개요
수동으로 관리되는 API 조직 멤버십의 경우 API 플랫폼에서 사용자를 추가하거나 제거할 수 있습니다. 조직에서 동기화된 그룹을 사용하는 경우 Admin Console에서 액세스를 관리하세요.
멤버 관리 위치 선택하기
API 플랫폼에서 멤버십을 수동으로 변경하려면 멤버 관리 권한이 필요합니다. 조직 소유자에게는 기본적으로 이 액세스 권한이 있습니다. 리더에게는 기본적으로 멤버 관리 권한이 없습니다.
사용자 페이지에 조직이 Cloud Console에서 관리되고 있으며 멤버 제어 기능이 읽기 전용이라고 표시되면 Cloud Console 열기를 선택하여 Admin Console을 엽니다. 테넌트 전체 SCIM을 사용하는 조직은 아래의 그룹 액세스 단계를 따르세요. 액세스 권한이 필요한데 조직에 SCIM 그룹이 할당되어 있지 않은 경우 글로벌 관리자에게 문의하세요.
조직 멤버십과 프로젝트 액세스는 별개입니다. 사용자를 추가할 때 해당 사용자에게 필요한 프로젝트를 확인하세요. 프로젝트 역할 및 권한에 대한 자세한 내용은 API 플랫폼에서 프로젝트 관리하기를 참조하세요.
API 조직의 역할 및 멤버십은 ChatGPT 워크스페이스의 역할 및 멤버십과 별개입니다.
API 플랫폼에서 멤버 추가하기
API 플랫폼 설정을 열고 관리하려는 조직을 선택합니다.
사용자 > 멤버로 이동합니다.
멤버 추가를 선택합니다.
이메일에 해당 사용자의 이메일 주소를 입력합니다. 사용자 선택을 사용할 수 있는 경우 기존 테넌트 사용자를 선택하거나 사용자 이메일 입력을 사용할 수 있습니다.
역할에서 소유자 또는 리더를 선택합니다.
프로젝트에 초대에서 프로젝트를 1개 이상 선택합니다. 이미 선택되어 있는 프로젝트가 있는지 확인합니다.
초대를 선택합니다. 기존 테넌트 사용자가 직접 추가된다는 메시지가 표시되면 내용을 확인한 다음 추가 또는 추가 및 초대를 선택합니다.
초대받은 사용자에게 초대 이메일을 열고 링크를 통해 참여하도록 안내하세요. 직접 추가된 기존 테넌트 사용자는 초대를 수락할 필요가 없습니다.
조직을 관리해야 하는 사용자에게는 소유자를 선택하세요. 기본 조직 소유자 권한 없이 API 액세스가 필요한 사용자에게는 리더를 선택하세요. 선택한 프로젝트에는 멤버 프로젝트 역할이 부여됩니다.
보류 중인 초대 관리하기
API 플랫폼 설정에서 해당 조직의 사용자 > 초대로 이동합니다.
해당 사용자의 초대를 찾습니다.
초대를 다시 보내려면 다시 보내기를 선택합니다. 취소하려면 제거를 선택한 다음 제거 확인에서 제거를 선택합니다.
다시 보내기는 초대가 만료된 후 사용할 수 없습니다. 수동으로 보낸 초대가 만료된 경우 해당 초대를 제거하고 새 초대를 보내세요. SCIM 초대는 API 플랫폼에서 제거할 수 없습니다. 테넌트를 통해 관리되는 초대는 여기에서 별도로 조작할 수 없습니다.
멤버 역할 변경하기
API 플랫폼 설정에서 해당 조직의 사용자 > 멤버로 이동합니다.
해당 사용자 옆의 역할을 선택합니다.
해당 역할의 체크박스를 선택하거나 선택 해제한 다음 저장을 선택합니다.
소유자 역할을 제거하기 전에 표시되는 경고를 확인하세요. 소유자의 권한을 낮추면 해당 사용자의 관리자 API 키가 무효화될 수 있습니다. 사용자가 액세스할 수 있는 프로젝트를 변경하려면 해당 사용자의 프로젝트 멤버십을 별도로 관리하세요.
