그룹 및 그룹 지출 한도는 Enterprise 플랜 조직에서 사용할 수 있습니다. 소유자, 주 소유자 및 Identity & Access 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 조직 설정 > 그룹으로 이동하여 그룹을 관리할 수 있습니다. 소유자, 주 소유자 및 Billing 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 조직 설정 > 사용량으로 이동하여 그룹 지출 한도를 관리할 수 있습니다.
그룹이란 무엇입니까?
그룹을 사용하면 팀, 부서 또는 조직에 맞는 다른 방식으로 구성원을 논리적 컬렉션으로 구성할 수 있습니다. 그룹이 설정되면 다음을 수행할 수 있습니다:
그룹의 지출 한도 설정하여 그룹의 모든 구성원이 사용자당 지출 한도를 공유합니다.
그룹 멤버십 및 사용자 정의 역할을 통해 구성원 액세스 제어하여 해당 기능 및 권한이 속한 그룹에 의해 완전히 결정됩니다. 자세한 내용은 Enterprise 플랜에서 사용자 정의 역할 관리를 참조하세요.
구성원이 그룹과 리소스 공유 허용하여 그룹과 공유된 프로젝트, 스킬 또는 플러그인을 그룹의 모든 사람이 사용할 수 있으며, 액세스는 멤버십 변경에 따라 달라집니다. 자세한 내용은 프로젝트 가시성 및 공유 관리 및 조직의 스킬 프로비저닝 및 관리를 참조하세요.
그룹은 수동으로 생성하거나 SCIM을 통해 ID 공급자에서 자동으로 동기화할 수 있습니다. 각 조직은 최대 100개의 그룹을 가질 수 있습니다. 구성원이 속할 수 있는 그룹 수에는 제한이 없지만 250개 이상에 속하면 성능이 저하될 수 있습니다.
지출 한도 외에도 Enterprise 관리자는 그룹을 사용하여 Cowork에서 플러그인 액세스를 제어할 수 있습니다. 조직의 마켓플레이스의 각 플러그인은 특정 그룹의 구성원에 대해 사용 가능, 사전 설치, 필수 또는 숨김 여부를 결정하는 그룹 수준 재정의를 가질 수 있습니다. 자세한 내용은 조직의 Cowork 플러그인 관리를 참조하세요.
그룹 만들기
조직 설정 > 그룹으로 이동합니다.
"그룹 추가"를 클릭합니다.
그룹 이름을 입력합니다.
선택적으로 표시 이름을 입력합니다. 표시 이름은 프로젝트 공유 선택기와 같은 제품 내 표면에서 그룹 이름을 대체합니다. 그룹 이름을 사용하려면 비워 둡니다.
이 그룹에 할당할 사용자 정의 역할을 선택합니다(선택 사항).
가시성 설정에서 그룹을 검색할 수 있는 사람, 프로젝트와 같은 리소스를 공유할 수 있는 사람, 해당 구성원을 볼 수 있는 사람을 선택합니다(선택 사항).
구성원을 검색하여 추가하거나 "모든 구성원 추가"를 클릭하여 조직의 모든 사람을 추가합니다.
"그룹 추가"를 클릭합니다.
참고: SCIM 디렉터리 동기화가 활성화된 경우 "그룹 추가" 옆에 "SCIM 동기화" 버튼이 표시됩니다. 이를 클릭하면 ID 공급자에서 그룹을 수동으로 새로 고칩니다.
그룹 편집
목록의 그룹을 클릭하여 편집 양식을 엽니다. 그룹 이름 및 표시 이름을 변경하고, 사용자 정의 역할 할당을 업데이트하고, 가시성 설정을 변경하고, 구성원을 추가 또는 제거할 수 있습니다.
여러 그룹의 설정을 한 번에 변경하려면 그룹 목록의 확인란으로 선택한 다음 나타나는 "설정 편집" 버튼을 클릭합니다.
참고: SCIM을 통해 ID 공급자에서 동기화된 그룹은 Claude에서 이름을 바꾸거나 삭제할 수 없으며 해당 구성원은 ID 공급자에서 관리됩니다.
그룹 삭제
그룹 오른쪽의 메뉴 버튼을 클릭하고 "삭제"를 선택합니다. 그룹을 삭제해도 할당된 사용자 정의 역할에는 영향을 주지 않으며 조직에서 구성원을 제거하지 않습니다. 그룹을 삭제하면 해당 그룹과 공유된 프로젝트에 대한 액세스도 제거됩니다. 구성원은 다른 방식으로 액세스 권한이 없는 한 해당 프로젝트에 대한 액세스 권한을 잃습니다.
SCIM 그룹 동기화
조직에서 SCIM 디렉터리 동기화를 사용하는 경우 ID 공급자의 그룹이 Claude에 자동으로 동기화됩니다. SCIM 그룹은 그룹 목록에 동기화 표시기와 함께 나타납니다.
SCIM 그룹은 수동으로 생성된 그룹과 동일한 방식으로 사용자 정의 역할 할당 및 지출 한도를 지원합니다.
