본문으로 건너뛰기

외부 회사 연결

외부 회사 연결 메뉴는 MIP 문서를 주고받을 외부 회사와 연결(상호 승인 관계)을 맺고 관리하는 화면입니다. 연결이 성립한 회사 사이에서만 서로의 민감도 레이블 조회와 문서 변환이 허용됩니다.

연결은 한쪽 회사가 요청하고 상대 회사가 승인해야 성립합니다. 연결되지 않은 회사의 MIP 문서는 레이블 조회·변환 대상이 되지 않습니다. 연결은 이 기능의 전제이자, 승인하지 않은 회사의 보안 문서가 열리지 않도록 하는 안전장치입니다.


연결 개념​

Microsoft의 MIP(민감도 레이블) 보안은 회사(Microsoft 365 테넌트) 단위로 닫혀 있어, 외부 회사에서 받은 MIP 문서는 어떤 레이블이 적용되어 있는지 확인할 수 없습니다. 「외부 회사 연결」은 문서를 주고받을 두 회사가 서로를 등록·승인해, 연결된 두 회사 사이에서만 MIP 문서의 레이블 조회와 변환을 허용하는 기능입니다.

항목내용
성립한쪽 회사가 요청하고 상대 회사가 승인하면 성립합니다. 한쪽의 요청만으로는 성립하지 않습니다.
효력요청 방향과 무관하게 양쪽 모두 서로의 레이블을 조회하고 문서를 변환할 수 있습니다.
단위두 회사 사이의 1:1 관계입니다. 여러 회사와 각각 연결할 수 있으며, 각 연결은 독립적으로 성립·해제됩니다.
해제어느 한쪽이 해제하면 양쪽 모두 연결이 끊깁니다. 다시 연결하려면 상대 회사의 승인을 다시 받아야 합니다.

연결은 다른 연결로 이어지지 않습니다. 예를 들어 A사가 B사·C사와 각각 연결되어 있어도 B사와 C사는 서로 연결된 것이 아니며, A사를 경유해 간접적으로 이어지지도 않습니다.


선행 조건​

연결에 참여하는 두 회사가 모두 아래 조건을 충족해야 합니다. 한쪽만 충족하는 경우에는 사용할 수 없습니다.

#조건
1양사 모두 Microsoft 365 사용
2양사 모두 Azure 앱 등록 완료
3양사 모두 SHIELD ID 가입 및 앱 등록 완료
4양사 모두 SHIELD DRM 클라우드 사용 가능 상태
5양사 모두 DS6 사용

Azure 앱 등록(조건 2)이 완료되지 않아도 연결 자체는 성립합니다. 다만 해당 회사의 레이블 조회·문서 변환이 실패할 수 있으며, 연결 목록에 「확인 필요」로 표시됩니다. 아래 「연결 목록과 상태」를 참고하십시오.

이 외의 화면 사용 전제는 다음과 같습니다.

  • 관리자 권한으로 SHIELD DRM 관리자 페이지에 로그인한 상태여야 합니다.
  • 양쪽 회사의 관리자 모두 「외부 회사 연결」 메뉴를 사용할 수 있어야 합니다. 요청하는 쪽은 요청을 보내기 위해, 요청받는 쪽은 요청을 승인하기 위해 필요합니다. 메뉴가 보이지 않으면 관리자 역할 권한 설정을 확인하십시오.
  • SaaS(클라우드) 환경에서 제공됩니다.

화면 구성​

SHIELD DRM 관리자 페이지에서 연동 관리 > 외부 회사 연결 메뉴를 클릭하여 접속합니다. 화면은 두 영역으로 구성됩니다.

영역내용
받은 요청외부 회사가 보낸 연결 요청 목록과 승인 · 반려 버튼
연결 목록이 회사가 관여한 모든 연결과 그 상태 (승인 대기 · 연결됨 · 반려됨 · 해제됨)

두 영역은 항상 표시되며, 목록이 비어 있으면 그 자리에 안내 문구가 나타납니다.

Extra ID​

Extra ID는 SHIELD ID에 등록된 회사 식별자입니다. 외부 회사가 이 회사에 연결을 요청하려면 이 값이 필요하며, 설정 > 앱 인증 정보 메뉴에서 확인·복사할 수 있습니다.


연결 절차​

1단계. Extra ID 전달 — 요청받을 회사​

  1. 요청받을 회사의 관리자가 설정 > 앱 인증 정보 메뉴에서 Extra ID를 복사합니다.
  2. 복사한 값을 연결을 요청할 회사의 관리자에게 전달합니다.

값은 이 한 방향으로만 전달하면 됩니다. 요청받는 쪽은 상대 회사의 Extra ID를 알 필요가 없습니다. 「받은 요청」에 상대 회사의 이름이 표시되기 때문입니다.

