교차 도메인 ID 관리 시스템(SCIM)은 사용자 및 그룹을 ID 공급자로부터 동기화합니다. SCIM은 프로비저닝을 관리하고, 싱글 사인온(SSO)은 사용자가 인증하는 방식을 관리합니다. SCIM은 SSO와 별개로 구성할 수 있습니다.
사용 가능 여부 확인 및 프로비저닝 범위 선택하기
옵션은 사용 중인 제품, 요금제, 기존 디렉터리 연결 및 관리자 역할에 따라 달라집니다.
| SCIM 범위 | 대상 제품 또는 플랜 | 필수 관리자 | 관리 위치 |
|---|---|---|---|
| 테넌트 전체 | Ads 전용 테넌트를 포함한 적격 테넌트. 지원되는 제품 할당에는 ChatGPT 워크스페이스 및 Ads 계정이 포함되며, API 플랫폼 조직은 포함되지 않습니다. | 글로벌 관리자 | 관리자 콘솔 |
| ChatGPT 워크스페이스 | 사용 가능한 ChatGPT Enterprise 또는 Edu 워크스페이스 | 워크스페이스 소유자 | 선택한 워크스페이스 |
| API 조직 | 사용자 지정 또는 무제한 청구 플랜을 사용하는 적격 API 조직 | API 조직 소유자 | API 플랫폼. |
| 사용할 수 없음 | 독립형 ChatGPT Business 및 ChatGPT for Teachers 플랜. 지원되는 다른 온보딩 방법을 사용하세요. | 워크스페이스 소유자 또는 관리자 | 해당 ChatGPT 워크스페이스 |
독립형 ChatGPT Business 플랜과 ChatGPT for Teachers에는 SCIM이 포함되지 않습니다. 테넌트 전체 SCIM을 사용하려면 인증된 도메인이 하나 이상 있어야 하며, 자격 요건을 충족하는 ChatGPT Enterprise 워크스페이스, ChatGPT Edu 워크스페이스 또는 Ads 계정이 필요합니다. Business 워크스페이스는 동일한 테넌트에 적격 ChatGPT Enterprise 워크스페이스가 있고, Business 워크스페이스가 제품 액세스에서 사용 가능한 경우에만 포함할 수 있습니다. 자동 계정 생성은 SCIM과 별개이며, SSO가 필요하지 않고 디렉터리 사용자 및 그룹을 동기화하지 않습니다.
ChatGPT Business 워크스페이스 설정 및 플랜 한도에 관한 내용은 ChatGPT Business에서 싱글 사인온 설정하기를 참조하세요.
개인 ChatGPT 계정을 이미 사용하는 직원의 경우, 기존 ChatGPT 계정이 있는 직원 온보딩을 참조하세요.
테넌트 전체 또는 제품 수준 SCIM 선택
테넌트 전체 SCIM을 통해 지원되는 ChatGPT 워크스페이스 및 Ads 계정을 프로비저닝할 수 있습니다. API 조직을 프로비저닝하지 않습니다. 기존 제품 수준 연결은 적격 ChatGPT 워크스페이스 하나 또는 적격 API 조직 하나를 계속 관리합니다.
ChatGPT 워크스페이스에서 선택 옵션을 제공하는 경우.
이 워크스페이스에만 SCIM 사용을 선택하면 워크스페이스별 연결이 생성됩니다.
제품 간 확장 옵션 유지를 선택하면 관리자 콘솔에서 테넌트 전체 설정이 열립니다.
관리자 콘솔을 사용하기 위해 기존 제품 수준의 SCIM 연결을 교체할 필요는 없습니다. 연결된 ChatGPT 워크스페이스 또는 API 조직에 활성화된 제품 수준 SCIM이 있는 동안에는 테넌트 전체 SCIM을 활성화할 수 없습니다. 테넌트 전체 SCIM이 활성화되면 충돌하는 제품 수준 연결을 시작할 수 없습니다. 작동 중인 연결을 수정하기 전에 모든 마이그레이션을 OpenAI 계정 담당 팀과 조율하세요. 테넌트 전체 SCIM이 활성화되어 있지 않은 경우, ChatGPT와 API의 별도 제품 수준 연결이 공존할 수 있습니다.
