> For the complete documentation index, see [llms.txt](https://genos-docs.gitbook.io/default/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/workspace.md).

# 워크스페이스 관리

## 개요

워크스페이스는 GenOS 안에서 회사·조직·테넌트 단위로 리소스와 권한 범위를 나누는 기능입니다. 사용자는 현재 선택한 워크스페이스 안의 메뉴와 리소스를 기준으로 화면을 보며, 다른 워크스페이스에 권한이 있으면 사이드바에서 전환할 수 있습니다.

<figure><img src="/files/rjCejlBaZ4DnL2JTD6qh" alt=""><figcaption><p>사이드바 상단의 워크스페이스 스위처</p></figcaption></figure>

## 주요 개념

| 개념             | 설명                                                                                              |
| -------------- | ----------------------------------------------------------------------------------------------- |
| 워크스페이스         | 리소스와 사용자를 묶는 최상위 단위입니다.                                                                         |
| 멤버             | 특정 워크스페이스에 소속된 사용자입니다.                                                                          |
| 소유자(워크스페이스 역할) | 워크스페이스 수정·삭제와 멤버 관리를 모두 할 수 있는 역할입니다.                                                           |
| 관리자(워크스페이스 역할) | 워크스페이스 멤버 관리를 할 수 있는 역할입니다. 단 일반 멤버만 관리할 수 있고, 다른 관리자·소유자의 추가·역할 변경·삭제와 워크스페이스 수정·삭제는 할 수 없습니다. |
| 멤버(워크스페이스 역할)  | 워크스페이스에 소속된 일반 사용자입니다.                                                                          |
| 공유             | 멤버는 아니지만 해당 워크스페이스 출처의 리소스를 공유받은 상태입니다.                                                         |
| 슈퍼 관리자         | 워크스페이스 경계와 무관하게 전권을 갖는 전역 관리자입니다.                                                               |

## 워크스페이스와 관리 그룹

워크스페이스는 리소스와 사용자를 묶는 최상위 범위이고, 관리 그룹은 그대로 유지되어 정책 적용 단위로 계속 사용됩니다. 일반 정책과 리소스 소유자 권한, 공유 권한은 선택된 워크스페이스 범위와 함께 평가됩니다.

다만 관리 그룹에 모든 리소스에 대한 전권을 일괄 부여하던 방식은 더 이상 사용되지 않습니다. 전역 전권은 슈퍼 관리자 지정으로, 워크스페이스 내부의 전권은 워크스페이스 역할(소유자·관리자)로 판단합니다. 관리 그룹 자체에 대한 설명은 [관리 그룹 관리](/default/v1.9.2/admin-management/settings/iam/group.md)를 참고해 주십시오.

## 워크스페이스 선택

접근 가능한 워크스페이스가 2개 이상이면 워크스페이스 전환 UI가 표시됩니다. 1개뿐이면 전환할 대상이 없으므로 숨겨집니다. 관리자 화면에서는 사이드바 상단에, 사용자 포털에서는 프로필 영역의 드롭다운 목록으로 제공되며, 채팅·보고서 생성·데이터 분석·AI 회의록 등 모든 앱에서 동일하게 전환할 수 있습니다.

<figure><img src="/files/6g4NgM5Rnfs3UmeCX07C" alt=""><figcaption><p>접근 가능한 워크스페이스 드롭다운 목록</p></figcaption></figure>

워크스페이스를 선택하면 화면의 메뉴 권한과 리소스 목록이 그 워크스페이스 기준으로 다시 계산됩니다. 선택한 값은 사용자별로 저장되어 새로고침 후에도 유지되고, 여러 탭을 열어 둔 상태에서 한 탭에서 바꾸면 나머지 탭도 같은 워크스페이스로 동기화됩니다.

사용자 포털의 채팅 세션 사이드바(최근·히스토리·핀·검색)도 활성 워크스페이스에서 읽을 수 있는 채팅 서비스 기준으로 표시됩니다. "전체" 워크스페이스 옵션은 없으며, 화면은 항상 하나의 워크스페이스가 선택된 상태로 동작합니다.

> **참고:** 관리 > 리소스의 플랫폼 공용 리소스와 AI 회의록 서비스는 워크스페이스 구분을 적용하지 않습니다. 아래 [워크스페이스 스코핑 예외](#워크스페이스-스코핑-예외)를 참고해 주십시오.

