사용자 수명 주기 관리
이 가이드를 사용하여 직원이 입사할 때 적절한 ChatGPT 워크스페이스 액세스 권한을 부여하고, 담당 업무가 변경될 때 해당 액세스 권한을 업데이트하며, 퇴사할 때 액세스 권한을 제거하세요. 이 프로세스에는 워크스페이스 시트, 그룹 기반 역할, Codex 액세스 토큰, 자체 액세스 제어 기능이 있는 연결된 시스템도 포함됩니다.
SSO(Single Sign-On)는 직원의 신원을 확인합니다. 프로비저닝은 직원을 워크스페이스에 추가합니다. 어느 작업도 그 자체만으로 직원의 시트, 기능 권한, 로컬 런타임 정책 또는 외부 시스템에 대한 액세스를 결정하지 않습니다.
다음 세 가지 수명 주기 단계에서 직원 액세스를 관리하세요.
- 입사: 워크스페이스 액세스, 그룹, 역할 및 올바른 시트를 프로비저닝합니다.
- 이동: 직원의 그룹을 업데이트하고 더 이상 필요하지 않은 직접 역할만 제거합니다.
- 퇴사: 워크스페이스 액세스를 제거하고 토큰을 취소하며 연결된 시스템을 검토합니다.
사전 요구 사항 확인 및 담당자 지정
직원을 온보딩하기 전에 수명 주기의 각 부분을 관리할 담당자를 파악하세요.
| 담당자 | 책임 |
|---|---|
| 워크스페이스 소유자 | 디렉터리 동기화 활성화, 워크스페이스 역할 할당, 시트 유형 승인 및 감사 액세스 검토 |
| ID 관리자 | ID 공급자, 애플리케이션 할당, 프로비저닝 그룹 및 동기화 상태 구성 |
| 워크스페이스 관리자 | 워크스페이스 구성원, 그룹 멤버십 및 지원되는 관리 설정 검토 |
| 보안 또는 서비스 담당자 | Codex 토큰, 연결된 시스템, 공유 자동화 및 필수 감사 증거 검토 |
대상 워크스페이스를 확인하고, 필요한 경우 조직의 이메일 도메인을 확인하며, 디렉터리 동기화를 활성화할 수 있는 워크스페이스 소유자를 지정하세요. 그런 다음 워크스페이스 플랜에서 지원하는 제어 기능을 확인하세요.
| 기능 | 지원되는 워크스페이스 플랜 |
|---|---|
| SCIM을 통한 디렉터리 동기화 | ChatGPT Enterprise, Edu 및 Healthcare |
| 사용자 지정 역할 및 역할 기반 액세스 제어 | ChatGPT Enterprise, Edu, Healthcare 및 Teachers |
| Codex 액세스 토큰 | ChatGPT Business 및 Enterprise |
| Codex 전용 시트 | 자격을 충족하는 Enterprise 및 기존 Business 워크스페이스. Edu, Teachers 또는 Healthcare에서는 사용할 수 없음 |
SCIM은 System for Cross-domain Identity Management의 약자입니다. Business 워크스페이스는 SCIM 없이 Codex 액세스 토큰을 지원할 수 있는 반면, Edu 워크스페이스는 Codex 액세스 토큰이나 Codex 전용 시트 없이 SCIM을 지원할 수 있습니다. 워크스페이스에서 사용할 수 있는 제어 기능만 적용하세요.
Business 워크스페이스는 2026년 6월 24일 이전에 Codex 시트가 있었거나 해당 날짜를 기준으로 자격을 충족하는 대기 중인 Codex 시트 초대가 있었던 경우에만 Codex 전용 시트를 유지하고 추가할 수 있습니다. 새로운 Business 워크스페이스와 자격을 충족하는 시트 또는 초대가 없는 워크스페이스는 첫 번째 Codex 전용 시트를 추가할 수 없습니다. ChatGPT Business에서 워크스페이스 수명 주기 및 마이그레이션 관리를 참조하세요.
