For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

사용자 수명 주기 관리

직원 프로비저닝, 그룹 기반 권한 업데이트, 워크스페이스 액세스 및 Codex 토큰 제거

이 가이드를 따라 직원이 입사할 때 적절한 ChatGPT 워크스페이스 액세스 권한을 부여하고, 담당 업무가 바뀌면 권한을 업데이트하고, 퇴사하면 권한을 제거하세요. 이 절차에서는 워크스페이스 시트, 그룹 기반 역할, Codex 액세스 토큰, 자체 액세스 제어 기능이 있는 연결된 시스템도 다룹니다.

싱글 사인온(SSO)은 직원의 신원을 확인합니다. 프로비저닝은 직원을 워크스페이스에 추가합니다. 두 작업 중 어느 것도 그 자체로 직원의 시트, 기능별 권한, 로컬 런타임 정책, 외부 시스템 액세스를 결정하지는 않습니다.

다음 세 가지 수명 주기 단계에 따라 직원의 액세스 권한을 관리하세요:

  • 입사: 워크스페이스 액세스, 그룹, 역할, 적절한 시트를 프로비저닝하세요.
  • 팀 이동: 직원의 그룹을 업데이트하고 더 이상 필요하지 않은 직접 할당 역할만 제거하세요.
  • 퇴사: 워크스페이스 액세스를 제거하고, 토큰을 해지하고, 연결된 시스템을 검토하세요.

사전 요구 사항 확인 및 담당자 지정

직원 온보딩을 시작하기 전에 수명 주기의 각 부분을 누가 관리하는지 확인하세요:

담당자담당 업무
워크스페이스 소유자디렉터리 동기화 활성화, 워크스페이스 역할 할당, 시트 유형 승인, 감사 액세스 검토
ID 관리자ID 공급자, 애플리케이션 할당, 프로비저닝 그룹, 동기화 상태 구성
워크스페이스 관리자워크스페이스 멤버, 그룹 멤버십, 지원되는 관리 설정 검토
보안 또는 서비스 담당자Codex 토큰, 연결된 시스템, 공유 자동화, 필요한 감사 증빙 검토

대상 워크스페이스를 확인하고, 필요한 경우 조직의 이메일 도메인을 인증하고, 디렉터리 동기화를 활성화할 수 있는 워크스페이스 소유자를 파악하세요. 그런 다음 워크스페이스 요금제에서 지원하는 제어 기능을 확인하세요:

기능지원하는 워크스페이스 요금제
SCIM을 통한 디렉터리 동기화ChatGPT Enterprise, Edu 및 Healthcare
사용자 지정 역할 및 역할 기반 접근 제어ChatGPT Enterprise, Edu, Healthcare 및 Teachers
Codex 액세스 토큰ChatGPT Business 및 Enterprise
Codex 전용 시트자격 요건을 충족하는 Enterprise 및 기존 Business 워크스페이스에서 사용 가능. Edu, Teachers, Healthcare에서는 사용 불가

SCIM은 System for Cross-domain Identity Management의 약자입니다. Business 워크스페이스는 SCIM 없이 Codex 액세스 토큰을 지원할 수 있고, Edu 워크스페이스는 Codex 액세스 토큰이나 Codex 전용 시트 없이 SCIM을 지원할 수 있습니다. 워크스페이스에서 사용할 수 있는 제어 기능만 적용하세요.

Business 워크스페이스는 2026년 6월 24일 전에 Codex 시트가 있었거나 해당 날짜에 자격 요건을 충족하는 대기 중인 Codex 시트 초대가 있었던 경우에만 Codex 전용 시트를 유지하고 추가할 수 있습니다. 새 Business 워크스페이스와 자격 요건을 충족하는 시트 또는 초대가 없는 워크스페이스는 첫 Codex 전용 시트를 추가할 수 없습니다. ChatGPT Business의 워크스페이스 수명 주기 및 마이그레이션 관리를 참고하세요.

워크스페이스에서 여러 시트 유형을 지원한다면 자동 프로비저닝을 활성화하기 전에 워크스페이스 설정 > ID 및 액세스에서 기본값을 확인하세요. SCIM으로 프로비저닝된 사용자에게는 이 기본값이 적용되며, 시트에 따라 사용할 수 있는 제품 영역이 결정됩니다. 사용자 지정 역할로는 시트에 포함되지 않은 액세스 권한을 부여할 수 없습니다.

