사용자 정의 역할은 엔터프라이즈 플랜 조직에서 사용할 수 있습니다. 소유자, 주 소유자 및 ID & 액세스 권한이 "관리 가능"으로 설정된 사용자 정의 역할은 조직 설정 > 역할로 이동하여 사용자 정의 역할을 관리할 수 있습니다.
사용자 정의 역할이란 무엇입니까?
사용자 정의 역할을 사용하면 멤버가 액세스할 수 있는 기능을 정의할 수 있습니다. 각 사용자 정의 역할에는 채팅, Claude Cowork, Claude Code, 웹 검색 및 조직에서 추가한 Slack이나 Google Drive와 같은 커넥터를 포함한 특정 기능에 대한 액세스를 부여하거나 제한하는 권한 집합이 포함되어 있습니다. 사용자 정의 역할은 또한 멤버를 소유자로 만들지 않고도 청구, ID 또는 개인정보 보호와 같은 특정 관리 영역에 액세스할 수 있는 관리자 권한을 부여할 수 있습니다.
사용자 정의 역할은 그룹과 함께 작동합니다. 일반적인 워크플로우는 사용자 정의 역할을 만들고, 그룹에 할당한 다음, 멤버의 역할을 "사용자 정의"로 설정하여 액세스가 그룹에 할당된 사용자 정의 역할에 의해 완전히 관리되도록 하는 것입니다.
참고: 사용자 정의 역할은 역할이 "사용자 정의"로 설정된 멤버에게만 영향을 미칩니다. 사용자, 관리자 또는 소유자 역할을 가진 멤버는 사용자 정의 역할이 아닌 해당 역할에서 직접 권한을 얻습니다.
기능 액세스 작동 방식
기능 액세스는 4단계 우선순위 체인에 의해 결정되며, 가장 제한적인 수준이 우선합니다:
플랫폼 수준 재정의: 일부 기능은 계약의 일부로 Anthropic에 의해 조직에 대해 강제로 활성화되거나 비활성화될 수 있습니다. 이는 조직 설정에서 변경할 수 없습니다.
조직 수준 설정: 소유자 또는 주 소유자는 전체 조직에 대해 기능을 켜거나 끌 수 있습니다. 조직 수준에서 기능이 비활성화되면 사용자 정의 역할은 이에 대한 액세스를 부여할 수 없습니다.
사용자 정의 역할 권한: 조직 수준에서 기능이 활성화되면 멤버의 사용자 정의 역할이 액세스 가능 여부를 결정합니다. 멤버의 사용자 정의 역할 중 하나라도 기능을 부여하면 멤버가 이를 사용할 수 있습니다.
사용자 수준 설정: 역할 수준에서 기능이 부여되면 멤버가 자신의 설정에서 비활성화하지 않는 한 사용할 수 있습니다.
핵심 요점: 조직 수준 토글은 주 스위치입니다. 사용자 정의 역할은 그 아래의 멤버별 스위치입니다. 사용자 정의 역할이 액세스 권한을 제어하려면 먼저 조직 수준에서 기능을 활성화해야 합니다.
참고: 이 우선순위 체인은 기능에 적용됩니다. 관리자 권한은 조직 수준 토글이나 멤버의 자신의 설정에 의해 제한되지 않습니다. 멤버의 사용자 정의 역할이 관리자 권한을 부여하면 멤버가 해당 액세스 권한을 가집니다.
