Skip to main content
리소스는 대부분 소유자만 보고 쓸 수 있는 상태로 만들어집니다. 이를 공유하려면 그룹에 권한을 부여해 다른 사람에게 열어줍니다.
채널과 플로우는 예외입니다. 이 둘은 만들 때 기본값이 전체 사용자 읽기 공개입니다. 범위를 좁히려면 만든 뒤 접근 권한을 지정된 그룹만으로 직접 바꿔야 합니다.
접근 제어 모달

접근 제어 모달 — [접근] 버튼으로 열어 그룹을 검색·추가하고 편집 권한을 지정합니다


공유하기 전에 — 권한은 두 축으로 나뉩니다.

Cloosphere의 권한은 서로 다른 두 축으로 나뉩니다. 둘 다 통과해야 리소스에 접근할 수 있습니다. 이 페이지는 접근 제어를 다룹니다. 그룹을 만들거나 그룹에 기능 권한을 부여하는 일은 관리자 영역입니다 — 그룹 및 권한을 참고하세요.
리소스 화면에 권한 영역이나 [접근] 버튼이 보이지 않으면, 관리자가 해당 기능의 그룹 권한을 쓰기로 부여하지 않은 것입니다.

그룹 권한이 읽기일 때 — 무엇이 막히나

관리자가 부여한 그룹 권한이 읽기이면 조회와 사용은 되지만 편집이 막힙니다. 저장 버튼이 회색이거나 [접근] 버튼이 아예 보이지 않는다면 대부분 이 경우입니다. 편집이 필요하면 관리자에게 해당 기능의 그룹 권한을 쓰기로 올려달라고 요청하세요.
워크스페이스 목록의 […] 메뉴는 소유자이면서 그 기능의 그룹 권한이 쓰기일 때만 보입니다. 둘 중 하나라도 빠지면 자기가 만든 리소스에서도 메뉴가 나타나지 않습니다. 관리자는 항상 보입니다.
읽기 전용이어도 리소스를 조회하고 사용할 수 있습니다. 읽기 전용 에이전트로 채팅은 되지만, 그 에이전트의 프롬프트나 모델을 바꿀 수는 없습니다.

리소스 공유하기

접근 제어 열기

권한을 설정하는 자리는 화면에 따라 세 가지 형태로 나타납니다. 부르는 이름과 조작 방식이 서로 다릅니다.
같은 개념인데 화면마다 용어가 다릅니다. 접근 제어 모달은 접근 권한 · 전체 사용자 · 지정된 그룹만을 쓰고, 생성 화면과 예약 작업은 권한 · 공개 범위 · 공개 · 비공개를 씁니다. 뜻은 같습니다 — 공개 = 전체 사용자, 비공개 = 지정된 그룹만.
인라인 권한 영역

생성 화면의 인라인 권한 영역 — 그룹별로 읽기·쓰기를 고릅니다

접근 제어 모달로 공유하기

수정 화면과 예약 작업에서 쓰는 방식입니다.
1

접근 권한을 '지정된 그룹만'으로

접근 권한 셀렉터를 지정된 그룹만으로 둡니다. 전체 사용자로 두면 그룹 목록 자체가 사라집니다 — 이미 전사 공개라 좁힐 대상이 없기 때문입니다.
2

그룹 검색해서 추가

접근 가능한 그룹 아래 그룹명 검색 칸에 입력하면 목록이 열립니다. 체크박스로 여러 개를 한 번에 고른 뒤 선택한 그룹 추가를 누릅니다.이미 추가된 그룹은 추가됨 배지가 붙고 선택되지 않습니다.
3

편집 권한 지정

표에 올라간 그룹은 그 자체로 읽기 권한입니다. 별도의 읽기 체크박스는 없습니다.편집까지 허용하려면 해당 행의 편집 가능을 체크합니다. 빼려면 삭제를 누릅니다.
4