범위를 변경하기 전에 기존 사용자, 그룹, 제품 할당 및 역할을 검토하세요. 마이그레이션은 OpenAI 계정 담당 팀과 조율하세요. 설정 오류를 해결하려고 정상 작동하는 연결을 삭제하지 마세요.
테넌트 전체 SCIM은 기존 OpenAI 계정의 이메일 주소를 변경할 수 없으며, OpenAI 지원팀도 해당 변경을 수동으로 수행할 수 없습니다. 관리되는 이메일 주소를 업데이트해야 하는 경우, 대신 적격 ChatGPT 워크스페이스 수준 SCIM 연결을 사용하세요. 테넌트 전체 SCIM과 워크스페이스 수준 SCIM은 동시에 활성화될 수 없으므로, 디렉터리 동기화를 활성화하기 전에 적절한 설정을 선택하세요.
테넌트 디렉터리 연결
글로벌 관리자는 관리자 콘솔을 사용하여 요건을 충족하는 Enterprise 또는 Edu 워크스페이스 및 Ads 계정에 테넌트 전체에서 공유되는 디렉터리를 연결할 수 있습니다. 시작하기 전에 동일한 테넌트에 대해 하나 이상의 도메인을 검증하세요. 개별 Ads 계정에는 별도의 SCIM 디렉터리가 없습니다. 테넌트 전체 SCIM은 기존 OpenAI 계정의 이메일 주소를 변경할 수 없으며, OpenAI 지원팀에서도 수동으로 변경할 수 없습니다.
글로벌 관리자로 관리 콘솔에 로그인하기
올바른 OpenAI 테넌트를 선택한 다음 글로벌 설정을 엽니다.
액세스를 선택한 다음 디렉터리를 엽니다.
디렉터리 동기화(SCIM) 사용을 선택합니다.
이 테넌트에 표시된 값으로 ID 공급자 애플리케이션을 구성합니다.
ID 공급자에서 이름이 명확한 파일럿 그룹 또는 사용자를 하나 또는 두 개를 할당합니다.
디렉터리로 돌아가 연결이 활성 상태가 되는지 확인합니다.
초기 설정에는 최대 5분이 걸릴 수 있습니다. 설정이 완료되지 않았다면 설정 계속하기를 선택하세요. 완료되지 않은 연결을 폐기하려는 경우에만 설정 취소하기를 선택합니다.
연결을 확인하거나 누락된 사용자 또는 그룹을 조사하려면 연결 상태와 최근 디렉터리 이벤트를 검토합니다. 그룹 할당을 검토하려면 디렉터리 관리를 열고 제품 액세스 관리를 선택하세요.

ID 공급자에 따라 SSO와 SCIM이 하나의 애플리케이션을 공유하거나 별도의 애플리케이션이 필요할 수 있습니다. 공급자별 지침을 따르고, 다른 워크스페이스 또는 API 조직의 연결 값을 재사용하지 마세요.
지원되는 통합에는 Okta, Microsoft Entra ID, Google 워크스페이스, PingFederate, OneLogin, Rippling 등이 포함될 수 있습니다. 추가 사용자 지정 SCIM 또는 SFTP 기반 옵션은 테넌트에서 사용할 수 있는 통합에 따라 달라집니다.
ChatGPT 워크스페이스 디렉터리 연결
자격 요건을 충족하는 Enterprise 또는 Edu 워크스페이스의 워크스페이스 소유자로 로그인합니다.
워크스페이스 설정을 연 다음, ID 및 액세스를 선택합니다.
디렉터리 동기화(SCIM)를 찾아 디렉터리 동기화 활성화를 선택합니다.
선택지가 표시되면 이 워크스페이스에만 SCIM 사용을 선택하세요.
공급자별 설정을 완료하고 대상 사용자 또는 그룹을 할당하세요.
동기화된 사용자 또는 그룹이 선택한 워크스페이스에 표시되는지 확인합니다.
