작업은 Company › Organization › Project로 구성됩니다(조직 계층 구조 참고). Guardian과 자격 증명은 프로젝트 내부에 존재합니다.
조직이나 프로젝트를 생성하면 해당 역할도 자동으로 생성됩니다 — 회사 수준에서는 Owner / Viewer, 조직 및 프로젝트 수준에서는 Owner / Admin / Member / Viewer입니다. 상위 수준의 역할은 기본적으로 하위로 적용되며, 하위 리소스에 특정 역할을 할당하여 재정의할 수 있습니다. 역할을 참고하세요.
조직 생성
Organizations에서 New Organization을 선택하고, (회사 내에서 고유한) 이름과 선택적 설명을 입력합니다.
프로젝트 생성
조직 카드에서 New Project를 선택합니다. (조직 내에서 고유한) 이름을 설정하고 Project Type을 선택합니다:
| 유형 | 용도 | 관리 대상 |
|---|
| API | Guard API 임베딩 | API 키 |
| Desktop Agent | 직원의 AI 도구 보호 | Control Profile, Agent User |
프로젝트 유형
Project Type은 이 프로젝트가 어떻게 거버넌스되는지를 결정하며, 여기에서 내리는 가장 중요한 선택입니다.
- 생성 시 선택하며, 변경 불가능. Desktop Agent 또는 API를 한 번 선택하며, 이후에는 변경할 수 없습니다.
- 활성화된 유형만 표시. 드롭다운에는 회사가 기능으로 켠 유형만 표시됩니다. 유형이 없다면 먼저 Company Settings에서 활성화하세요.
- 유형별 할당량. 각 유형에는 회사 부트스트랩 시 설정되고 Company Settings에서 수정 가능한 자체 project quota가 있으며 — 항상 시스템 전체 허용치 내에서 적용됩니다. 어느 유형의 할당량에 도달하면, 한도를 높이거나 하나를 삭제하기 전까지 해당 유형의 새 프로젝트는 차단됩니다.
- 해당 유형의 프로젝트가 아직 존재하는 동안에는 그 유형을 끌 수 없습니다 — 먼저 해당 프로젝트를 삭제하세요.
프로젝트의 유형은 생성 후 변경할 수 없습니다. 다른 유형이 필요한 경우 새 프로젝트를 생성하세요.
두 유형은 동일한 빌딩 블록을 공유합니다 — 모든 프로젝트에는 검사를 수행하는 **하나 이상의 Project Guardian**이 있습니다 — 하지만 구동 방식이 다릅니다:
| Desktop Agent 프로젝트 | API 프로젝트 |
|---|
| 구동 주체 | 직원 디바이스의 Desktop Agent | Guard API를 통한 애플리케이션 |
| 자격 증명 | Company Access Key(디바이스별) | API 키(호출자별) |
| 거버넌스하는 서비스 | Control Profile | 애플리케이션이 보내는 모든 것 |
Desktop Agent 프로젝트는 생성 시 회사의 모든 Control Profile이 기본적으로 자동 할당됩니다. 이 집합은 나중에 좁힐 수 있습니다 — 프로필을 프로젝트에 할당하는 것과 특정 Guardian에 매핑하는 것은 권한이 다른 별개의 두 단계입니다.
프로젝트가 생성되면 (모니터링을 위한) Opticon Project Binding이 자동으로 등록됩니다. 나중에 Project Settings에서 다시 지정할 수 있습니다.
프로젝트 열기
프로젝트를 열면 해당 Guardian과 작업이 표시됩니다: Create Guardian, Settings, 그리고 Opticon 링크입니다. 여기에서 Guardian을 등록합니다.