사용 가능한 기능
각 사용자 정의 역할은 다음 기능에 대한 액세스를 부여하거나 제한할 수 있습니다:
기능 | 설명 |
채팅 | 웹, 데스크톱 및 모바일 앱에서 채팅에 액세스합니다. |
코드 실행 및 파일 생성 | 대화에서 코드를 실행하고 파일을 생성할 수 있습니다. |
메모리 | 대화 전반에서 메모리를 사용할 수 있습니다. |
웹 검색 | 대화에서 웹 검색을 사용할 수 있습니다. |
공개 프로젝트 | 조직의 모든 사람과 프로젝트를 공유할 수 있습니다. |
스킬 생성 | 사용자 정의 스킬을 생성하거나 업로드할 수 있습니다. |
조직 멤버와 스킬 공유 | 조직의 특정 사람과 스킬을 공유할 수 있습니다. |
전체 조직과 스킬 공유 | 조직의 모든 사람과 한 번에 스킬을 공유할 수 있습니다. |
그룹과 스킬 공유 | 조직의 그룹과 스킬을 공유할 수 있습니다. |
스킬 및 플러그인 보안 스캔(베타) | 스킬 및 플러그인이 업로드될 때 스캔을 실행하여 가능한 보안 문제를 포착할 수 있습니다. |
Claude Code | Claude Code에 액세스합니다. |
빠른 모드 | Claude Code의 더 빠른 모델 옵션에 액세스합니다. |
Claude Code 동적 워크플로우* | Claude Code의 동적 워크플로우에 액세스하여 Claude가 마이그레이션, 감사, 코드베이스 전체 버그 사냥과 같은 대규모 엔지니어링 작업을 한 세션에서 처음부터 끝까지 실행할 수 있습니다. 이러한 실행은 몇 시간 동안 지속될 수 있으며 일반적인 세션보다 더 많은 토큰을 사용합니다. |
Claude Security | Claude를 사용하여 코드의 보안 취약점을 찾고 수정합니다. |
Claude Code 아티팩트 | Claude Code에서 아티팩트를 생성할 수 있으며, 이는 세션의 작업을 세션의 컨텍스트에서 구축한 라이브 공유 가능한 페이지로 변환합니다. |
Claude Design | Claude Design에 액세스하여 디자인 아티팩트를 생성합니다. |
Claude Cowork | Claude Cowork에 액세스합니다. |
클라우드에서 Cowork 실행(베타) | 멤버가 자신의 컴퓨터 대신 Anthropic의 인프라에서 Cowork 작업을 실행할 수 있으므로 작업이 데스크톱, 웹 및 모바일 전체에서 계속 실행될 수 있습니다. |
Claude for Chrome | Claude가 사용자를 대신하여 웹 페이지를 탐색하고 작업할 수 있는 브라우저 확장 프로그램인 Claude for Chrome에 액세스합니다. |
*Claude Code 동적 워크플로우는 기본적으로 전체 조직에 대해 활성화되어 있습니다. 단일 실행이 몇 시간 동안 지속될 수 있고 일반적인 세션보다 더 많은 토큰을 사용할 수 있으므로 어떤 역할이 액세스할 수 있는지 결정하세요. 사용자 정의 역할의 멤버의 경우 이 기능은 다른 기능처럼 가산 모델을 따릅니다. 역할이 이를 부여해야 해당 멤버가 사용할 수 있습니다. 특정 그룹을 제한하려면 해당 역할에서 이 기능을 끄세요.
이는 managed-settings.json을 통해 조직 전체에서 비활성화할 수 있으며 관리 설정에 "disableWorkflows": true를 추가하면 됩니다.
소유자는 조직 설정 > Claude Code로 이동하여 워크플로우를 끄면 전체 조직에서 이를 끌 수 있습니다.
사용자 정의 역할은 또한 관리자 권한, 커넥터 및 모델 액세스를 관리하며, 이는 역할 편집기의 별도 권한, 커넥터 및 모델 탭에서 구성됩니다. 아래의 관리자 권한, 커넥터 권한 및 모델 액세스를 참조하세요.
참고: 채팅은 기본적으로 이 기능이 추가되기 전에 생성된 역할을 포함하여 모든 사용자 정의 역할에 대해 활성화됩니다. 특정 역할에 대해 채팅을 제한하려면 역할을 편집할 때 이를 끄세요.
한 번에 모든 기능 부여
기능을 개별적으로 전환하는 대신 역할에 모든 기능을 부여할 수 있습니다. 역할을 생성하거나 편집할 때 기능 탭에서 기능 액세스에 대한 옵션을 선택하세요:
모든 기능: 베타 및 연구 미리보기의 기능을 포함하여 역할에 모든 기능을 부여합니다.
일반적으로 사용 가능한 모든 기능: 역할에 일반적으로 사용 가능한 모든 기능을 부여합니다.
두 옵션 중 하나로 설정된 역할은 출시될 때 새로운 기능을 자동으로 선택합니다. "선택한 항목만"으로 설정된 역할은 선택한 기능만 포함합니다.
사용자 정의 역할 생성
조직 설정 > 역할로 이동하세요.
"역할 추가"를 클릭하세요.
역할의 이름을 입력하세요(예: "개발자", "표준 액세스" 또는 "제한됨").
역할에 할당할 그룹을 선택하세요.
