사용자 정의 역할은 엔터프라이즈 플랜 조직에서 사용할 수 있습니다. 소유자, 주 소유자 및 ID 및 액세스 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 조직 설정 > 역할로 이동하여 사용자 정의 역할을 관리할 수 있습니다.
사용자 정의 역할이란 무엇입니까?
사용자 정의 역할을 사용하면 멤버가 액세스할 수 있는 기능을 정의할 수 있습니다. 각 사용자 정의 역할에는 채팅, Claude Cowork, Claude Code, 웹 검색 및 조직에서 추가한 Slack이나 Google Drive와 같은 커넥터를 포함한 특정 기능에 대한 액세스를 허용하거나 제한하는 권한 집합이 포함되어 있습니다. 사용자 정의 역할은 또한 멤버에게 소유자로 만들지 않고도 청구, ID 또는 개인정보 보호와 같은 특정 관리 영역에 액세스할 수 있는 관리자 권한을 부여할 수 있습니다.
사용자 정의 역할은 그룹과 함께 작동합니다. 일반적인 워크플로우는 사용자 정의 역할을 만들고, 그룹에 할당한 다음, 멤버의 역할을 "사용자 정의"로 설정하여 액세스가 그룹에 할당된 사용자 정의 역할에 의해 완전히 관리되도록 하는 것입니다.
참고: 사용자 정의 역할은 역할이 "사용자 정의"로 설정된 멤버에게만 영향을 미칩니다. 사용자, 관리자 또는 소유자 역할을 가진 멤버는 사용자 정의 역할이 아닌 해당 역할에서 직접 권한을 얻습니다.
참고: SCIM 디렉토리 동기화 및 그룹 매핑이 활성화되면 각 멤버의 역할은 동기화에 의해 소유됩니다. 그룹 매핑이 활성화되기 전에 역할이 "사용자 정의"로 설정된 멤버는 "사용자 정의"로 매핑된 IdP 그룹에 속하지 않는 한 다음 전체 동기화에서 매핑된 역할로 되돌아갑니다. 엔터프라이즈 플랜에서 그룹 및 그룹 지출 한도 관리를 참조하세요.
기능 액세스 작동 방식
기능 액세스는 4단계 우선순위 체인에 의해 결정되며, 가장 제한적인 수준이 우선합니다:
플랫폼 수준 재정의: 일부 기능은 계약의 일부로 Anthropic에 의해 조직에 대해 강제로 활성화되거나 비활성화될 수 있습니다. 이는 조직 설정에서 변경할 수 없습니다.
조직 수준 설정: 소유자 또는 주 소유자는 전체 조직에 대해 기능을 켜거나 끌 수 있습니다. 조직 수준에서 기능이 비활성화되면 사용자 정의 역할은 이에 대한 액세스를 부여할 수 없습니다.
사용자 정의 역할 권한: 조직 수준에서 기능이 활성화되면 멤버의 사용자 정의 역할이 액세스 가능 여부를 결정합니다. 멤버의 사용자 정의 역할 중 하나라도 기능을 부여하면 멤버가 이를 사용할 수 있습니다.
사용자 수준 설정: 역할 수준에서 기능이 부여되면 멤버가 자신의 설정에서 비활성화하지 않는 한 사용할 수 있습니다.
핵심 요점: 조직 수준 토글은 주 스위치입니다. 사용자 정의 역할은 그 아래의 멤버별 스위치입니다. 사용자 정의 역할이 액세스 권한을 제어하려면 먼저 조직 수준에서 기능을 활성화해야 합니다.
참고: 이 우선순위 체인은 기능에 적용됩니다. 관리자 권한은 조직 수준 토글이나 멤버의 자신의 설정에 의해 제한되지 않습니다. 멤버의 사용자 정의 역할이 관리자 권한을 부여하면 멤버가 해당 액세스 권한을 가집니다.