워크스페이스의 디렉터리 제어 기능이 읽기 전용인 경우, 표시되면 Cloud Console ↗을 선택하고 글로벌 관리자에게 관리자 콘솔에서 테넌트 전체 연결을 관리해 달라고 요청하세요.
API 조직 디렉터리 연결
적격 API 조직의 소유자로 API 플랫폼에 로그인합니다.
올바른 API 조직을 선택하고 ID 설정을 엽니다.
사용 가능한 디렉터리 동기화 설정을 시작하세요.
해당 API 조직의 값을 사용하여 ID 공급자 애플리케이션을 구성합니다.
ID 공급자에서 해당 사용자 또는 그룹을 할당하세요.
초대된 사용자가 올바른 API 조직에 가입하는지 확인하세요.
API 플랫폼에서 API 조직 프로비저닝을 관리합니다. Admin Console의 테넌트 전체 SCIM은 API 조직을 프로비저닝하지 않습니다. API ID 설정을 사용할 수 없는 경우, API 조직 소유자 또는 OpenAI 계정 담당 팀에 자격 요건 충족 여부와 설정 상태를 확인해 달라고 요청하세요.
API 조직 구성원, 프로젝트, 결제 및 API별 역할은 계속 API 플랫폼에서 관리됩니다.
API 조직 SCIM은 ID 공급자의 그룹도 동기화할 수 있습니다. API 플랫폼에서 해당 그룹을 관리하고 지원되는 API 역할을 할당합니다.
동기화된 그룹 및 제품 액세스 권한 할당
관리 콘솔에서 테넌트의 글로벌 설정을 연 다음 사용자 및 그룹 > SCIM 그룹을 선택합니다.
동기화된 그룹을 선택하세요.
제품 액세스에서 액세스 구성을 선택하거나 기존 할당을 엽니다.
지원되는 ChatGPT 워크스페이스 또는 Ads 계정 선택하기
리소스, 기존 할당 및 사용 가능한 역할 정보 검토하기
저장을 선택합니다.
선택한 워크스페이스 또는 광고 계정을 열고 그룹이 표시되는지 확인하세요. 새 워크스페이스 멤버가 보이지 않으면 대기 중인 초대를 확인하세요.
ChatGPT 워크스페이스에 동기화된 그룹을 할당하면 해당 워크스페이스 그룹이 생성됩니다. 해당 사용자가 아직 워크스페이스 구성원이 아닌 경우, OpenAI는 멤버 역할로 초대를 생성합니다.
초대를 수락하면 해당 사용자가 워크스페이스 그룹에 참여합니다. 워크스페이스 설정에 따라 초대 이메일이 생성되지 않을 수 있습니다. 기존 워크스페이스 멤버는 현재 역할과 좌석 유형을 유지합니다.
동일한 동기화된 그룹을 지원되는 여러 ChatGPT 워크스페이스 및 Ads 계정에 할당할 수 있습니다. 각 리소스를 별도로 할당하세요. 한 리소스에 대한 액세스 권한이 다른 리소스에 대한 액세스 권한을 부여하지는 않습니다.

제품 액세스 편집기는 ChatGPT 워크스페이스와 Ads 계정을 지원합니다. API 조직, ChatGPT 워크스페이스 소유자 역할 또는 사용자 지정 ChatGPT 워크스페이스 역할을 할당하지 않습니다. 선택한 광고 계정의 Ads 계정 역할을 검토하고, 선택한 ChatGPT 워크스페이스 내에서 사용자 지정 역할을 구성하세요.

액세스 범위를 확대하기 전에 기존 권한을 검토하세요. 동기화된 그룹은 이미 ChatGPT 워크스페이스 또는 Ads 계정에 대한 액세스 권한이 있을 수 있습니다. 필요한 최소 권한 역할을 사용하고 예상치 못한 액세스에 대해 글로벌 관리자에게 조사를 요청하세요.
제품 액세스를 통해 동기화된 그룹에 Ads 계정 액세스 권한을 부여하면 해당 그룹의 초기 계정 역할은 멤버입니다. 계정별 역할을 검토하고 필요한 최소 권한 액세스를 사용하세요.
광고 관련 권한은 다음 광고 관리자의 ID 및 액세스 관리를 참조하세요.