각 기능을 켜거나 꺼서 이 역할이 부여하는 항목을 정의하거나 "모든 기능" 또는 "일반적으로 사용 가능한 모든 기능"을 선택하여 한 번에 모든 기능을 부여하세요.
권한을 구성하세요. 각 관리 설정에 대해 액세스 없음, 보기 가능 및 관리 가능을 선택할 수 있습니다.
커넥터를 구성하세요. 모든 커넥터에 대해 항상 허용, 승인 필요 또는 차단을 선택하거나 커넥터 또는 커넥터 도구별로 사용자 정의할 수 있습니다.
모델을 구성하세요. 이 역할이 사용할 수 있는 모델을 선택하고, 선택적으로 모델당 최대 노력 수준을 설정하고, 선택적으로 역할의 기본 모델을 선택하세요.
"역할 저장"을 클릭하세요.
사용자 정의 역할 편집
조직 설정 > 역할로 이동하세요.
편집할 역할을 클릭하세요.
필요에 따라 이름과 그룹을 업데이트하거나 기능, 권한, 커넥터 및 모델을 전환하세요.
"역할 저장"을 클릭하여 변경 사항을 저장하세요.
역할 변경 사항이 적용되는 데 최대 15분이 걸릴 수 있으며 멤버가 브라우저를 새로 고쳐야 할 수 있습니다. 이 역할에 할당된 그룹의 모든 멤버가 영향을 받습니다.
사용자 정의 역할 삭제
사용자 정의 역할의 메뉴 버튼을 클릭하고 "역할 삭제"를 선택하세요. 역할을 삭제하면 할당된 모든 그룹에서 해당 권한이 제거됩니다. 해당 그룹의 멤버는 역할이 부여한 권한을 잃게 되며, 해당 체인의 다른 역할도 이를 부여하지 않는 한 그렇습니다.
사용자 정의 역할에 그룹 할당
사용자 정의 역할은 개별 멤버가 아닌 그룹에 할당됩니다. 그룹을 역할에 할당하려면:
조직 설정 > 역할로 이동하세요.
할당할 역할을 클릭하세요.
그룹 선택기에서 하나 이상의 그룹을 선택하세요.
"역할 저장"을 클릭하세요.
조직 설정 > 그룹에서 그룹을 생성하거나 편집할 때 사용자 정의 역할을 할당할 수도 있습니다. 엔터프라이즈 플랜에서 그룹 및 그룹 지출 한도 관리를 참조하세요.
여러 역할에 걸쳐 권한이 결합되는 방식
멤버가 다양한 사용자 정의 역할을 가진 여러 그룹에 속하는 경우 해당 권한은 가산적입니다. 즉, 해당 체인의 모든 역할에서 모든 권한의 합집합을 얻습니다. 어떤 역할이든 기능을 부여하면 멤버가 액세스할 수 있습니다.
이는 한 역할을 사용하여 다른 역할이 부여한 권한을 제거할 수 없음을 의미합니다. 이는 의도적인 설계입니다. 기본 역할이 공통 기능을 다루고 추가 역할이 특정 기능 및 관리자 권한을 계층화하는 계층화된 접근 방식을 가능하게 합니다.
예: 멤버가 두 그룹에 속합니다. "모든 사용자" 그룹에는 웹 검색 및 메모리가 있는 "표준 액세스" 역할이 할당됩니다. "엔지니어링" 그룹에는 Cowork 및 Claude Code가 있는 "개발자" 역할이 할당됩니다. 멤버는 네 가지 모두를 얻습니다: 웹 검색, 메모리, Cowork 및 Claude Code.
멤버 또는 그룹의 유효한 역할 보기
멤버가 다양한 기능을 부여하는 여러 그룹에 속할 때 실제로 할 수 있는 작업을 파악하기 어려울 수 있습니다. "유효한 역할 보기" 옵션은 결합된 결과를 표시합니다: 멤버가 가진 모든 기능, 관리자 권한 및 커넥터와 각각을 부여하는 역할입니다.
조직 설정 > 멤버(또는 조직 설정 > 그룹)로 이동하세요.
멤버 또는 그룹을 찾고 해당 행의 오른쪽에 있는 "⋮" 메뉴를 열어보세요.
"효과적인 역할 보기"를 선택합니다.
모달에는 멤버의 할당된 역할과 세 개의 탭이 나열됩니다:
기능: 각 기능에 "[역할 이름]에서 부여됨" 레이블이 표시되어 어느 역할이 이를 활성화했는지 보여줍니다.