사용 가능한 기능
각 사용자 정의 역할은 다음 기능에 대한 액세스를 허용하거나 제한할 수 있습니다:
기능 | 설명 |
채팅 | 웹, 데스크톱 및 모바일 앱에서 채팅에 액세스합니다. |
코드 실행 및 파일 생성 | 대화에서 코드를 실행하고 파일을 생성할 수 있습니다. |
메모리 | 대화 전체에서 메모리를 사용할 수 있습니다. |
웹 검색 | 대화에서 웹 검색을 사용할 수 있습니다. |
프로젝트 공유 | 다른 사용자, 그룹 또는 조직과 프로젝트를 공유할 수 있습니다. 이를 끄면 기존 공유가 변경되지 않습니다. |
공개 프로젝트 | 조직의 모든 사람과 프로젝트를 공유할 수 있습니다. |
스킬 생성 | 사용자 정의 스킬을 생성하거나 업로드할 수 있습니다. |
조직 멤버와 스킬 및 플러그인 공유 | 조직의 특정 사람과 스킬 및 플러그인을 공유할 수 있습니다. |
전체 조직과 스킬 공유 | 조직의 모든 사람과 한 번에 스킬을 공유할 수 있습니다. |
그룹과 스킬 및 플러그인 공유 | 조직의 그룹과 스킬 및 플러그인을 공유할 수 있습니다. |
스킬 및 플러그인 보안 스캔 | 스킬 및 플러그인이 업로드될 때 스캔을 실행하여 가능한 보안 문제를 포착할 수 있습니다. |
Claude Code | Claude Code에 액세스합니다. |
빠른 모드 | Claude Code의 더 빠른 모델 옵션에 액세스합니다. |
Claude Code 동적 워크플로우* | Claude Code의 동적 워크플로우에 액세스합니다. 이를 통해 Claude는 마이그레이션, 감사, 코드베이스 전체 버그 사냥과 같은 대규모 엔지니어링 작업을 단일 세션에서 처음부터 끝까지 실행할 수 있습니다. 이러한 실행은 몇 시간 동안 지속될 수 있으며 일반적인 세션보다 더 많은 토큰을 사용합니다. |
Claude Security | Claude를 사용하여 코드의 보안 취약점을 찾고 수정합니다. |
Claude 코드 아티팩트 | Claude 코드에서 아티팩트를 생성하는 기능으로, 세션의 작업을 세션의 컨텍스트로 구축된 라이브 공유 페이지로 변환합니다. |
Claude Design [독립형] | claude.ai/design에서 독립형 Claude Design에 액세스합니다. 이는 대화 및 아티팩트 탭의 Claude Design을 제어하지 않으며, 이는 자체 기능인 Design(아티팩트 아래)을 가집니다. |
Design | 대화 및 아티팩트 탭에서 Claude Design으로 디자인을 생성하는 기능으로, 디자인 시스템 생성 및 편집을 포함합니다. 이 기능이 없는 사용자도 공유된 디자인을 열고, 댓글을 달고, 사용할 수 있습니다. |
슬라이드 | Claude Slides로 슬라이드 덱을 생성하는 기능입니다. 이 기능이 없는 사용자도 공유된 덱을 열 수 있습니다. |
문서 | Claude Docs로 문서를 생성하는 기능입니다. 이 기능이 없는 사용자도 공유된 문서를 열 수 있습니다. |
Claude Cowork | Claude Cowork에 액세스합니다. |
클라우드에서 Cowork 실행(베타) | 멤버가 자신의 컴퓨터 대신 Anthropic의 인프라에서 Cowork 작업을 실행할 수 있으므로, 작업이 데스크톱, 웹 및 모바일 전체에서 계속 실행될 수 있습니다. |
Chrome용 Claude | Claude가 사용자를 대신하여 웹 페이지를 탐색하고 작업할 수 있게 해주는 브라우저 확장 프로그램인 Chrome용 Claude에 액세스합니다. |
*Claude 코드 동적 워크플로우는 기본적으로 전체 조직에 대해 켜져 있습니다. 단일 실행이 몇 시간 동안 지속되고 일반적인 세션보다 더 많은 토큰을 사용할 수 있으므로, 어떤 역할이 액세스 권한을 가져야 하는지 결정하세요. 사용자 정의 역할의 멤버의 경우, 이 기능은 다른 기능처럼 가산 모델을 따릅니다. 역할이 이를 부여해야 해당 멤버가 사용할 수 있습니다. 특정 그룹을 제한하려면 해당 역할에서 이 기능을 끄세요.