사용자 기록, 초대 및 그룹 관리
동기화된 디렉터리 레코드가 모든 ChatGPT 워크스페이스, API 조직 또는 Ads 계정에 대한 액세스 권한을 자동으로 부여하지는 않습니다. 제품 멤버십, 그룹 할당, 로그인 정책 및 제품별 역할은 계속 적용됩니다.
기존 사용자 매칭 및 이메일 변경 제한 사항 이해
프로비저닝은 설정된 업무용 이메일을 사용하는 기존 OpenAI 계정과 일치합니다. ID 공급자 이메일, 초대 주소 및 사용하려는 OpenAI 계정이 모두 동일한 사람을 식별하는지 확인하세요. 각 사용자에 대해 정확히 하나의 기본 이메일 주소를 보내도록 ID 공급자를 구성하세요.
테넌트 전체 SCIM은 기존 OpenAI 계정의 이메일 주소를 변경할 수 없으며, OpenAI 지원팀도 해당 변경을 수동으로 수행할 수 없습니다. 해당 워크스페이스에서 이메일 변경이 활성화된 경우, 요건을 충족하는 ChatGPT 워크스페이스 수준의 SCIM 연결은 수락된 SCIM 관리형 구성원의 이메일 주소를 업데이트할 수 있습니다. 기존 이메일 도메인과 새 이메일 도메인은 모두 동일한 워크스페이스 및 해당 테넌트에 대해 검증되어야 하며, 새 이메일 주소는 다른 OpenAI 계정에 연결되어 있지 않아야 하고, SSO 매핑은 업데이트된 주소를 사용해야 합니다. 기존 SCIM 사용자를 업데이트하고 먼저 계정 하나를 테스트하세요.
오래된 이메일 주소를 사용해 동기화 초대를 신청한 경우, 계정을 삭제하거나, 디렉터리 레코드를 제거한 뒤 다시 만들거나, 새 주소로 대신 초대하거나, 디렉터리 연결을 해제하지 마세요. 이렇게 하면 별도의 OpenAI 계정이 생성되고, 기존 프로젝트, 에이전트 및 대화 기록은 원래 계정에 연결된 상태로 남을 수 있습니다. 변경하기 전에 디렉터리 구성을 확인하고 OpenAI 지원팀에 문의하세요. OpenAI 지원팀은 테넌트 전체 SCIM을 통해 관리되는 계정의 이메일 주소를 수동으로 변경할 수 없습니다.
기존 테넌트 사용자 또는 테넌트 그룹이 동기화된 디렉터리 레코드와 일치하는 경우 ID 공급자가 관리하도록 전환될 수 있습니다. 기존에 수동으로 생성된 ChatGPT 워크스페이스 초대, 멤버십 및 그룹은 자동으로 SCIM 관리 대상이 되지 않습니다.
기존 워크스페이스 멤버는 기존 멤버십, 역할 또는 좌석 유형을 변경하지 않고 동기화된 워크스페이스 그룹에 참여할 수 있습니다. 오프보딩 시 수동으로 부여된 워크스페이스 액세스 권한을 별도로 제거하세요.
초대 및 자동 계정 생성
새로 프로비저닝된 ChatGPT 또는 API 사용자는 제품에 가입하기 전에 초대를 수락해야 할 수 있습니다. 일부 SCIM 흐름은 이메일을 보내지 않고 보류 중인 초대를 생성합니다. 기존 ChatGPT 워크스페이스 멤버는 일치하는 테넌트 사용자가 SCIM 관리 대상이 되어도 추가 워크스페이스 초대를 받지 않습니다.
워크스페이스 소유자에게 보류 중인 초대를 검토해 달라고 요청하세요. 수동 초대의 경우 소유자는 사용 가능한 경우 초대 다시 보내기를 선택할 수 있습니다. SCIM으로 관리되는 초대는 직접 다시 보낼 수 없으며, API가 409 scim_managed_resource를 반환할 수 있습니다. 멤버 초대를 사용할 수 있는 경우, 소유자는 기존 역할이나 좌석 유형을 변경하지 않고 동일한 이메일을 다시 입력할 수 있습니다. 초대가 계속 차단되는 경우 OpenAI 지원팀에 문의하세요.