워크스페이스가 둘 이상의 시트 유형을 지원하는 경우 자동 프로비저닝을 활성화하기 전에 Workspace settings > Identity & access에서 기본값을 검토하세요. SCIM으로 프로비저닝된 사용자는 해당 기본값을 상속하며, 시트는 사용할 수 있는 제품 화면을 결정합니다. 사용자 지정 역할은 시트에 포함되지 않은 액세스 권한을 부여할 수 없습니다.
Permissions & roles에서 로컬 액세스, 액세스 토큰, 자격 증명 수명 및 원격 기기 제어를 확인하세요. 일부 워크스페이스에서는 Allow members to use Codex and Work Locally 제어 기능과 함께 로컬 액세스를 Codex and Work Local로 통합합니다. 다른 워크스페이스에서는 Allow members to use Codex locally가 있는 Codex Local과 Use Work locally가 있는 Work Local을 분리합니다. 분리된 Codex 및 Work 제어 기능은 서로에 대한 액세스 권한을 부여하지 않습니다. 토큰 제어 기능은 로컬 액세스 섹션이나 별도의 Access tokens 섹션에 표시됩니다. 이러한 설정은 그룹 멤버십 및 할당된 시트 유형과 별개입니다.
다음 예는 통합된 Codex and Work Local 제어 기능과 별도의 Access tokens 섹션을 보여 줍니다.
현재 사전 요구 사항과 지원되는 ID 패턴은 ID 및 프로비저닝과 구성원, 시트 유형, 역할 및 액세스 관리를 참조하세요.
직원의 워크스페이스 참여 방식 선택
각 대상 그룹에 대해 하나의 기본 프로비저닝 방법을 선택하세요.
| 방법 | 액세스가 시작되는 방식 | 액세스를 제거하는 위치 |
|---|---|---|
| 수동 초대 | 워크스페이스 소유자 또는 관리자가 직원을 초대함 | 워크스페이스 구성원 관리 |
| Automatic Account Creation | 적격 이메일 도메인을 사용하는 직원이 로그인함 | 워크스페이스 관리 및 관련 ID 흐름 |
| SCIM을 통한 Directory Sync | ID 관리자가 ID 공급자에서 직원을 할당함 | ID 공급자 애플리케이션 또는 프로비저닝 그룹 |
소규모 파일럿이나 디렉터리 동기화를 통해 관리되지 않는 그룹에는 수동 초대를 사용하세요. 직원의 입사, 팀 변경 또는 퇴사에 따라 워크스페이스 멤버십이 ID 공급자를 따라야 하는 경우 SCIM을 사용하세요.
Automatic Account Creation과 SCIM을 함께 활성화하지 마세요. Automatic Account Creation을 통해 추가된 사용자는 SCIM 관리 대상이 아닐 수 있으므로 ID 공급자 그룹에서 제거해도 워크스페이스 액세스가 제거되지 않을 수 있습니다. 최신 지침은 SCIM 통합 FAQ를 참조하세요.
승인된 ID 설정에 따라 SCIM은 단일 ChatGPT 워크스페이스 또는 조직의 테넌트에 연결할 수 있습니다. 각 워크스페이스와 제품 할당을 명시적으로 유지하세요. 공유 디렉터리 연결이 모든 워크스페이스 또는 Platform API 조직에 대한 액세스를 자동으로 부여하거나 제거하지는 않습니다.
프로비저닝 그룹을 올바른 워크스페이스에 연결
첫 번째 파일럿 직원을 추가하기 전에 연결을 구성하세요. 워크스페이스 소유자와 ID 관리자는 서로 다른 책임을 맡습니다.
- 워크스페이스 소유자가 대상 ChatGPT 워크스페이스를 선택하고 Workspace settings > Groups를 확인하도록 하세요. 기존 그룹 이름, 구성원, 사용자 지정 역할 할당 및 관련 프로젝트 또는 GPT 공유를 기록합니다.
- ID 관리자가 동기화할 정확한 ID 공급자 그룹을 식별하도록 하세요. 해당 그룹의 이름과 멤버십을 모든 기존 워크스페이스 그룹과 비교합니다.