이는 managed-settings.json을 통해 조직 전체에서 비활성화할 수 있으며, 관리 설정에 "disableWorkflows": true를 추가하면 됩니다.
소유자는 조직 설정 > Claude 코드로 이동하여 워크플로우를 끔으로써 전체 조직에서 이를 끌 수 있습니다.
사용자 정의 역할은 또한 관리자 권한, 커넥터 및 모델 액세스를 관리하며, 이는 역할 편집기의 별도 권한, 커넥터 및 모델 탭에서 구성됩니다. 아래의 관리자 권한, 커넥터 권한 및 모델 액세스를 참조하세요.
참고: 채팅은 이 기능이 추가되기 전에 생성된 역할을 포함하여 모든 사용자 정의 역할에 대해 기본적으로 활성화됩니다. 특정 역할에 대해 채팅을 제한하려면 역할을 편집할 때 이를 끄세요.
한 번에 모든 기능 부여
기능을 개별적으로 전환하는 대신, 역할에 모든 기능을 부여할 수 있습니다. 역할을 생성하거나 편집할 때, 기능 탭에서 기능 액세스에 대한 옵션을 선택하세요:
모든 기능: 베타 및 연구 미리보기의 기능을 포함하여 역할에 모든 기능을 부여합니다.
모든 일반 공개: 역할에 모든 일반 공개 기능을 부여합니다.
두 옵션 중 하나로 설정된 역할은 출시될 때 새로운 기능을 자동으로 선택합니다. "선택한 항목만"으로 설정된 역할은 선택한 기능만 포함합니다.
사용자 정의 역할 생성
조직 설정 > 역할로 이동하세요.
"역할 추가"를 클릭하세요.
역할의 이름을 입력하세요(예: "개발자", "표준 액세스" 또는 "제한됨").
역할에 할당할 그룹을 선택하세요.
각 기능을 켜거나 꺼서 이 역할이 부여하는 것을 정의하거나, "모든 기능" 또는 "모든 일반 공개"를 선택하여 한 번에 모든 기능을 부여하세요.
권한을 구성하세요. 각 관리 설정에 대해 액세스 없음, 볼 수 있음 및 관리할 수 있음을 선택할 수 있습니다.
커넥터를 구성하세요. 모든 커넥터에 대해 항상 허용, 승인 필요 또는 차단을 선택하거나, 커넥터 또는 커넥터 도구별로 사용자 정의할 수 있습니다.
모델을 구성하세요. 이 역할이 사용할 수 있는 모델을 선택하고, 선택적으로 모델당 최대 노력 수준을 설정하고, 선택적으로 역할의 기본 모델 및 기본 노력 수준을 선택하세요.
"역할 저장"을 클릭하세요.
사용자 정의 역할 편집
조직 설정 > 역할로 이동하세요.
편집할 역할을 클릭하세요.
이름과 그룹을 업데이트하거나, 필요에 따라 기능, 권한, 커넥터 및 모델을 전환하세요.
"역할 저장"을 클릭하여 변경 사항을 저장하세요.
역할 변경 사항이 적용되는 데 최대 15분이 걸릴 수 있으며, 멤버는 브라우저를 새로고침해야 할 수 있습니다. 이 역할에 할당된 그룹의 모든 멤버가 영향을 받습니다.
사용자 정의 역할 삭제
사용자 정의 역할의 메뉴 버튼을 클릭하고 "역할 삭제"를 선택하세요. 역할을 삭제하면 할당된 모든 그룹에서 해당 권한이 제거됩니다. 해당 그룹의 멤버는 역할이 부여한 권한을 잃게 되며, 다른 역할이 해당 권한을 부여하지 않는 한 그렇습니다.
사용자 정의 역할에 그룹 할당
사용자 정의 역할은 개별 멤버가 아닌 그룹에 할당됩니다. 그룹을 역할에 할당하려면:
조직 설정 > 역할로 이동하세요.