2단계. 연결 요청 — 요청하는 회사​

  1. 「연결 목록」의 + 연결 요청 버튼을 클릭합니다.
  2. 전달받은 외부 회사 Extra ID를 입력하고 요청 버튼을 클릭합니다.
  3. 요청하면 연결 목록에 해당 회사가 회사 이름과 함께 「승인 대기」 상태로 추가됩니다. 표시된 회사 이름으로 대상을 확인하고, 의도한 회사가 아니면 요청을 회수하십시오. 아래 「요청 회수와 연결 해제」를 참고하십시오.

여러 회사와 연결하려면 회사마다 요청을 반복합니다. 한 번의 요청으로 여러 회사를 지정할 수 없습니다.

3단계. 승인 · 반려 — 요청받은 회사​

  1. 요청받은 회사의 관리자가 「외부 회사 연결」 화면의 「받은 요청」 영역에서 대기 중인 요청을 확인합니다. 요청이 들어와도 별도 알림은 없으므로, Extra ID를 전달한 뒤에는 이 영역을 직접 확인하십시오.
  2. 회사 이름으로 요청 주체를 확인한 뒤 승인 또는 반려 버튼을 클릭합니다.
  3. 반려 시 사유를 입력할 수 있습니다(선택). 입력한 사유는 상대 회사 관리자에게 그대로 표시됩니다.
  4. 승인하면 그 시점부터 양쪽 회사 모두 서로의 레이블을 조회하고 문서를 변환할 수 있습니다.

승인·반려 결과는 별도로 통지되지 않습니다. 요청한 쪽 관리자는 연결 목록의 상태 변화(연결됨 · 반려됨)로 결과를 확인합니다.


연결 목록과 상태​

연결 목록에는 이 회사가 관여한 모든 연결이 표시됩니다.

항목설명
회사 이름외부 회사의 이름입니다. Extra ID로 자동 조회되며 관리자가 입력하지 않습니다.
Extra ID외부 회사의 식별자입니다. 길면 줄여서 표시되며, 전체 값은 툴팁으로 확인할 수 있습니다.
상태연결의 현재 상태입니다. 반려 사유가 있으면 상태 옆에 함께 표시됩니다.
최종 변경상태가 마지막으로 바뀐 시각입니다.
상태의미레이블 조회·문서 변환가능한 작업
승인 대기요청을 보냈고 상대 회사가 아직 응답하지 않은 상태불가요청 회수 (취소)
연결됨상대 회사가 승인해 연결이 성립한 상태가능연결 해제 (해제)
반려됨상대 회사가 요청을 반려한 상태. 사유가 있으면 함께 표시됩니다불가재요청 가능
해제됨어느 한쪽이 연결을 해제한 상태불가재요청 가능
  • 상태는 요청한 쪽 관점으로 표시됩니다. 외부 회사가 보낸 요청은 「받은 요청」 영역에서 처리하며, 승인한 뒤에 연결 목록에 나타납니다.
  • 승인 대기에는 기한이 없습니다. 오래 응답이 없으면 요청을 회수할 수 있습니다.
  • 반려됨·해제됨 이력은 목록에 계속 남습니다. 같은 회사에 다시 요청하면 새 행이 생기지 않고 기존 행의 상태가 바뀝니다.
  • 목록은 상태 필터와 정렬을 제공합니다.

「연결됨」 상태의 사용 가능 여부 표시​

「연결됨」 상태에는 해당 회사와의 레이블 조회·문서 변환을 실제로 사용할 수 있는지 확인한 결과가 함께 표시됩니다.

  • 사용 가능이 확인된 경우: 레이블 조회·변환을 사용할 수 있다는 안내가 상태 옆에 표시됩니다.
  • 확인되지 않은 경우: 「확인 필요」로 표시됩니다. 대부분 외부 회사의 Azure 앱 등록이 완료되지 않은 경우이며, 해당 회사의 레이블 조회가 실패할 수 있습니다. 외부 회사 쪽에서 Azure 앱 등록을 완료해야 해결됩니다.

요청 회수와 연결 해제​

요청 회수​

「승인 대기」 상태의 행에서 취소 버튼을 클릭하면 보낸 요청을 회수할 수 있습니다.

  • 상대 회사가 응답하기 전까지만 가능합니다.
  • 회수하면 상대 회사의 「받은 요청」에서도 해당 요청이 사라집니다.

연결 해제​

「연결됨」 상태의 행에서 해제 버튼을 클릭합니다.

  • 해제하면 양쪽 회사 모두 연결이 끊기고, 그 회사의 문서는 변환 대상에서 제외됩니다. 레이블 조회 화면의 회사 목록에서도 사라집니다.
  • 해제된 회사와 다시 연결하려면 다시 요청하고 상대 회사의 승인을 받아야 합니다.
  • 해제하려는 회사를 참조하는 조건부 정책이 있으면 확인 단계에서 해당 정책 건수가 안내됩니다. 해제 전에 그 회사를 참조하는 조건부 정책을 먼저 정리하는 것을 권장합니다.
  • 해제는 해당 연결에만 적용됩니다. 다른 회사와의 연결은 영향을 받지 않습니다.