적용

모달 하단의 적용을 누릅니다. 이걸 눌러야만 편집한 내용이 리소스에 반영됩니다. 누르지 않고 닫으면 편집 내용은 버려집니다.
5

저장

화면의 저장 및 업데이트 또는 업데이트를 누릅니다.단, 도구마켓플레이스 상세 화면은 예외입니다 — 여기서는 적용을 누른 시점에 바로 저장되므로 별도 저장이 필요 없습니다.
접근 제어 모달에서는 반드시 적용을 누르세요.그룹을 고르기만 하고 모달을 닫으면 변경이 반영되지 않습니다. 그런데 이 실패는 화면상 저장 성공과 구분되지 않습니다 — “공유하려 했는데 안 된” 경우는 상대가 못 본다고 알려주지만, “전체 공개를 특정 그룹으로 좁힌 줄 알았는데 안 좁혀진” 경우는 아무 신호가 없습니다.미적용 상태로 닫으려 하면 확인 창이 뜹니다:
접근 제어 변경사항이 적용되지 않았습니다 지금 닫으면 변경사항이 사라집니다. 유지하려면 ‘적용’을 누르세요.
여기서 계속 편집을 눌러 돌아간 뒤 적용을 누르세요. 변경사항 버리기를 누르면 편집 내용이 폐기됩니다.

생성 화면에서 공유하기

1

권한을 '비공개'로

권한비공개로 두면 아래에 그룹 카드가 나타납니다.
2

그룹 추가하고 역할 고르기

그룹 추가 셀렉터에서 그룹을 하나씩 고릅니다. 추가한 그룹은 셀렉터 목록에서 사라지므로, 남은 목록이 곧 아직 추가하지 않은 그룹입니다.행마다 읽기 또는 쓰기를 고릅니다. 쓰기를 고르면 읽기는 자동으로 함께 부여됩니다.
3

저장

저장 및 생성을 누릅니다. 여기는 모달이 아니라서 적용 단계가 없습니다.
에이전트·플로우·프롬프트는 생성할 때도 이 인라인 영역이 없습니다. 대신 화면 상단의 [접근] 버튼으로 접근 제어 모달을 엽니다. 태그는 접근 제어 자체가 없고 그룹 권한으로만 통제됩니다.
조직 단위는 이 화면에서 지정할 수 없습니다. 조직 단위로 접근을 열어주려면 관리자가 그룹에 조직 단위를 연결해야 합니다 — 그러면 그 조직 소속 사용자가 해당 그룹의 구성원으로 취급됩니다. 설정 방법은 그룹 및 권한을 참고하세요.
넓게 열 때도 그룹 단위로 묶는 편이 관리하기 쉽습니다. 부서 전체에 읽기를 열어야 한다면 그 부서 조직 단위를 연결한 그룹을 하나 만들어 두고, 편집이 필요한 소수는 별도 그룹으로 분리해 편집 가능을 주세요.

읽기와 쓰기

쓰기를 부여하면 읽기는 자동으로 포함됩니다. 같은 대상에 읽기를 따로 추가할 필요가 없습니다. 기능별로 읽기와 쓰기가 무엇을 뜻하는지는 다음과 같습니다. 순서는 워크스페이스 탭 순서입니다.

전체 공개로 만들기

전사에 열려면 접근 제어 모달에서 접근 권한전체 사용자로 바꿉니다. 생성 화면과 예약 작업에서는 같은 것이 공개로 표시됩니다. 모든 사용자가 그 리소스를 읽을 수 있게 되며, 쓰기는 여전히 소유자와 관리자만 가능합니다. 전체 사용자로 바꾸면 접근 가능한 그룹 목록은 화면에서 사라집니다.
전체 사용자(공개) 선택지가 아예 보이지 않으면, 관리자가 해당 기능의 공개 공유 권한을 부여하지 않은 것입니다. 기능에 따라 관리자만 공개로 바꿀 수 있도록 제한된 경우도 있습니다. 권한 부여는 그룹 및 권한을 참고하세요.

리소스별 특이사항

채널 권한은 사이드바에서 채널을 열어 채널 편집으로 설정합니다. 여기서는 접근 제어가 모달이 아니라 화면 안에 바로 놓입니다.
  • 만들 때 기본값이 전체 사용자 공개입니다. 범위를 좁히려면 직접 지정된 그룹만으로 바꿔야 합니다.
  • 그룹에 읽기만 부여할 수 있습니다. 다른 화면과 달리 편집 가능 열 자체가 나타나지 않습니다.
  • 읽기 권한만 있어도 메시지를 읽고 쓸 수 있습니다. 채널에서 읽기는 곧 참여를 뜻합니다.
  • 채널 생성과 삭제 같은 관리는 관리자만 할 수 있습니다.
채널 권한

