본문으로 건너뛰기

관리자 로그

관리자 로그 메뉴는 관리자가 SHIELD DRM 관리자페이지에서 수행한 행위를 조회하는 감사(Audit) 로그 화면입니다. 정책·연동·설정 변경 같은 관리 행위를 기록하여 보안 감사 목적으로 활용합니다.

문서 변환 로그가 문서 처리 결과를 다루는 운영 로그인 것과 달리, 관리자 로그는 관리자 행위를 다루는 감사 로그입니다.


화면 구성​

SHIELD DRM 관리자페이지에서 로그 > 관리자 로그 메뉴를 클릭하여 접속합니다.

관리자 로그는 통합 로그 시스템의 조회 화면을 그대로 사용합니다. 로그인한 관리자 계정과 언어 설정이 자동으로 전달되므로 별도의 로그인 절차는 필요하지 않습니다.


조회 항목​

항목설명
이벤트관리자 행위를 나타내는 이벤트명입니다.
관리자 계정행위를 수행한 관리자의 사용자 ID입니다.
IP 주소요청을 보낸 클라이언트의 IP 주소입니다.
처리 일시행위가 발생한 시각입니다.
상세 내용변경된 설정 값 등 행위의 상세 내용입니다.

검색 및 필터​

필터 항목설명
기간조회 시작일과 종료일을 지정합니다.
관리자 계정특정 관리자의 행위만 조회합니다.
이벤트명아래 「기록되는 관리자 행위」의 이벤트명을 선택해 해당 행위만 조회합니다.

기록되는 관리자 행위​

구분발생 메뉴기록되는 행위
조건부 정책조건부 정책정책 등록·수정·삭제·순서 변경
이벤트 리시버연동 관리 > Microsoft 365이벤트 리시버 설치·제거·마이그레이션 요청과 사이트별 처리 결과
애드인연동 관리 > Microsoft 365애드인 설치·제거 요청과 사이트별 처리 결과
외부 회사 연결연동 관리 > 외부 회사 연결연결 요청·승인·반려, 요청 회수, 연결 해제
설정설정 관리문서 변환 지연 시간 설정 저장
Google Drive 웹훅연동 관리 > Google Workspace웹훅 설치·해제 요청과 드라이브별 처리 결과

실패한 행위도 기록됩니다. 조회·목록 열람 같은 조회 행위는 기록되지 않습니다.

조건부 정책​

이벤트명기록 시점
조건부 정책 등록정책을 등록하거나 복사했을 때
조건부 정책 수정편집 창 또는 JSON 편집으로 정책을 저장했을 때
조건부 정책 삭제정책을 삭제했을 때
조건부 정책 순서 변경정책의 우선순위를 바꿨을 때
  • Microsoft 365, Google Workspace, SHIELD DRM Agent, DS for Mobile 정책이 기록됩니다. 로그의 정책 유형으로 어느 정책인지 구분합니다. Google Drive 조건부 정책은 Google Drive 정책 유형으로 기록됩니다.
  • 정책 사용 여부와 유효기간 변경은 정책 전체를 저장하는 방식이므로 「조건부 정책 수정」으로 기록됩니다. 상세 내용에서 변경 전·후 정책을 확인합니다.
  • 저장에 실패한 경우 같은 이벤트명에 실패로 기록됩니다.

이벤트 리시버 (Microsoft 365)​

요청 한 건이 먼저 기록되고, 이어서 대상 사이트마다 처리 결과가 한 건씩 기록됩니다.

이벤트명기록 시점
이벤트 리시버 설치 요청 / 이벤트 리시버 설치 요청 실패선택 설치·전체 설치·CSV 일괄 설치를 요청했을 때
이벤트 리시버 제거 요청 / 이벤트 리시버 제거 요청 실패선택 해제·전체 해제를 요청했을 때
마이그레이션 요청 / 마이그레이션 요청 실패애드인 방식에서 이벤트 리시버 방식으로 전환을 요청했을 때
사이트별 이벤트 리시버 설치 / 사이트별 이벤트 리시버 설치 실패사이트 한 곳의 설치를 처리했을 때
사이트별 이벤트 리시버 제거 / 사이트별 이벤트 리시버 제거 실패사이트 한 곳의 제거를 처리했을 때
사이트별 마이그레이션 완료 / 사이트별 마이그레이션 실패사이트 한 곳의 마이그레이션을 처리했을 때
  • OneDrive와 SharePoint는 같은 이벤트명으로 기록됩니다.
  • 요청 로그는 요청을 접수했다는 뜻입니다. 실제 설치 결과는 사이트별 로그로 확인합니다.
  • 신규 사이트·신규 사용자를 감지해 자동으로 설치한 경우에는 사이트별 로그만 기록됩니다.