할당할 역할을 클릭하세요.
그룹 선택기에서 하나 이상의 그룹을 선택하세요.
"역할 저장"을 클릭하세요.
그룹을 생성하거나 편집할 때 조직 설정 > 그룹에서 사용자 정의 역할을 할당할 수도 있습니다. 엔터프라이즈 플랜에서 그룹 및 그룹 지출 한도 관리를 참조하세요.
여러 역할에 걸친 권한 결합 방식
구성원이 다양한 사용자 정의 역할을 가진 여러 그룹에 속하는 경우, 해당 권한은 누적됩니다. 즉, 체인의 모든 역할에서 모든 권한의 합집합을 얻습니다. 어떤 역할이든 기능을 부여하면 구성원이 해당 기능에 액세스할 수 있습니다.
이는 한 역할을 사용하여 다른 역할에서 부여한 권한을 제거할 수 없다는 의미입니다. 이는 의도적인 설계로, 기본 역할이 공통 기능을 다루고 추가 역할이 특정 기능 및 관리자 권한을 계층화하는 계층화된 접근 방식을 가능하게 합니다.
예: 구성원이 두 그룹에 속해 있습니다. "모든 사용자" 그룹에는 웹 검색 및 메모리가 있는 "표준 액세스" 역할이 할당되어 있습니다. "엔지니어링" 그룹에는 Cowork 및 Claude Code가 있는 "개발자" 역할이 할당되어 있습니다. 구성원은 웹 검색, 메모리, Cowork, Claude Code 네 가지 모두를 얻습니다.
구성원 또는 그룹의 유효 역할 보기
구성원이 서로 다른 기능을 부여하는 역할을 가진 여러 그룹에 속하는 경우, 실제로 수행할 수 있는 작업을 파악하기 어려울 수 있습니다. "유효 역할 보기" 옵션은 결합된 결과를 표시합니다. 구성원이 보유한 모든 기능, 관리자 권한 및 커넥터와 각각을 부여하는 역할을 보여줍니다.
조직 설정 > 구성원 (또는 조직 설정 > 그룹)으로 이동합니다.
구성원 또는 그룹을 찾고 해당 행의 오른쪽에 있는 "⋮" 메뉴를 엽니다.
"유효 역할 보기"를 선택합니다.
모달에는 구성원의 할당된 역할과 세 개의 탭이 나열됩니다.
기능: 각 기능에 "[역할 이름]에서 부여됨" 레이블이 표시되어 어느 역할이 이를 활성화했는지 보여줍니다.
권한: 각 관리자 권한 영역과 해당 유효 수준(액세스 없음, 보기 가능 또는 관리 가능) 및 이를 부여하는 역할입니다.
커넥터: 각 커넥터의 유효 권한 수준 및 이를 부여하는 역할입니다.
이 보기는 읽기 전용입니다. 구성원이 수행할 수 있는 작업을 변경하려면 해당 그룹에 할당된 역할을 편집하세요.
참고: "유효 역할 보기"는 역할이 "사용자 정의"로 설정되어 있고 그룹을 통해 할당된 사용자 정의 역할이 하나 이상 있는 구성원에게만 나타납니다. 기본 제공 역할(사용자, 관리자, 소유자 또는 주 소유자)을 가진 구성원은 해당 역할에서 직접 권한을 얻으므로 계산할 것이 없습니다.
관리자 권한
사용자 정의 역할은 기능 및 커넥터 권한 외에도 관리자 권한을 부여할 수 있습니다. 관리자 권한은 구성원에게 소유자가 되지 않고도 청구 또는 개인정보 보호와 같은 특정 관리 영역에 대한 액세스 권한을 제공합니다. 역할 편집기의 권한 탭에서 관리자 권한을 구성할 수 있습니다.
참고: 관리자 권한은 역할이 "사용자 정의"로 설정된 구성원에게만 적용됩니다. 사용자, 관리자, 소유자 또는 주 소유자 역할을 가진 구성원은 해당 역할이 부여하는 액세스 권한을 유지합니다.