동기화를 수동으로 트리거하려면 "SCIM 동기화"를 클릭합니다.
참고: Claude는 직접 그룹 멤버십만 지원합니다. ID 공급자가 그룹을 다른 그룹 내에 중첩하는 경우 SCIM을 통해 멤버십을 푸시할 때 해당 관계는 무시되며 Claude에는 직접 구성원만 나타납니다. 일부 공급자는 중첩된 멤버십을 평탄화한 후 푸시하여 자식 그룹의 구성원이 직접 구성원으로 나타나게 합니다. 공급자의 SCIM 동작을 확인하여 확인하세요.
그룹 가시성
기본적으로 그룹은 관리 표면에만 나타납니다. 가시성 설정을 사용하면 그룹을 구성원이 검색할 수 있도록 하여 리소스(프로젝트, 스킬 또는 플러그인 등)를 공유할 수 있습니다. 그룹을 만들거나 편집할 때 가시성 설정 섹션에서 설정합니다.
세 가지 설정이 있습니다:
이 그룹 검색: 구성원이 이름으로 그룹을 찾을 수 있습니다. 이는 그룹 구성원, 지출 한도 또는 역할 할당을 노출하지 않습니다.
이 그룹과 리소스 공유: 구성원이 프로젝트, 스킬 및 플러그인과 같은 리소스를 그룹과 공유할 수 있습니다.
그룹 구성원 보기: 구성원이 이름 및 이메일 주소로 그룹에 속한 사람을 볼 수 있습니다.
각 설정에 대해 그룹 구성원을 선택하여 해당 그룹의 구성원에게 부여하거나 모두를 선택하여 조직의 모든 사람에게 부여합니다. 설정을 끄려면 둘 다 선택하지 않은 상태로 둡니다.
가시성 설정은 관리자 액세스에 영향을 주지 않습니다. 소유자, 주 소유자 및 Identity & Access 액세스 권한이 있는 사용자 정의 역할은 항상 모든 그룹을 봅니다.
그룹 목록의 가시성 열은 각 그룹의 현재 상태를 보여줍니다. 새 가시성 설정이 앱에 나타나는 데 몇 분이 걸릴 수 있습니다.
중요: 가시성 설정은 조직별로 구성됩니다. 그룹, 그룹 멤버십 및 SCIM 동기화는 상위 조직 수준에서 관리되고 하위 조직 전체에서 공유되지만 가시성 설정은 그렇지 않습니다. 한 조직에서 가시성 설정을 변경하는 관리자는 다른 조직에 영향을 주지 않습니다.
공유 프로젝트, 스킬 및 플러그인에 대한 그룹의 액세스 제거
이 그룹과 리소스 공유를 끄면 새 공유가 차단됩니다. 그룹과 이미 공유된 프로젝트는 취소하지 않습니다. 이를 취소하려면:
그룹의 편집 양식을 엽니다.
가시성 설정에서 "이 그룹의 모든 [숫자] 프로젝트에 대한 액세스 제거"를 선택합니다.
그룹을 저장합니다.
이는 기존 공유만 취소합니다. 향후 공유를 차단하지 않으므로 둘 다 원하면 이 그룹과 리소스 공유도 끕니다.
참고: 그룹의 액세스 제거는 백그라운드에서 실행됩니다. 1000개 이상의 공유 프로젝트가 있는 그룹의 경우 몇 분 이상 걸릴 수 있습니다.
사용자 정의 역할로 구성원 액세스 제어
그룹 및 사용자 정의 역할을 통해 개별 구성원의 기능 액세스를 완전히 제어할 수 있습니다. 구성원의 역할이 사용자 정의로 설정되면 기본 기능 또는 권한이 없으며 액세스는 해당 그룹에 할당된 사용자 정의 역할에 의해 완전히 결정됩니다. 이는 기본 제공 권한을 포함하는 사용자, 관리자 또는 소유자 역할과 다릅니다.
구성원의 역할을 사용자 정의로 설정
조직 설정 > 구성원으로 이동합니다.
구성원을 찾고 해당 역할 드롭다운을 클릭합니다.
"사용자 정의"를 선택합니다.
소유자, 주 소유자 및 사용자 관리 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 구성원 역할을 변경할 수 있습니다. 그룹 매핑을 사용하여 IdP 그룹을 매핑하여 "사용자 정의"를 대규모로 할당할 수도 있습니다.
중요: 프로비저닝 모드가 SCIM 디렉터리 동기화이고 그룹 매핑이 활성화된 경우 각 구성원의 역할은 IdP 그룹-역할 매핑으로 설정되고 동기화로 관리되며 구성원 페이지에서 관리되지 않습니다. 그룹 매핑을 활성화하기 전에 "사용자 정의"로 설정된 역할(또는 다른 방식으로 설정된 역할)은 다음 전체 동기화에서 재계산되고 매핑된 역할로 되돌아갑니다. 해당 동기화가 실행될 때까지 작동하며 되돌아감이 감사 로그에 기록되지 않으므로 사용자 정의 역할 권한이 이유 없이 적용 중지된 것처럼 보일 수 있습니다.