채널 권한 — 그룹만 지정하며 편집 가능 열이 없습니다

프로젝트는 화면에서 접근 제어를 설정할 수 없습니다. 생성 화면과 설정 화면 모두 권한 영역이 없습니다.프로젝트를 다른 사람에게 전달하려면 설정 화면의 사용자에게 복사 버튼을 누릅니다. 공유 모달이 열리면 대상 사용자를 검색·선택한 뒤 사용자에게 복사로 확정합니다. 상대방에게 독립된 복사본이 만들어지므로, 이후 원본을 수정해도 복사본에는 반영되지 않습니다.
프로젝트에도 내부적으로는 접근 제어 필드가 있어 API로는 다룰 수 있습니다. 화면에 조작 수단이 없을 뿐입니다.
예약 작업은 두 방식을 모두 지원합니다. 접근 제어로 그룹에 공유할 수도 있고, 복사본을 전달할 수도 있습니다.접근 제어는 공개 범위 항목의 자물쇠 버튼으로 엽니다. 열리는 창은 다른 화면과 같은 접근 제어 모달이며, 여기서는 편집 가능까지 지정할 수 있습니다.다만 예약 작업이 화면에 보이려면 관리자가 기능을 켜고 그룹 권한도 부여해야 합니다. 두 조건이 모두 충족되어야 합니다.

권한은 어떻게 부여되나

접근 요청은 다음 순서로 평가됩니다.
사용자 직접 지정조직 단위 분기는 화면에서 만들 수 없습니다. 판정 로직에는 남아 있어 과거에 부여됐거나 API로 넣은 값은 계속 동작하지만, 지금 화면에서 새로 지정할 수 있는 축은 그룹 하나뿐입니다.
읽기 권한을 확인할 때는 쓰기 권한도 함께 봅니다. 즉 쓰기가 있으면 읽기는 자동으로 통과합니다. 여러 그룹에 속해 있으면 가장 높은 권한이 적용됩니다. 그룹 A에서 읽기를, 그룹 B에서 쓰기를 부여받았다면 최종적으로 쓰기가 됩니다.

실전 구성 예시

읽기는 넓은 그룹으로, 편집은 좁은 그룹으로 나누면 관리하기 쉽습니다. 마지막 줄의 개발본부 전체처럼 부서 단위로 열어야 하면, 관리자가 그 조직 단위를 연결해 둔 그룹을 하나 만들어 쓰면 됩니다.

참고

권한은 리소스의 access_control 필드에 다음 형태로 저장됩니다. 직접 편집할 필요는 없으며, API 연동이나 문제 진단 시 참고용입니다.화면에서 편집하는 것은 group_ids 하나뿐입니다. user_idsorg_unit_ids는 판정에는 쓰이지만 화면에 조작 수단이 없습니다.

그룹 및 권한

관리자가 그룹을 만들고, 기능 권한·공개 공유 권한·조직 단위 연결을 설정하는 방법

조직 관리

조직 단위 계층과 Entra ID 동기화

FAQ

아니요. 공개는 읽기만 열어줍니다. 수정과 삭제는 소유자와 관리자만 할 수 있습니다.
화면에서 개별 사용자를 직접 지정하는 방법은 제공되지 않습니다. 그 사용자만 포함된 그룹을 만든 뒤, 그 그룹을 접근 가능한 그룹에 추가하세요.
가장 높은 권한이 적용됩니다. 한 그룹에서 읽기를, 다른 그룹에서 편집 가능을 부여받았다면 편집까지 가능합니다.
리소스 화면에서는 조직 단위를 직접 지정할 수 없습니다. 대신 관리자가 그룹에 조직 단위를 연결해 두면, 그 조직 소속 사용자가 그 그룹의 구성원으로 취급됩니다. 상위 조직을 연결하면 하위 조직 구성원까지 포함됩니다.따라서 조직 단위로 열고 싶다면 “그 조직이 연결된 그룹”을 접근 가능한 그룹에 추가하는 방식으로 구성하세요.
네, 저장된 뒤에는 즉시 적용되며 별도의 배포나 재시작이 필요 없습니다.다만 접근 제어 모달에서 편집했다면 적용을 누르고, 이어서 화면의 저장까지 마쳐야 저장이 완료됩니다. 도구와 마켓플레이스 상세 화면은 적용만으로 저장됩니다.