자동 계정 생성은 자격 요건을 충족하는 ChatGPT 사용자가 검증된 도메인의 이메일로 로그인할 때 해당 사용자를 추가할 수 있습니다. 이는 SCIM과 별개이며 SSO가 필요하지 않습니다. 자동 계정 생성과 SCIM을 함께 활성화하지 마세요. 이 방식으로 생성된 사용자는 SCIM 관리 대상이 아닐 수 있으므로, ID 공급자에서 제거하더라도 해당 사용자의 제품 액세스 권한이 제거되지 않을 수 있습니다. 오프보딩 중에는 좌석 사용 현황을 검토하고, 관리되지 않는 사용자를 별도로 제거하며, 모든 접근 경로를 확인하세요.
그룹 소유권, 역할 및 공개 범위 관리
ID 공급자에서 동기화된 그룹 멤버십을 관리하세요. 워크스페이스 관리자는 별도로 수동 관리되는 그룹을 유지 관리할 수 있습니다.

테넌트 전체 SCIM을 사용하는 경우 기존에 수동으로 관리되는 ChatGPT 워크스페이스 그룹은 이름이 같은 동기화된 그룹이 있어도 SCIM 관리 그룹으로 전환되지 않습니다. OpenAI는 별도의 동기화된 워크스페이스 그룹을 생성하므로, 액세스 권한을 부여하기 전에 기존 그룹 이름을 검토하세요.
ID 공급자에서 동기화된 그룹의 이름을 변경하면 해당 동기화된 워크스페이스 그룹의 이름도 변경됩니다.
워크스페이스 수준의 SCIM은 별도의 연결을 사용합니다. 구성에 따라 수동 워크스페이스 그룹과 이름이 같은 동기화된 그룹은 해당 그룹의 멤버십을 ID 공급자가 관리하도록 할 수 있습니다.
지원되는 경우 워크스페이스 소유자는 선택한 ChatGPT 워크스페이스의 권한 및 역할을 사용하여 할당 가능한 사용자 지정 워크스페이스 역할을 할당할 수 있습니다. 동기화된 그룹은 사용 가능한 경우 워크스페이스 분석도 지원할 수 있습니다.
사용 가능한 경우, 워크스페이스의 ID 및 액세스 설정에 있는 워크스페이스 사용자가 검색 가능 옵션은 사용자가 GPT 또는 프로젝트를 공유할 때 SCIM 관리 그룹이 표시되는지 여부를 제어합니다. 이 설정을 끄면 다음에 GPT 또는 프로젝트가 업데이트될 때 해당 그룹이 숨겨지고 기존 그룹 공유가 제거될 수 있습니다. 검색 가능 여부를 변경해도 동기화가 중지되거나 그룹이 제거되지는 않습니다. 워크스페이스에서 테넌트 전체 SCIM을 사용하고 해당 ID 설정이 읽기 전용인 경우 이 옵션을 사용하지 못할 수 있습니다. 지원되는 옵션에 대해 OpenAI 계정팀에 문의하기
온보딩 및 오프보딩 테스트
대상 ID 공급자 애플리케이션 또는 할당된 그룹에 테스트 사용자 한 명 추가하기
동기화가 성공적으로 완료될 때까지 기다리세요.
사용자가 의도한 테넌트 또는 제품에 표시되며 예상된 역할만 부여받는지 확인합니다.
공급자 할당 또는 프로비저닝 그룹에서 사용자 제거
다음 동기화가 성공적으로 완료될 때까지 기다린 후 그룹에서 파생된 액세스 권한이 제거되었는지 확인하세요.
