개요
역할 기반 접근 제어(RBAC)를 사용하면 워크스페이스 소유자가 재사용 가능한 사용자 지정 역할로 기능 접근 권한을 설정할 수 있습니다. 멤버는 직접 또는 소속 그룹을 통해 역할을 부여받을 수 있으며, 여러 역할을 가질 수 있습니다.
사용자 지정 역할은 기능별 권한을 제어합니다. 멤버, 관리자, 소유자와 같은 기본 제공 워크스페이스 역할은 각 사용자가 관리할 수 있는 범위를 결정합니다. 기본 제공 역할과 시트 유형에 대한 내용은 멤버, 워크스페이스 역할 및 시트 관리를 참조하세요.
지원 범위
RBAC는 모든 지원 국가에서 ChatGPT Enterprise, Edu, Healthcare, Teachers에 제공됩니다. 웹에서 ChatGPT의 워크스페이스 설정 > 권한 및 역할 또는 관리자 콘솔에서 지원하는 역할 및 권한 제어 기능을 통해 RBAC를 설정하세요.
시작하기 전에
워크스페이스 소유자는 사용자 지정 역할을 생성, 삭제, 할당하거나 할당 해제하고, 워크스페이스 전체의 기본 권한 설정을 관리할 수 있습니다.
워크스페이스 관리자는 지원되는 관리 화면에서 기존 역할을 보거나 수정할 수 있는 경우가 있습니다. 관리자는 사용자 지정 역할을 생성, 삭제, 할당하거나 할당 해제할 수 없습니다.
멤버와 분석 뷰어는 워크스페이스 전체의 RBAC 설정을 관리할 수 없습니다.
ChatGPT Enterprise에서는 그룹 관리자에게 권한을 위임할 수 있습니다. 워크스페이스 소유자만 그룹 관리자의 할당된 역할의 권한 편집 기능을 켜거나 끌 수 있습니다.
테넌트 전역 관리자에게 ChatGPT 워크스페이스의 역할이 자동으로 부여되지는 않습니다. 사용자 지정 역할은 관리자 키 접근 권한을 부여하지 않습니다. 워크스페이스 소유자와 관리자만 워크스페이스 관리자 키를 생성할 수 있으며, 민감한 규정 준수 관련 권한에는 소유자 역할이 필요합니다. 자세한 내용은 관리자 콘솔에서 관리자 키 관리를 참조하세요.
워크스페이스 기본 설정 및 사용자 지정 역할 이해하기
워크스페이스 설정은 해당 설정이 적용되는 권한의 기준이 됩니다. 일반 사용자 지정 역할에서는 다음 상태를 사용할 수 있습니다.
| 상태 | 효과 |
|---|---|
| 기본값 | 워크스페이스 설정을 상속합니다. |
| 켜짐 | 해당 역할을 통해 권한을 부여합니다. |
| 꺼짐 | 해당 역할을 통해서는 권한을 부여하지 않습니다. 할당된 다른 역할을 통해서는 해당 권한을 부여받을 수 있습니다. |
일반 역할의 권한은 서로 합산됩니다. 할당된 역할 중 하나라도 명시적으로 접근을 허용하거나 켜진 워크스페이스 설정을 상속하여 접근 권한을 부여하면 멤버는 접근 권한을 유지합니다. 이는 직접 할당된 역할과 그룹을 통해 할당된 역할에 모두 적용됩니다.
적용되는 모든 일반 역할이 꺼짐으로 설정되어 있으면 일반 RBAC를 통해서는 접근이 허용되지 않습니다. 적용되는 모든 역할이 기본값을 사용하면 워크스페이스 설정이 적용됩니다. 일부 Work 및 플러그인 제어를 포함한 일부 권한에는 켜짐과 꺼짐만 있습니다.
시트 유형, 요금제 및 제품 이용 자격에 따른 제한은 계속 적용됩니다. 락다운 모드는 별도로 평가되며, 일반 역할에서 허용한 기능도 제한할 수 있습니다.
워크스페이스 기본 권한 설정하기
ChatGPT 워크스페이스를 여세요.
워크스페이스 설정 > 권한 및 역할로 이동하세요.
워크스페이스 탭을 여세요.
사용 가능한 권한을 검토하고 워크스페이스의 기본 설정을 구성하세요.
사용 가능한 제어 항목은 권한 및 역할에 나열되어 있습니다. 사용자 지정 역할에서 지원되는 권한을 기본값으로 설정하면 워크스페이스 기본 설정이 적용됩니다.
앱별로 접근 권한을 제어할 수 있습니다. 앱의 UI만 별도로 비활성화할 수는 없습니다.
