For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

역할 및 워크스페이스 권한

ChatGPT 워크스페이스 액세스와 로컬 런타임, API, 플러그인 및 소스 시스템 제어를 구분합니다

조직의 ChatGPT 사용 환경은 영역마다 서로 다른 설정으로 관리됩니다. 한 영역에 대한 액세스 권한을 부여해도 다른 영역의 액세스 권한이 자동으로 부여되지는 않습니다. 이 페이지에서 여섯 가지 제어 경계가 어떻게 함께 작동하는지 알아보고, 최신 설정 절차는 연결된 안내 문서를 확인하세요.

워크스페이스 설정에서 Codex Local은 일부 로컬 액세스 및 액세스 토큰 제어 항목을 묶는 레이블이며, 별도의 제품이나 클라이언트가 아닙니다. 각 제어 항목의 적용 범위는 서로 다를 수 있습니다. 현재 멤버의 Codex Local 사용 허용 워크스페이스 권한은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장에서의 로컬 사용에 적용됩니다. 관리형 구성은 이러한 클라이언트의 대상 기능에서 지원되는 런타임 동작을 제한하는 별도의 계층입니다. 기능과 실제 적용되는 요구 사항은 클라이언트와 버전에 따라 다를 수 있습니다.

제어 경계 이해

경계제어 대상제어하지 않는 대상최신 정보 출처
ChatGPT 워크스페이스멤버십, 시트, 기본 제공 관리자 역할, 지원되는 워크스페이스 기능의 역할 기반 액세스로컬 에이전트 권한, Platform API 조직 액세스 또는 연결된 서비스의 권한ChatGPT 워크스페이스 액세스RBAC
로컬 클라이언트승인, 파일 시스템 및 네트워크 액세스, 권한 프로필, 허용된 통합을 비롯하여 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장의 대상 기능에 적용되는 런타임 동작ChatGPT 시트, 기능 또는 모델 이용 자격, 외부 데이터 액세스관리형 구성권한
Codex 클라우드호스팅되는 Codex 워크플로우와 사용자에게 제공되는 클라우드 환경의 이용 자격로컬 런타임 정책 또는 소스 시스템이 부여하는 레포지토리 권한클라우드 환경
Platform APIAPI로 인증된 작업의 조직 및 프로젝트 멤버십, API 키, 모델 액세스, 사용량 및 결제ChatGPT 워크스페이스 멤버십, 로컬 클라이언트 액세스 또는 Codex 클라우드 액세스OpenAI API 플랫폼
플러그인플러그인 사용 가능 여부와 설치, 함께 제공되는 스킬, 커넥터 액세스 및 지원되는 커넥터 작업연결된 서비스의 권한 부여 또는 더 광범위한 로컬 및 클라우드 런타임 권한플러그인 제어
연결된 시스템인증된 계정이 소스 시스템에서 액세스할 수 있는 레포지토리, 파일, 메시지와 수행할 수 있는 작업ChatGPT 워크스페이스, 플러그인, Codex 클라우드 또는 Platform API 이용 자격연결된 서비스의 관리 및 액세스 제어

요청은 해당 요청에 적용되는 모든 제어 경계를 통과해야 합니다. 예를 들어 워크스페이스 액세스 권한으로 플러그인을 사용할 수 있더라도 로그인한 계정이 어떤 데이터를 읽을 수 있는지는 연결된 서비스가 결정합니다. 로컬 권한 프로필은 지원되는 로컬 클라이언트에서의 실행을 제한할 수 있지만, 워크스페이스 기능이나 모델의 이용 자격을 부여할 수는 없습니다.

워크스페이스 액세스 권한 할당

ChatGPT 워크스페이스 관리에서는 제품 액세스와 관리 권한을 구분합니다.

시트, 관리자 역할 및 사용자 지정 역할의 차이 이해

시트에 따라 멤버가 이용할 수 있는 제품 영역이 결정됩니다. 워크스페이스 플랜에 따라 제공되는 시트 유형에는 ChatGPT 시트와 Codex 시트가 포함될 수 있습니다.

기본 제공 워크스페이스 역할에 따라 관리 권한이 결정됩니다. 소유자 역할은 워크스페이스 전체 설정을 관리하고, 관리자 역할은 지원되는 운영 업무와 그룹을 관리합니다. 멤버 역할에는 관리 권한이 없으며, 분석 뷰어 역할은 워크스페이스 분석에 액세스할 수 있습니다.

사용자 지정 역할은 멤버가 사용할 수 있는 지원 기능을 정의합니다. 사용자 지정 역할로 시트나 플랜의 이용 자격을 대체하거나 연결된 시스템의 권한을 부여하거나 로컬 런타임 요구 사항을 변경할 수는 없습니다.

