팀 워크플로에 예기치 않은 변경이 생기지 않도록, W&B는 조직 관리자가 개인정보 보호 설정을 강제 적용하기 전에 조직의 모든 팀 관리자와 사용자에게 미리 안내할 것을 권장합니다.
모든 팀에 개인정보 보호 설정 강제 적용
- 조직 관리자로 로그인하세요.
- Multi-tenant Cloud에서는
https://wandb.ai/account-settings/[ORGANIZATION]/settings로 이동하세요.[ORGANIZATION]을 조직 이름으로 바꾸세요. Dedicated Cloud 또는 Self-Managed 배포에서는 인스턴스 조직 대시보드를 여세요. 환경별 URL은 Add and manage users를 참조하세요. - 왼쪽 내비게이션에서 개인정보 보호를 선택하세요.
Access Control
- Enforce team visibility restrictions: 각 사용자는 자신이 속한 팀과 같은 팀 구성원의 프로필만 볼 수 있습니다. 소속되지 않은 팀과 사용자는 표시되지 않습니다.
- Prevent automatic team joining: 조직 이메일 도메인이 일치하는 사용자라도 어떤 팀에도 자동으로 참여할 수 없으며, 반드시 명시적인 초대를 받아야 합니다.
- Limit invitation privileges: Admin만 팀에 새 구성원을 초대할 수 있습니다.
- Restrict invitations to claimed domain: 이메일 주소가 조직이 확보한 이메일 도메인으로 끝나는 사용자만 조직에 초대할 수 있습니다.
이 설정은 이메일 도메인을 확보한 Enterprise 조직에 한해 Multi-tenant Cloud에서만 표시됩니다. Domain capture를 참조하세요.
- Disable API key creation: 사용자와 팀 service account는 새 API 키를 만들 수 없습니다. 조직 service account는 계속 키를 만들 수 있으며, 기존 키도 그대로 작동합니다. Disable API key creation을 참조하세요.
이 설정은 Dedicated Cloud와 Self-Managed v0.84.0 이상에서만 표시됩니다.
프로젝트 및 콘텐츠 보안
- Enforce private projects: 모든 팀의 새 프로젝트가 비공개 또는 restricted로 설정되며, team 범위에서는 public 또는 open으로 변경할 수 없습니다.
- Disable public report sharing: 비공개 프로젝트의 report에 대한 공개 공유를 해제하고 기존 공개 링크를 비활성화합니다.
- Disable default code saving: 모든 팀에 대해 기본 코드 저장을 해제합니다. Code saving을 참조하세요.
스마트 특성
ARIA
- Enable project memory: ARIA가 컨벤션이나 과거 수정 사항과 같은 프로젝트 세부 정보를 기억했다가 이후 대화에서 활용하도록 합니다. ARIA는 프로젝트의 메모리를 해당 프로젝트를 소유한 팀과 공유합니다. 이 설정을 끄면 ARIA는 메모리를 사용하지 않고 새로운 내용도 기록하지 않지만, 기존 메모리는 그대로 유지됩니다. 프로젝트 메모리 보기 및 관리를 참조하세요.
팀의 개인정보 보호 설정 구성
https://wandb.ai/[TEAM]으로 이동합니다.[TEAM]은 팀 이름으로 바꾸세요.- 왼쪽 내비게이션에서 Team settings를 선택합니다.
- 개인정보 보호 섹션을 엽니다.
- Default visibility for new projects in [TEAM]: 팀에 새로 생성되는 프로젝트에 W&B가 적용하는 visibility 범위를 설정합니다. Visibility scopes를 참조하세요.
- Hide this team from all non-members: 구성원이 아닌 사용자에게 팀을 숨깁니다.
- Make all future team projects private (public sharing not allowed): 팀에서 새로 생성되는 모든 프로젝트를 비공개로 만듭니다.
- Allow any team member to invite other members (not just admins): admin뿐 아니라 모든 팀 구성원이 새 구성원을 초대할 수 있도록 합니다.
- Disable public sharing to outside of team for reports in private projects: 팀의 비공개 프로젝트에 있는 report의 공개 공유를 끕니다. 기존 magic link도 함께 비활성화됩니다.
- Automatically recommend new users with matching 이메일 도메인s (
[DOMAIN]) join this team upon signup: 조직이 소유권을 확인한 이메일 도메인과 email 주소가 일치하는 신규 사용자에게 가입 시 이 팀 참여를 권장합니다. W&B App에서[DOMAIN]은 조직이 소유권을 확인한 이메일 도메인을 가리킵니다.이 설정은 Multi-tenant Cloud에서만 표시되며, 조직 관리자만 변경할 수 있습니다. 조직이 이메일 도메인의 소유권을 확인하지 않은 경우, 이 설정은 대신 조직 설정의 Enable domain capture로 연결됩니다. Domain capture를 참조하세요. - Enable code saving by default: 팀의 모든 run에 대해 코드를 자동으로 저장합니다. Code saving을 참조하세요.