권한 및 역할에서 로컬 액세스, 액세스 토큰, 자격 증명 유효 기간, 원격 기기 설정을 확인하세요. 일부 워크스페이스는 로컬 액세스를 Codex 및 Work 로컬 항목으로 통합하고, 멤버가 Codex와 Work를 로컬에서 사용하도록 허용 설정을 제공합니다. 다른 워크스페이스는 Codex 로컬 항목의 멤버가 Codex를 로컬에서 사용하도록 허용 설정과 Work 로컬 항목의 Work를 로컬에서 사용 설정을 구분합니다. Codex와 Work의 설정이 분리되어 있으면 각 설정은 다른 제품의 액세스 권한을 부여하지 않습니다. 토큰 설정은 로컬 액세스 섹션이나 별도의 액세스 토큰 섹션에 표시됩니다. 이러한 설정은 그룹 멤버십 및 할당된 시트 유형과 별개입니다.

다음 예시는 통합된 Codex 및 Work 로컬 설정과 별도의 액세스 토큰 섹션을 보여 줍니다:

최신 사전 요구 사항과 지원되는 ID 구성 방식은 ID 및 프로비저닝멤버, 시트 유형, 역할 및 액세스 관리를 참고하세요.

직원의 워크스페이스 참여 방법 선택

대상별로 기본 프로비저닝 방법을 하나씩 선택하세요:

방법액세스 권한 부여 방식액세스 권한을 제거할 위치
수동 초대워크스페이스 소유자 또는 관리자가 직원을 초대워크스페이스 멤버 관리
자동 계정 생성허용된 이메일 도메인을 사용하는 직원이 로그인워크스페이스 관리 및 관련 ID 플로우
SCIM을 통한 디렉터리 동기화ID 관리자가 ID 공급자에서 직원을 할당ID 공급자의 애플리케이션 또는 프로비저닝 그룹

소규모 파일럿이나 디렉터리 동기화로 관리하지 않는 그룹에는 수동 초대를 사용하세요. 직원의 입사, 팀 이동, 퇴사에 따라 워크스페이스 멤버십이 ID 공급자의 정보를 따라야 한다면 SCIM을 사용하세요.

자동 계정 생성과 SCIM을 동시에 활성화하지 마세요. 자동 계정 생성으로 추가된 사용자는 SCIM으로 관리되지 않을 수 있으므로, ID 공급자 그룹에서 제거해도 워크스페이스 액세스 권한이 제거되지 않을 수 있습니다. SCIM 통합 자주 묻는 질문에서 최신 지침을 확인하세요.

승인된 ID 설정에 따라 SCIM으로 단일 ChatGPT 워크스페이스 또는 조직의 테넌트를 연결할 수 있습니다. 각 워크스페이스와 제품의 할당을 명확히 관리하세요. 디렉터리 연결을 공유한다고 해서 모든 워크스페이스나 Platform API 조직의 액세스 권한이 자동으로 부여되거나 제거되지는 않습니다.

프로비저닝 그룹을 올바른 워크스페이스에 연결

첫 번째 파일럿 직원을 추가하기 전에 연결을 구성하세요. 워크스페이스 소유자와 ID 관리자는 각각 다음 업무를 담당합니다:

  1. 워크스페이스 소유자에게 대상 ChatGPT 워크스페이스를 선택하고 워크스페이스 설정 > 그룹을 확인하도록 하세요. 기존 그룹 이름, 멤버, 사용자 지정 역할 할당, 관련 프로젝트 또는 GPT 공유 내역을 기록하세요.
  2. ID 관리자에게 동기화할 ID 공급자 그룹을 정확히 파악하도록 하세요. 해당 그룹의 이름과 멤버십을 기존의 모든 워크스페이스 그룹과 비교하세요.
  3. 동기화할 그룹의 이름이 기존 워크스페이스 그룹과 같다면, 동기화를 활성화하기 전에 충돌하는 그룹을 조정하거나 이름을 바꾸세요. 조정 후의 멤버, 상속된 역할, 공유 내역을 워크스페이스 소유자가 승인하도록 하세요. 이름이 일치하는 기존 그룹은 SCIM 관리 대상으로 전환되고, 해당 그룹의 멤버십은 ID 공급자가 관리하게 됩니다.
  4. 범위를 좁게 설정한 파일럿 그룹을 선택하고, 승인된 워크스페이스, 예상 직원 목록, 그룹별 역할 할당을 기록하세요.
  5. 워크스페이스 소유자에게 워크스페이스 설정 > ID 및 액세스를 열고 디렉터리 동기화 활성화를 선택하도록 하세요. 선택 메시지가 표시되면 워크스페이스 수준의 프로비저닝에는 이 워크스페이스에서만 SCIM 사용을 , 승인된 테넌트 수준의 프로비저닝에는 여러 제품으로 확장할 옵션 유지를 선택하세요. 테넌트 수준의 SCIM이 이미 활성화되어 있다면 두 번째 워크스페이스 연결을 생성하지 말고 기존 연결을 관리하세요.
  6. ID 관리자에게 ID 공급자 연결을 완료하고, ChatGPT 애플리케이션을 선택하고, 승인된 그룹을 할당하여 대상 워크스페이스에 멤버를 프로비저닝하도록 하세요.
  7. 워크스페이스 설정 > 그룹에서 선택한 그룹에 SCIM 배지가 표시되는지 확인하세요. 접근 권한 부여에 사용하기 전에 그룹 이름, 동기화된 멤버, 대상 워크스페이스를 확인하세요.
  8. 워크스페이스 소유자가 권한 및 역할 > 사용자 지정 역할을 열어 승인된 역할을 만들거나 선택하고, 동기화된 그룹에 할당하도록 하세요. 역할 구성은 웹에서 가능하며, 워크스페이스 소유자 권한이 필요합니다.
  9. 대표 파일럿 직원을 추가하기 전에 그룹에 실제로 적용되는 권한과 워크스페이스의 기본 시트 유형을 검토하세요.

ID 공급자 관리자는 애플리케이션 및 그룹 멤버십을 관리하고, 워크스페이스 소유자는 디렉터리 동기화 및 워크스페이스 역할 할당을 담당합니다. 공급자별 최신 절차와 지원 여부는 SCIM 통합 자주 묻는 질문역할 기반 접근 제어 구성 문서를 참고하세요.

신규 직원 프로비저닝

SCIM으로 관리하는 직원은 다음 절차를 따르세요.

  1. 대상 워크스페이스, 확인된 이메일 주소, 기본 시트 유형, ID 공급자 그룹을 확인하세요.
  2. ID 공급자에서 직원을 ChatGPT 애플리케이션이나 접근 권한을 부여하는 그룹에 할당하세요.
  3. 디렉터리 동기화가 완료될 때까지 기다리세요. 직원이 표시되지 않으면 ID 공급자의 현재 상태를 확인하세요.
  4. 워크스페이스 설정 > 멤버에서 직원의 이메일, 가입 여부 또는 대기 중인 초대, 시트 유형, SCIM 배지를 확인하세요.
  5. 워크스페이스 설정 > 그룹에서 직원이 의도한 동기화 그룹에 속해 있는지 확인하세요. 워크스페이스 소유자가 해당 그룹에 할당된 사용자 지정 역할을 확인하도록 하세요.
  6. 대표 직원이 올바른 워크스페이스에 로그인해 필요한 제품 인터페이스, 기능, 연결된 시스템을 확인하도록 하세요.
  7. 조직에서 승인한 절차에 따라 접근 권한 담당자와 검증 성공 결과를 기록하세요.

직원을 수동으로 추가하는 경우 워크스페이스 멤버 관리 화면에서 초대를 보낸 다음, 동일하게 시트, 그룹, 역할, 로그인을 확인하세요.

그룹은 멤버를 묶어 관리하는 수단이며, 그룹 자체만으로 모든 기능의 접근 권한을 부여하지는 않습니다. 최신 역할 할당 절차는 역할 및 워크스페이스 권한역할 기반 접근 제어 구성을 참고하세요.

직원의 팀 이동 시 접근 권한 업데이트

직원이 팀을 옮겨도 이전 그룹이나 역할 할당으로 부여된 접근 권한이 유지될 수 있습니다. 다음 절차에 따라 멤버십을 관리하는 원본 시스템을 업데이트한 후 새로운 접근 권한 수준을 확인하세요.