권한: 각 관리자 권한 영역과 그 효과적인 수준(액세스 없음, 보기 가능 또는 관리 가능) 및 이를 부여하는 역할입니다.
커넥터: 각 커넥터의 효과적인 권한 수준 및 이를 부여하는 역할입니다.
이 보기는 읽기 전용입니다. 멤버가 수행할 수 있는 작업을 변경하려면 해당 그룹에 할당된 역할을 편집하세요.
참고: "효과적인 역할 보기"는 역할이 "사용자 정의"로 설정되어 있고 그룹을 통해 할당된 사용자 정의 역할이 하나 이상 있는 멤버에게만 나타납니다. 기본 제공 역할(사용자, 관리자, 소유자 또는 주 소유자)이 있는 멤버는 해당 역할에서 직접 권한을 얻으므로 계산할 것이 없습니다.
관리자 권한
사용자 정의 역할은 기능 및 커넥터 권한 외에도 관리자 권한을 부여할 수 있습니다. 관리자 권한은 멤버에게 소유자로 만들지 않고도 청구 또는 개인정보 보호와 같은 특정 관리 영역에 대한 액세스 권한을 제공합니다. 역할 편집기의 권한 탭에서 관리자 권한을 구성할 수 있습니다.
참고: 관리자 권한은 역할이 "사용자 정의"로 설정된 멤버에게만 적용됩니다. 사용자, 관리자, 소유자 또는 주 소유자 역할이 있는 멤버는 해당 역할이 부여하는 액세스 권한을 유지합니다.
관리자 권한 수준
권한 탭에서 각 권한 영역을 다음 세 수준 중 하나로 설정합니다:
액세스 없음: 멤버가 조직 설정에서 이 영역을 볼 수 없습니다.
보기 가능: 보기는 읽기 전용 액세스 권한을 부여합니다. 멤버는 해당 영역을 관리할 수 있는 사람과 동일한 페이지 및 설정을 보지만 모든 컨트롤이 비활성화되거나 읽기 전용으로 표시됩니다. 규정 준수 검토자, 재무 감사자, 보안 팀 또는 변경 없이 구성을 확인해야 하는 모든 사람에게 이 권한 수준을 사용하세요.
관리 가능: 관리는 영역에 대한 전체 읽기 및 쓰기 액세스 권한을 부여하며 보기 액세스 권한을 포함합니다.
영역 내에서 보기 또는 관리의 모든 권한을 부여합니다. 개별 페이지 또는 설정을 부여하거나 제한할 수 없습니다.
사용 가능한 관리자 권한
7개의 관리자 권한 영역이 있습니다:
영역 | 보기 | 관리 |
ID 및 액세스 | SSO 및 SAML 구성, 확인된 도메인, 도메인 멤버십, IP 허용 목록, 세션 설정, 그룹 정의, 역할 정의 및 프로비저닝 설정 | SSO 편집, 도메인 관리, IP 허용 목록 편집, 세션 설정 편집, 그룹 및 역할 생성 및 편집, 프로비저닝 구성 |
청구 | 요금제 세부 정보, 사용자 수, 송장, 청구 주소 및 사용 지출 | 사용자 수 변경, 결제 방법 업데이트, 청구 주소 편집, 지출 한도 및 추가 사용량 구성 |
분석 | 사용 분석, Claude Code 분석 및 기능 채택 지표 | 사용 불가 |
개인정보 보호 | 데이터 보존 설정, 내보내기 구성, 공유 설정, 지리적 위치 설정, 미국 전용 추론 설정 및 암호화 키 상태 | 보존 기간 편집, 데이터 내보내기 실행, 공유 설정 변경, 지리적 위치, 미국 전용 추론 및 암호화 구성 |
사용자 관리 | 사용 불가 | 멤버 초대, 멤버 역할 변경, 멤버 제거 및 보류 중인 초대 관리 |
라이브러리 | 사용 불가 | 조직 공유 기술, 플러그인 및 커넥터를 추가, 편집 및 제거합니다. 디렉토리 관리도 포함됩니다. |
디렉토리 관리 | 사용 불가 | 디렉토리 목록을 제출 및 관리하고, 조직이 게시한 목록에 대한 관찰성을 봅니다. |
참고: ID 및 액세스가 "관리 가능"으로 설정된 역할은 자신의 역할 정의를 포함하여 그룹 및 역할을 생성하고 편집할 수 있습니다. 이 권한이 있는 멤버는 자신의 액세스 권한을 확장할 수 있으므로 신뢰할 수 있는 보안 및 IT 관리자를 위해 예약하세요.