- 동기화된 그룹의 이름이 기존 워크스페이스 그룹과 같은 경우 동기화를 활성화하기 전에 충돌하는 그룹을 조정하거나 이름을 변경하세요. 워크스페이스 소유자가 최종 구성원, 상속된 역할 및 공유를 승인하도록 하세요. 이름이 같은 기존 그룹은 SCIM 관리 그룹이 되며 멤버십 제어권이 ID 공급자로 전환됩니다.
- 범위를 좁게 설정한 파일럿 그룹을 선택하고 승인된 워크스페이스, 예상 직원 및 그룹-역할 할당을 기록하세요.
- 워크스페이스 소유자가 Workspace settings > Identity & access를 열고 Enable Directory Sync를 선택하도록 하세요. 메시지가 표시되면 워크스페이스 수준 프로비저닝에는 Use SCIM only for this workspace를 선택하고, 승인된 테넌트 수준 프로비저닝에는 Keep the option to expand across products를 선택하세요. 테넌트 수준 SCIM이 이미 활성화되어 있다면 두 번째 워크스페이스 연결을 만들지 말고 기존 연결을 관리하세요.
- ID 관리자가 ID 공급자 연결을 완료하고 ChatGPT 애플리케이션을 선택한 다음, 승인된 그룹을 할당하여 대상 워크스페이스에 구성원을 프로비저닝하도록 하세요.
- Workspace settings > Groups에서 선택한 그룹에 SCIM 배지가 표시되는지 확인하세요. 액세스에 사용하기 전에 그룹 이름, 동기화된 구성원 및 대상 워크스페이스를 확인합니다.
- 워크스페이스 소유자가 Permissions & roles > Custom roles를 열어 승인된 역할을 만들거나 선택한 다음 동기화된 그룹에 할당하도록 하세요. 역할 구성은 웹에서 사용할 수 있으며 워크스페이스 소유자 액세스 권한이 필요합니다.
- 대표 파일럿 직원을 추가하기 전에 그룹의 유효 권한과 기본 워크스페이스 시트 유형을 검토하세요.
ID 공급자 관리자는 애플리케이션 및 그룹 멤버십을 제어하고, 워크스페이스 소유자는 디렉터리 동기화 및 워크스페이스 역할 할당을 제어합니다. 최신 공급자별 단계와 가용성은 SCIM 통합 FAQ 및 역할 기반 액세스 제어 구성을 참조하세요.
신규 직원 프로비저닝
SCIM을 통해 관리되는 직원의 경우 다음을 수행하세요.
- 대상 워크스페이스, 확인된 이메일 주소, 기본 시트 유형 및 ID 공급자 그룹을 확인합니다.
- ID 공급자에서 직원을 ChatGPT 애플리케이션 또는 액세스 권한을 부여하는 그룹에 할당합니다.
- 디렉터리 동기화가 완료될 때까지 기다립니다. 직원이 표시되지 않으면 현재 ID 공급자 상태를 확인하세요.
- Workspace settings > Members에서 직원의 이메일, 멤버십 또는 대기 중인 초대, 시트 유형 및 SCIM 배지를 확인합니다.
- Workspace settings > Groups에서 직원이 대상 동기화 그룹에 속해 있는지 확인합니다. 워크스페이스 소유자가 해당 그룹에 할당된 사용자 지정 역할을 확인하도록 하세요.
- 대표 직원이 올바른 워크스페이스에 로그인하여 필요한 특정 제품 화면, 기능 및 연결된 시스템을 확인하도록 하세요.
- 조직에서 승인한 프로세스를 사용하여 액세스 담당자와 성공적인 확인 결과를 기록합니다.
직원을 수동으로 추가하는 경우 워크스페이스 구성원 관리에서 초대를 보낸 다음 동일한 시트, 그룹, 역할 및 로그인 검사를 수행하세요.
그룹은 구성원을 체계화하지만 그 자체만으로 모든 기능에 대한 액세스 권한을 부여하지는 않습니다. 최신 역할 할당 절차는 역할 및 워크스페이스 권한 및 역할 기반 액세스 제어 구성을 참조하세요.