관리자 권한 수준
권한 탭에서 각 권한 영역을 다음 세 수준 중 하나로 설정합니다.
액세스 없음: 구성원이 조직 설정에서 이 영역을 볼 수 없습니다.
보기 가능: 보기는 읽기 전용 액세스 권한을 부여합니다. 구성원은 해당 영역을 관리할 수 있는 사람과 동일한 페이지 및 설정을 보지만 모든 컨트롤이 비활성화되거나 읽기 전용으로 표시됩니다. 규정 준수 검토자, 재무 감사자, 보안 팀 또는 변경 없이 구성을 확인해야 하는 모든 사람에게 이 권한 수준을 사용하세요.
관리 가능: 관리는 영역에 대한 전체 읽기 및 쓰기 액세스 권한을 부여하며 보기 액세스 권한을 포함합니다.
영역 내에서 보기 또는 관리의 모든 권한을 부여합니다. 개별 페이지 또는 설정을 부여하거나 제한할 수 없습니다.
사용 가능한 관리자 권한
8개의 관리자 권한 영역이 있습니다.
영역 | 보기 | 관리 |
ID 및 액세스 | SSO 및 SAML 구성, 확인된 도메인, 도메인 멤버십, IP 허용 목록, 세션 설정, 그룹 정의, 역할 정의 및 프로비저닝 설정 | SSO 편집, 도메인 관리, IP 허용 목록 편집, 세션 설정 편집, 그룹 및 역할 생성 및 편집, 프로비저닝 구성 |
청구 | 플랜 세부 정보, 시트 수, 송장, 청구 주소 및 사용 지출 | 시트 변경, 결제 방법 업데이트, 청구 주소 편집, 지출 한도 및 추가 사용 구성 |
분석 | 사용 분석, Claude Code 분석, 기능 채택 지표 및 설문조사(생성 및 보기) | 사용 불가 |
개인정보 보호 | 데이터 보존 설정, 내보내기 구성, 공유 설정, 지리적 위치 설정, 미국 전용 추론 설정 및 암호화 키 상태 | 보존 기간 편집, 데이터 내보내기 실행, 공유 설정 변경, 지리적 위치, 미국 전용 추론 및 암호화 구성 |
사용자 관리 | 사용 불가 | 구성원 초대, 구성원 역할 변경, 구성원 제거 및 보류 중인 초대 관리 |
라이브러리 | 사용 불가 | 조직 공유 스킬, 플러그인 및 커넥터 추가, 편집 및 제거. 디렉터리 관리도 포함됩니다. |
디렉터리 관리 | 사용 불가 | 디렉토리 목록을 제출 및 관리하고, 조직이 게시한 목록의 관찰성을 확인합니다 |
Claude Design Admin | 사용할 수 없음 | 디자인 시스템을 게시하고, 조직의 기본 디자인 시스템을 설정하며, 디자인 시스템을 삭제합니다 |
참고: ID 및 액세스가 "관리 가능"으로 설정된 역할은 자신의 역할 정의를 포함하여 그룹 및 역할을 만들고 편집할 수 있습니다. 이 권한이 있는 구성원은 자신의 액세스를 확장할 수 있으므로 신뢰할 수 있는 보안 및 IT 관리자를 위해 예약하세요.
