OpenAI
이 페이지는 기계 번역되었습니다. 영어 원문 보기

ChatGPT Enterprise용 역할 기반 액세스 제어

ChatGPT 워크스페이스의 역할 기반 액세스 제어(RBAC).

마지막 수정: 20 hours ago

GPT‑6 Astra는 오늘부터 Daybreak 액세스 프로그램에 참여하는 기업을 대상으로 출시되며, API를 통해 이용할 수 있습니다. Plus, Pro, Business 및 Enterprise 요금제에도 며칠 내로 제공됩니다.

참고: 이 기능은 현재 Enterprise, Edu 및 ChatGPT for Teachers에서만 사용할 수 있습니다.

개요

역할 기반 접근 제어(RBAC)를 사용하면 워크스페이스 소유자가 특정 권한을 가진 사용자 지정 역할을 생성하고 ChatGPT 워크스페이스의 사용자 또는 그룹에 해당 역할을 직접 할당할 수 있습니다. 사용자는 직접 할당된 역할과 그룹 멤버십 모두에서 권한을 부여받을 수 있습니다.

워크스페이스 설정은 적용 가능한 권한의 기본값을 제공합니다. 사용자 지정 역할은 소유자가 멤버에게 직접 또는 그룹을 통해 할당할 수 있는 재사용 가능한 권한 집합입니다. 멤버에게 사용자 지정 역할을 두 개 이상 할당할 수 있습니다.

적용 가능한 권한의 경우 사용자 지정 역할에서 기본값을 사용해 워크스페이스 설정을 상속하거나, 켜짐으로 액세스를 명시적으로 허용하거나, 꺼짐으로 해당 역할을 통한 액세스를 거부할 수 있습니다. 멤버에게 여러 사용자 지정 역할이 있으면 권한이 가산 방식으로 결합됩니다. 한 역할에서 부여된 액세스는 다른 역할이 꺼짐으로 설정되어 있어도 유지됩니다.

락다운 모드는 별도로 평가되며 네트워크를 사용하는 기능을 추가로 제한할 수 있습니다. 멤버의 시트 유형, 플랜 및 제품 이용 자격도 계속 적용됩니다.

RBAC 설정과 권한은 누가 구성할 수 있나요?

워크스페이스 소유자는 사용자 지정 역할을 생성, 삭제, 할당 및 할당 해제하고 워크스페이스 전체의 권한 기본값을 관리할 수 있습니다. 워크스페이스 관리자는 지원되는 관리 화면에서 기존 역할을 조회하거나 업데이트할 수 있지만, 사용자 지정 역할을 생성, 삭제, 할당 또는 할당 해제할 수는 없습니다. 멤버와 분석 뷰어는 워크스페이스 전체의 RBAC 설정을 관리할 수 없습니다.


지역 제한이 있나요?

지원되는 모든 국가에서 이 기능을 이용할 수 있습니다.

웹, 모바일 및 데스크톱에서 RBAC를 구성할 수 있나요?

RBAC 구성은 웹에서 사용할 수 있습니다. ChatGPT에서 워크스페이스 설정 > 권한 & 역할을 사용하거나 관리자 콘솔의 역할 및 권한 제어를 사용하세요.

무엇을 출시하며, 출시 시 어떤 기능이 포함되나요?

워크스페이스 소유자는 chatgpt.com/admin/settings에서 RBAC 기능을 사용할 수 있으며, 이를 통해 다음을 수행할 수 있습니다.

  • 하나 이상의 사용자 지정 역할이 할당되지 않은 멤버의 기본 역할을 설정합니다.

  • 워크스페이스 기본 역할을 재정의하는 세분화된 권한의 사용자 지정 역할을 만듭니다.

  • 그룹에 하나 또는 여러 개의 사용자 지정 역할을 할당합니다.

  • 중앙화된 탭에서 사용자 지정 역할을 보고 관리합니다.

RBAC로 어떤 권한을 구성할 수 있나요?

RBAC를 사용하면 ChatGPT의 주요 기능에 대한 접근을 제어할 수 있습니다. 사용 가능한 모든 설정과 옵션은 워크스페이스 설정 > 권한 & 역할에서 확인하세요.

사용 가능한 권한 상태는 권한에 따라 다릅니다. 해당되는 일반 역할 권한에는 기본값, , 상태가 사용됩니다. 일부 Work 및 플러그인 제어를 비롯한 특정 권한은 또는 의 두 가지 상태로만 설정할 수 있습니다.

모델 접근 권한

워크스페이스 소유자는 워크스페이스 수준에서 또는 사용자 지정 역할을 통해 멤버가 사용할 수 있는 모델을 제어할 수 있습니다. 워크스페이스에서 이용할 수 없는 모델은 역할을 통해서도 사용할 수 있게 설정할 수 없습니다. 시작 모델이나 기본 모델을 선택해도 접근 권한이 부여되지는 않습니다.

