> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 고급 IAM 설정

> SSO, 세션 길이, OIDC, LDAP 설정용 환경 변수를 사용하여 W&B의 고급 IAM 옵션을 설정하세요.

기본 [환경 변수](/ko/products/wandb/platform/hosting/env-vars) 외에도 환경 변수를 사용하여 [Dedicated Cloud](/ko/products/wandb/platform/hosting/hosting-options/dedicated-cloud) 또는 [Self-Managed](/ko/products/wandb/platform/hosting/hosting-options/self-managed) 인스턴스의 고급 IAM 옵션을 설정할 수 있습니다. 이러한 변수로 SSO 동작, 세션 만료, OIDC 및 LDAP 인테그레이션, 기타 ID 관련 설정을 조직의 보안 및 액세스 요구 사항에 맞게 사용자 지정하세요.

IAM 요구 사항에 따라 다음 환경 변수 중 필요한 것을 인스턴스에 설정하세요.

| 환경 변수 | 설명 |
| - | - |
| `DISABLE_SSO_PROVISIONING` | W\&B 인스턴스에서 사용자 자동 프로비저닝을 끄려면 이 변수를 `true`로 설정하세요. |
| `SESSION_LENGTH` | 기본 사용자 세션 만료 시간을 변경하려면 이 변수를 원하는 시간 수로 설정하세요. 예를 들어 세션 만료 시간을 24시간으로 설정하려면 `SESSION_LENGTH`를 `24`로 설정하세요. 기본값은 720시간입니다. |
| `GORILLA_ENABLE_SSO_GROUPS_CLAIMS` | OIDC 기반 SSO를 사용하는 경우 이 변수를 `true`로 설정하면 OIDC 그룹에 따라 인스턴스의 W\&B 팀 멤버십이 자동으로 관리됩니다. 또한 사용자 OIDC 토큰에 `groups` 클레임을 추가해야 하며, 이 클레임은 사용자가 속한 모든 팀 이름을 담은 문자열 배열 형식이어야 합니다. |
| `GORILLA_LDAP_GROUP_SYNC` | LDAP 기반 SSO를 사용하는 경우 이 변수를 `true`로 설정하면 LDAP 그룹에 따라 인스턴스의 W\&B 팀 멤버십이 자동으로 관리됩니다. |
| `GORILLA_OIDC_CUSTOM_SCOPES` | OIDC 기반 SSO를 사용하는 경우 W\&B 인스턴스가 ID 공급자에 요청할 추가 [범위](https://auth0.com/docs/get-started/apis/scopes/openid-connect-scopes)를 지정할 수 있습니다. 이러한 맞춤형 범위는 SSO 기능에 영향을 주지 않습니다. |
| `GORILLA_OIDC_SECRET` | OIDC 기반 SSO를 사용하고 IdP에 OIDC Client Secret이 필요한 경우 이 변수에 해당 시크릿을 설정하세요. |
| `GORILLA_USE_IDENTIFIER_CLAIMS` | OIDC 기반 SSO를 사용하는 경우 이 변수를 `true`로 설정하면 ID 공급자의 특정 OIDC 클레임을 기준으로 사용자의 사용자 이름과 전체 이름을 강제 적용할 수 있습니다. 이 변수를 설정한 경우 강제 적용할 사용자 이름과 전체 이름을 각각 `preferred_username` 및 `name` OIDC 클레임에 설정해야 합니다. 사용자 이름에는 영숫자와 특수 문자인 밑줄 및 하이픈만 사용할 수 있습니다. |
| `GORILLA_DISABLE_PERSONAL_ENTITY` | `true`로 설정하면 [개인 entity](/ko/support/models/articles/what-is-the-difference-between-team-and-)가 비활성화됩니다. 개인 entity에 새 개인 프로젝트를 생성할 수 없고 기존 개인 프로젝트에도 쓸 수 없습니다. |
| `GORILLA_DISABLE_ADMIN_TEAM_ACCESS` | 조직 또는 인스턴스 Admin이 W\&B 팀에 직접 가입하거나 자신을 추가하지 못하도록 하려면 이 변수를 `true`로 설정하세요. 이렇게 하면 데이터 및 AI 담당자만 팀 내 프로젝트에 액세스할 수 있습니다. |
| `GORILLA_DISABLE_TEAM_SERVICE_ACCOUNT_CREATION` | 새 [팀 범위 서비스 계정](/ko/products/wandb/platform/hosting/iam/service-accounts#team-scoped-service-accounts)이 생성되지 않도록 하려면 이 변수를 `true`로 설정하세요. Dedicated Cloud 및 Self-Managed v0.83.0 이상에서 사용 가능합니다. 구성원이 새 API 키를 생성하지 못하도록 하려면 [API 키 생성 비활성화](/ko/products/wandb/platform/hosting/iam/api-keys#disable-api-key-creation)를 참조하세요. 이 기능은 환경 변수가 아니라 조직 설정입니다. |
| `WANDB_IDENTITY_TOKEN_FILE` | [ID 페더레이션](/ko/products/wandb/platform/hosting/iam/identity_federation)에 사용되며, JSON Web Token(JWT)이 저장되는 로컬 디렉터리의 절대 경로입니다. |

<Warning>
  `GORILLA_DISABLE_ADMIN_TEAM_ACCESS` 등 일부 설정은 활성화하기 전에 모든 영향을 충분히 이해하고 신중하게 적용할 것을 권장합니다. 궁금한 점이 있으면 담당 W\&B 팀에 문의하세요.
</Warning>


## Related topics

- [서비스 계정을 사용하여 워크플로 자동화](/ko/products/wandb/platform/hosting/iam/service-accounts.md)