애드인 (Microsoft 365)​

이벤트명기록 시점
애드인 설치 요청 / 애드인 설치 요청 실패애드인 설치 또는 CSV 일괄 등록을 요청했을 때
애드인 제거 요청 / 애드인 제거 요청 실패애드인 제거를 요청했을 때
사이트별 애드인 설치 / 사이트별 애드인 설치 실패사이트 한 곳에 설치를 요청했을 때
사이트별 애드인 제거 / 사이트별 애드인 제거 실패사이트 한 곳에 제거를 요청했을 때
사이트별 애드인 업그레이드 / 사이트별 애드인 업그레이드 실패이전 버전이 설치된 사이트를 업그레이드했을 때
  • 대상에는 OneDrive는 소유자, SharePoint는 사이트 제목이 표시됩니다.
  • 이미 설치되었거나 이미 제거된 사이트는 실패 이벤트로 기록됩니다.

외부 회사 연결​

이벤트명기록 시점기록되는 회사
외부 회사 연결 요청외부 회사에 연결을 요청했을 때요청한 회사
외부 회사 연결 승인받은 요청을 승인했을 때승인한 회사
외부 회사 연결 반려받은 요청을 반려했을 때반려한 회사
외부 회사 연결 요청 회수보낸 요청을 회수했을 때회수한 회사
외부 회사 연결 해제연결된 외부 회사와의 연결을 해제했을 때해제한 회사
외부 회사의 연결 해제외부 회사가 이 회사와의 연결을 해제했을 때해제당한 회사
  • 대상에는 외부 회사 이름이 표시됩니다. 상세 내용에는 외부 회사 이름, Extra ID, 행위 전·후 연결 상태, 반려 사유(입력한 경우)가 기록됩니다.
  • 연결 상태가 실제로 바뀐 경우에만 성공으로 기록됩니다. 이미 요청한 회사에 다시 요청하는 등 상태가 바뀌지 않은 시도는 기록되지 않습니다.
  • 확인할 수 없는 Extra ID로 요청한 경우와 저장에 실패한 경우는 같은 이벤트명에 실패로 기록됩니다. 이때 대상에는 입력한 Extra ID가 표시됩니다.
  • 연결 해제는 해제한 회사와 해제당한 회사 양쪽에 각각 기록됩니다. 승인·반려·요청·회수는 행위를 한 회사에만 기록됩니다.
  • 「외부 회사의 연결 해제」에는 외부 회사 관리자 계정이 기록되지 않습니다.
  • 외부 회사 이름은 기록 시점의 값입니다. 이후 회사명이 바뀌어도 지난 로그는 바뀌지 않으므로 Extra ID로 대조합니다.

설정​

이벤트명기록 시점
내장 프로필 정보 업데이트 / 내장 프로필 정보 업데이트 실패문서 변환 지연 시간 설정을 저장했을 때

Google Drive 웹훅 (Google Workspace)​

행위기록 시점
웹훅 설치내 드라이브·공유 드라이브의 웹훅 설치를 요청했을 때, 드라이브마다 설치를 처리했을 때
웹훅 해제내 드라이브·공유 드라이브의 웹훅 해제를 요청했을 때, 드라이브마다 해제를 처리했을 때
  • 요청 접수와 드라이브별 처리 결과가 각각 기록되며, 결과는 성공·재시도·실패 상태로 구분됩니다.
  • 웹훅 만료 전에 자동으로 다시 설치하는 갱신은 관리자 행위가 아니므로 관리자 로그에 표시되지 않습니다.

주의사항​

  • 관리자 로그는 감사 데이터이므로 일반 관리자가 수정하거나 삭제할 수 없습니다.
  • 관리자 로그 조회에는 관리자 권한이 필요합니다. 메뉴 이용에는 관리자 로그 역할 권한이 필요합니다.
  • 로그 보관 기간은 통합 로그 시스템의 인덱스 관리 정책을 따릅니다.
  • 외부 회사와의 연결을 해제해도 그 회사와 관련된 지난 로그는 삭제되지 않습니다.