  1. 직원이 옮길 팀, 필요한 워크스페이스와 시트, 승인된 기능 권한, 새로 소속될 그룹을 확인하세요.
  2. 팀 이동 과정에서도 직원이 계속 워크스페이스에 속해 있어야 한다면, 이전 그룹에서 제거하기 전에 승인된 새 그룹에 추가하세요. SCIM으로 관리하는 멤버십은 ID 공급자에서, 수동으로 관리하는 멤버십은 워크스페이스 관리 화면에서 업데이트하세요.
  3. 새 그룹에 승인된 역할이 이미 할당되어 있는지 확인하세요. 다른 멤버가 승인된 접근 권한을 유지할 수 있도록 공유 그룹의 기존 역할 할당을 보존하세요.
  4. 워크스페이스 소유자가 별도의 그룹 전체 정책 변경을 승인하고 모든 멤버에게 미치는 영향을 검토한 후에만 그룹에 할당된 역할을 변경하도록 하세요.
  5. 워크스페이스 소유자가 직원의 프로필을 열어 직접 할당된 역할을 검토하고, 해당 직원에게 직접 할당된 역할 중 더 이상 필요하지 않은 역할을 제거하도록 하세요. 사용자 지정 역할은 기본값, 켜짐, 꺼짐 상태를 사용합니다. 할당된 역할 중 하나라도 명시적으로 꺼짐으로 설정되어 있으면 다른 역할의 켜짐 설정보다 우선합니다.
  6. 팀 이동을 승인하기 전에 직접 할당된 역할과 그룹을 통해 할당된 역할을 모두 고려해 직원에게 실제로 적용되는 권한을 검토하세요.
  7. 워크스페이스가 둘 이상의 시트 유형을 지원한다면, 워크스페이스 소유자가 워크스페이스 설정 > 멤버 > 시트 유형 변경을 열어 직원에게 부여하려는 제품 접근 권한을 검토하도록 하세요.
  8. ChatGPT 시트를 Codex 전용 시트로 전환하기 전에 직원의 채팅, 메모리, 프로젝트 및 기타 ChatGPT 기능에 대한 접근 권한을 제거하는 것이 맞는지 확인하세요. 기존 데이터는 삭제되지 않으며, 직원이 ChatGPT 시트로 돌아오면 다시 사용할 수 있습니다.
  9. 동기화와 권한 업데이트가 완료되면 새로 허용된 작업과 더 이상 사용할 수 없어야 하는 작업을 모두 확인하세요.

직원이 자동화 워크플로우를 소유하고 있다면 해당 워크플로우의 Codex 토큰, 시크릿 관리자 항목 또는 연결된 서비스의 인가를 다른 승인된 소유자에게 이전해야 하는지 검토하세요. 직원의 로컬 Codex 권한을 제거하면 해당 직원의 Codex 토큰이 일시 중지되지만 폐기되지는 않습니다. 권한을 복원하면 토큰이 다시 활성화되므로, 접근 권한을 영구적으로 없애야 하는 자격 증명은 폐기하세요.

퇴사 직원 제거

직원의 워크스페이스 멤버십을 관리하는 시스템에서 시작하세요.

  1. 해당 직원을 SCIM으로 관리하는지, 관리자가 수동으로 추가했는지 확인하세요.
  2. SCIM으로 관리하는 직원이라면 ID 공급자에서 해당 직원의 ChatGPT 애플리케이션 할당을 해제하고, 접근 권한을 부여하는 모든 프로비저닝 그룹에서 해당 직원을 제거하세요. 공유 그룹 자체를 제거하지는 마세요.
  3. SCIM으로 관리하지 않는 직원이라면 워크스페이스 소유자나 관리자가 워크스페이스 설정 > 멤버에서 해당 멤버를 제거하도록 하세요.
  4. 대상 워크스페이스에 해당 멤버가 더 이상 없는지 확인하세요. SCIM으로 접근 권한을 관리하는 경우 동기화가 완료되었으며, ID 공급자의 다른 할당으로 멤버십이 복원될 수 없는지 확인하세요.
  5. 제거가 완료되었음을 기록하고 토큰, 연결된 시스템, 보존된 데이터를 검토할 담당자를 지정하세요.

