사용자 FAQ
Q. SHIELD Gate Teams은 무엇인가요?
SHIELD Gate의 RBI(원격 브라우저 격리) 기술을 활용하여 Microsoft Teams를 안전하게 사용할 수 있는 전용 데스크톱 애플리케이션입니다.
Teams 웹 앱이 격리된 서버 환경에서 실행되어 악성코드나 보안 위협으로부터 사용자 PC를 보호하면서도, 일반 데스크톱 Teams 앱과 동등한 사용자 경험을 제공합니다.
Q. SHIELD Gate만으로도 Teams를 사용할 수 있는데, Teams App이 왜 필요한가요?
SHIELD Gate 웹 격리로도 Teams에 접속할 수 있지만, 다음과 같은 사용성 제약이 있습니다:
웹 격리 방식의 제약사항:
- 알림(Notification)이 오지 않음
- 파일 드래그 앤 드롭 불가
- 브라우저 닫으면 세션 종료
- 화상회의 권한 처리 복잡
Teams App이 제공하는 개선사항:
- 실시간 알림 정상 수신
- 파일 드래그 앤 드롭 지원
- 브라우저 닫아도 백그라운드에서 세션 유지
- 안정적인 화상회의 권한 처리
- 일반 데스크톱 앱과 동일한 사용자 경험
→ 보안은 유지하면서도 Teams를 제대로 사용할 수 있게 만든 전용 솔루션입니다.
Q. 일반 Teams 데스크톱 앱과 무엇이 다른가요?
보안 측면:
- RBI 기술로 격리된 환경에서 실행되어 로컬 PC가 위협에 노출되지 않습니다
- 기업 보안 정책 준수: SSL-Proxy, 웹필터 등 회사의 보안 인프라와 자동으로 통합
- 파일 전송 시 악성코드 검사, 무해화(CDR), DLP 등 보안 처리 적용 가능
관리 측면:
- SHIELD Gate 계정으로 통합 인증
- 관리자가 중앙에서 접근 권한 제어
- 조건부 정책(ZTCA)을 통한 세밀한 권한 관리
사용 경험:
- 일반 데스크톱 앱과 동일한 UX 제공
- 알림, 드래그 앤 드롭, 백그라운드 동작 등 모든 기능 지원
Q. 로그인은 어떻게 하나요?
SHIELD Gate 계정(회사 계정)으로 로그인합니다.
로그인 절차:
- 최초 실행 시 접속할 SHIELD Gate 서버 선택
- SHIELD Gate 계정 정보 입력
- 로그인 정보는 암호화되어 로컬에 저장
- 다음 실행부터는 자동 로그인 가능
Q. 어떤 운영체제를 지원하나요?
Windows, macOS, Linux를 지원합니다.
각 운영체제에 맞는 설치 파일을 다운로드하여 사용하실 수 있습니다.
Q. 알림(Notification)은 어떻게 받나요?
Teams App은 백그라운드에서 지속 실행되어 실시간 알림을 정상적으로 수신합니다.
알림 기능:
- 채팅 메시지 도착 알림
- 멘션(@) 알림
- 회의 초대 알림
- 트레이 아이콘에 미확인 메시지 표시
웹 격리 방식과의 차이:
- 웹 격리 환경에서는 브라우저가 알림을 받지 못해 표시되지 않음
- Teams App은 독립된 앱 구조로 알림을 정상 수신
Q. 파일 업로드/다운로드는 어떻게 하나요?
업로드:
- Teams 대화창이나 채널에 파일을 드래그 앤 드롭하여 간편하게 업로드
- 실시간 진행률 표시로 업로드 상태 확인
- 업로드 시 악성코드 검사 및 DLP 정책 적용 (관리자 설정에 따라)
다운로드:
- Teams에서 파일을 다운로드하면 로컬 PC에 저장
- 다운로드 시 악성코드 검사 및 무해화(CDR) 처리 (관리자 설정에 따라)
참고: 웹 격리 방식에서는 드래그 앤 드롭이 불가능하지만, Teams App에서는 정상적으로 지원됩니다.
Q. 앱을 최소화하거나 닫으면 어떻게 되나요?
최소화 또는 창 닫기:
- 트레이 아이콘으로 백그라운드에서 계속 실행
- 세션이 유지되어 알림 계속 수신
- 트레이 아이콘 클릭으로 언제든지 다시 창 열기 가능
완전 종료:
- 트레이 아이콘에서 "종료" 선택 시 완전 종료
- 또는 메뉴에서 로그아웃 후 종료
웹 격리 방식과의 차이:
- 웹 격리는 브라우저 닫으면 세션도 함께 종료
- Teams App은 브라우저와 독립적으로 세션 유지
Q. 화상회의 기능을 사용할 수 있나요?
네, 화면 공유, 카메라, 마이크 등 화상회의 기능을 모두 지원합니다.