워크스페이스 기본값 설정 후 대상별 사용자 지정 역할 만들기

워크스페이스 소유자만 역할 기반 접근 제어(RBAC)를 구성하고 사용자 지정 역할을 만들 수 있습니다. 워크스페이스 설정은 적용 가능한 권한의 기준을 정합니다. 소유자는 수동으로 관리하는 그룹이나 SCIM과 동기화된 그룹을 통해 사용자 지정 역할을 할당할 수 있으며, 지원되는 경우 개별 멤버에게 직접 할당할 수도 있습니다. 한 멤버에게 여러 사용자 지정 역할을 할당할 수 있습니다.

적용 가능한 권한에서 기본값은 워크스페이스 설정을 상속하고, 켜짐은 액세스를 허용하며, 꺼짐은 액세스를 명시적으로 거부합니다. 적용되는 역할 중 하나라도 꺼짐으로 명시적으로 설정되면 다른 역할에서 액세스를 허용하더라도 차단됩니다. 사용할 수 있는 권한 상태는 기능에 따라 다를 수 있습니다.

Work Local 및 Work Cloud 권한 검토

워크스페이스에서 Work LocalWork Cloud 권한을 제공한다면 워크스페이스 기본값과 적용되는 각 사용자 지정 역할을 모두 확인하세요. Work는 이용 자격을 갖춘 워크스페이스에서만 사용할 수 있으며, 제공되는 제어 항목은 플랜, 워크스페이스 구성 및 도입 상황에 따라 달라질 수 있습니다. 역할을 통해 멤버의 시트에 허용된 액세스 범위를 확대할 수는 없습니다.

Work Cloud는 클라우드에서 지원되는 ChatGPT Work 작업을 제어합니다. Work Local은 Work Cloud 권한 없이도 ChatGPT 데스크톱 앱에서 로컬로 작업할 수 있게 하지만, 멤버가 클라우드 작업을 시작할 수는 없습니다. Codex Local 액세스에는 별도의 멤버의 Codex Local 사용 허용 권한이 적용됩니다. Work 권한을 변경해도 Codex Local 액세스는 달라지지 않으며 로컬 런타임 요구 사항도 대체되지 않습니다.

현재 이용 자격과 설정은 ChatGPT Work 및 Codex에서 확인하세요.

사용 가능한 시트, 역할 및 권한은 제품과 플랜이 업데이트될 때마다 달라질 수 있으므로 최신 권한 목록과 설정 절차는 도움말 센터에서 확인하세요:

컴퓨터 사용 기록 액세스 제어

컴퓨터 사용 기록은 Business 및 Enterprise 워크스페이스에서 기본적으로 꺼져 있습니다. 관리자가 명시적으로 액세스 권한을 부여하기 전까지 멤버는 이 기능을 켤 수 없습니다. Enterprise 관리자는 역할별로 액세스 권한을 부여할 수 있습니다:

  1. 워크스페이스 설정 > 권한 및 역할을 여세요.
  2. 컴퓨터 사용 기록을 찾은 다음 액세스 권한을 부여할 워크스페이스 역할을 선택하세요.
  3. 해당 역할에 대해 컴퓨터 사용 기록 활성화 설정을 켜세요.

이 권한은 지정된 멤버가 컴퓨터 사용 기록을 켤 수 있도록 허용할 뿐, 해당 기능을 자동으로 켜지는 않습니다. 각 멤버는 macOS용 ChatGPT 데스크톱 앱에서 직접 사용을 설정해야 하며, 기록에 포함할 앱과 웹사이트를 선택할 수 있습니다. 필요한 워크스페이스 권한이 없는 멤버는 로컬 설정에서 이 기능을 활성화할 수 없습니다.

로컬 런타임 정책 적용

로컬 런타임 정책은 ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장의 적용 대상 기능을 제한합니다. 클라우드 관리형 요구 사항을 적용하려면 지원되는 ChatGPT 로그인과 플랜 이용 자격도 충족해야 합니다. 권한 프로필과 관리형 요구 사항은 명령어, 파일 시스템 액세스, 네트워크 액세스, 승인 및 기타 로컬 런타임 동작을 제한할 수 있습니다. 하지만 사용자의 시트, 워크스페이스 역할, 모델 이용 자격 또는 외부 시스템에서의 권한을 변경하지는 않습니다.

로컬 정책이 허용하는 경우 사용자는 기본 제공 또는 사용자 지정 권한 프로필을 선택할 수 있습니다. 관리자는 지원되는 관리형 구성 채널을 통해 기본값과 요구 사항을 배포할 수 있습니다. 프로필 동작은 권한에서 확인하고, 요구 사항, 배포 방식 및 적용 우선순위는 관리형 구성에서 확인하세요.