ID 공급자에서 직원을 여전히 SCIM 관리 그룹에 할당하고 있다면 워크스페이스에서 제거하는 것만으로는 충분하지 않습니다. 이후 동기화 과정에서 직원이 워크스페이스에 다시 추가될 수 있습니다.

Codex 액세스 토큰 폐기 및 자동화 이전

워크스페이스에서 사용자를 제거하더라도 신뢰할 수 있는 자동화에 사용되는 자격 증명은 별도로 검토해야 합니다. 워크스페이스가 Codex 액세스 토큰을 지원하고 해당 기능이 활성화되어 있을 때만 이 절차를 적용하세요.

로컬 Codex 권한을 제거하면 기존 토큰이 일시 중지되지만 폐기되지는 않습니다. 워크스페이스 소유자가 권한을 복원하면 토큰을 다시 사용할 수 있으므로, 접근 권한을 영구적으로 없애야 하는 자격 증명은 명시적으로 폐기하세요.

액세스 토큰 페이지에서 각 토큰의 생성자와 상태를 확인할 수 있습니다. 폐기를 사용해 활성 토큰의 접근 권한을 제거하세요.

  1. 워크스페이스 소유자나 관리자가 액세스 토큰을 열도록 하세요.
  2. 퇴사 직원이 만든 토큰과 해당 토큰을 사용하는 워크플로우를 확인하세요.
  3. 기존 인증 주체를 대체할 주체를 선택하세요. 지원 대상 종량제 요금제에서 지속적으로 운영할 비인간 워크플로우에는 승인된 전용 서비스 계정을 사용하세요. 그 외의 경우에는 현재 활동 중인 승인된 워크플로우 소유자를 지정하세요. 필요하면 워크스페이스 소유자가 해당 사용자에게 액세스 토큰 생성 권한을 부여하고, 로컬 Codex 권한이 있는지 확인하도록 하세요.
  4. 대체 토큰을 만드세요. 권한이 있는 서비스 계정 운영자는 서비스 계정의 세부 정보 페이지에서 토큰을 만들 수 있습니다. 개인 토큰으로 대체하는 경우 새 워크플로우 소유자가 본인의 ChatGPT 워크스페이스 계정용 토큰을 만들도록 하세요. 대화 상자에 범위가 표시되면 Codex를 선택하세요. 다른 범위는 워크플로우에 필요한 경우에만 선택하세요. 범위 항목이 없는 대화 상자에서는 Codex 전용 토큰이 생성됩니다. 관리자는 다른 사용자를 대신해 개인 토큰을 만들 수 없습니다.
  5. 워크플로우에 저장된 시크릿을 업데이트한 다음, 대체 토큰으로 워크플로우가 정상적으로 실행되는지 확인하세요.
  6. 워크스페이스 소유자나 관리자가 퇴사 직원의 토큰과 교체된 모든 자격 증명을 폐기하도록 하세요.
  7. 폐기된 토큰으로는 인증이 필요한 새 실행을 더 이상 시작할 수 없는지 확인하세요.

승인된 새 소유자가 토큰을 만들 때는 용도를 알 수 있는 워크플로우 이름을 사용하고, 조직 정책에서 허용하는 가장 짧은 자격 증명 유효 기간을 선택하세요. 범위가 표시되면 Codex를 선택하고, 워크플로우에 필요하지 않은 권한은 선택하지 마세요. 다음 예시는 범위를 선택할 수 있는 인터페이스입니다.

워크스페이스 소유자와 관리자는 워크스페이스 내의 모든 토큰을 폐기할 수 있습니다. 액세스 토큰 권한이 있는 멤버는 자신이 만든 토큰만 폐기할 수 있습니다. 최신 토큰 권한과 교체 절차는 액세스 토큰을 참고하세요.

연결된 시스템 및 보존된 데이터 검토

워크스페이스 프로비저닝이 모든 영역의 인가를 관리하지는 않습니다. 관련 서비스 소유자에게 다음 항목의 접근 권한을 검토하도록 요청하세요.