## 공유받은 리소스와 워크스페이스

내가 멤버가 아닌 워크스페이스라도, 그 워크스페이스 출처의 리소스를 공유받았다면 드롭다운에 표시될 수 있습니다. 이 경우 역할은 공유 상태로 표시되며 멤버 관리나 워크스페이스 수정은 할 수 없습니다. 예를 들어 QA Workspace의 벡터DB를 공유받으면, QA Workspace를 선택한 뒤 공유받은 벡터DB만 볼 수 있습니다.

<figure><img src="/files/vZY5xzKBHrtWa5KoFXjf" alt=""><figcaption><p>공유받은 출처 워크스페이스가 드롭다운에 표시된 모습</p></figcaption></figure>

공유는 멤버십과 독립적으로 동작합니다. 공유 대상 후보는 워크스페이스 멤버로 제한되지 않고 활성 상태의 사용자 전체가 후보이며, 공유 기록은 대상 사용자·그룹·역할에 직접 남습니다. 여기서 파생되는 경우는 다음과 같습니다.

* **멤버이면서 공유도 받은 경우** — 출처 워크스페이스가 내 멤버 워크스페이스와 겹치면 공유가 아니라 멤버 역할로 표시됩니다.
* **공유받은 뒤 멤버에서 제외된 경우** — 멤버 삭제는 공유 기록에 영향을 주지 않으므로 공유받은 리소스는 그대로 유지되고, 출처 워크스페이스가 공유 상태로 다시 표시됩니다. 이때 공유받은 리소스만 볼 수 있으며 다른 멤버 리소스 열람·멤버 관리·워크스페이스 수정은 할 수 없습니다. 멤버 자격으로 보던 메뉴와 리소스는 새로고침 후에도 더 이상 표시되지 않습니다.
* **비멤버에게 공유하는 경우** — 가능합니다. 대상이 멤버가 아니어도 공유할 수 있고, 공유받은 사용자는 멤버가 되지 않은 채 출처 워크스페이스를 선택해 공유받은 리소스만 열람합니다.

## 권한이 회수된 경우

현재 선택한 워크스페이스에서 멤버 권한이 회수되면, 다음 요청 시점에 시스템이 이를 감지하고 접근 가능한 워크스페이스 목록을 다시 조회합니다.

접근 가능한 다른 워크스페이스가 있으면 자동으로 그 워크스페이스로 전환하고 홈 화면으로 이동하며, "현재 워크스페이스 접근 권한이 변경되어 다른 워크스페이스로 전환되었습니다" 성격의 안내 토스트가 표시됩니다. 접근 가능한 워크스페이스가 하나도 없으면 워크스페이스 없음 안내 화면으로 이동합니다.

<figure><img src="/files/0ERGxpTXWRJQuizWg6A4" alt=""><figcaption><p>권한 회수 후 자동 전환 안내 토스트</p></figcaption></figure>

## 워크스페이스 관리 화면

워크스페이스 관리는 관리자 화면의 **관리 > IAM > 워크스페이스** 메뉴에서 접근합니다. 목록에는 워크스페이스 이름·설명·멤버 수·현재 사용자의 역할이 표시되고, 버튼 노출은 현재 사용자의 역할을 기준으로 결정됩니다.

<figure><img src="/files/ye6b96LAurw3O6cUJmfJ" alt=""><figcaption><p>IAM 워크스페이스 관리 목록</p></figcaption></figure>

| 작업                        | 가능한 사용자               |
| ------------------------- | --------------------- |
| 워크스페이스 생성                 | 슈퍼 관리자                |
| 워크스페이스 수정 · 삭제            | 슈퍼 관리자, 해당 워크스페이스 소유자 |
| 멤버 목록 조회                  | 슈퍼 관리자, 소유자, 관리자      |
| 일반 멤버 추가 · 삭제 · 역할 변경     | 슈퍼 관리자, 소유자, 관리자      |
| 소유자 · 관리자 추가 · 삭제 · 역할 변경 | 슈퍼 관리자, 해당 워크스페이스 소유자 |

관리자 역할은 다른 관리자나 소유자를 추가·수정·삭제할 수 없습니다. 시도하면 "워크스페이스 소유자 권한이 필요합니다"라는 안내가 표시되며, 이 작업은 소유자 또는 슈퍼 관리자에게 요청해야 합니다.