직원이 팀을 변경할 때 액세스 업데이트
팀을 변경한 직원에게 이전 그룹 또는 역할 할당의 액세스 권한이 남아 있을 수 있습니다. 새 액세스 수준을 확인하기 전에 멤버십을 소유하는 소스를 업데이트하세요.
- 직원의 새 팀, 필요한 워크스페이스, 시트, 승인된 기능 권한 및 대상 그룹을 식별합니다.
- 변경 과정 내내 워크스페이스 액세스를 유지해야 한다면 이전 그룹에서 제거하기 전에 승인된 대상 그룹에 직원을 추가하세요. SCIM 관리 멤버십은 ID 공급자에서 업데이트하고, 수동 관리 멤버십은 워크스페이스 관리를 통해 업데이트합니다.
- 승인된 역할이 대상 그룹에 이미 할당되어 있는지 확인합니다. 다른 구성원이 승인된 액세스를 유지할 수 있도록 공유 그룹의 기존 역할 할당을 보존하세요.
- 워크스페이스 소유자가 별도의 그룹 전체 정책 변경을 승인하고 모든 구성원에게 미치는 영향을 검토한 후에만 그룹-역할 할당을 변경하도록 하세요.
- 워크스페이스 소유자가 직원 프로필을 열어 Direct roles를 검토하고 해당 개인에게 직접 할당된 오래된 역할을 제거하도록 하세요. 사용자 지정 역할은 Default, On, Off를 사용합니다. 할당된 역할 중 하나에서 명시적으로 설정된 Off는 다른 역할의 On보다 우선합니다.
- 팀 변경을 승인하기 전에 모든 직접 역할과 그룹 할당 역할에 걸친 직원의 유효 권한을 검토하세요.
- 워크스페이스가 둘 이상의 시트 유형을 지원하는 경우 워크스페이스 소유자가 Workspace settings > Members > Change seat type을 열어 직원의 대상 제품 액세스를 검토하도록 하세요.
- ChatGPT 시트를 Codex 전용 시트로 전환하기 전에 직원이 채팅, 메모리, 프로젝트 및 기타 ChatGPT 기능에 대한 액세스를 잃어야 하는지 확인하세요. 기본 데이터는 삭제되지 않으며 직원이 ChatGPT 시트로 돌아오면 다시 사용할 수 있습니다.
- 동기화 및 권한 업데이트가 완료된 후 새로 허용된 작업과 더 이상 사용할 수 없어야 하는 작업을 모두 확인하세요.
직원이 자동화 워크플로를 소유하고 있다면 해당 Codex 토큰, 비밀 관리자 항목 또는 연결된 서비스 권한을 승인된 다른 담당자에게 이전해야 하는지 검토하세요. 직원의 로컬 Codex 권한을 제거하면 해당 직원의 Codex 토큰이 일시 중지되지만 취소되지는 않습니다. 권한을 복원하면 해당 토큰이 다시 활성화되므로 영구적으로 액세스 권한을 잃어야 하는 자격 증명은 취소하세요.
퇴사 직원 제거
직원의 워크스페이스 멤버십을 소유하는 시스템에서 시작하세요.
- 직원이 SCIM으로 관리되는지 또는 관리자가 수동으로 추가했는지 확인합니다.
- SCIM 관리 직원의 경우 해당 직원의 ChatGPT 애플리케이션 할당을 제거하고 ID 공급자에서 액세스 권한을 부여하는 모든 프로비저닝 그룹에서 직원을 제거합니다. 공유 그룹 자체는 제거하지 마세요.
- SCIM으로 관리되지 않는 직원의 경우 워크스페이스 소유자 또는 관리자가 Workspace settings > Members에서 구성원을 제거하도록 하세요.
- 대상 워크스페이스에 구성원이 더 이상 존재하지 않는지 확인합니다. SCIM 관리 액세스의 경우 동기화가 완료되었으며 다른 ID 공급자 할당으로 멤버십이 복원될 수 없는지 확인하세요.
- 제거 완료를 기록하고 토큰, 연결된 시스템 및 보존 데이터를 검토할 담당자를 지정합니다.