  • 소스 레포지토리 및 연결된 GitHub 계정.
  • Google Drive, Slack 및 기타 연결된 애플리케이션.
  • 설치된 플러그인, 번들로 제공되는 스킬 및 커넥터 기반 기능.
  • 호스팅된 Codex 환경, 공유 자동화 및 저장된 시크릿.
  • 관리 대상 기기, 로컬에 저장된 자격 증명 및 지원되는 원격 세션.
  • 별도의 Platform API 조직, 프로젝트 및 API 키.

워크스페이스 그룹이나 SCIM을 변경하면 모든 시스템의 권한이 업데이트된다고 가정하지 말고, 각 시스템에서 제공하는 제어 수단을 적용하세요. 전체 권한 경계 모델은 역할 및 워크스페이스 권한을, 플러그인 사용 가능 여부, 번들로 제공되는 스킬, 연결된 앱의 권한은 플러그인 제어를 참고하세요.

워크스페이스 접근 권한을 제거하는 것은 콘텐츠를 삭제하는 것과 다릅니다. 멤버가 떠나면 워크스페이스는 해당 멤버의 프로젝트와 맞춤형 GPT 소유권을 워크스페이스 소유자에게 자동으로 재할당합니다. 이러한 항목은 삭제 대상으로 표시되지 않습니다. 멤버가 다시 가입하면 소유권은 해당 멤버에게 돌아갑니다.

엔터프라이즈 및 Edu 워크스페이스의 채팅, 파일, 캔버스 문서에는 워크스페이스에 설정된 보존 정책이 적용됩니다. Business 워크스페이스는 채팅, 파일, 캔버스 문서를 무기한 보관합니다. Healthcare 워크스페이스에서도 데이터 보존을 제어할 수 있습니다. 해당 워크스페이스 구성과 ChatGPT for Healthcare 안내를 검토하세요.

프로젝트나 GPT를 재할당해도 이전 멤버의 비공개 대화나 파일은 이전되지 않으며, 워크스페이스 소유자는 소유권이 변경되더라도 해당 비공개 콘텐츠를 볼 수 없습니다. 요금제별 최신 동작은 워크스페이스 멤버 제거 및 데이터 보존을 참고하세요.

보안 또는 컴플라이언스 요건에 따라 변경 증빙이 필요한 경우, 승인된 시스템에 영향을 받는 워크스페이스, 직원, ID 공급자에서의 할당 내역, 완료 시간, 승인 담당자, 토큰 폐기 확인 결과를 기록하세요. 이용 가능한 기록, 관리자 권한, 보존에 관한 내용은 인증 후 이용할 수 있는 관리자 API 레퍼런스에서 확인하세요. 민감한 컴플라이언스 범위에는 워크스페이스 소유자 권한이 필요할 수 있습니다. 제품 개요는 Compliance API 및 감사 이벤트를 참고하세요. 이 가이드만으로 지원되는 이벤트, 필드 또는 보존 기간을 추정하지 마세요.

