관리자 › 사용자 › 조직
- Microsoft Entra ID(Azure AD), Keycloak, Google Workspace와 동기화하거나, JSON Import로 조직 구조를 직접 구성할 수 있습니다.

조직 관리 화면
조직 계층 구조
Cloosphere의 조직 시스템은 조직(Organization)과 조직 단위(Organizational Unit)의 계층 구조로 구성됩니다.조직 단위 타입
조직 단위는type 필드로 용도를 구분합니다.
현재 운영 환경에서 관측되는 조직 단위는 대부분
department 타입입니다.조직과 그룹의 차이
Cloosphere는 그룹과 조직 두 가지 사용자 묶음을 제공합니다. 목적에 따라 적절히 사용하세요.조직 생성
조직과 조직 단위는 동기화(Sync)를 통해서만 생성됩니다.- 수동으로 직접 생성하는 UI는 제공되지 않습니다.
자세한 동기화 방법은 아래 Microsoft Entra ID 동기화 및 JSON Import 섹션을 참고하세요.
Microsoft Entra ID 동기화
Microsoft Entra ID(Azure AD)와 연동하여 조직 구조를 자동으로 동기화합니다.사전 요구사항
동기화 실행
1
동기화 창 열기
조직 목록 우측 상단 검색창 옆의 동기화 버튼()을 클릭하면 조직 동기화 창이 열립니다.
2
데이터 소스 선택
데이터 소스 드롭다운에서 동기화 방식을 선택합니다 — JSON Import(기본값) · Microsoft Graph · Keycloak · Google Workspace. Entra ID 연동은 Microsoft Graph 를 선택합니다.Microsoft Graph 선택 시 가져올 항목을 옵션으로 지정합니다.

데이터 소스 = Microsoft Graph 선택 시 동기화 옵션
3
동기화 실행
창 하단의 “동기화” 버튼을 클릭합니다.

조직 동기화 창 — 데이터 소스 선택(기본값 JSON Import)
4
결과 확인
동기화된 조직 단위 트리와 멤버 매핑 결과를 확인합니다.
JSON Import
Entra ID가 없는 환경에서는 JSON 데이터로 조직 구조를 직접 import할 수 있습니다.조직 기반 접근 제어
조직 단위를 활용하여 리소스(에이전트, 지식 기반, 데이터베이스 등)의 접근 범위를 제어합니다.리소스에 조직 단위 권한 설정
각 워크스페이스 리소스의 접근 권한 설정에서 조직 단위를 지정합니다.권한 상속
상위 조직 단위에 부여된 권한은 하위 조직 단위로 상속됩니다.상위 OU에 리소스 접근 권한이 설정되면, 하위 OU의 모든 멤버도 동일한 권한을 자동으로 부여받습니다.
활용 예시
조직 단위별 리소스 권한 조회
관리자는 특정 조직 단위에 할당된 리소스 권한을 조회할 수 있습니다. 조회 항목은 다음과 같습니다.조직 단위별 리소스 권한을 한 화면에 모아 보는 목록은 현재 배포 버전에는 포함되어 있지 않습니다. 개별 권한은 각 리소스(지식 기반·에이전트·데이터베이스 등)의 접근 권한 설정에서 조직 단위 지정 여부로 확인할 수 있습니다.
조직별 사용량 제한
조직 단위 상세 패널에서 일별 토큰 제한을 설정할 수 있습니다.사용량 제한은 전역, 사용자, 그룹, 조직 네 계층에서 설정 가능합니다. 여러 계층에 설정된 경우 가장 관대한(높은) 값이 적용됩니다.
조직 단위별 가드레일
조직 단위(OU)에 가드레일을 연결하여 해당 OU 소속 사용자의 AI 입출력을 자동으로 검증할 수 있습니다.- 조직 단위 상세 패널의 가드레일 설정에서 구성합니다.
적용 우선순위
가드레일은 여러 계층에서 설정할 수 있으며, 사용자에게는 모든 계층의 가드레일이 합산되어 적용됩니다.전역 가드레일은 관리자 > 설정 > 코드 게이트웨이에서 설정합니다. 조직 단위에서
전역 가드레일 상속을 끄면 해당 OU는 전역 가드레일의 영향을 받지 않습니다.동기화 Provider 목록
현재 지원하는 동기화 Provider는 다음 네 가지입니다.FAQ
조직 동기화가 실패해요
조직 동기화가 실패해요
- Azure App Registration에
Directory.Read.All권한이 있는지 확인하세요. - 환경 변수
MICROSOFT_CLIENT_ID,MICROSOFT_CLIENT_SECRET,MICROSOFT_CLIENT_TENANT_ID가 올바르게 설정되었는지 확인하세요. - 서버 로그에서 상세 오류 메시지를 확인하세요.
조직과 그룹을 모두 사용해야 하나요?
조직과 그룹을 모두 사용해야 하나요?
반드시 모두 사용할 필요는 없습니다. 권한 관리만 필요하면 그룹으로 충분합니다. Entra ID와 연동하여 부서 기반 접근 제어가 필요한 경우 조직을 추가로 활용하세요.
조직 단위를 삭제하면 멤버도 삭제되나요?
조직 단위를 삭제하면 멤버도 삭제되나요?
조직 단위를 삭제해도 소속 사용자 계정은 삭제되지 않습니다. 해당 OU에 설정된 리소스 접근 권한만 해제됩니다.
관련 페이지
사용자 관리
사용자 목록, 역할·그룹, 권한 설정
가드레일
조직 단위로 적용하는 입출력 안전 정책
사용량
조직·사용자별 사용량 및 비용 모니터링
배포 체크리스트
Keycloak/Entra 동기화에 필요한 OIDC 환경변수