구성원을 "사용자 정의"로 유지하려면 조직 설정 > 조직 및 액세스에서 "사용자 정의" 역할로 매핑된 IdP 그룹에 추가한 다음 동기화를 실행합니다. JIT 또는 SCIM 프로비저닝 설정 및 Enterprise 조직의 SCIM 동기화 작동 방식을 참조하세요.
권장 설정
조직 설정 > 역할에서 원하는 권한을 가진 사용자 정의 역할을 만듭니다. 자세한 내용은 Enterprise 플랜에서 사용자 정의 역할 관리를 참조하세요.
조직 설정 > 그룹에서 그룹을 만듭니다(또는 ID 공급자에서 동기화).
그룹에 사용자 정의 역할을 할당합니다.
구성원을 적절한 그룹에 추가합니다.
참고: 사용자 정의 역할로 설정된 구성원이 그룹에 없거나 해당 그룹에 할당된 사용자 정의 역할이 없으면 권한이 없으며 제품에 액세스할 수 없습니다. 로그인할 때 설정 페이지에 표시됩니다.
각 구성원의 조직 역할을 사용자 정의로 설정합니다.
그룹별로 제어하려는 모든 기능을 조직 수준에서 활성화합니다.
구성원의 유효 권한은 이제 그룹 멤버십 및 해당 그룹에 할당된 사용자 정의 역할에 의해 결정됩니다.
중요: 조직 수준에서 기능을 활성화하기 전에(6단계) 항상 1-5단계를 완료하세요. 구성원의 역할을 사용자 정의로 변경하고 적절한 사용자 정의 역할을 할당하기 전에 기능을 활성화하면 일부 구성원이 이전 역할을 통해 기능에 액세스할 수 있는 짧은 기간이 있습니다. 자세한 연습은 Enterprise 플랜에서 역할 기반 권한 설정을 참조하세요.
새 구성원 초대
새 구성원을 초대할 때 소유자, 주 소유자 및 사용자 관리 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 "사용자 정의"를 역할로 선택할 수 있습니다. 새 구성원의 액세스는 가입 후 그룹 멤버십에 의해 결정됩니다.
그룹 지출 한도
그룹 지출 한도를 사용하면 그룹에 월별 사용자당 지출 한도를 할당하여 조직 전체의 지출을 제어할 수 있습니다. 각 구성원에 대해 개별적으로 지출 한도를 설정하는 대신 그룹에 한도를 설정하고 해당 그룹의 모든 구성원에게 적용할 수 있습니다.
그룹 지출 한도는 개별 지출 한도와 함께 작동합니다. 구성원에게 개별 지출 한도가 설정된 경우 개별 한도가 그룹 한도보다 우선합니다.
그룹 지출 한도 설정
조직 설정 > 사용량으로 이동합니다.
"그룹별" 탭을 선택합니다.
그룹을 찾고 오른쪽의 메뉴 버튼을 클릭한 다음 "한도 편집"을 클릭합니다.
"무제한"을 선택하거나 "금액 설정"을 선택하고 지출 한도의 금액을 입력합니다.
"한도 설정"을 클릭합니다.
지출 한도는 그룹의 모든 구성원에게 적용됩니다. 개별 지출 한도도 설정된 구성원은 개별 한도로 관리됩니다.
다중 그룹 지출 한도 해결 방법 선택
구성원이 지출 한도가 있는 둘 이상의 그룹에 속하는 경우 다중 그룹 지출 한도 설정이 적용되는 한도를 제어합니다.
조직 설정 > 사용량으로 이동합니다.
지출 기본값 섹션에서 다중 그룹 지출 한도를 찾습니다.
드롭다운에서 "더 높은 그룹 한도" 또는 "더 낮은 그룹 한도"를 선택합니다.
"더 낮은 그룹 한도"를 선택하여 큰 그룹에 광범위한 한도를 설정하고 더 엄격한 예산으로 하위 그룹을 만듭니다. "더 높은 그룹 한도"를 선택하여 큰 그룹에 보수적인 기준선을 설정하고 특정 팀에 더 많은 여유를 부여합니다.
지출 한도 해결 방법
구성원의 유효 지출 한도를 결정할 때 시스템은 다음 순서로 평가합니다:
개별 한도—구성원에게 개별 지출 한도가 설정된 경우 그룹 멤버십에 관계없이 해당 한도가 적용됩니다.
그룹 한도—구성원에게 개별 한도가 없는 경우 시스템이 그룹 멤버십을 확인합니다. 구성원이 지출 한도가 있는 여러 그룹에 속하는 경우 다중 그룹 지출 한도 설정이 더 높은 한도 또는 더 낮은 한도 적용 여부를 결정합니다.
한도 없음—구성원에게 개별 한도가 없고 지출 한도가 있는 그룹에 속하지 않는 경우 지출 한도가 적용되지 않습니다.