사용자 지정 역할 생성 또는 편집하기
워크스페이스 소유자는 사용자 지정 역할을 생성할 수 있습니다.
워크스페이스 설정 > 권한 및 역할로 이동하세요.
사용자 지정 역할을 여세요.
역할 생성을 선택하세요.
이름과 설명을 입력한 다음 저장을 선택하세요.
역할의 권한 페이지에서 지원되는 각 권한에 대해 기본값, 켜짐 또는 꺼짐을 선택하세요. 두 가지 상태만 지원하는 권한은 켜짐 또는 꺼짐을 선택하세요.
기존 역할을 편집하려면 사용자 지정 역할에서 해당 역할을 열고 수정이 허용된 설정을 변경하세요. 앞서 설명한 것처럼 관리 권한은 워크스페이스 역할과 지원되는 관리 화면에 따라 달라집니다.
사용자 지정 역할을 변경하면 해당 역할이 할당된 모든 그룹에 영향을 줍니다. 그룹별로 독립적인 권한 설정이 필요한 경우 별도의 역할을 사용하세요.
사용자 지정 역할 할당하기
워크스페이스 소유자는 지원되는 경우 개별 멤버에게 직접 역할을 할당하거나, 수동으로 생성한 그룹 또는 SCIM을 통해 동기화된 그룹에 역할을 할당할 수 있습니다. 대규모로 접근 권한을 관리할 때는 그룹 사용을 권장합니다. 그룹 설정에 대한 내용은 그룹 및 그룹 관리자 관리를 참조하세요.
그룹에 역할 할당하기
워크스페이스 설정 > 권한 및 역할로 이동하세요.
사용자 지정 역할을 열고 역할을 선택하세요.
역할 할당을 여세요.
+ 추가를 선택하세요.
그룹을 하나 이상 선택하세요.
완료를 선택하세요.
멤버는 직접 또는 그룹을 통해 할당된 모든 해당 역할에서 권한을 부여받습니다. 변경 사항이 적용되는 데 최대 5분이 걸릴 수 있습니다.
멤버에게 직접 역할 할당하기
직접 할당이 지원되는 경우 멤버의 프로필을 열고 직접 할당된 역할로 이동한 다음 역할 직접 할당을 선택하세요. 할당할 사용자 지정 역할을 선택하세요. 직접 할당된 역할은 멤버가 그룹을 통해 부여받은 역할과 함께 적용됩니다.
할당된 역할의 편집 권한 위임하기
ChatGPT Enterprise에서는 워크스페이스 소유자가 그룹 관리자에게 해당 그룹에 할당된 사용자 지정 역할의 허용된 설정을 편집하도록 허용할 수 있습니다. 그룹 관리자는 역할을 생성, 삭제, 할당하거나 할당 해제할 수 없습니다. 여러 그룹이 공유하는 역할을 편집하면 해당 그룹 모두에 영향을 줍니다.
관리자 지정, 위임 권한 설정 및 관리자 해제에 대한 내용은 그룹 및 그룹 관리자 관리를 참조하세요.
모델 접근 권한 및 보안 예외 설정하기
모델 접근 권한
소유자는 워크스페이스 설정이나 사용자 지정 역할을 통해 이용 자격이 있는 모델의 접근 권한을 제어할 수 있습니다. 워크스페이스에 해당 모델의 이용 자격이 없으면 역할을 통해서도 모델을 사용할 수 있게 할 수 없습니다. 시작 모델이나 기본 모델을 선택하는 것만으로는 접근 권한이 부여되지 않습니다.
GPT-6 Astra는 출시 시점에 이용 자격이 있는 Enterprise 및 Edu 워크스페이스에서 기본적으로 꺼져 있습니다. Astra 접근 권한은 별도로 설정하세요. 기존 모델 조기 이용 설정은 이어서 적용되지 않습니다. 다른 역할이 꺼짐으로 설정되어 있어도 접근을 허용하는 역할이 있으면 접근 권한이 유지될 수 있으므로, 할당된 모든 역할을 검토하세요.
GPT-6 Sol과 GPT-6 Luna는 출시 시점에 Enterprise 및 Edu 워크스페이스에서 기본적으로 꺼져 있습니다. 관리자가 모델 접근을 허용해야 멤버가 해당 모델을 사용할 수 있습니다. 모델 선택기와 슬라이더에는 멤버가 사용할 수 있는 옵션만 표시됩니다.
멤버가 Work 또는 Codex에서 이러한 모델을 찾을 수 없다면, 워크스페이스에 해당 모델의 이용 자격이 있는지 확인하고 멤버에게 실제로 적용되는 모델 접근 권한을 검토하세요.