ID 공급자가 직원을 SCIM 관리 그룹에 계속 할당하고 있다면 워크스페이스 측 제거에 의존하지 마세요. 나중에 동기화할 때 직원이 워크스페이스에 다시 추가될 수 있습니다.
Codex 액세스 토큰 취소 및 자동화 이전
워크스페이스에서 개인을 제거하더라도 신뢰할 수 있는 자동화에 사용되는 자격 증명을 명시적으로 검토해야 합니다. 워크스페이스에서 Codex 액세스 토큰을 지원하고 활성화한 경우에만 이 절차를 적용하세요.
로컬 Codex 권한을 제거하면 기존 토큰이 일시 중지되지만 취소되지는 않습니다. 워크스페이스 소유자가 권한을 복원하면 해당 토큰을 다시 사용할 수 있으므로 영구적으로 액세스 권한을 잃어야 하는 자격 증명은 명시적으로 취소하세요.
Access tokens 페이지에는 각 토큰의 생성자와 상태가 표시됩니다. Revoke를 사용하여 활성 토큰의 액세스 권한을 제거하세요.
- 워크스페이스 소유자 또는 관리자가 Access tokens를 열도록 하세요.
- 퇴사 직원이 생성한 토큰과 해당 토큰을 사용하는 워크플로를 식별합니다.
- 대체 ID를 선택합니다. 적격한 종량제 플랜에서 지속적으로 실행되는 비사용자 워크플로에는 승인된 전용 서비스 계정을 사용하세요. 그렇지 않으면 승인된 활성 워크플로 담당자를 지정합니다. 필요한 경우 워크스페이스 소유자가 해당 담당자에게 액세스 토큰 생성 권한을 부여하고 로컬 Codex 권한이 있는지 확인하도록 하세요.
- 대체 토큰을 생성합니다. 권한이 있는 서비스 계정 운영자는 서비스 계정의 세부 정보 페이지에서 토큰을 생성할 수 있습니다. 개인용 대체 토큰의 경우 새 워크플로 담당자가 자신의 ChatGPT 워크스페이스 ID를 위한 토큰을 생성하도록 하세요. 대화 상자에 Scopes가 표시되면 Codex를 선택하세요. 워크플로에 필요한 경우에만 다른 범위를 선택합니다. Scopes가 없는 대화 상자에서는 Codex 전용 토큰이 생성됩니다. 관리자는 다른 사용자를 대신하여 개인 토큰을 생성할 수 없습니다.
- 워크플로에 저장된 비밀을 업데이트한 다음 대체 토큰으로 성공적으로 실행되는지 확인합니다.
- 워크스페이스 소유자 또는 관리자가 퇴사 직원의 토큰과 교체된 모든 자격 증명을 취소하도록 하세요.
- 취소된 토큰으로 더 이상 인증이 필요한 새 실행을 시작할 수 없는지 확인합니다.
승인된 대체 담당자가 토큰을 생성할 때는 설명이 명확한 워크플로 이름을 사용하고 조직의 정책에서 허용하는 가장 짧은 자격 증명 수명을 선택하세요. Scopes가 표시되면 Codex를 선택하고 워크플로에 필요하지 않은 권한은 피하세요. 다음 예는 범위 지정 인터페이스를 보여 줍니다.
워크스페이스 소유자와 관리자는 워크스페이스에 있는 모든 토큰을 취소할 수 있습니다. 액세스 토큰 권한이 있는 구성원은 자신이 생성한 토큰만 취소할 수 있습니다. 최신 토큰 권한 및 교체 단계는 Access tokens를 참조하세요.
연결된 시스템 및 보존 데이터 검토
워크스페이스 프로비저닝이 모든 권한 부여 경계를 관리하는 것은 아닙니다. 관련 서비스 담당자에게 다음 항목에 대한 액세스를 검토하도록 요청하세요.
- 소스 리포지토리 및 연결된 GitHub 계정.
- Google Drive, Slack 및 기타 연결된 애플리케이션.
- 설치된 플러그인, 번들 스킬 및 커넥터 기반 기능.