워크스페이스 이름은 최대 64자, 설명은 최대 1024자까지 입력할 수 있습니다. 생성·수정 다이얼로그에 글자수 카운터가 표시되고 초과 입력은 자동으로 차단되며, 이름은 필수 입력값입니다.

기본 워크스페이스는 삭제할 수 없습니다. 시스템은 기본 워크스페이스를 이름이 아니라 고정된 식별자로 판단하므로, 이름을 바꾸어도 삭제되지 않습니다.

## 멤버 관리

멤버 관리 화면에서는 워크스페이스 멤버 목록을 확인하고 사용자를 추가하거나 역할을 변경할 수 있습니다. 멤버 역할은 소유자·관리자·멤버 중 하나입니다.

<figure><img src="/files/J09br2VHmLVxGuq7tzuS" alt=""><figcaption><p>워크스페이스 멤버 관리 모달</p></figcaption></figure>

멤버 추가 검색은 서버에서 처리됩니다. 검색어를 입력하면 잠시 후 필터링된 결과가 표시되며, 한 번에 최대 500명까지 표시되므로 후보가 많은 경우 검색어를 좁혀서 찾는 것이 좋습니다.

이미 멤버인 사용자는 검색 결과에 역할 표시와 함께 나타납니다. 검색 결과에서 역할을 바꾸거나 역할 항목에서 **삭제**를 선택한 뒤 **설정** 버튼을 누르면 그 자리에서 역할 변경과 멤버 제거가 적용됩니다. 기존 멤버를 다시 추가해도 중복 생성되지 않고 역할만 갱신됩니다. 관리자 역할에게는 소유자·관리자 멤버의 삭제·역할 변경 옵션이 표시되지 않습니다.

<figure><img src="/files/rpfWoX3i8pBD9rOSAH2e" alt=""><figcaption><p>멤버 관리 모달의 역할 선택 - 소유자·관리자·멤버·삭제 옵션과 설정 버튼</p></figcaption></figure>

다른 워크스페이스 출신이라도 현재 워크스페이스에 멤버로 추가된 사용자는, 해당 워크스페이스의 소유자·관리자 또는 슈퍼 관리자가 멤버 상세를 조회할 수 있습니다. 이때 상세 화면의 역할·권한 정보는 현재 활성 워크스페이스 기준으로만 표시됩니다. 단 이 접근은 조회에 한하며, 사용자 정보의 수정·삭제는 해당 사용자의 홈 워크스페이스에서 처리합니다.

## 슈퍼 관리자 승격 및 해제

슈퍼 관리자는 사용자 상세 화면에서 다른 사용자를 슈퍼 관리자로 승격하거나 해제할 수 있습니다. 승격·해제 버튼은 현재 로그인한 사용자가 슈퍼 관리자일 때만 표시되며, 실행 전 확인 창에서 대상 사용자의 이름과 사용자 ID를 그대로 다시 입력해야 합니다. 자세한 절차는 [슈퍼 관리자 관리](/default/v1.9.2/admin-management/settings/iam/super-admin.md)를 참고해 주십시오.

## 권한 적용 범위

전역 전권은 슈퍼 관리자 지정 여부로 판단하고, 워크스페이스 내부의 전권은 선택된 워크스페이스에서 역할이 소유자 또는 관리자일 때만 적용됩니다. 일반 정책과 리소스 소유자 권한, 공유 권한도 선택된 워크스페이스 범위와 함께 평가됩니다.

| 구분          | 전권 판단 기준                     |
| ----------- | ---------------------------- |
| 전역 슈퍼 관리자   | 슈퍼 관리자로 지정된 계정               |
| 워크스페이스 관리자  | 선택한 워크스페이스에서의 역할이 소유자 또는 관리자 |
| 관리 그룹 전권 부여 | 더 이상 사용되지 않습니다               |

워크스페이스 내부 전권은 결재(이용 신청 승인·반려)에도 적용됩니다. 활성 워크스페이스의 소유자·관리자는 정책상 권한(읽기·읽기/쓰기)과 무관하게 자기 워크스페이스 자원(채팅·보고서·데이터 분석 등)의 신청을 승인하거나 반려할 수 있으며, 다른 워크스페이스의 자원은 대상이 아닙니다.