액세스 누락 또는 예상치 못한 액세스 문제 해결

증상확인 사항해결 방법
직원이 로그인은 할 수 있지만 워크스페이스를 찾을 수 없음대상 워크스페이스, 초대, ID 공급자에서의 할당 내역, 이메일 주소할당 내역이나 이메일 매핑을 수정한 다음 워크스페이스 멤버십을 확인하세요
동기화된 직원에게 잘못된 시트가 할당됨워크스페이스의 기본 시트 유형과 현재 멤버 기록워크스페이스 소유자에게 기본값과 해당 직원에게 지원되는 시트 옵션을 검토하도록 요청하세요
팀을 이동해도 기능 액세스가 제거되지 않음다른 그룹의 멤버십, 직접 할당된 역할, 직원에게 부여된 전체 권한직원을 더 이상 속할 필요가 없는 그룹에서 제거한 다음, 워크스페이스 소유자에게 해당 직원의 불필요한 직접 할당 역할만 회수하도록 요청하세요
수동으로 관리하던 그룹이 승인 없이 SCIM 관리 대상으로 전환됨일치하는 그룹 이름, ID 공급자의 멤버, 상속된 역할, 기존 공유 내역ID 공급자의 그룹 멤버십을 승인된 구성과 일치시키고 영향을 받는 액세스를 검토하세요
한 직원의 팀 이동 후 다른 직원들이 액세스를 잃음공유 그룹의 역할 할당에 대한 최근 변경 사항과 이전 팀에 승인된 액세스워크스페이스 소유자에게 공유 그룹의 승인된 역할을 복원하도록 요청한 다음, 팀을 이동하는 직원의 멤버십만 업데이트하세요
팀 이동 후 자동화 토큰이 작동하지 않음워크플로우 소유자의 로컬 Codex 권한과 현재 토큰 상태워크스페이스 소유자에게 승인된 로컬 Codex 액세스를 복원하거나 해당 토큰을 교체한 뒤 기존 토큰을 폐기하도록 요청하세요
액세스 변경 사항이 즉시 반영되지 않음ID 공급자의 동기화 상태, 예상 동기화 소요 시간, 최근 역할 업데이트OpenAI 지원팀에 문의하기 전에 ID 관리자에게 동기화 상태를 확인하도록 요청하세요
제거된 직원이 워크스페이스에 다시 나타남ID 공급자의 애플리케이션 할당 내역과 액세스를 부여하는 모든 프로비저닝 그룹워크스페이스 설정에서만 직원을 제거하지 말고 ID 공급자에서도 제거하세요
토큰 목록에 퇴사하는 직원의 토큰이 남아 있음토큰 생성자, 워크플로우 소유자, 워크스페이스 관리자의 토큰 권한자동화에 계속 필요한 자격 증명을 교체한 다음 퇴사하는 직원의 토큰을 폐기하세요
연결된 애플리케이션에서 여전히 액세스를 허용함원본 시스템의 계정, 플러그인 사용 가능 여부, 애플리케이션에 부여된 권한해당 서비스 담당자에게 그 시스템에서 지원하는 제어 기능으로 액세스를 제거하도록 요청하세요

대부분의 ID 공급자는 30~40분마다 동기화하지만, 일부는 업데이트를 즉시 적용합니다. 사용자 지정 역할의 변경 사항이 반영되기까지는 약 5분이 걸릴 수 있습니다. SCIM 동기화는 강제로 실행할 수 없으므로, 업데이트 지연을 해결하려고 워크스페이스 멤버를 제거한 뒤 다시 만들지 마세요.

공급자별 예상 처리 시간이 지난 후에도 액세스 제거 또는 그룹 업데이트가 완료되지 않았다면, ID 관리자에게 다음 정보를 수집하도록 요청하세요.

  • 영향을 받는 워크스페이스와 직원의 이메일 주소.
  • ID 공급자, 애플리케이션 할당 내역, 프로비저닝 그룹.
  • 시도한 변경 사항, 시도 시각, 최신 동기화 상태.
  • 아직 검토가 필요한 직접 할당 역할, 그룹 역할 또는 토큰.

도움말 센터를 통해 이 정보를 전달하여 OpenAI 지원팀에 문의하세요. 퇴사한 직원에게 액세스가 남아 있다면 보안 예외 상황으로 취급하고 조직의 사고 에스컬레이션 절차를 따르세요.

공급자별 설정과 동기화 동작은 최신 SCIM 통합 자주 묻는 질문을 참고하세요. 로그인 및 ID 오류는 인증 문제 해결을 참고하세요.

직원 라이프사이클 전체 검증

도입 범위를 확대하기 전에 대표적인 테스트 직원으로 다음 세 가지 전환을 모두 검증하세요.

라이프사이클 단계주요 담당자성공 기준
입사자ID 관리자직원이 의도한 시트, 그룹, 기능 액세스를 부여받아 올바른 워크스페이스에 참여함
팀 이동자ID 담당자 및 워크스페이스 소유자관리자는 그룹 멤버십을 업데이트하고, 워크스페이스 소유자는 공유 그룹 역할을 유지하면서 불필요한 직접 할당 역할을 제거함
퇴사자ID 및 보안 담당자관리자가 워크스페이스 액세스를 제거하고, 지원되는 토큰을 검토하며, 외부 액세스를 회수하거나 재할당함

각 변경 사항을 승인한 사람, 검증한 내용, 남아 있는 액세스 예외를 해결할 담당자를 기록하세요. 조직의 ID 및 보안 정책에 따라 정기적인 액세스 검토 일정을 잡으세요.