- 호스팅된 Codex 환경, 공유 자동화 및 저장된 비밀.
- 관리형 기기, 로컬에 저장된 자격 증명 및 지원되는 원격 세션.
- 별도의 Platform API 조직, 프로젝트 및 API key.
워크스페이스 그룹 또는 SCIM 변경으로 모든 곳의 권한이 업데이트된다고 가정하지 말고 각 시스템이 소유한 제어 기능을 적용하세요. 전체 경계 모델은 역할 및 워크스페이스 권한을 참조하고, 플러그인 가용성, 번들 스킬 및 연결된 앱 권한은 플러그인 제어를 참조하세요.
워크스페이스 액세스를 제거하는 것은 콘텐츠를 삭제하는 것과 다릅니다. 구성원이 퇴사하면 워크스페이스는 해당 구성원의 프로젝트와 사용자 지정 GPT 소유권을 워크스페이스 소유자에게 자동으로 재할당합니다. 해당 항목은 삭제 대상으로 표시되지 않습니다. 구성원이 다시 참여하면 소유권이 해당 구성원에게 돌아갑니다.
Enterprise 및 Edu 워크스페이스에서 채팅, 파일 및 캔버스 문서는 구성된 워크스페이스 보존 정책을 따릅니다. Business 워크스페이스는 채팅, 파일 및 캔버스 문서를 무기한 보관합니다. Healthcare 워크스페이스도 데이터 보존 제어 기능을 제공합니다. 해당 워크스페이스 구성과 ChatGPT for Healthcare 지침을 검토하세요.
프로젝트나 GPT를 재할당해도 이전 구성원의 비공개 대화나 파일은 이전되지 않으며, 워크스페이스 소유자는 소유권 변경을 통해 해당 비공개 콘텐츠를 볼 수 없습니다. 최신 플랜별 동작은 워크스페이스 구성원 제거 및 데이터 보존을 참조하세요.
보안 또는 규정 준수를 위해 변경 증거가 필요한 경우 승인된 시스템에 영향을 받는 워크스페이스, 직원, ID 공급자 할당, 완료 시간, 승인 담당자 및 토큰 취소 확인 결과를 기록하세요. 인증된 Admin API 참조에서 사용할 수 있는 기록, 관리자 권한 및 보존 기간을 확인하세요. 민감한 규정 준수 범위에는 워크스페이스 소유자가 필요할 수 있습니다. 제품 개요는 Compliance API 및 감사 이벤트를 참조하세요. 이 가이드를 근거로 이벤트 범위, 필드 또는 보존 기간을 추정하지 마세요.
누락되거나 예기치 않은 액세스 문제 해결
| 증상 | 확인할 사항 | 수정 조치 |
|---|---|---|
| 직원이 로그인할 수 있지만 워크스페이스를 찾을 수 없음 | 대상 워크스페이스, 초대, ID 공급자 할당 및 이메일 주소 | 할당 또는 이메일 매핑을 수정한 다음 워크스페이스 멤버십 확인 |
| 동기화된 직원에게 잘못된 시트가 할당됨 | 워크스페이스의 기본 시트 유형 및 현재 구성원 레코드 | 워크스페이스 소유자가 기본값과 직원에게 지원되는 시트 옵션을 검토하도록 조치 |
| 팀을 변경해도 기능이 제거되지 않음 | 다른 그룹 멤버십, Direct roles 및 직원의 통합 권한 | 더 이상 필요하지 않은 그룹에서 직원을 제거한 다음 워크스페이스 소유자가 해당 직원의 오래된 직접 역할만 취소하도록 조치 |
| 수동 그룹이 승인 없이 SCIM 관리 그룹으로 전환됨 | 일치하는 그룹 이름, ID 공급자 구성원, 상속된 역할 및 기존 공유 | ID 공급자에서 승인된 그룹 멤버십을 조정하고 영향을 받는 액세스 검토 |
| 팀 변경 후 다른 직원의 액세스 권한이 사라짐 | 최근 공유 그룹-역할 할당 변경 및 이전 팀의 승인된 액세스 | 워크스페이스 소유자가 승인된 공유 그룹 역할을 복원한 다음 이동하는 직원의 멤버십만 업데이트하도록 조치 |