별도의 액세스 권한을 유지할 수 있는 직접 초대, 다른 그룹 및 제품별 역할 확인하기
ID 공급자에서 해당 사용자를 계속 할당하고 있다면, ChatGPT 내에서만 사용자를 제거하는 것은 일시적인 조치에 그칠 수 있습니다. 공급자에서 사용자를 비활성화해도 애플리케이션 할당이 항상 제거되는 것은 아닙니다. 프로비저닝 해제는 해당 사용자의 OpenAI 계정이나 개인 워크스페이스를 삭제하지 않습니다. 동기화가 성공적으로 완료된 후, 해당 사용자가 더 이상 활성 워크스페이스 멤버가 아닌지 확인하고 워크스페이스의 좌석 할당을 검토하세요. 해당 사용자가 활성 상태로 남아 있거나, 제거할 수 없거나, 다시 추가된 후에도 액세스 권한을 회복할 수 없는 경우 OpenAI 지원팀에 문의하세요. 워크스페이스 데이터 보존은 선택한 워크스페이스의 정책을 따릅니다.
디렉터리 동기화 문제 해결
| 문제 | 확인할 사항 |
|---|---|
| 디렉터리 설정 누락 또는 차단 | 플랜, 관리자 역할, 선택한 테넌트, 그리고 테넌트 전체 또는 제품 수준 SCIM이 이미 활성화되어 있는지 확인하세요. 작동 중인 연결을 변경하기 전에 마이그레이션을 조율하세요. |
| 사용자 또는 그룹이 표시되지 않음 | ID 공급자 애플리케이션 할당, 그룹 푸시 설정, 선택한 테넌트, 최근 디렉터리 이벤트 및 공급자의 일반 동기화 간격을 확인하세요. |
| 동기화된 사용자가 제품에 액세스할 수 없습니다. | 그룹의 제품 액세스 할당, 제품 초대 또는 멤버십, 필수 로그인 방법 및 제품별 역할을 확인하세요. 편집자는 지원되는 ChatGPT 워크스페이스 및 Ads 계정을 할당할 수 있지만, API 조직은 할당할 수 없습니다. |
| 제거된 사용자에게도 여전히 액세스 권한이 있습니다 | 각 제품에서 ID 공급자 할당, 직접 초대, 동기화된 기타 그룹 또는 수동 그룹, 역할을 검토하세요. 액세스 경로 하나를 제거해도 다른 액세스 경로가 제거되지는 않습니다. 동기화가 성공적으로 완료된 후에도 사용자가 여전히 활성 상태이고 다른 액세스 경로가 남아 있지 않으면 OpenAI 지원팀에 문의하세요. 계정 하나를 수정하려고 디렉터리 연결을 해제하지 마세요. |
| 이메일 업데이트로 인해 계정 충돌 발생 | 대상 이메일 주소가 이미 다른 OpenAI 계정에 연결되어 있다면 작업을 중단하고 OpenAI 지원팀에 문의하세요. 두 계정 모두 삭제하거나 대체 사용자를 생성하지 마십시오. |
많은 ID 공급자는 30~40분마다 변경 사항을 동기화하는 반면, 일부는 더 빨리 업데이트를 전송합니다. 즉시 디렉터리 동기화를 강제로 실행할 수 있는 일반적인 OpenAI 제어 기능은 없습니다.
인증 또는 로그인 오류의 경우 SSO, 워크스페이스 액세스 및 도메인 검증 문제 해결을 참조하세요.
디렉터리 연결을 안전하게 제거하기
활성 테넌트 전체 디렉터리 연결을 제거하면 되돌릴 수 없습니다. 기존에 동기화된 사용자 및 그룹은 테넌트에 유지되며 수동 관리 대상으로 전환됩니다. 연결을 해제해도 기존 제품 접근 권한이 자동으로 취소되지는 않습니다.
관리자 콘솔에서 테넌트의 글로벌 설정을 엽니다.
액세스를 선택한 다음 디렉터리를 엽니다.
연결된 제공업체와 영향을 받는 사용자, 그룹 및 제품 할당을 검토합니다.
연결 삭제를 선택합니다.
동기화를 중지하려는 경우에만 변경 사항을 확인하세요.
나머지 사용자, 그룹, 제품 액세스 및 관리자 역할 검토
제거에는 최대 5분이 소요될 수 있습니다. 정상 작동 중인 연결을 교체하거나 제품 수준 SCIM과 테넌트 전체 SCIM 간에 전환하기 전에 OpenAI 계정 팀에 문의하세요.
────────────────────────────────────────────────────────────