연결된 외부 회사의 MIP 레이블 조회​

연결이 성립하면 레이블 조회 화면(MIP 레이블 조회 메뉴)에서 외부 회사의 민감도 레이블을 조회할 수 있습니다.

  • 화면에 회사 선택 드롭다운이 추가됩니다. 기본값은 로그인한 회사이며, 「연결됨」 상태인 외부 회사만 목록에 나타납니다.
  • 외부 회사를 선택하면 그 회사의 민감도 레이블 목록이 표시됩니다. 화면의 기본 사용 방법은 위 「레이블 조회」 가이드를 참고하십시오.
  • 새로 고침 버튼과 마지막 조회 시각이 제공되어, 회사를 바꿔 가며 최신 목록을 확인할 수 있습니다.
  • 연결이 해제된 회사는 드롭다운에서 사라집니다.
  • 외부 회사의 Azure 앱 등록이 완료되지 않은 경우 연결은 유지되지만 레이블 조회가 실패할 수 있으며, 화면에 실패 사유가 표시됩니다.
  • 「MIP 레이블 조회」 메뉴 권한은 「외부 회사 연결」 메뉴 권한과 별개입니다. 연결은 맺었으나 이 메뉴가 숨겨진 관리자는 레이블을 확인할 수 없습니다.

회사마다 레이블 이름 체계가 다릅니다. 같은 성격의 문서라도 회사에 따라 레이블 이름이 다를 수 있습니다. 조건부 정책에서 변환 규칙을 지정하기 전에 이 화면에서 양쪽 회사의 레이블을 확인하십시오. 레이블이 자동으로 대응(매핑)되지는 않습니다.


제약 사항​

항목내용
연결 대상 지정외부 회사 관리자에게 전달받은 Extra ID 입력으로만 요청할 수 있습니다. 회사 목록 조회나 검색은 제공되지 않습니다. 어느 회사가 SHIELD DRM을 사용하는지 드러나지 않게 하기 위한 것입니다.
연결의 범위연결은 두 회사 사이에서만 유효하며 다른 연결로 이어지지 않습니다. 연결된 회사가 제3의 회사와 맺은 연결은 이 회사의 관리자 페이지에 표시되지 않습니다.
연결 건수같은 회사 쌍에는 연결이 1건만 존재합니다. 연결할 수 있는 회사 수에는 제한이 없습니다.
알림받은 요청에 대한 별도 알림은 제공되지 않습니다. 「외부 회사 연결」 화면의 「받은 요청」 영역에서 직접 확인해야 합니다.
승인 대기 기한없습니다. 요청은 만료되지 않으며, 요청한 쪽이 회수할 수 있습니다.
이력반려됨·해제됨 이력은 목록에서 삭제할 수 없습니다. 재요청하면 기존 행의 상태가 바뀝니다.
제공 환경SaaS(클라우드) 환경에서 제공됩니다. 온프레미스 간 연결은 지원하지 않습니다.

문제 해결​

증상 · 안내 문구확인 · 조치
「확인할 수 없는 Extra ID입니다」입력한 값이 정확한지 외부 회사 관리자에게 다시 확인한 뒤 재요청하십시오.
「이 회사의 Extra ID입니다」이 회사 자신의 값을 입력한 경우입니다. 외부 회사에서 전달받은 값을 입력하십시오.
「이미 요청한 회사입니다」연결 목록의 「승인 대기」 행에서 진행 상태를 확인하십시오.
「상대가 이미 요청했습니다」상대 회사가 먼저 요청한 경우입니다. 「받은 요청」에서 승인하면 연결이 성립합니다.
「이미 연결된 회사입니다」이미 「연결됨」 상태인 회사입니다. 연결 목록에서 상태를 확인하십시오.
「연결됨」인데 레이블 조회가 실패함연결 목록에서 해당 회사의 「확인 필요」 표시 여부를 확인하고, 외부 회사에 Azure 앱 등록 완료를 요청하십시오.
「외부 회사 연결」 메뉴가 보이지 않음관리자 역할 권한에서 이 메뉴가 숨김으로 설정된 경우입니다. 회사의 권한 설정을 확인하십시오.

주의사항​

  • 연결을 해제하면 그 회사의 문서는 변환 대상에서 제외됩니다. 해제 전에 그 회사를 참조하는 조건부 정책을 먼저 확인하십시오.
  • 반려 사유는 상대 회사 관리자에게 그대로 표시됩니다. 내부 메모 용도로 쓰지 마십시오.
  • Extra ID는 연결을 요청할 회사에만 전달하십시오. 값을 아는 회사는 연결 요청을 보낼 수 있습니다. 다만 승인하기 전에는 연결이 성립하지 않습니다.
  • 요청 직후 연결 목록에 표시되는 회사 이름으로 대상을 확인하십시오. 잘못 요청했다면 상대가 응답하기 전에 회수할 수 있습니다.