Skip to main content
관리자 › 사용자 › 조직
조직 관리는 기업의 부서 구조를 Cloosphere에 반영하여 리소스 접근을 체계적으로 제어하는 기능입니다.
  • Microsoft Entra ID(Azure AD), Keycloak, Google Workspace와 동기화하거나, JSON Import로 조직 구조를 직접 구성할 수 있습니다.
조직 관리 화면

조직 관리 화면


조직 계층 구조

Cloosphere의 조직 시스템은 조직(Organization)과 조직 단위(Organizational Unit)의 계층 구조로 구성됩니다.

조직 단위 타입

조직 단위는 type 필드로 용도를 구분합니다.
현재 운영 환경에서 관측되는 조직 단위는 대부분 department 타입입니다.

조직과 그룹의 차이

Cloosphere는 그룹조직 두 가지 사용자 묶음을 제공합니다. 목적에 따라 적절히 사용하세요.
권한 제어 (무엇을 할 수 있는가)에는 그룹을 사용하고, 접근 제어 (무엇을 볼 수 있는가)에는 조직을 사용하는 것을 권장합니다. 두 시스템을 병행할 수 있습니다.

조직 생성

조직과 조직 단위는 동기화(Sync)를 통해서만 생성됩니다.
  • 수동으로 직접 생성하는 UI는 제공되지 않습니다.
지원되는 동기화 방식: 자세한 동기화 방법은 아래 Microsoft Entra ID 동기화JSON Import 섹션을 참고하세요.

Microsoft Entra ID 동기화

Microsoft Entra ID(Azure AD)와 연동하여 조직 구조를 자동으로 동기화합니다.

사전 요구사항

Entra ID 동기화를 위해서는 Microsoft OAuth 설정이 필요합니다. 다음 환경 변수를 서버에 설정하세요.

동기화 실행

1

동기화 창 열기

조직 목록 우측 상단 검색창 옆의 동기화 버튼()을 클릭하면 조직 동기화 창이 열립니다.
2

데이터 소스 선택

데이터 소스 드롭다운에서 동기화 방식을 선택합니다 — JSON Import(기본값) · Microsoft Graph · Keycloak · Google Workspace. Entra ID 연동은 Microsoft Graph 를 선택합니다.Microsoft Graph 선택 시 가져올 항목을 옵션으로 지정합니다.
Group Filter 입력란은 보안 그룹을 켰을 때만 나타납니다. 특정 그룹만 가져오려면 OData 필터식을 입력하세요(선택 사항).
Microsoft Graph 동기화 옵션

데이터 소스 = Microsoft Graph 선택 시 동기화 옵션

3

동기화 실행

창 하단의 “동기화” 버튼을 클릭합니다.
조직 동기화 창

조직 동기화 창 — 데이터 소스 선택(기본값 JSON Import)

4

결과 확인

동기화된 조직 단위 트리와 멤버 매핑 결과를 확인합니다. 성공하면 조직 N개, 단위 M개를 동기화했습니다 형태로 건수가 표시되고, 가져올 데이터가 없으면 “옵션을 다르게 켜 보라”는 안내가 나옵니다.

다른 데이터 소스의 옵션

데이터 소스를 Keycloak 또는 Google Workspace로 바꾸면 옵션 구성도 함께 바뀝니다.
서버 URL과 인증 정보는 화면에서 입력하지 않고 OPENID_PROVIDER_URL · OAUTH_CLIENT_ID · OAUTH_CLIENT_SECRET 환경변수로 설정합니다.

JSON Import

Entra ID가 없는 환경에서는 JSON 데이터로 조직 구조를 직접 import할 수 있습니다.

조직 기반 접근 제어

조직 단위를 활용하여 리소스(에이전트, 지식 기반, 데이터베이스 등)의 접근 범위를 제어합니다.

리소스에 조직 단위 권한 설정

각 워크스페이스 리소스의 접근 권한 설정에서 조직 단위를 지정합니다.

권한 상속

상위 조직 단위에 부여된 권한은 하위 조직 단위로 상속됩니다.
상위 OU에 리소스 접근 권한이 설정되면, 하위 OU의 모든 멤버도 동일한 권한을 자동으로 부여받습니다.