> **로그인 후 사이드바가 비어 보이는 경우:** 이전 권한 모델에서 관리 그룹 전권 정책만으로 전체 권한을 갖던 계정은 새 모델로 자동 전환되지 않습니다. 전역 권한이 필요한 계정은 슈퍼 관리자로, 특정 워크스페이스에서만 권한이 필요한 계정은 해당 워크스페이스의 소유자 또는 관리자로 다시 지정하면 메뉴가 정상적으로 표시됩니다.

### 전역 슈퍼 관리자와 워크스페이스 범위

전역 슈퍼 관리자는 권한 자체는 워크스페이스 경계와 무관하게 전권을 갖지만, 화면에서는 활성 워크스페이스 기준으로 표시됩니다.

* **목록 조회** — 슈퍼 관리자라도 활성 워크스페이스에 속한 리소스만 목록에 표시됩니다.
* **상세 진입** — 슈퍼 관리자도 활성 워크스페이스 기준으로 동작합니다. 활성 워크스페이스와 리소스의 워크스페이스가 다르면 아래 [크로스 워크스페이스 접근](#크로스-워크스페이스-접근)의 전환 확인 모달로 안내됩니다.

즉 권한 판정은 전역이되 화면은 항상 선택한 워크스페이스 범위를 따르는 것이 의도된 동작입니다.

### 워크스페이스 스코핑 예외

다음 두 종류는 워크스페이스 경계로 나누지 않습니다.

**① 플랫폼 공용 리소스(관리 > 리소스)** — GenOS 전체가 공유하는 인프라·레지스트리 성격의 리소스이므로, 어떤 워크스페이스를 선택하든 조회 시 전체가 표시됩니다. 워크플로우 생성·수정 시 도커 이미지나 인스턴스 타입을 고르는 드롭다운도 이 목록을 그대로 사용합니다.

| 리소스                  | 관리 메뉴               |
| -------------------- | ------------------- |
| 도커 이미지               | 관리 > 리소스 > 도커 이미지   |
| PyPI / NPM / JAR 패키지 | 관리 > 리소스 > Packages |
| 인스턴스 타입              | 관리 > 리소스 > 인스턴스 타입  |

전역으로 보이는 것은 조회(목록·상세)뿐이며, **생성·수정·삭제는 기존 권한 모델대로 워크스페이스 범위를 따릅니다.** GPU 쿼터처럼 워크스페이스별로 배분되는 리소스는 이 예외에 포함되지 않습니다.

**② AI 회의록 서비스** — 워크스페이스별 개별 설정이 아니라 플랫폼 전역 단일 설정입니다. 슈퍼 관리자가 **관리 > 확장 서비스**에서 켜면 활성 워크스페이스와 무관하게 모든 멤버의 "앱 열기" 메뉴에 AI 회의록이 나타나고, 끄면 전역으로 사라집니다. 새로 만든 워크스페이스도 이 전역 설정을 그대로 따릅니다.

## 크로스 워크스페이스 접근

활성 워크스페이스 밖에 있는 리소스 상세(채팅 세션·보고서·데이터 분석 상세 등)를 URL로 직접 열면, 다른 워크스페이스의 데이터가 현재 화면에 섞이지 않도록 다음과 같이 처리됩니다.

| 상황                           | 화면 동작                                                                            |
| ---------------------------- | -------------------------------------------------------------------------------- |
| 전환하면 접근 가능한 경우(멤버·공유·슈퍼 관리자) | "○○ 워크스페이스로 전환할까요?" 전환 확인 모달이 표시됩니다. 확정하면 전환 후 정상 진입하고, 취소하면 목록 또는 홈 화면으로 이동합니다. |
| 전환해도 접근할 수 없는 경우             | 모달 없이 목록 또는 홈 화면으로 이동하며 "해당 리소스의 워크스페이스에 접근 권한이 없습니다" 토스트가 표시됩니다.                |
| 같은 워크스페이스이지만 리소스 권한만 없는 경우   | 기존과 동일하게 권한 없음 안내(토스트 또는 권한 없음 화면)가 표시됩니다.                                       |

전환을 확정하면 화면이 새 워크스페이스 기준으로 다시 로드됩니다. 공유받은 리소스도 활성 워크스페이스 밖에 있으면 바로 열리지 않고 이 전환 확인 모달로 안내됩니다.

* AI 회의록은 전역 설정이므로 크로스 워크스페이스 전환 모달이 발생하지 않습니다.
* 리소스가 이미 삭제되었거나 존재하지 않으면 전환 모달이 아니라 찾을 수 없음 안내로 처리됩니다.

