개요
역할 기반 접근 제어(RBAC)를 사용하면 워크스페이스 소유자가 재사용 가능한 사용자 지정 역할로 기능 액세스를 구성할 수 있습니다. 멤버는 역할을 직접 또는 그룹 멤버십을 통해 받을 수 있으며 둘 이상의 역할을 가질 수 있습니다.
사용자 지정 역할은 기능 권한을 제어합니다. 멤버, 관리자, 소유자 등의 기본 제공 워크스페이스 역할은 사용자가 관리할 수 있는 항목을 결정합니다. 기본 제공 역할 및 시트 유형에 관한 자세한 내용은 멤버, 워크스페이스 역할 및 시트 관리를 참조하세요.
제공 여부
RBAC는 지원되는 모든 국가에서 ChatGPT Enterprise, Edu, Healthcare 및 Teachers에 제공됩니다. 웹의 ChatGPT에서 워크스페이스 설정 > 권한 및 역할을 사용하거나 관리자 콘솔에서 지원되는 역할 및 권한 제어 항목을 사용하여 RBAC를 구성하세요.
시작하기 전에
워크스페이스 소유자는 사용자 지정 역할을 생성, 삭제, 할당 및 할당 해제하고 워크스페이스 전체의 권한 기본값을 관리할 수 있습니다.
워크스페이스 관리자는 지원되는 관리 화면에서 기존 역할을 보거나 업데이트할 수 있습니다. 사용자 지정 역할을 생성, 삭제, 할당 또는 할당 해제할 수는 없습니다.
멤버와 분석 뷰어는 워크스페이스 전체의 RBAC 설정을 관리할 수 없습니다.
그룹 관리자 권한 위임은 ChatGPT Enterprise에서 사용할 수 있습니다. 워크스페이스 소유자만 그룹 관리자의 할당된 역할의 권한 편집을 활성화하거나 비활성화할 수 있습니다.
테넌트 전역 관리자에게 ChatGPT 워크스페이스의 역할이 자동으로 부여되지는 않습니다. 사용자 지정 역할은 관리자 키 액세스 권한을 부여하지 않습니다. 워크스페이스 소유자와 관리자만 워크스페이스 관리자 키를 만들 수 있으며, 민감한 규정 준수 권한에는 소유자 역할이 필요합니다. 자세한 내용은 관리자 콘솔에서 관리자 키 관리를 참조하세요.
워크스페이스 기본값 및 사용자 지정 역할 이해
워크스페이스 설정은 사용 가능한 권한의 기준값을 제공합니다. 일반 사용자 지정 역할에는 다음 상태를 사용할 수 있습니다.
| 상태 | 효과 |
|---|---|
| 기본값 | 워크스페이스 설정을 상속합니다. |
| 켜짐 | 해당 역할을 통해 권한을 부여합니다. |
| 꺼짐 | 해당 역할을 통한 권한을 거부합니다. 다른 할당된 역할을 통해 여전히 권한을 부여할 수 있습니다. |
일반 역할의 권한은 누적 적용됩니다. 할당된 역할 중 하나라도 명시적으로 액세스를 허용하거나 활성화된 워크스페이스 설정을 상속하면 멤버는 액세스 권한을 유지합니다. 이는 직접 할당된 역할과 그룹을 통해 할당된 역할 모두에 적용됩니다.
적용 가능한 모든 일반 역할이 꺼짐으로 설정되면 일반 RBAC를 통한 액세스가 거부됩니다. 적용 가능한 모든 역할이 기본값을 사용하면 워크스페이스 설정이 적용됩니다. 일부 Work 및 플러그인 제어를 비롯한 특정 권한에는 켜짐과 꺼짐만 있습니다.
시트 유형, 플랜 및 제품 자격 요건은 계속 적용됩니다. 락다운 모드는 별도로 평가되며 일반 역할에서 기능을 허용하더라도 이를 제한할 수 있습니다.
워크스페이스 권한 기본값 설정
ChatGPT 워크스페이스를 엽니다.
워크스페이스 설정 > 권한 및 역할로 이동합니다.
워크스페이스 탭을 엽니다.