활용 예시


조직 단위 목록 보기

조직을 선택하면 아래에 그 조직의 조직 단위가 계층 순서대로 펼쳐집니다.
멤버 목록에는 IdP 동기화로 매핑된 멤버와 OAuth 로그인으로 자동 배정된 사용자가 함께 표시되며, 아직 Cloosphere 계정이 없는 구성원은 미등록으로 구분됩니다.

조직별 사용량 제한

조직 단위별 토큰 한도는 조직 화면이 아니라 관리자 > 설정 > 모델에서 관리합니다. 모델별로 지정하는 값이며, OU 하나에 일괄 적용되는 단일 한도는 없습니다.
1

사용량 제한 켜기

관리자 > 설정 > 모델 상단의 토큰 제한 버튼을 눌러 토큰 제한 관리 창을 엽니다. 사용량 제한 활성화를 켜고, 필요하면 기본 일별 토큰 제한초과 시 동작(경고 / 차단)을 지정합니다.
2

모델 펼치기

사용량 제한을 켜면 모델 목록의 각 행을 펼칠 수 있습니다. 펼치면 그 모델의 이 모델 기본값과 함께 예외 카드 3장이 나타납니다.
3

조직 단위 예외 지정

사용자 예외 · 그룹 예외 · 조직 단위 예외조직 단위 예외를 열어 OU별 한도를 지정합니다. 카드에 표시되는 숫자는 현재 등록된 예외 건수입니다.
사용량 제한은 전역, 사용자, 그룹, 조직 단위 네 계층에서 설정할 수 있습니다. 여러 계층에 값이 있으면 가장 관대한(높은) 값이 적용되며, 어느 한 계층이라도 0(무제한)이면 그 값이 곧바로 적용됩니다. 예외는 한도를 올리는 용도로 설계되어 있어, 하위 계층에 낮은 값을 넣어 상위 한도를 깎을 수는 없습니다.

조직 단위별 가드레일

조직 단위에 가드레일을 직접 연결하는 화면은 현재 배포 버전에서 제공되지 않습니다. 조직 단위 행에는 멤버 수 버튼만 있습니다.
가드레일은 다음 경로로 적용하세요.
부서 단위로 가드레일을 걸어야 한다면, 해당 OU를 그룹에 매핑(그룹 ↔ 조직 단위 매핑 참고)한 뒤 그 그룹에 채팅 가드레일을 지정하는 것이 현재 가능한 방법입니다.

조직 삭제

조직 화면 하단에는 조직 삭제 영역이 있습니다.
삭제하면 그 조직과 소속된 모든 조직 단위가 함께 영구 삭제됩니다. 되돌릴 수 없습니다. 확인 창에서 조직 이름을 확인한 뒤 진행하세요. 멤버 연결도 함께 해제됩니다 — 다만 사용자 계정 자체는 삭제되지 않습니다.

동기화 Provider 목록

현재 지원하는 동기화 Provider는 다음 네 가지입니다.

FAQ

  1. Azure App Registration에 Directory.Read.All 권한이 있는지 확인하세요.
  2. 환경 변수 MICROSOFT_CLIENT_ID, MICROSOFT_CLIENT_SECRET, MICROSOFT_CLIENT_TENANT_ID가 올바르게 설정되었는지 확인하세요.
  3. 서버 로그에서 상세 오류 메시지를 확인하세요.
반드시 모두 사용할 필요는 없습니다. 권한 관리만 필요하면 그룹으로 충분합니다. Entra ID와 연동하여 부서 기반 접근 제어가 필요한 경우 조직을 추가로 활용하세요.
조직 단위를 삭제해도 소속 사용자 계정은 삭제되지 않습니다. 해당 OU에 설정된 리소스 접근 권한만 해제됩니다.

관련 페이지

사용자 관리

사용자 목록, 역할·그룹, 권한 설정

그룹 및 권한

OU를 그룹에 매핑해 권한·채팅 가드레일 적용

사용량

조직·사용자별 사용량 및 비용 모니터링

배포 체크리스트

Keycloak/Entra 동기화에 필요한 OIDC 환경변수