각 권한에 대한 사용 가능한 조직 설정 페이지
조직 설정 페이지 | 필수 권한 | 참고 |
청구 | 청구(보기 또는 관리) | 요금제, 사용자, 주소 및 송장 |
사용 | 청구 (보기 또는 관리) | 지출 한도, 크레딧 및 추가 사용 |
멤버 | 사용자 관리 (관리) | 보기 전용 모드 없음 |
그룹 | ID 및 액세스 (보기 또는 관리) |
|
역할 | ID 및 액세스 (보기 또는 관리) |
|
모델 | ID 및 액세스 (보기 또는 관리) | 기본 모델 및 모델 액세스 |
조직 및 액세스 (부분) | ID 및 액세스 (보기 또는 관리) | 단일 사인온(SSO/SAML, 그룹 매핑, 프로비저닝), 확인된 도메인 및 도메인 멤버십, IP 허용 목록, 세션 설정, 조직 생성 제한 및 조직 병합 요청을 잠금 해제합니다. 이 페이지의 조직 이름, 기본 기능 설정 및 조직 전체 시스템 프롬프트와 같은 다른 섹션은 여전히 소유자 역할이 필요합니다 |
데이터 및 개인정보 | 개인정보 (보기 또는 관리) |
|
분석 | 분석 (보기) | 사용자 메뉴의 분석을 통해 액세스되며, 조직 설정이 아닙니다 |
기술 | 라이브러리 (관리) |
|
플러그인 | 라이브러리 (관리) |
|
커넥터 | 라이브러리 (관리) |
|
디렉토리 | 디렉토리 관리 (관리) |
|
관리자 권한이 적용되지 않는 항목
다음은 관리자 권한이 있는 멤버라도 소유자 및 주 소유자만 사용할 수 있습니다:
소유자 및 관리자 관리. 관리자 권한은 소유자, 관리자 또는 주 소유자 기본 제공 역할을 부여하거나 취소할 수 없습니다. 소유자만 다른 소유자를 관리할 수 있습니다.
API 키 및 워크스페이스. API 키 관리, 워크스페이스 설정 및 Claude 콘솔 관리는 관리자 권한에 포함되지 않습니다.
규정 준수 및 보안 키. 규정 준수 API 설정 및 보안 키 관리는 소유자 전용입니다.
조직 수준 기능 설정. 조직 수준에서 활성화된 기능은 별도로 관리되며 관리자 권한의 일부가 아닙니다.
관리자 권한이 제한될 때 멤버가 보는 항목
멤버가 특정 관리자 권한에 액세스할 수 없으면 해당 섹션이 조직 설정에 표시되지 않습니다. 권한이 적용되는 섹션만 표시됩니다.
커넥터 권한
사용자 정의 역할은 역할이 사용할 수 있는 커넥터와 해당 커넥터의 도구를 제어합니다. 기능이 Claude의 기본 제공 기능을 다루는 경우, 커넥터 권한은 Slack, Google Drive 또는 Jira와 같이 조직에 연결한 앱 및 서비스를 다룹니다. 역할 편집기의 커넥터 탭에서 기능 및 권한 탭 옆에 설정합니다.
참고: 커넥터 권한은 역할이 "사용자 정의"로 설정된 멤버에게만 적용됩니다. 사용자, 관리자 또는 소유자 역할이 있는 멤버는 조직에서 활성화된 모든 커넥터를 보며, 커넥터별 조직 전체 도구 정책의 적용을 받습니다. 소유자 및 관리자는 역할의 커넥터 권한에 관계없이 구성할 수 있도록 모든 커넥터를 항상 봅니다.
권한 수준
커넥터 탭에서 모든 커넥터, 각 커넥터 또는 커넥터의 각 도구를 다음 세 가지 수준 중 하나로 설정합니다:
항상 허용: 커넥터의 모든 도구를 사용할 수 있으며, 멤버는 호출별 확인을 건너뛰기 위해 자신의 승인을 "항상 허용"으로 설정할 수 있습니다.
승인 필요: 모든 도구를 사용할 수 있지만 멤버는 각 호출을 확인합니다. "항상 허용" 옵션이 이러한 도구에 대한 개인 승인 메뉴에서 제거됩니다.
