SHIELD DRM Google
SHIELD DRM Google 조건부 정책은 Google Drive(내 드라이브, 공유 드라이브)에 저장된 문서를 대상으로 보안 정책을 설정하고 관리할 수 있는 기능입니다. Google Drive에 보관된 DRM 문서의 암호화를 해제하여 일반 문서로 변환할 수 있습니다.
이 가이드는 SHIELD DRM Google 조건부 정책의 구성 요소 및 설정 방법을 설명합니다.
본 메뉴는
설정 > 클라우드 서비스에서 Google Workspace를 선택한 경우에만 표시됩니다. 기존SHIELD DRM(Microsoft 365) 정책과는 별개의 정책 목록으로 운영되며, 두 정책의 우선순위는 서로 영향을 주지 않습니다.
기존 SHIELD DRM(Microsoft 365) 정책과의 차이
| 항목 | SHIELD DRM (Microsoft 365) | SHIELD DRM Google |
|---|---|---|
| 대상 스토리지 | OneDrive · SharePoint · Teams | 내 드라이브 · 공유 드라이브 |
| 대상 문서 유형 | 일반 문서 / DRM 문서 / MIP 문서 | DRM 문서 |
| 문서 집행 정책 | MIP로 암호화 / 문서 삭제 / 문서 암호화 해제 | 문서 암호화 해제 |
| 문서 경로 지정 | 스토리지 내 폴더 경로 지정 가능 | 드라이브 단위 지정 (하위 경로 지정 없음) |
| 문서 이벤트 지정 | 파일 생성/수정/업로드, 파일 이동 | 해당 없음 |
Google Drive 조건부 정책에는 문서 이벤트 지정 단계가 없습니다. 정책 등록 화면과 정책 목록 모두 이벤트 트리거 항목이 표시되지 않습니다.
조건부 정책 구성 요소
SHIELD DRM 관리자페이지에서 조건부 정책 > Cloud Storage > SHIELD DRM Google 메뉴를 클릭하여 화면에 접속합니다.
정책 목록 테이블 구성
- 우선순위: 정책의 실행 순서를 나타냅니다.
- 정책 이름: 정책의 고유 이름입니다.
- 설명: 정책의 목적 또는 간단한 설명입니다.
- 구성원: 정책이 적용되는 사용자, 그룹 또는 정책 그룹을 지정합니다.
- 대상 문서: 정책이 적용되는 문서 유형입니다. 보안 등급(C/S/O) 조건이 설정된 경우 해당 조건도 함께 표시됩니다.
- 문서 경로: 정책이 적용되는 드라이브(내 드라이브 / 공유 드라이브)를 표시합니다.
- 문서 암호화 정책: 정책이 적용될 문서 암호화 방식입니다.
- 수정일자: 정책이 마지막으로 수정된 날짜입니다.
조건부 정책 등록 방법
1. 정책 등록
정책 등록 버튼을 클릭하여 정책 생성 화면으로 진입합니다.
2. 정책 기본 정보 입력
- 정책 이름 (필수) : 정책의 고유 이름을 입력합니다.
- 정책 설명 : 정책의 목적이나 간단한 설명을 입력할 수 있습니다.
- 구성원 지정 (필수) : 정책을 적용할 사용자 또는 그룹을 선택합니다.
모든 사용자, 특정 사용자, 그룹 또는 정책 그룹으로 지정 가능합니다. - 대상 문서 지정 (필수) : SHIELD DRM Google 정책의 대상 문서는 DRM 문서입니다. Microsoft 365 정책과 달리 일반 문서·MIP 문서는 선택 항목으로 제공되지 않습니다.
