부여합니다. 한쪽을 활성화해도 다른 쪽에 대한 액세스 권한은 부여되지 않습니다. 이러한 레이블은 별도의 제품이나 클라이언트가 아닌 워크스페이스 권한을 나타냅니다. 토큰 권한과 자격 증명 수명 제한은 워크스페이스에 따라 Access tokens 섹션이나 로컬 액세스 섹션에 표시됩니다. 관리형 구성은 해당 클라이언트에서 지원되는 기능의 런타임 동작을 제한하는 별도의 계층입니다. 기능과 실제 요구 사항은 클라이언트 및 버전에 따라 다를 수 있습니다.

제어 경계 이해하기

경계 제어하는 항목 제어하지 않는 항목 최신 출처
ChatGPT 워크스페이스 멤버십, 좌석, 기본 제공 관리 역할 및 지원되는 워크스페이스 기능에 대한 역할 기반 액세스 로컬 에이전트 권한, Platform API 조직 액세스 또는 연결된 서비스의 권한 ChatGPT 워크스페이스 액세스RBAC
로컬 클라이언트 승인, 파일 시스템 및 네트워크 액세스, 권한 프로필, 허용된 통합을 포함하여 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능의 런타임 동작 ChatGPT 좌석, 기능 또는 모델 사용 권한이나 외부 데이터 액세스 관리형 구성권한
Codex cloud 호스팅된 Codex 워크플로 및 사용자에게 제공되는 클라우드 환경을 사용할 수 있는 자격 로컬 런타임 정책 또는 소스 시스템에서 부여한 저장소 권한 클라우드 환경
Platform API API 인증 작업을 위한 조직 및 프로젝트 멤버십, API key, 모델 액세스, 사용량 및 청구 ChatGPT 워크스페이스 멤버십, 로컬 클라이언트 액세스 또는 Codex cloud 액세스 OpenAI API Platform
플러그인 플러그인 사용 가능 여부와 설치, 번들 스킬, 커넥터 액세스 및 지원되는 커넥터 작업 연결된 서비스의 권한 부여 또는 더 광범위한 로컬 및 클라우드 런타임 권한 플러그인 제어
연결된 시스템 인증된 계정이 소스 시스템에서 액세스할 수 있는 저장소, 파일, 메시지 및 작업 ChatGPT 워크스페이스, 플러그인, Codex cloud 또는 Platform API 사용 권한 연결된 서비스의 관리 및 액세스 제어

요청은 해당하는 모든 경계를 통과해야 합니다. 예를 들어 워크스페이스 액세스를 통해 플러그인을 사용할 수 있게 되더라도, 로그인한 계정이 어떤 데이터를 읽을 수 있는지는 연결된 서비스에서 계속 결정합니다. 로컬 권한 프로필은 지원되는 로컬 클라이언트에서 실행을 제한할 수 있지만, 워크스페이스 기능이나 모델을 사용할 권한을 부여할 수는 없습니다.

워크스페이스 액세스 할당하기

ChatGPT 워크스페이스 관리는 제품 액세스와 관리 권한을 구분합니다.

좌석, 관리자 역할 및 사용자 지정 역할의 차이 이해

좌석에 따라 구성원이 액세스할 수 있는 제품 인터페이스가 결정됩니다. 워크스페이스 플랜에 따라 사용 가능한 좌석 유형에 ChatGPT 및 Codex 좌석이 포함될 수 있습니다.

기본 제공 워크스페이스 역할에 따라 관리 권한이 결정됩니다. Owner 역할은 워크스페이스 전체 설정을 관리하고, Admin 역할은 지원되는 운영 작업과 그룹을 관리하며, Member 역할에는 관리 권한이 없고, Analytics Viewer 역할은 워크스페이스 분석에 액세스할 수 있습니다.

사용자 지정 역할은 구성원이 사용할 수 있는 지원 기능을 정의합니다. 좌석 또는 플랜 자격 요건을 대체하거나, 연결된 시스템에서 권한을 부여하거나, 로컬 런타임 요구 사항을 변경하지 않습니다.

워크스페이스 기본값을 설정한 다음 대상별 사용자 지정 역할 생성

역할 기반 액세스 제어(RBAC)를 구성하고 사용자 지정 역할을 만들 수 있는 사람은 워크스페이스 소유자뿐입니다. 워크스페이스 설정은 적용 가능한 권한의 기준을 정합니다. 지원되는 경우 워크스페이스 소유자는 그룹을 통해 또는 개별 구성원에게 직접 사용자 지정 역할을 할당할 수 있습니다. 그룹은 수동으로 관리하거나 SCIM으로 동기화할 수 있으며, 구성원 한 명이 둘 이상의 사용자 지정 역할을 받을 수 있습니다.