## 워크스페이스별 알림

관리자 화면 상단 헤더의 **알림(벨) 아이콘** 드롭다운과 실시간 토스트는 워크스페이스 경계를 넘는 개인 인박스입니다. 활성 워크스페이스로 목록을 좁히지 않고, 내가 수신 대상인 모든 워크스페이스의 알림을 함께 보여줍니다. 다른 워크스페이스에서 발생한 처리 대상(이용 신청 승인 등)을 놓치지 않도록 하기 위함입니다.

각 알림에는 그 알림이 속한 **워크스페이스 이름 태그**가 붙어 어느 워크스페이스의 알림인지 한눈에 구분할 수 있습니다. 워크스페이스에 속하지 않는 전역 알림(공지사항, 컨테이너·파드 상태 등)에는 태그가 없습니다.

<figure><img src="/files/9nSfBrUiyhw1jWgphEGH" alt=""><figcaption><p>벨 드롭다운의 워크스페이스 태그 - 다른 워크스페이스 출처의 알림에는 해당 워크스페이스 태그가 붙고, 전역 알림에는 태그가 없습니다</p></figcaption></figure>

**알림 클릭 시 워크스페이스 전환** — 활성 워크스페이스와 다른 워크스페이스의 알림을 클릭하면, 그 알림의 워크스페이스로 자동 전환한 뒤 대상 화면(승인 목록·리소스 상세 등)으로 이동합니다. 전환 시 "○○ 워크스페이스로 전환했습니다" 안내 토스트가 표시됩니다. 같은 워크스페이스의 알림이거나 전역 알림은 전환 없이 기존과 동일하게 이동합니다.

<figure><img src="/files/1WStSUX31pm7rn3Ma0A3" alt=""><figcaption><p>알림 클릭 후 활성 워크스페이스가 해당 알림의 워크스페이스로 전환된 사이드바</p></figcaption></figure>

**수신자 판정** — 알림 수신자도 [권한 적용 범위](#권한-적용-범위)를 따릅니다. 전역 슈퍼 관리자는 모든 워크스페이스의 관련 알림을, 워크스페이스 소유자·관리자는 자기 워크스페이스 자원의 알림을 받습니다. 다른 워크스페이스의 권한만 가진 사용자에게는 그 워크스페이스의 알림이 전달되지 않습니다. 알림은 수신자가 접속 중이 아니어도 저장되므로, 다시 접속한 뒤 벨 목록에서 확인할 수 있습니다.

## 사용자 시나리오

로그인, 전환, 상세 진입의 핵심 사례입니다.

**로그인 시 워크스페이스 선택**

* 접근 가능한 워크스페이스가 1개인 경우: 그 워크스페이스가 자동 선택되고 스위처는 표시되지 않습니다.
* 접근 가능한 워크스페이스가 여러 개인 경우: 직전에 사용하던 워크스페이스가 유효하면 그대로 복원되고, 없으면 목록의 첫 워크스페이스가 자동 선택됩니다. 스위처가 표시됩니다.
* 접근 가능한 워크스페이스가 없는 경우: 워크스페이스 없음 안내 화면이 표시됩니다.
* 로그인하지 않은 상태로 상세 화면 주소에 접근하면 로그인 화면으로 이동하며, 로그인 후 원래 열려던 화면으로 돌아갑니다.

**화면에서 워크스페이스 전환**

* 상세 화면에 있을 때: 사용자 포털은 해당 섹션의 목록으로, 관리자 화면은 홈으로 이동합니다.
* 목록 화면에 있을 때: 화면을 유지한 채 목록을 다시 조회합니다. 새 워크스페이스에서 해당 섹션 권한이 없으면 홈으로 이동합니다.
* 홈·대시보드 등에 있을 때: 화면을 유지한 채 새 워크스페이스 기준으로 갱신합니다.
* 다른 탭에서 전환한 경우: 관리자 화면은 즉시 동기화되고, 사용자 포털은 다음 동작(검색·전송·히스토리 진입) 시점에 동기화하며 상세 화면이었다면 목록으로 이동합니다.

**크로스 워크스페이스 상세 진입** — [크로스 워크스페이스 접근](#크로스-워크스페이스-접근)의 처리 방식을 따릅니다.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