각 권한에 사용 가능한 조직 설정 페이지
조직 설정 페이지 | 필수 권한 | 참고 |
청구 | 청구(보기 또는 관리) | 요금제, 사용자, 주소 및 송장 |
사용량 | 청구(보기 또는 관리) | 지출 한도, 크레딧 및 추가 사용량 |
구성원 | 사용자 관리(관리) | 보기 전용 모드 없음 |
그룹 | ID 및 액세스(보기 또는 관리) |
|
역할 | ID 및 액세스(보기 또는 관리) |
|
모델 | ID 및 액세스(보기 또는 관리) | 기본 모델 및 모델 액세스 |
조직 및 액세스(부분) | ID 및 액세스(보기 또는 관리) | 단일 사인온(SSO/SAML, 그룹 매핑, 프로비저닝), 확인된 도메인 및 도메인 멤버십, IP 허용 목록, 세션 설정, 조직 생성 제한 및 조직 병합 요청을 잠금 해제합니다. 조직 이름, 기본 기능 설정 및 조직 전체 시스템 프롬프트와 같은 이 페이지의 다른 섹션은 여전히 소유자 역할이 필요합니다 |
데이터 및 개인정보 | 개인정보(보기 또는 관리) |
|
분석 | 분석(보기) | 사용자 메뉴의 분석을 통해 액세스되며, 조직 설정을 통해서는 액세스되지 않습니다 |
기술 | 라이브러리(관리) |
|
플러그인 | 라이브러리(관리) |
|
커넥터 | 라이브러리(관리) |
|
디렉토리 | 디렉토리 관리(관리) |
|
관리자 권한이 적용되지 않는 항목
다음은 관리자 권한이 있는 구성원이라도 소유자 및 주 소유자만 사용할 수 있습니다:
소유자 및 관리자 관리. 관리자 권한은 소유자, 관리자 또는 주 소유자 기본 제공 역할을 부여하거나 취소할 수 없습니다. 소유자만 다른 소유자를 관리할 수 있습니다.
API 키 및 작업 영역. API 키 관리, 작업 영역 설정 및 Claude 콘솔 관리는 관리자 권한에 포함되지 않습니다.
규정 준수 및 보안 키. 규정 준수 API 설정 및 보안 키 관리는 소유자 전용입니다.
조직 수준 기능 설정. 조직 수준에서 활성화된 기능은 별도로 관리되며 관리자 권한의 일부가 아닙니다.
관리자 권한이 제한될 때 구성원이 보는 항목
구성원이 특정 관리자 권한에 액세스할 수 없으면 해당 섹션이 조직 설정에 표시되지 않습니다. 권한이 적용되는 섹션만 표시됩니다.
커넥터 권한
사용자 정의 역할은 역할이 사용할 수 있는 커넥터와 해당 커넥터의 도구도 제어합니다. 기능이 Claude의 기본 제공 기능을 다루는 경우, 커넥터 권한은 Slack, Google Drive 또는 Jira와 같이 조직에 연결한 앱 및 서비스를 다룹니다. 역할 편집기의 커넥터 탭에서 기능 및 권한 탭 옆에 설정합니다.
참고: 커넥터 권한은 역할이 "사용자 정의"로 설정된 멤버에게만 적용됩니다. 사용자, 관리자 또는 소유자 역할을 가진 멤버는 조직의 커넥터별 조직 전체 도구 정책에 따라 조직에 대해 활성화된 모든 커넥터를 볼 수 있습니다. 소유자와 관리자는 역할의 커넥터 권한에 관계없이 항상 모든 커넥터를 볼 수 있으므로 구성할 수 있습니다.
권한 수준
커넥터 탭에서 모든 커넥터, 각 커넥터 또는 커넥터의 각 도구를 다음 세 가지 수준 중 하나로 설정합니다:
항상 허용: 커넥터의 모든 도구를 사용할 수 있으며, 멤버는 자신의 승인을 "항상 허용"으로 설정하여 호출별 확인을 건너뛸 수 있습니다.
승인 필요: 모든 도구를 사용할 수 있지만 멤버는 각 호출을 확인합니다. 이러한 도구에 대해 개인 승인 메뉴에서 "항상 허용" 옵션이 제거됩니다.
차단됨: 커넥터 또는 도구가 숨겨집니다. Claude는 이를 볼 수 없거나 호출할 수 없습니다.
커넥터를 사용자 정의로 설정할 수도 있으며, 이를 통해 각 도구를 개별적으로 설정할 수 있습니다. 전체 설정은 엔터프라이즈 플랜에서 역할 기반 권한 설정을 참조하세요.
커넥터 액세스 결정 방식
커넥터 또는 도구는 멤버가 사용하기 전에 여러 계층을 통과하며, 다음 순서로 평가됩니다:
역할 부여. 역할의 각 커넥터 또는 도구는 "항상 허용", "승인 필요" 또는 "차단됨"으로 설정됩니다.