사용 가능한 권한을 검토하고 워크스페이스 기준값을 구성합니다.
사용 가능한 제어 항목은 권한 및 역할에 표시됩니다. 사용자 지정 역할에서 기본값을 사용하면 해당 역할의 적용 가능한 권한에 워크스페이스 기본값이 적용됩니다.
앱별로 액세스를 제어할 수 있습니다. 앱의 UI만 별도로 비활성화할 수는 없습니다.
사용자 지정 역할 생성 또는 편집
워크스페이스 소유자는 사용자 지정 역할을 만들 수 있습니다.
워크스페이스 설정 > 권한 및 역할로 이동합니다.
사용자 지정 역할을 엽니다.
역할 만들기를 선택합니다.
이름과 설명을 입력한 다음 저장을 선택합니다.
역할의 권한 페이지에서 적용 가능한 각 권한에 대해 기본값, 켜짐 또는 꺼짐을 선택합니다. 두 가지 상태만 있는 권한은 켜짐 또는 꺼짐을 선택합니다.
기존 역할을 편집하려면 사용자 지정 역할에서 해당 역할을 열고 허용된 설정을 업데이트합니다. 관리 권한은 위에서 설명한 대로 워크스페이스 역할과 지원되는 관리 화면에 따라 달라집니다.
사용자 지정 역할을 변경하면 해당 역할이 할당된 모든 그룹에 영향을 줍니다. 그룹별로 독립적인 권한 설정이 필요하면 별도의 역할을 사용하세요.
사용자 지정 역할 할당
워크스페이스 소유자는 가능한 경우 개별 멤버에게 직접 역할을 할당하거나, 수동으로 생성했거나 SCIM을 통해 동기화한 그룹에 역할을 할당할 수 있습니다. 대규모로 액세스를 관리할 때는 그룹을 사용하는 것이 좋습니다. 그룹 설정에 관한 자세한 내용은 그룹 및 그룹 관리자 관리를 참조하세요.
그룹에 역할 할당
워크스페이스 설정 > 권한 및 역할로 이동합니다.
사용자 지정 역할을 열고 역할을 선택합니다.
역할 할당을 엽니다.
+ 추가를 선택합니다.
하나 이상의 그룹을 선택합니다.
완료를 선택합니다.
멤버는 적용 가능한 모든 직접 역할 및 그룹 역할 할당에서 권한을 받습니다. 변경 사항이 적용되는 데 최대 5분이 걸릴 수 있습니다.
멤버에게 직접 역할 할당
직접 할당을 사용할 수 있는 경우 멤버의 프로필을 열고 직접 역할로 이동한 다음 직접 역할 할당을 선택합니다. 할당할 사용자 지정 역할을 선택합니다. 직접 역할은 멤버가 그룹을 통해 받는 역할과 함께 적용됩니다.
할당된 역할의 편집 권한 위임
ChatGPT Enterprise에서는 워크스페이스 소유자가 그룹 관리자가 해당 그룹에 할당된 사용자 지정 역할에서 허용된 설정을 편집하도록 허용할 수 있습니다. 그룹 관리자는 역할을 생성하거나 삭제할 수 없으며 역할을 할당하거나 할당 해제할 수도 없습니다. 여러 그룹이 공유하는 역할을 편집하면 해당 그룹 모두에 영향을 줍니다.
관리자 할당, 위임된 권한 설정 및 삭제에 관한 자세한 내용은 그룹 및 그룹 관리자 관리를 참조하세요.
모델 액세스 및 보안 예외 구성
모델 액세스
소유자는 워크스페이스 설정이나 사용자 지정 역할을 통해 사용 가능한 모델에 대한 액세스를 제어할 수 있습니다. 워크스페이스에 모델을 사용할 자격이 없으면 역할을 통해 해당 모델을 사용하도록 설정할 수 없습니다. 시작 모델이나 기본 모델을 선택해도 액세스 권한이 부여되지는 않습니다.
사용 자격이 있는 Enterprise 및 Edu 워크스페이스에서 GPT-6 Astra는 출시 시 기본적으로 꺼져 있습니다. Astra 액세스는 별도로 구성해야 하며 이전의 조기 모델 액세스 설정은 이전되지 않습니다. 다른 역할이 꺼짐으로 설정되어 있어도 액세스를 허용하는 역할이 이를 계속 활성화할 수 있으므로 할당된 모든 역할을 검토하세요.