멤버 제거하기
멤버를 제거하기 전에 해당 멤버의 활성 API 키가 사용 중인지 확인하세요. 멤버를 제거하면 해당 키를 사용하는 API 액세스가 중단될 수 있습니다.
API 플랫폼 설정에서 해당 조직의 사용자 > 멤버로 이동합니다.
사용자를 찾은 다음 제거를 선택합니다.
제거 확인을 검토한 다음 제거를 선택합니다.
자신의 멤버십을 직접 제거할 수 있는 경우 해당 행에 나가기가 표시됩니다. 조직의 유일한 소유자인 경우 나가거나 멤버십이 제거되기 전에 소유권을 이전하세요.
이 제어 기능을 사용하여 SCIM으로 관리되는 멤버를 제거할 수는 없습니다. 해당 멤버를 관리하는 시스템에서 그룹 멤버십 또는 액세스 할당을 변경하세요.
SCIM 그룹을 통한 액세스 관리
테넌트에서 테넌트 전체 SCIM(System for Cross-domain Identity Management)을 사용하는 경우 글로벌 관리자는 Admin Console에서 동기화된 그룹을 API 조직에 할당할 수 있습니다. 기존 그룹에 사용자를 추가하려면 ID 공급자에서 해당 사용자의 그룹 멤버십을 업데이트하세요.
동기화된 그룹에 API 조직 액세스 권한을 부여하려면:
Admin Console에서 사용자 및 그룹 > SCIM 그룹으로 이동합니다.
그룹을 연 다음 제품 액세스를 엽니다.
제품 액세스 추가를 선택합니다.
제품에서 API 플랫폼을 선택합니다.
조직 액세스의 조직에서 해당 조직을 선택합니다.
프로젝트 액세스에서 프로젝트를 선택합니다. 프로젝트를 더 추가하려면 프로젝트 추가를 선택합니다.
저장을 선택합니다.
그룹 멤버는 API 조직 초대를 수락하지 않아도 직접 프로비저닝됩니다. 그룹의 프로젝트 할당을 변경하려면 제품 액세스 할당에서 편집을 선택하세요. 제거를 선택하면 그룹 전체의 할당이 제거되므로 그룹에서 한 명의 사용자만 제거하려면 ID 공급자를 사용하세요.
SCIM은 직접 생성했거나 관리 권한을 넘겨받은 조직 멤버십을 관리하며, 여기에는 원래 수동으로 추가된 멤버십도 포함됩니다. 사용자의 마지막 적격 할당을 제거하면 해당 사용자의 조직 멤버십과 연결된 프로젝트 멤버십도 제거될 수 있습니다. SCIM이 관리 권한을 넘겨받지 않은 수동 멤버십은 별도로 관리됩니다.
설정 요구 사항 및 오프보딩 시 확인할 사항은 SCIM 프로비저닝 및 관리를 참조하세요.
멤버 액세스 문제 해결하기
멤버 제어 기능을 사용할 수 없는 경우
올바른 조직을 선택했는지, 멤버를 관리할 권한이 있는지 확인하세요. 페이지에서 Admin Console로 이동하라는 안내가 표시되면 조직의 그룹 기반 액세스 절차를 따르거나 글로벌 관리자에게 문의하세요.
사용자를 추가할 수 없는 경우
이메일 주소가 유효하고 프로젝트가 1개 이상 선택되어 있는지 확인하세요. 해당 사용자가 이미 조직에 속해 있는 경우 멤버에서 찾으세요. 보류 중인 초대가 있는 경우 초대에서 관리하세요.
멤버가 프로젝트에 액세스할 수 없는 경우
해당 사용자의 프로젝트 멤버십과 역할을 확인하세요. SCIM 그룹 액세스의 경우 해당 사용자의 ID 공급자 그룹 멤버십과 Admin Console의 그룹 프로젝트 할당을 모두 확인하세요.