멤버의 역할 전체. 멤버의 그룹이 둘 이상의 역할을 제공하는 경우, 각 도구에 대해 가장 허용적인 부여가 적용됩니다. 커넥터 권한은 역할 전체에서 누적되며, 기능과 동일합니다.
조직 전체 도구 정책. 조직 설정 > 커넥터에서 커넥터별로 설정한 도구별 정책이 상한입니다. 각 도구에 대해 Claude는 멤버의 역할 부여를 이 정책과 비교하고 더 엄격한 것을 적용합니다. 역할 부여는 정책 내에서 액세스를 제한합니다. 정책을 초과하여 확대할 수 없습니다. 도구 액세스 설정에 대해 자세히 알아보려면 커넥터를 사용하여 Claude의 기능 확장을 참조하세요.
멤버의 자체 설정. 위의 단계 결과는 멤버의 유효한 상한입니다. 이는 개인 도구별 승인 메뉴의 옵션을 제한합니다("항상 허용", "묻기" 또는 "거부"). "승인 필요"의 상한은 "항상 허용"을 제거합니다. "차단됨"의 상한은 도구를 회색으로 표시합니다.
Claude Code를 사용하는 멤버의 경우 한 가지 계층이 더 적용됩니다. 관리되는 설정 정책과 커넥터 권한은 가장 제한적인 것으로 구성됩니다. 도구는 둘 다 허용할 때만 프롬프트 없이 호출할 수 있습니다. 자세한 내용은 Claude Code 설정을 참조하세요.
Claude Cowork를 사용하는 멤버의 경우, 쓰기 가능한 커넥터 도구는 한 가지 게이트를 더 통과합니다. 아래의 쓰기 도구에 대한 Cowork 승인 설정을 참조하세요.
이 표는 조직 전체 도구 정책과 멤버의 역할 부여가 어떻게 결합되는지 보여줍니다:
조직 전체 도구 정책 | 멤버의 역할 전체에서 가장 높은 역할 부여 | 유효한 상한 | 멤버의 개인 옵션 |
항상 허용 | 항상 허용 | 항상 허용 | 항상 허용, 묻기, 거부 |
항상 허용 | 승인 필요 | 승인 필요 | 묻기, 거부 |
항상 허용 | 차단됨 | 차단됨 | 도구 회색으로 표시됨 |
승인 필요 | 항상 허용 | 승인 필요 | 묻기, 거부 |
승인 필요 | 차단됨 | 차단됨 | 도구 회색으로 표시됨 |
차단됨 | 모두 | 차단됨 | 도구 회색으로 표시됨 |
쓰기 도구에 대한 Cowork 승인 설정
Claude Cowork에는 쓰기 가능한 커넥터 도구를 제어하는 별도의 조직 설정인 커넥터 도구에 대해 "항상 허용" 허용이 있습니다. 기본적으로 꺼져 있으며, 사용자 정의 역할 부여는 이를 재정의할 수 없습니다. 조직 전체 도구 정책과 모든 역할 부여가 "항상 허용"으로 설정되어 있어도, 멤버는 설정이 켜질 때까지 Cowork에서 이러한 도구를 작업별로 승인합니다. Cowork의 커넥터 도구 승인에 대해 자세히 알아보세요.
커넥터 권한이 적용되는 위치
커넥터 권한은 Anthropic의 서버에서 적용되므로 Anthropic을 통해 커넥터 트래픽을 라우팅하는 모든 Claude 표면에 적용됩니다:
표면 | 범위 |
웹 및 데스크톱의 Claude | 완전히 적용됨. 차단된 커넥터는 숨겨지고, 차단된 도구는 회색으로 표시되며, 개인 승인 메뉴는 한도에서 허용하는 범위로 제한됩니다. |
Claude Mobile(iOS 및 Android) | 적용됨. 차단된 도구는 Claude의 보기에서 제거되고 이에 대한 호출은 거부됩니다. 차단된 도구는 인터페이스 업데이트가 배포될 때까지 모바일 커넥터 설정에서 활성 상태로 표시될 수 있지만 사용할 수 없습니다. |
Claude Cowork(클라우드 및 데스크톱) | 웹과 동일합니다. |
Claude Code | 적용됨. 차단된 도구는 거부되고 비활성화된 것으로 표시됩니다. Claude Code 설정을 참조하세요. |
커넥터 권한은 조직이 조직 설정 > 커넥터에서 추가한 커넥터를 관리합니다. 멤버가 자신의 컴퓨터에서 로컬로 실행하는 커넥터는 관리하지 않으며, 타사 플랫폼에 배포된 Claude Cowork도 관리하지 않습니다. 타사 Cowork 배포의 경우 대신 MDM을 사용하세요. Cowork on 3P: MCP, 플러그인, 스킬 및 훅을 참조하세요.
