한국어

역할 및 워크스페이스 권한

ChatGPT 워크스페이스 액세스를 로컬 런타임, API, 플러그인 및 소스 시스템 제어와 분리하기

관리에는 여섯 가지 제어 경계가 있습니다. 한 경계에서 액세스 권한을 부여해도 다른 경계의 액세스 권한까지 부여되지는 않습니다. 이 페이지를 표준 참조 지도로 사용한 후 링크된 출처에서 최신 설정과 절차를 확인하세요.

워크스페이스 설정에서 Codex Local은 특정 로컬 액세스 및 액세스 토큰 제어를 묶는 그룹 레이블이며, 별도의 제품이나 클라이언트가 아닙니다. 그룹 내 개별 제어의 적용 범위는 서로 다를 수 있습니다. 현재 Allow members to use Codex Local 워크스페이스 권한은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서의 로컬 사용을 포괄합니다. 관리형 구성은 해당 클라이언트에서 지원 대상 기능의 런타임 동작을 제한하는 별도의 계층입니다. 기능과 실질적인 요구 사항은 클라이언트와 버전에 따라 다를 수 있습니다.

제어 경계 이해하기

경계 제어하는 항목 제어하지 않는 항목 최신 출처
ChatGPT 워크스페이스 멤버십, 좌석, 기본 제공 관리 역할 및 지원되는 워크스페이스 기능에 대한 역할 기반 액세스 로컬 에이전트 권한, Platform API 조직 액세스 또는 연결된 서비스의 권한 ChatGPT 워크스페이스 액세스RBAC
로컬 클라이언트 승인, 파일 시스템 및 네트워크 액세스, 권한 프로필, 허용된 통합을 포함하여 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능의 런타임 동작 ChatGPT 좌석, 기능 또는 모델 사용 권한이나 외부 데이터 액세스 관리형 구성권한
Codex cloud 호스팅된 Codex 워크플로 및 사용자에게 제공되는 클라우드 환경을 사용할 수 있는 자격 로컬 런타임 정책 또는 소스 시스템에서 부여한 저장소 권한 클라우드 환경
Platform API API 인증 작업을 위한 조직 및 프로젝트 멤버십, API 키, 모델 액세스, 사용량 및 청구 ChatGPT 워크스페이스 멤버십, 로컬 클라이언트 액세스 또는 Codex cloud 액세스 OpenAI API Platform
플러그인 플러그인 사용 가능 여부와 설치, 번들 스킬, 커넥터 액세스 및 지원되는 커넥터 작업 연결된 서비스의 권한 부여 또는 더 광범위한 로컬 및 클라우드 런타임 권한 플러그인 제어
연결된 시스템 인증된 계정이 소스 시스템에서 액세스할 수 있는 저장소, 파일, 메시지 및 작업 ChatGPT 워크스페이스, 플러그인, Codex cloud 또는 Platform API 사용 권한 연결된 서비스의 관리 및 액세스 제어

요청은 해당하는 모든 경계를 통과해야 합니다. 예를 들어 워크스페이스 액세스를 통해 플러그인을 사용할 수 있게 되더라도, 로그인한 계정이 어떤 데이터를 읽을 수 있는지는 연결된 서비스에서 계속 결정합니다. 로컬 권한 프로필은 지원되는 로컬 클라이언트에서 실행을 제한할 수 있지만, 워크스페이스 기능이나 모델을 사용할 권한을 부여할 수는 없습니다.

워크스페이스 액세스 할당하기

ChatGPT 워크스페이스 관리는 제품 액세스와 관리 권한을 분리합니다. 워크스페이스 플랜과 멤버의 좌석에 따라 사용할 수 있는 제품 환경이 결정됩니다. 기본 제공 워크스페이스 역할에 따라 워크스페이스를 관리할 수 있는 사용자가 결정됩니다. 역할 기반 액세스 제어(RBAC)에 따라 멤버가 사용할 수 있는 지원 기능이 결정됩니다.

관리자는 그룹을 통해 사용자 지정 역할을 할당할 수 있으며, 멤버는 둘 이상의 그룹에서 액세스 권한을 받을 수 있습니다. 사용 가능한 좌석, 역할 및 권한은 제품 및 플랜 업데이트에 따라 변경되므로, 최신 권한 목록과 설정 절차는 Help Center에서 확인하세요.

로컬 런타임 정책 적용하기

로컬 런타임 정책은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램에서 지원 대상 기능을 제한합니다. 클라우드 관리형 요구 사항은 지원되는 ChatGPT 로그인과 플랜 자격에도 좌우됩니다. 권한 프로필과 관리형 요구 사항은 명령, 파일 시스템 액세스, 네트워크 액세스, 승인 및 기타 로컬 런타임 동작을 제한할 수 있습니다. 이러한 항목은 사용자의 좌석, 워크스페이스 역할, 모델 사용 권한 또는 외부 시스템의 권한을 변경하지 않습니다.

로컬 정책에서 허용하는 경우 사용자는 기본 제공 또는 사용자 지정 권한 프로필을 선택할 수 있습니다. 관리자는 지원되는 관리형 구성 채널을 통해 기본값과 요구 사항을 배포할 수 있습니다. 프로필 동작은 권한을, 요구 사항, 배포 및 우선순위는 관리형 구성을 참조하세요.

관련 문서