관리자는 관리자 콘솔을 열어 ChatGPT 워크스페이스를 선택한 다음, 모델을 열고 테스트를 선택하여 멤버의 접근 권한과 이에 영향을 미치는 설정을 확인할 수 있습니다. 테스트해도 모델이 활성화되거나 권한이 변경되지는 않습니다.
모델 지원 범위, 클라이언트 요구 사항 및 전체 절차는 ChatGPT Enterprise 및 Edu - 모델 및 한도를 참조하세요.
락다운 모드
락다운 모드 역할을 지원하는 워크스페이스에서는 이 모드가 필요한 멤버를 위한 사용자 지정 역할을 생성할 수 있습니다. 락다운 모드는 개별 권한을 켜거나 끄는 옵션이 아니라 역할 수준의 보안 설정입니다.
락다운 모드 역할은 워크스페이스 설정에 따라 실시간 웹 검색, 심층 리서치, 에이전트 모드, 캔버스 네트워크 통신, 일부 앱·MCP·커넥터 동작 등 네트워크를 사용하는 기능을 제한할 수 있습니다. 일반 역할에서 해당 기능을 허용하더라도 이러한 제한이 적용될 수 있습니다.
락다운 모드 역할을 할당하기 전에 해당 역할이 허용하는 앱과 작업을 검토하세요. 멤버는 연결된 각 원본 시스템에서도 필요한 권한을 가지고 있어야 합니다. ChatGPT 앱 접근 권한은 원본 시스템의 권한보다 우선하지 않습니다.
자세한 내용은 락다운 모드를 참조하세요.
멤버에게 실제로 적용되는 접근 권한 확인하기
멤버의 시트 유형, 요금제에 따른 이용 자격, 워크스페이스 기본 설정, 직접 또는 그룹을 통해 할당된 모든 역할을 검토하세요. 최근 RBAC 변경 사항이 적용될 때까지 최대 5분 정도 기다려 주세요.
다음 예시는 별도 언급이 없는 한 일반 역할을 기준으로 합니다.
| 설정 | 결과 |
|---|---|
| 워크스페이스의 웹 검색은 켜짐으로 설정되어 있고, 멤버에게 할당된 유일한 일반 역할은 기본값을 사용합니다. | 해당 역할을 통해 웹 검색이 허용됩니다. |
| 한 일반 역할에서는 웹 검색이 꺼짐으로, 다른 역할에서는 켜짐으로 설정되어 있습니다. | 한 역할이 접근 권한을 부여하므로 웹 검색이 허용됩니다. |
| 적용되는 모든 일반 역할에서 웹 검색이 꺼짐으로 설정되어 있습니다. | 워크스페이스 기본 설정이 켜짐이더라도 일반 RBAC를 통해서는 접근 권한이 부여되지 않습니다. |
| 일반 역할은 네트워크를 사용하는 기능을 허용하고, 락다운 모드 역할은 해당 기능을 제한합니다. | 락다운 모드의 제한이 적용됩니다. |
Business, Enterprise, Healthcare, Edu 관리자는 모델 접근 권한을 확인할 때 관리자 콘솔의 모델 섹션에서 테스트를 사용할 수 있습니다. 실제로 적용되는 모델 접근 권한과 그에 영향을 미치는 설정이 표시됩니다. 이 기능은 접근 권한을 부여하거나 권한을 변경하지 않습니다. 절차는 ChatGPT Enterprise 및 Edu 모델과 한도를 참조하세요.
자주 묻는 질문
한 역할에서 권한을 꺼짐으로 설정하면 멤버의 접근 권한이 제거되나요?
적용되는 다른 일반 역할에서 해당 권한을 부여한다면 제거되지 않습니다. 직접 할당된 역할과 그룹을 통해 부여받은 역할을 모두 검토하세요. 락다운 모드와 제품 이용 자격은 별도로 평가됩니다.
RBAC로 멤버의 시트 유형에 따른 제한을 무시할 수 있나요?
아니요. RBAC는 시트 유형과 워크스페이스 요금제가 허용하는 접근 범위 내에서 기능을 제어합니다. Codex 전용 시트는 사용자 지정 역할을 통해서도 ChatGPT 접근 권한을 얻을 수 없습니다.
권한에 켜짐과 꺼짐만 있으면 어떻게 하나요?
워크스페이스와 관련 역할에서 켜짐 또는 꺼짐을 명시적으로 설정하세요. 기본값은 이를 지원하는 권한에만 사용할 수 있습니다.