차단됨: 커넥터 또는 도구가 숨겨집니다. Claude는 이를 보거나 호출할 수 없습니다.
커넥터를 사용자 정의로 설정할 수도 있으며, 이를 통해 각 도구를 개별적으로 설정할 수 있습니다. 전체 설정은 엔터프라이즈 플랜에서 역할 기반 권한 설정을 참조하세요.
커넥터 액세스 결정 방식
커넥터 또는 도구가 멤버가 사용할 수 있기 전에 여러 계층을 통과하며, 이 순서로 평가됩니다:
역할 부여. 역할의 각 커넥터 또는 도구는 "항상 허용", "승인 필요" 또는 "차단됨"으로 설정됩니다.
멤버의 역할 전체. 멤버의 그룹이 둘 이상의 역할을 제공하는 경우, 각 도구에 대해 가장 허용적인 부여가 적용됩니다. 커넥터 권한은 기능과 동일하게 역할 전체에서 누적됩니다.
조직 전체 도구 정책. 조직 설정 > 커넥터에서 설정한 커넥터별 정책이 상한선입니다. 각 도구에 대해 Claude는 구성원의 역할 권한을 이 정책과 비교하여 더 제한적인 것을 적용합니다. 역할 권한은 정책 내에서 액세스를 제한하며, 이를 초과할 수 없습니다. 커넥터를 사용하여 Claude의 기능 확장에서 도구 액세스 설정에 대해 자세히 알아보세요.
구성원의 개인 설정. 위의 단계 결과가 구성원의 유효한 상한선입니다. 이는 개인 도구별 승인 메뉴의 옵션을 제한합니다("항상 허용", "확인", "거부"). "승인 필요" 상한선은 "항상 허용"을 제거합니다. "차단됨" 상한선은 도구를 회색으로 표시합니다.
Claude Code를 사용하는 구성원의 경우 한 가지 추가 계층이 적용됩니다. 관리 설정 정책과 커넥터 권한은 가장 제한적인 것으로 구성됩니다. 도구는 둘 다 허용할 때만 프롬프트 없이 호출 가능합니다. 자세한 내용은 Claude Code 설정을 참조하세요.
Claude Cowork을 사용하는 구성원의 경우 쓰기 가능한 커넥터 도구는 한 가지 추가 게이트를 통과합니다. 아래의 쓰기 도구에 대한 Cowork 승인 설정을 참조하세요.
다음 표는 조직 전체 도구 정책과 구성원의 역할 권한이 어떻게 결합되는지 보여줍니다:
조직 전체 도구 정책 | 구성원의 역할 전체에서 가장 높은 역할 권한 | 유효한 상한선 | 구성원의 개인 옵션 |
항상 허용 | 항상 허용 | 항상 허용 | 항상 허용, 확인, 거부 |
항상 허용 | 승인 필요 | 승인 필요 | 확인, 거부 |
항상 허용 | 차단됨 | 차단됨 | 도구 회색 표시 |
승인 필요 | 항상 허용 | 승인 필요 | 확인, 거부 |
승인 필요 | 차단됨 | 차단됨 | 도구 회색 표시 |
차단됨 | 모두 | 차단됨 | 도구 회색 표시 |
쓰기 도구에 대한 Cowork 승인 설정
Claude Cowork에는 쓰기 가능한 커넥터 도구를 제어하는 별도의 조직 설정인 커넥터 도구에 대해 "항상 허용" 허용이 있습니다. 기본적으로 꺼져 있으며 사용자 정의 역할 권한으로 재정의할 수 없습니다. 조직 전체 도구 정책과 모든 역할 권한이 "항상 허용"으로 설정되어 있어도 구성원은 설정이 켜질 때까지 Cowork에서 작업별로 이러한 도구를 승인합니다. Cowork의 커넥터 도구 승인에 대해 자세히 알아보세요.