현재 모델 제공 여부, 클라이언트 요구 사항 및 액세스에 관한 자세한 내용은 ChatGPT Enterprise 및 Edu 모델과 사용 한도를 참조하세요.
락다운 모드
락다운 모드 역할을 지원하는 워크스페이스에서는 이 역할이 필요한 멤버를 위한 사용자 지정 역할을 만들 수 있습니다. 락다운 모드는 단일 권한 전환 옵션이 아니라 역할 수준의 보안 구성입니다.
락다운 모드 역할은 워크스페이스 설정에 따라 실시간 웹 검색, 심층 리서치, 에이전트 모드, 캔버스 네트워킹 및 일부 앱, MCP 또는 커넥터 동작 등 네트워크 사용 기능을 제한할 수 있습니다. 일반 역할에서 기능을 허용하더라도 이러한 제한이 적용될 수 있습니다.
락다운 모드 역할을 할당하기 전에 이 역할에서 허용하는 앱과 작업을 검토하세요. 멤버에게는 연결된 각 원본 시스템에서 필요한 권한도 있어야 합니다. ChatGPT 앱 액세스가 해당 원본 권한을 재정의하지는 않습니다.
자세한 내용은 락다운 모드를 참조하세요.
멤버의 유효 액세스 확인
멤버의 시트 유형, 플랜 자격, 워크스페이스 기본값, 모든 직접 역할 및 그룹 역할 할당을 검토하세요. 최근 RBAC 변경 사항이 적용되는 데 최대 5분이 걸릴 수 있습니다.
별도의 설명이 없는 한 다음 예시에서는 일반 역할을 사용합니다.
| 구성 | 결과 |
|---|---|
| 워크스페이스 웹 검색은 켜짐이고, 멤버의 유일한 일반 역할은 기본값을 사용합니다. | 해당 역할을 통해 웹 검색이 허용됩니다. |
| 한 일반 역할은 웹 검색을 꺼짐으로, 다른 역할은 켜짐으로 설정합니다. | 한 역할이 액세스를 허용하므로 웹 검색이 허용됩니다. |
| 적용 가능한 모든 일반 역할에서 웹 검색을 꺼짐으로 설정합니다. | 워크스페이스 기준값이 켜짐이더라도 일반 RBAC를 통해 액세스가 허용되지 않습니다. |
| 일반 역할은 네트워크 사용 기능을 허용하지만 락다운 모드 역할은 이를 제한합니다. | 락다운 모드 제한이 적용됩니다. |
모델 액세스의 경우 Business, Enterprise, Healthcare 및 Edu 관리자는 관리자 콘솔의 모델 섹션에서 테스트를 사용할 수 있습니다. 유효한 모델 액세스 권한과 이에 영향을 주는 설정이 표시됩니다. 액세스를 허용하거나 권한을 변경하지는 않습니다. 절차는 ChatGPT Enterprise 및 Edu 모델과 사용 한도를 참조하세요.
FAQ
한 역할에서 권한을 꺼짐으로 설정하면 멤버의 액세스 권한이 없어지나요?
적용 가능한 다른 일반 역할에서 해당 권한을 부여하는 경우에는 그렇지 않습니다. 직접 할당과 그룹을 통해 받은 역할을 모두 검토하세요. 락다운 모드와 제품 자격 요건은 별도로 평가됩니다.
RBAC로 멤버의 시트 유형을 재정의할 수 있나요?
아니요. RBAC는 시트 유형 및 워크스페이스 플랜에서 허용하는 액세스 범위 내에서 기능을 제어합니다. Codex 전용 시트는 사용자 지정 역할을 통해 ChatGPT 액세스 권한을 얻지 않습니다.
권한에 켜짐과 꺼짐만 있으면 어떻게 하나요?
워크스페이스와 관련 역할에 켜짐 또는 꺼짐을 명시적으로 설정하세요. 기본값은 해당 옵션을 지원하는 권한에만 사용할 수 있습니다.