(+) 지정된 DRM 문서 선택 시 추가 설정:
- 생성자 정보 확인
- 문서 생성자와 로그인 사용자의 동일 여부 확인
- 옵션: 동일함 / 동일하지 않음
- DRM 문서 암호화 유형
- DAC(ACL), MAC(범주), GRADE(등급) 중 선택
- 선택한 유형에 따라 관련 ID 입력 가능
- DRM 문서 권한 지정
- 로그인 사용자, 생성자, 추가된 그룹의 문서 권한 확인
- 권한 종류: 읽기, 편집, 출력, 반출, 해제, 권한변경, 프린트마킹, 유효기간
- DRM 암호화 문서 해제 권한 확인
- 문서 암호화 해제 정책 적용 시, 대상자의 해제 권한 보유 여부를 함께 확인합니다.
- 확장자 지정
- 대상 DRM 문서의 확장자를 지정합니다.
- 보안 등급(C/S/O) 조건
- 대상 문서에 보안 등급(레이블) 조건을 추가로 지정할 수 있습니다. 다중 선택 가능합니다.
- 등급을 선택하지 않으면 전체 등급이 대상이 됩니다.
- 등급 ID와 레이블 ID는 쌍으로 매핑되어 함께 판정되며, 대상 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다.
- 문서 경로 지정 (필수) : 집행 정책을 적용할 Google Drive를 지정합니다.
내 드라이브공유 드라이브- 두 항목은 중복 선택이 가능하며, 최소 하나 이상을 선택해야 저장할 수 있습니다.
- Microsoft 365 정책과 달리 드라이브 내부의 폴더 경로는 지정하지 않으며, 선택한 드라이브의 전체 경로가 대상이 됩니다.
3. 조건 설정
- 시간 : 정책이 적용될 시간대를 지정할 수 있습니다.
시간 제한 없음을 선택하면 항상 정책이 적용됩니다.등록된 시간에서 선택을 통해 특정 시간대를 지정할 수 있습니다.- 예외 시간을 설정하여 특정 시간대에는 정책이 적용되지 않도록 할 수 있습니다.
4. 문서 집행 정책 설정
SHIELD DRM Google 정책에서 설정할 수 있는 문서 집행 정책은 아래와 같습니다.
- 문서 암호화 해제: 문서의 암호화를 해제하고 일 반 문서로 변환합니다.
Microsoft 365 정책에서 제공되는
MIP로 암호화,문서 삭제는 Google Drive 정책에서는 제공되지 않습니다.
5. 정책 사용 설정
- 사용 여부 : 토글 버튼을 통해 정책의 활성화 또는 비활성화를 설정할 수 있습니다.
- 유효기간 : 시작일과 만료일을 지정할 수 있으며, 만료일을
무기한으로 설정할 수도 있습니다.
6. 저장 및 완료
모든 설정이 완료되면 저장 버튼을 클릭합니다. 정책 목록에 등록되며, 이후 수정·삭제가 가능합니다.
조건부 정책 편집
- 정책 목록에서 편집할 정책을 클릭하여 세부 설정을 변경할 수 있습니다.
- 정책의 순서를 변경하면 우선순위가 재설정됩니다.
- 정책 복사, 삭제, JSON 편집 기능은 기존 조건부 정책과 동일하게 제공됩니다.
주의사항
- 정책 이름은 고유해야 하며, 중복될 수 없습니다.
- 필수 항목은 반드시 입력해야 정책이 저장됩니다. 문서 경로에서 드라이브를 하나도 선택하지 않으면 저장할 수 없습니다.
- 정책 적용에는 대상 드라이브의 변경 알림 채널 설치가 선행되어야 합니다. 채널이 설치되지 않은 드라이브의 문서에는 정책이 적용되지 않습니다. 설치 상태는
연동 관리 > Google Drive 이벤트 채널에서 확인합니다. - 대상 문서에 보안 등급(C/S/O) 조건을 설정한 경우, 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다. 조건을 설정하지 않으면 전체 등급이 대상이 됩니다.
- 정책의 우선순위가 높은 항목이 먼저 실행됩니다.
- 정책 편집 시, 변경된 내용은 저장 버튼을 클릭해야 적용됩니다.
- 정책 생성·수정·삭제 이력은 관리자 로그에
Google Drive정책 유형으로 기록됩니다. - 메뉴 이용에는
SHIELD DRM Google역할 권한이 필요합니다.