사용 가능한 권한에서 Default는 워크스페이스 설정을 상속하고, On은 액세스를 부여하며, Off는 액세스를 명시적으로 거부합니다. 적용되는 역할 중 하나라도 명시적으로 Off로 설정하면 다른 역할에서 권한을 부여하더라도 액세스가 차단됩니다. 사용 가능한 권한 상태는 기능에 따라 다를 수 있습니다.

Work Local 및 Work Cloud 권한 검토

워크스페이스에서 Work LocalWork Cloud를 제공하는 경우 워크스페이스 기본값과 적용되는 각 사용자 지정 역할을 모두 확인하세요. Work는 자격 요건을 충족하는 워크스페이스에서만 사용할 수 있으며, 사용 가능한 제어 항목은 플랜, 워크스페이스 구성 및 출시 단계에 따라 다를 수 있습니다. 역할로 구성원의 좌석에서 허용하는 액세스 범위를 확장할 수는 없습니다.

Work Cloud는 클라우드에서 지원되는 ChatGPT Work 작업을 제어합니다. 제어 항목이 독립적인 경우 Work Cloud 없이 Work Local만 사용하면 ChatGPT 데스크톱 앱에서 로컬 작업은 가능하지만 구성원이 클라우드 작업을 시작할 수는 없습니다. 로컬 Codex 액세스는 Codex LocalAllow members to use Codex locally를 사용합니다. Use Work locally를 변경해도 로컬 Codex 액세스는 변경되지 않으며 로컬 런타임 요구 사항을 대체하지도 않습니다.

일부 워크스페이스에는 통합된 Codex and Work Local 섹션이 대신 표시됩니다. 이 구성에서는 Allow members to use Codex and Work Locally가 두 제품을 모두 제어합니다.

현재 자격 요건과 설정은 ChatGPT Work 및 Codex에서 확인하세요.

사용 가능한 시트, 역할 및 권한은 제품과 플랜 업데이트에 따라 달라지므로 현재 권한 목록과 설정 절차는 고객센터를 참조하세요.

컴퓨터 기록 액세스 제어

Computer History는 Business 및 Enterprise 워크스페이스에서 기본적으로 꺼져 있습니다. 워크스페이스 소유자가 명시적으로 액세스 권한을 부여할 때까지 구성원은 이 기능을 켤 수 없습니다. Enterprise 워크스페이스 소유자는 역할별로 액세스 권한을 부여할 수 있습니다.

  1. 워크스페이스 설정 > 권한 및 역할을 엽니다.
  2. 컴퓨터 기록을 찾아 액세스 권한을 부여할 워크스페이스 역할을 선택합니다.
  3. 해당 역할에 대해 컴퓨터 기록 활성화를 켭니다.

이 권한은 할당된 구성원이 컴퓨터 기록을 켤 수 있도록 허용할 뿐이며, 구성원을 대신해 기능을 켜지는 않습니다. 각 구성원은 macOS용 ChatGPT 데스크톱 앱에서 직접 사용에 동의해야 하며, 어떤 앱과 웹사이트에서 정보를 제공할지 선택할 수 있습니다. 필요한 워크스페이스 권한이 없는 구성원은 로컬 설정을 통해 이 기능을 활성화할 수 없습니다.

로컬 런타임 정책 적용하기

로컬 런타임 정책은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능을 제한합니다. 클라우드 관리형 요구 사항은 지원되는 ChatGPT 로그인과 플랜 자격에도 좌우됩니다. 권한 프로필과 관리형 요구 사항은 명령, 파일 시스템 액세스, 네트워크 액세스, 승인 및 기타 로컬 런타임 동작을 제한할 수 있습니다. 이러한 항목은 사용자의 좌석, 워크스페이스 역할, 모델 사용 권한 또는 외부 시스템의 권한을 변경하지 않습니다.

로컬 정책에서 허용하는 경우 사용자는 기본 제공 또는 사용자 지정 권한 프로필을 선택할 수 있습니다. 관리자는 지원되는 관리형 구성 채널을 통해 기본값과 요구 사항을 배포할 수 있습니다. 프로필 동작은 권한을, 요구 사항, 배포 및 우선순위는 관리형 구성을 참조하세요.

관련 문서