커넥터가 제한될 때 멤버가 보는 것
제한 | 멤버가 보는 것 |
커넥터가 해당 역할에 대해 차단됨 | 커넥터가 해당 커넥터 메뉴에 나타나지 않습니다. |
표시되는 커넥터에서 도구가 차단됨 | 도구가 커넥터 설정에서 회색으로 표시되며 "이 도구는 귀하의 역할에 대해 활성화되지 않았습니다. 관리자에게 문의하세요." 메시지가 표시됩니다. |
도구가 "승인 필요"로 제한됨 | 도구는 작동하지만 개인 승인 메뉴는 "요청" 및 "안 함"만 제공하며, Claude는 각 호출 전에 요청합니다. |
Cowork "커넥터 도구에 대해 '항상 허용' 허용" 설정이 꺼짐 | Cowork에서 쓰기 가능한 도구는 작동하지만 "모든 작업에 대해 허용"은 회색으로 표시되고 멤버는 각 작업을 승인합니다. |
커넥터 권한을 잠시 로드할 수 없음 | 배너는 커넥터를 로드할 수 없다고 보고하며 재시도 옵션이 있습니다. 차단된 도구는 연결된 서비스에 도달하지 않습니다. 액세스는 거부 방향으로 실패하며 허용 방향으로는 실패하지 않습니다. |
멤버는 어느 계층이 도구를 제한했는지 알 수 없습니다. 제한이 조직 전체 도구 정책, 역할 부여 또는 둘 다에서 나오든 메시지는 동일합니다. 출처를 찾으려면 조직 전체 정책과 멤버의 역할 부여를 비교하세요.
모델 액세스
사용자 정의 역할은 또한 역할이 사용할 수 있는 Claude 모델과 각 모델에서 멤버가 선택할 수 있는 최대 노력 수준을 제어합니다. 역할 편집기의 모델 탭에서 역할의 기본 모델 및 기본 노력 수준과 함께 이를 설정합니다.
조직 수준 모델 설정이 한도입니다. 역할은 조직 수준에서 비활성화된 모델을 부여할 수 없습니다. 멤버의 역할 전체에서 모델 액세스는 누적되고 노력 제한은 모든 역할이 허용하는 가장 높은 상한을 취합니다. Haiku 모델은 항상 사용 가능하며 비활성화할 수 없습니다.
설정 단계 및 멤버가 보는 내용은 조직의 모델 액세스 관리를 참조하세요. 기본 모델 동작은 조직의 기본 모델 설정을 참조하세요.
기능 액세스가 제한될 때 멤버가 보는 것
기능이 제한되면 멤버가 보는 것은 다음과 같습니다. 커넥터 및 도구 제한은 위의 커넥터 권한을 참조하세요.
이유 | 멤버가 보는 것 |
기능이 조직 수준에서 비활성화됨 | 기능이 회색으로 표시되거나 숨겨지며 "이 기능은 조직에 대해 비활성화되었습니다." 메시지가 표시됩니다. |
멤버의 역할이 기능을 부여하지 않음 | 기능이 회색으로 표시되거나 숨겨지며 "이 기능에 대한 액세스를 요청하려면 관리자에게 문의하세요." 메시지가 표시됩니다. |
멤버의 역할이 제품 액세스를 부여하지 않음 | 멤버는 로그인할 때 설정 페이지에 도착하며 사용할 수 있는 제품이 없습니다. |