지원 기능:
- 화면 공유
- 카메라/마이크 사용
- Picture-in-Picture(PIP) 모드 지원
- 안정적인 권한 처리
사용 조건:
- 관리자가 SHIELD Gate에서 화상회의 정책을 활성화해야 사용 가능
- 카메라와 마이크 권한 허용 필요
Q. 화상회의가 안 되는 경우는 어떻게 하나요?
확인 사항:
- SHIELD Gate 관리자에게 화상회의 정책이 활성화되어 있는지 확인 요청
- 카메라와 마이크에 대한 권한이 허용되어 있는지 확인
- 네트워크 연결 상태 확인
- Teams URL이 SHIELD Gate 관리 페이지에 등록되어 있는지 확인
Q. 언어를 변경할 수 있나요?
네, 브라우저 언어에 따라서 동작합니다.
Q. 파일 보안 처리는 어떻게 이루어지나요?
관리자 설정에 따라 다음 보안 처리가 적용됩니다:
업로드 시:
- 악성코드 검사
- DLP(개인정보 검출) 정책 적용
- 파일 크기 제한
다운로드 시:
- 악성코드 검사
- 콘텐츠 무해화(CDR) 처리
- 안전한 파일로 변환 후 다운로드
이러한 보안 처리는 SHIELD Gate의 보안 정책에 따라 선택적으로 적용됩니다.
Q. 애플리케이션이 실행되지 않는 경우는?
확인 사항:
launcher.exe를 실행했는지 확인 (직접 실행 파일 실행 시 환경 설정 누락 가능)- 웹필터 사용 환경: 인증서 파일(
cert.pem)이 올바른 위치에 있는지 확인 - 방화벽이나 보안 프로그램에서 차단 여부 확인
- SHIELD Gate 서버 접속 가능 여부 확인
관리자 FAQ
Q. SHIELD Gate Teams과 일반 SHIELD Gate의 차이는 무엇인가요?
SHIELD Gate (웹 격리):
- Teams 웹 접속은 가능하나 사용성 제약 존재
- 알림 미수신, 드래그 앤 드롭 불가, 세션 유지 어려움
SHIELD Gate Teams (전용 앱):
- RBI 보안은 동일하게 유지하면서 사용성 대폭 개선
- 알림, 드래그 앤 드롭, 백그라운드 세션 유지 등 완벽 지원
- 일반 데스크톱 Teams 앱과 동등한 UX 제공
도입 시나리오:
- 실시간 알림이 필수인 운영/보안/고객지원 조직
- 파일 전송이 잦은 프로젝트 팀
- 장시간 회의가 필요한 DevOps/운영 조직
- 협력업체/외부 인력의 안전한 Teams 사용
Q. 화상회의 기능을 활성화하려면 어떻게 해야 하나요?
설정 절차:
- SHIELD Gate 관리 페이지 접속
- Management > Worksystem > Address Bar에서 Teams URL 등록
https://teams.microsoft.com등록
- 조건부 정책에서 "Teams 화상회의 정책" 생성 및 활성화
- 화상회의 정책이 적용될 사용자 그룹 지정
Q. 특정 사용자에게만 접근 권한을 부여할 수 있나요?
네, 세밀한 접근 제어가 가능합니다.
권한 제어 방법:
- 사용자별 또는 그룹별 Teams App 접근 권한 설정
- 조건부 정책(ZTCA)을 통한 차등 권한 부여
- 시간 조건 (근무 시간에만 접속 허용)
- 위치 조건 (사내 네트워크에서만 접속 허용)
- 기기 조건 (회사 PC에서만 접속 허용)
예시:
- 외부망 접속 시 다운로드 차단
- 회사 PC에서는 전체 기능 허용
- BYOD 환경에서는 읽기 전용
Q. 사용자 접속 로그를 확인할 수 있나요?
네, SHIELD Gate 관리 페이지에서 통합 로그를 확인할 수 있습니다.
확인 가능한 로그:
- Teams App 접속/종료 이력
- 세션 정보 (접속 시간, IP 주소 등)
- 파일 업로드/다운로드 기록
- 정책 차단 기록
- 보안 처리 결과 (악성코드 검사, DLP 검출 등)
Q. 파일 전송 정책을 설정할 수 있나요?
네, SHIELD Gate의 통합 정책을 통해 제어할 수 있습니다.
설정 가능한 정책:
- 파일 업로드/다운로드 허용/차단
- 파일 크기 제한
- 악성코드 검사 적용
- 콘텐츠 무해화(CDR) 적용
- DLP 정책 적용 (개인정보 검출)
- URL 기반 세부 정책