커넥터 권한이 적용되는 위치
커넥터 권한은 Anthropic의 서버에서 적용되므로 Anthropic을 통해 커넥터 트래픽을 라우팅하는 모든 Claude 표면에 적용됩니다:
표면 | 범위 |
웹 및 데스크톱의 Claude | 전체 적용. 차단된 커넥터는 숨겨지고, 차단된 도구는 회색으로 표시되며, 개인 승인 메뉴는 상한선이 허용하는 것으로 제한됩니다. |
Claude Mobile(iOS 및 Android) | 적용됨. 차단된 도구는 Claude의 보기에서 제거되고 이에 대한 호출은 거부됩니다. 차단된 도구는 인터페이스 업데이트가 배포될 때까지 모바일 커넥터 설정에서 활성 상태로 보일 수 있지만 사용할 수 없습니다. |
Claude Cowork(클라우드 및 데스크톱) | 웹과 동일합니다. |
Claude Code | 적용됨. 차단된 도구는 거부되고 비활성화된 것으로 표시됩니다. Claude Code 설정을 참조하세요. |
커넥터 권한은 조직 설정 > 커넥터에서 조직이 추가한 커넥터를 제어합니다. 구성원이 자신의 컴퓨터에서 로컬로 실행하는 커넥터는 제어하지 않으며, 타사 플랫폼에 배포된 Claude Cowork도 제어하지 않습니다. 타사 Cowork 배포의 경우 대신 MDM을 사용하세요. 3P의 Cowork: MCP, 플러그인, 스킬 및 훅을 참조하세요.
커넥터가 제한될 때 구성원이 보는 것
제한 | 멤버가 보는 내용 |
커넥터가 해당 역할에 대해 차단됨 | 커넥터가 해당 멤버의 커넥터 메뉴에 나타나지 않음 |
표시되는 커넥터에서 도구가 차단됨 | 도구가 커넥터 설정에서 회색으로 표시되며, "이 도구는 귀하의 역할에 대해 활성화되지 않았습니다. 관리자에게 문의하세요."라는 메시지가 표시됨 |
도구가 "승인 필요"로 제한됨 | 도구는 작동하지만 개인 승인 메뉴는 "요청" 및 "안 함"만 제공하며, Claude는 각 호출 전에 요청함 |
Cowork "커넥터 도구에 대해 '항상 허용' 허용" 설정이 꺼짐 | Cowork에서 쓰기 가능한 도구는 작동하지만 "모든 작업에 허용"이 회색으로 표시되고 멤버가 각 작업을 승인함 |
커넥터 권한을 일시적으로 로드할 수 없음 | 배너에서 커넥터를 로드할 수 없다고 보고하며 재시도 옵션이 있음. 차단된 도구는 연결된 서비스에 도달하지 않음. 액세스는 거부 방향으로 실패하며 허용 방향으로는 실패하지 않음 |
멤버는 어느 계층이 도구를 제한했는지 알 수 없음. 제한이 조직 전체 도구 정책, 역할 부여 또는 둘 다에서 오는지 여부에 관계없이 메시지는 동일함. 출처를 찾으려면 조직 전체 정책을 멤버의 역할 부여와 비교하세요
모델 액세스
사용자 정의 역할은 역할이 사용할 수 있는 Claude 모델과 각 모델에서 멤버가 선택할 수 있는 최대 노력 수준도 제어함. 역할 편집기의 모델 탭에서 역할의 기본 모델과 함께 이를 설정함
조직 수준 모델 설정이 상한선임. 역할은 조직 수준에서 비활성화된 모델을 부여할 수 없음. 멤버의 역할 전체에서 모델 액세스는 누적되고 노력 제한은 모든 역할이 허용하는 최고 상한선을 취함. Haiku 모델은 항상 사용 가능하며 비활성화할 수 없음
설정 단계 및 멤버가 보는 내용은 조직의 모델 액세스 관리를 참조하세요. 기본 모델 동작은 조직의 기본 모델 설정를 참조하세요
기능 액세스가 제한될 때 멤버가 보는 내용
기능이 제한되면 멤버가 보는 내용은 다음과 같음. 커넥터 및 도구 제한은 위의 커넥터 권한을 참조하세요
이유 | 멤버가 보는 내용 |
기능이 조직 수준에서 비활성화됨 | 기능이 회색으로 표시되거나 숨겨지며, "이 기능은 귀하의 조직에 대해 비활성화되었습니다."라는 메시지가 표시됨 |
멤버의 역할이 기능을 부여하지 않음 | 기능이 회색으로 표시되거나 숨겨지며, "이 기능에 대한 액세스를 요청하려면 관리자에게 문의하세요."라는 메시지가 표시됨 |
멤버의 역할이 제품 액세스를 부여하지 않음 | 멤버는 로그인할 때 설정 페이지에 도착하며 사용할 수 있는 제품이 없음 |