지원 대상 ChatGPT Enterprise 및 Edu 워크스페이스에서는 출시 시 GPT-6 Astra가 기본적으로 꺼져 있으며 점진적으로 제공됩니다. Astra 접근 권한은 별도로 구성해야 하며, 이전의 얼리 모델 액세스 설정은 적용되지 않습니다. 접근을 허용하는 역할이 하나라도 있으면 다른 역할에서 접근을 꺼도 계속 활성화될 수 있으므로, 멤버에게 할당된 모든 역할을 검토하세요.

Astra 출시 일정에 관한 자세한 내용은 ChatGPT Enterprise 및 Edu - 모델 & 한도를 참조하세요.

락다운 모드 역할

락다운 모드 역할을 지원하는 워크스페이스에서는 RBAC를 사용하여 락다운 모드가 필요한 멤버를 위한 사용자 지정 역할을 만들 수 있습니다. 락다운 모드는 단일 권한 설정이 아니라 역할 수준의 보안 구성으로 다루세요.

멤버에게 락다운 모드 역할을 할당하면 워크스페이스 설정에 따라 실시간 웹 검색, 심층 리서치, 에이전트 모드, 캔버스 네트워크 기능과 일부 앱, MCP 또는 커넥터 동작 등 네트워크 사용 기능이 제한될 수 있습니다.

락다운 모드 역할을 할당하기 전에 해당 역할에서 허용하는 앱과 작업을 검토하고, 멤버에게 연결된 각 원본 시스템에서 필요한 권한이 있는지 확인하세요. ChatGPT의 앱 접근 권한은 연결된 원본 시스템의 권한보다 우선하지 않습니다.

락다운 모드에서 변경되는 사항에 관한 자세한 내용은 락다운 모드를 참조하세요.

앞으로도 RBAC 권한에 기능을 계속 추가할 예정입니다.


참고: 앱별로 접근 권한을 제어할 수 있습니다. 앱의 UI만 별도로 비활성화할 수는 없습니다.

멤버 RBAC란 무엇이며 기존 역할과 어떻게 다른가요?

멤버 RBAC를 사용하면 워크스페이스 소유자가 최종 사용자의 도구 액세스를 제어하는 사용자 지정 역할을 생성할 수 있습니다. 멤버, 관리자, 소유자와 같은 기존 역할은 워크스페이스 관리 권한을 규정합니다.

기본 제공 워크스페이스 역할은 사용자가 관리할 수 있는 항목을 결정합니다.

  • 소유자: 워크스페이스 전체의 설정, 멤버십 및 사용자 지정 역할을 관리합니다.

  • 관리자: 지원되는 워크스페이스 멤버, 그룹 및 관리 설정을 관리합니다.

  • 분석 뷰어: 해당 역할에 제공되는 분석 데이터를 조회합니다.

  • 멤버: 플랜, 시트 유형 및 할당된 역할에서 허용하는 기능을 사용합니다.

테넌트 전역 관리자에게 ChatGPT 워크스페이스 역할이 자동으로 부여되지는 않습니다.

워크스페이스 관리자 키는 워크스페이스 소유자와 관리자만 생성할 수 있습니다. 사용자 지정 역할은 관리자 키 액세스를 부여하지 않으며, 민감한 규정 준수 권한을 사용하려면 워크스페이스 소유자여야 합니다. 설정 및 역할 요건은 관리자 콘솔에서 관리자 키 관리하기를 참조하세요.

사람 또는 그룹에 역할을 할당하려면 어떻게 해야 하나요?

설정 및 권한 → 사용자 지정 역할에서 그룹 탭에 생성되었거나 SCIM으로 동기화된 그룹에 역할을 할당하세요. 사용자는 그룹 역할에서 권한을 상속받습니다.

직접 역할을 만들 수 있나요?

예. 맞춤 권한이 있는 역할을 정의하려면 사용자 지정 역할 탭에서 새 역할 추가를 사용하세요.

내 워크스페이스에 RBAC를 활성화하려면 무엇이 필요한가요?

추가로 필요한 것은 없습니다. 관리자 대시보드에서 모든 워크스페이스 관리자가 사용할 수 있습니다. 그룹을 생성하거나 동기화한 다음 해당 그룹에 역할을 할당하세요.

RBAC에서는 역할, 할당, 기본값을 어떻게 평가하나요?

워크스페이스 설정은 적용 가능한 권한의 기본 기준이 됩니다. 일반 사용자 지정 역할에서는 다음과 같이 적용됩니다.

  • 기본값은 워크스페이스 설정을 상속합니다.

  • 켜짐은 권한을 명시적으로 부여합니다.

  • 꺼짐은 해당 역할을 통한 액세스를 거부합니다.

멤버는 직접 할당과 그룹 할당을 통해 여러 일반 역할을 부여받을 수 있습니다. 이러한 역할의 권한은 가산 방식으로 결합됩니다. 어떤 역할이든 권한을 명시적으로 부여하거나 활성화된 워크스페이스 설정을 상속하면 멤버의 액세스가 유지됩니다. 꺼짐 설정은 해당 역할을 통한 액세스만 거부합니다. 적용되는 모든 역할이 꺼짐으로 설정되어 있으면 액세스가 거부됩니다. 적용되는 모든 일반 역할이 기본값을 사용하면 워크스페이스 설정이 적용됩니다.