| 팀 변경 후 자동화 토큰이 작동하지 않음 | 워크플로 담당자의 로컬 Codex 권한 및 현재 토큰 상태 | 워크스페이스 소유자가 승인된 로컬 Codex 액세스를 복원하거나 영향을 받는 토큰을 교체하고 취소하도록 조치 |
| 액세스 변경 사항이 즉시 표시되지 않음 | ID 공급자 동기화 상태, 예상 동기화 시간 및 최근 역할 업데이트 | OpenAI Support에 문의하기 전에 ID 관리자가 동기화를 확인하도록 조치 |
| 제거된 직원이 워크스페이스에 다시 나타남 | ID 공급자 애플리케이션 할당 및 액세스 권한을 부여하는 모든 프로비저닝 그룹 | 워크스페이스 설정에서만 제거하지 말고 ID 공급자에서 직원 제거 |
| 퇴사 직원의 토큰이 여전히 목록에 표시됨 | 토큰 생성자, 워크플로 담당자 및 워크스페이스 관리자의 토큰 권한 | 필요한 자동화 자격 증명을 교체한 다음 퇴사 직원의 토큰 취소 |
| 연결된 애플리케이션에서 여전히 액세스가 허용됨 | 소스 시스템의 계정, 플러그인 가용성 및 애플리케이션 권한 부여 | 관련 서비스 담당자에게 해당 시스템에서 지원하는 제어 기능을 사용하여 액세스를 제거하도록 요청 |
대부분의 ID 공급자는 30~40분마다 동기화하지만 일부는 업데이트를 즉시 적용합니다. 사용자 지정 역할 변경 사항이 표시되는 데 약 5분이 걸릴 수 있습니다. SCIM 동기화를 강제로 실행할 수 없으므로 지연된 업데이트를 해결하기 위해 워크스페이스 구성원을 제거한 후 다시 만들지 마세요.
예상되는 공급자별 시간 후에도 액세스 제거 또는 그룹 업데이트가 완료되지 않았다면 ID 관리자가 다음 정보를 수집하도록 하세요.
- 영향을 받는 워크스페이스 및 직원 이메일 주소.
- ID 공급자, 애플리케이션 할당 및 프로비저닝 그룹.
- 시도한 변경 사항, 해당 타임스탬프 및 최신 동기화 상태.
- 아직 검토해야 하는 직접 역할, 그룹 역할 또는 토큰.
해당 세부 정보를 포함하여 Help Center를 통해 OpenAI Support에 문의하세요. 퇴사 직원에게 액세스 권한이 남아 있는 경우 보안 예외로 취급하고 조직의 인시던트 에스컬레이션 프로세스를 따르세요.
공급자별 설정 및 동기화 동작은 최신 SCIM 통합 FAQ를 참조하세요. 로그인 및 ID 오류는 인증 문제 해결을 참조하세요.
전체 직원 수명 주기 확인
더 광범위하게 출시하기 전에 대표 테스트 직원을 사용하여 세 가지 전환을 모두 확인하세요.
| 수명 주기 단계 | 기본 담당자 | 성공 결과 |
|---|---|---|
| 입사 | ID 관리자 | 직원이 대상 시트, 그룹 및 기능 액세스 권한으로 올바른 워크스페이스에 참여함 |
| 이동 | ID 및 워크스페이스 소유자 | 관리자가 그룹 멤버십을 업데이트하고 워크스페이스 소유자가 공유 그룹 역할을 유지하면서 더 이상 필요하지 않은 직접 역할을 제거함 |
| 퇴사 | ID 및 보안 담당자 | 관리자가 워크스페이스 액세스를 제거하고 지원되는 토큰을 검토하며 외부 액세스를 취소하거나 재할당함 |
각 변경을 승인한 사람, 확인한 내용 및 남은 액세스 예외를 해결할 담당자를 기록하세요. 조직의 ID 및 보안 정책에 따라 정기적인 액세스 검토 일정을 설정하세요.