싱글 사인온(SSO)을 사용하면 ID 공급업체를 통해 멤버가 ChatGPT Business 워크스페이스에 로그인할 수 있습니다. 독립형 Business 워크스페이스는 기존 ChatGPT 워크스페이스 설정을 계속 사용합니다. 해당 설정을 편집할 수 있다면 워크스페이스 소유자가 아래 설정을 완료할 수 있습니다. 해당 항목이 읽기 전용이거나 Cloud Console ↗로 표시되는 경우, 전역 관리자에게 Admin Console에서 기존 공유 연결을 관리해 달라고 요청하세요. 두 번째 연결 생성 금지
테넌트 관리형 ID 설정에 대해서는 Admin Console에서 테넌트 관리를 참조하세요.
계정, 테넌트 및 제품 액세스에 대한 개요는 관리형 워크스페이스를 위한 OpenAI ID 및 액세스 시작하기를 참조하세요.
필요한 사항 확인하기
시작하기 전에 확인할 사항:
ChatGPT Business 구독이 활성화되어 있어야 합니다.
워크스페이스 소유자여야 합니다.
멤버가 사용하는 이메일 도메인을 인증할 수 있습니다.
연결하려는 ID 공급자에 액세스할 수 있습니다.
ChatGPT Business에는 SSO와 도메인 인증이 포함되어 있습니다. Business는 Security Assertion Markup Language(SAML) 및 OpenID Connect(OIDC)를 지원합니다.
Business 워크스페이스용 SSO 설정하기
워크스페이스 소유자로 ChatGPT Business 워크스페이스에 로그인합니다.
워크스페이스 설정 > ID 및 액세스를 연 다음 ID 및 프로비저닝을 선택합니다.
계속 진행하기 전에 도메인 및 SSO 설정을 수정할 수 있는지 확인하세요.
인증된 도메인에서 멤버가 사용하는 이메일 도메인을 추가하고 인증합니다.
싱글 사인온(SSO)에서 SSO 설정을 선택한 다음 지원되는 SAML 또는 OIDC 옵션을 선택하세요.
워크스페이스에 표시된 값을 사용하여 ID 공급자 애플리케이션을 구성합니다.
ID 공급자에서 테스트 사용자를 할당하고 해당 사용자가 로그인할 수 있는지 확인합니다.
각 멤버의 ID 공급자 계정에 연결된 이메일 주소를 사용하여 멤버를 초대합니다.
DNS 레코드, 인증 시점 및 도메인 충돌에 대해서는 OpenAI ID를 위한 도메인 인증하기를 참조하세요. ChatGPT Business 워크스페이스는 둘 이상의 이메일 도메인을 인증할 수 있습니다.
Business 액세스 및 플랜 한도
SSO는 사용자가 로그인하는 방식을 제어하며, 사용자를 워크스페이스에 초대하거나 다른 ChatGPT 워크스페이스, API 조직 또는 Ads 계정에 대한 액세스 권한을 부여하지는 않습니다. 워크스페이스 소유자 또는 관리자는 초대, 멤버 및 사용 가능한 시트를 ChatGPT에서 별도로 관리해야 합니다.
다른 도메인의 계약자 또는 공동 작업자를 초대하려면 워크스페이스 소유자가 외부 도메인 초대 허용을 활성화할 수 있습니다. 그러면 워크스페이스 소유자 또는 관리자가 이들을 초대할 수 있습니다. 이 설정은 새 초대에만 적용됩니다.
워크스페이스에서 SSO가 필요한 경우, 해당 요구 사항은 워크스페이스의 로그인 정책이 적용되는 이메일 도메인에 적용됩니다. 다른 도메인에서 초대된 멤버는 허용된 다른 로그인 방법을 계속 사용할 수 있습니다.
독립형 ChatGPT Business 플랜에는 SCIM, 동기화된 그룹 또는 자동 디렉터리 프로비저닝이 포함되지 않습니다. 사용 가능한 경우 자동 계정 생성 사용을 통해 확인된 도메인의 이메일로 로그인한 후 대상 멤버를 추가할 수 있습니다. 이 설정은 SCIM과 별개이며 SSO가 필요하지 않습니다.
자동 계정 생성으로는 삭제되었거나 비활성화된 멤버십이 다시 활성화되지 않으며, 워크스페이스 소유자 또는 관리자가 해당 사용자를 다시 초대해야 합니다. 동일한 인증된 도메인이 여러 워크스페이스에 매핑된 경우 자동 계정 생성으로 인해 해당 사용자가 둘 이상의 워크스페이스에 초대될 수 있습니다. 각 워크스페이스를 활성화하기 전에 해당 워크스페이스의 설정을 검토하세요.
테넌트에 적격한 ChatGPT Enterprise 워크스페이스도 있는 경우, 지원되는 그룹 할당을 위한 제품 액세스에서 Business 워크스페이스를 사용할 수 있는지 전역 관리자에게 문의하세요. ChatGPT에서 Business 워크스페이스 멤버 관리를 계속하세요. 테넌트 전체 디렉터리 설정 및 지원되는 그룹 할당에 대한 자세한 내용은 SCIM 프로비저닝 및 관리를 참조하세요.
기존 계정 및 관리자 액세스 보호
각 사용자의 OpenAI 계정에 이미 연결된 이메일 주소를 사용해 초대하세요. 동일한 이메일로 SSO를 통해 로그인하면 기존 계정과 채팅 기록이 유지됩니다. 다른 ID 제공업체의 이메일 주소를 사용하면 별도의 계정이 생성되거나 기존 채팅 기록이 사라진 것처럼 보일 수 있습니다.
ChatGPT Business 관리자는 개인 워크스페이스를 병합하거나 삭제하도록 요구할 수 없습니다. 기존 계정 및 구독에 대해서는 기존 ChatGPT 계정이 있는 직원 온보딩하기를 참조하세요.
로그인 요구 사항을 변경하기 전에 권한이 있는 다른 워크스페이스 소유자 또는 승인된 복구 방법을 사용할 수 있는지 확인하세요. 유일한 소유자가 떠나기 전에 소유권을 이전하고, 서명 인증서가 만료되기 전에 갱신하세요. SSO 장애로 모든 사용자가 접근할 수 없게 된 경우 액세스 복구에 대한 도움을 받으려면 OpenAI 지원팀에 문의하세요.
Enterprise로 업그레이드하거나 Business 구독을 취소하는 경우, 도메인 또는 계정 액세스를 변경하기 전에 계정 담당 팀과 마이그레이션 및 사용 가능한 로그인 방법을 검토하세요.
로그인 또는 도메인 문제 해결
도메인이 이미 다른 워크스페이스 또는 테넌트에서 인증된 경우 기존 연결을 변경하기 전에 IT 팀, OpenAI 계정팀 또는 OpenAI 지원팀에 문의하세요.
누군가 로그인할 수 없는 경우, 초대 이메일, 아이덴티티 공급자 할당, 인증된 도메인 및 워크스페이스 멤버십을 확인하세요.
추가 오류에 대한 내용은 SSO, 워크스페이스 액세스 및 도메인 인증 문제 해결을 참조하세요.
공유 테넌트 ID에 대한 자세한 내용은 OpenAI 제품의 싱글 사인온(SSO) 설정을 참조하세요.
────────────────────────────────────────────────────────────