락다운 모드는 별도로 액세스를 차단할 수 있습니다. 락다운 역할이 할당되면 일반 역할에서 기능을 허용하더라도 해당 기능이 제한될 수 있습니다. 멤버의 시트 유형과 기타 플랜 또는 제품 이용 자격 요건도 계속 적용됩니다.

워크스페이스에서 RBAC를 구성하는 방법

  1. 워크스페이스 설정을 엽니다.

  2. 왼쪽 패널에서 권한 & 역할을 선택합니다. 워크스페이스 소유자와 권한을 부여받은 워크스페이스 관리자는 이 영역에 액세스할 수 있지만, 사용자 지정 역할을 생성, 삭제, 할당 또는 할당 해제할 수 있는 사람은 소유자뿐입니다.

  3. 워크스페이스 탭을 열어 멤버의 기본 권한을 검토합니다.

적용 가능한 권한의 경우 역할을 기본값으로 설정하면 사용자 지정 역할이 워크스페이스 설정을 상속합니다. 역할을 켜짐으로 설정하면 해당 역할을 통해 권한이 부여됩니다. 역할을 꺼짐으로 설정하면 해당 역할을 통한 액세스가 거부되지만, 할당된 다른 역할에서 권한을 부여하거나 상속하면 계속 액세스할 수 있습니다.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

페이지를 스크롤하면서 적용 가능한 권한에 대한 워크스페이스 기본값을 구성합니다.

사용자 지정 역할을 생성하려면 다음 단계를 따르세요.

  1. 사용자 지정 역할 탭을 엽니다.

  2. 역할 만들기를 선택합니다.

  3. 역할 이름과 설명을 입력합니다.

  4. 저장을 선택합니다.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

사용자 지정 역할 권한 페이지에서 적용 가능한 각 권한에 대해 기본값, 켜짐 또는 꺼짐을 선택합니다. 두 가지 상태만 지원하는 권한에는 계속 켜짐 또는 꺼짐을 사용합니다.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

그룹에 역할을 할당하려면 다음 단계를 따르세요.

  1. 사용자 지정 역할 페이지 상단에서 역할 할당을 엽니다.

  2. + 추가를 선택합니다.

  3. 하나 이상의 그룹을 선택합니다.

  4. 완료를 선택합니다.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

변경 사항이 적용되면 그룹 멤버에게 업데이트된 권한이 부여됩니다. 변경 사항이 적용되는 데 최대 5분이 걸릴 수 있습니다.

예시

하나의 일반 역할이 워크스페이스 설정을 상속하는 경우

웹 검색의 워크스페이스 설정이 켜짐이고 멤버에게 할당된 유일한 일반 사용자 지정 역할이 기본값을 사용하면 해당 멤버는 켜짐을 상속합니다.

한 역할은 꺼짐이고 다른 역할은 켜짐인 경우

한 일반 역할에서 웹 검색꺼짐으로 설정하고 다른 일반 역할에서 켜짐으로 설정하면 액세스가 허용됩니다. 일반 역할의 권한은 누적 방식으로 결합되기 때문입니다.

적용되는 모든 일반 역할이 꺼짐인 경우

적용되는 모든 일반 역할에서 웹 검색꺼짐으로 설정하면 워크스페이스 기본 설정이 켜짐이어도 해당 멤버는 일반 RBAC를 통해 액세스 권한을 받지 못합니다.

락다운 모드가 적용되는 경우

일반 역할이 네트워크 지원 기능을 허용하더라도 멤버에게 해당 기능을 제한하는 락다운 모드 역할도 있으면 락다운 제한이 적용됩니다.

자주 묻는 질문

RBAC를 사용하려면 그룹이 필요한가요?

아니요. 그룹을 통해 역할을 할당할 수 있으며, 지원되는 경우 역할을 직접 할당할 수도 있습니다. 대규모 액세스 관리에는 그룹을 사용하는 것이 좋습니다.

RBAC 변경 사항이 적용되는 데 얼마나 걸리나요?

변경 사항이 적용되는 데 최대 5분이 걸릴 수 있습니다.

RBAC가 멤버의 사용자 라이선스 유형보다 우선하나요?

아니요. RBAC는 멤버의 사용자 라이선스 유형과 워크스페이스 요금제에서 허용되는 액세스 범위 내에서 기능 권한을 제어합니다.

권한에 켜짐과 꺼짐만 있는 경우에는 어떻게 하나요?

일부 제어 항목은 기본값을 지원하지 않습니다. 이러한 제어 항목은 워크스페이스와 관련 역할에서 켜짐 또는 꺼짐으로 명시적으로 구성하세요.

이 문서가 도움이 되었나요?