본문으로 건너뛰기

SHIELD DRM 관련 기본 FAQ

서비스 관련

Q1. SHIELD DRM은 무엇인가요?

클라우드 네이티브 DRM(Digital Rights Management, 디지털 권한 관리) 서비스로, Microsoft 365와 Google Workspace 환경의 문서 보안을 제공합니다.

  • Microsoft 365 — 기존 DRM 문서를 MIP(Microsoft Information Protection) 문서로 자동 변환해 클라우드 협업(열람/편집/공동작업)을 가능하게 합니다.
  • Google Workspace — Google Drive의 변경을 감지해 조건부 정책에 따라 DRM 문서의 암호화를 해제하여 클라우드 협업을 가능하게 합니다.

Q2. 주요 기능은 무엇인가요?

  • 조건부 정책 기반 자동 집행 (사용자 · 그룹, 네트워크 위치, 문서 유형 등 조건별 적용)
  • 기존 DRM 문서와의 호환성 제공(BYOK/HYOK 포함)
  • 정책 연계 및 운영 가시성 (정책 수립 · 적용 연계)
  • 연동 대상 — Microsoft 365(Teams / OneDrive / SharePoint), Google Workspace(Google Drive의 내 드라이브 · 공유 드라이브)

DRM ↔ MIP 변환은 Microsoft 365 환경 전용 기능입니다.

Q3. 실제 사용 흐름은 어떻게 되나요?

Microsoft 365

파일을 Teams/OneDrive/SharePoint에 업로드하면 일정 시간 후 MIP 레이블이 자동 적용 됩니다.
적용되면 수정자에 ‘ SharePoint 앱 ’ 표기가 보이고, 문서 하단에 ‘ Protected by SHIELD DRM ’이 표시됩니다.
DRM 문서도 해제 없이 바로 업로드 해 사용할 수 있습니다.

Google Workspace

파일을 Google Drive(내 드라이브 · 공유 드라이브)에 업로드하면, 해당 드라이브에 설치된 이벤트 채널이 변경을 감지하고 조건부 정책을 평가합니다.
정책 대상이면 문서를 잠금 처리한 뒤 암호화를 해제하고, 잠금을 해제하여 동일한 파일에 반영합니다.
DRM 문서도 해제 없이 바로 업로드해 사용할 수 있으며, 해당 문서를 로컬 PC로 내려받는 시점에 Document Security가 DRM 보호를 다시 적용합니다.

Google Workspace 환경에서는 업로드 시점의 자동 암호화와 레이블 변환을 제공하지 않습니다. 이벤트 채널을 설치하지 않은 드라이브에서는 정책이 동작하지 않으며, 새로 만들어진 공유 드라이브는 자동으로 감지되지 않습니다.

Q4. 도입 전 무엇을 준비해야 하나요?

공통

(1) Security365 Portal 가입/설정
(2) 방화벽 허용 URL 등록

Microsoft 365

(1) 관리자 권한/라이선스 (전역 관리자·E3 권장)
(2) MIP 레이블 생성/게시
(3) 테넌트 명 확인

Google Workspace

(1) 최고 관리자(Super Admin) 권한
(2) Google Cloud 프로젝트에서 Google Drive API 사용 설정
(3) 서비스 계정 생성 및 도메인 전체 위임(Domain-Wide Delegation) 승인
(4) 정책 대상으로 사용할 공유 드라이브에 서비스 계정을 참여자 이상 멤버로 추가

Q5. Microsoft Throttling은 무엇이고 어떤 영향이 있나요? (Microsoft 365)

Throttling(스로틀링) 은 Microsoft가 서비스 안정성과 공정한 사용을 위해 API 요청·쿼리·네트워크 등에 속도 제한(Rate Limiting) 을 적용하는 메커니즘입니다.
대량 처리/버스트 시 제한될 수 있으므로, 재시도·백오프 전략 등 운영 상 고려가 필요합니다.

Q6. SharePoint Add-In이 종료된다는데, 어떻게 대응하나요? (Microsoft 365)

Microsoft가 ACS(Azure Access Control Service) 및 SharePoint Add-In 을 2026-04-02 에 종료합니다.
이에 따라 이벤트 리시버(Event Receiver) 방식으로 전환해야 하며, SHIELD DRM 관리자 페이지의 마이그레이션 절차(점검→동의→실행)로 전환합니다

Q7. Google Drive API 할당량은 무엇이고 어떤 영향이 있나요? (Google Workspace)

Google Drive API는 프로젝트와 사용자 단위로 요청 할당량을 적용합니다. 할당량을 초과하면 429 또는 403 rateLimitExceeded 응답이 반환되며, SHIELD DRM은 이를 감지해 지수 백오프로 자동 재시도합니다.
또한 드라이브에 등록하는 변경 알림 채널은 유효 기간이 최대 7일이므로, 만료 전에 자동으로 재등록합니다.
대량 변경이 한꺼번에 발생하면 변경 내역 조회가 지연되어 정책 반영이 늦어질 수 있습니다.

인증/연동

Q8. ‘앱 인증 정보(App ID + App Secret)’는 어디서 확인하며, DS 관리 콘솔에는 어떻게 적용하나요? (Microsoft 365)

관리자 페이지 → 설정 → 앱 인증 정보 에서 표시되는 App ID와 App Secret이 결합된 보안 토큰 을 복사해, DS 관리 콘솔의 커스텀 정책 s365_app_data 항목에 붙여넣어 사용합니다.

  • 적용 버전(DS 콘솔 모듈)
  • SCPD_DS365.dll 6.0.3.24 이상
  • SCPD_DS36564.dll 6.0.3.24 이상

Google Workspace 연동은 앱 인증 정보를 사용하지 않고, 서비스 계정과 도메인 전체 위임(Domain-Wide Delegation)으로 인증합니다.

참고 링크