Google Workspace
Google Workspace 조건부 정책은 Google Drive(내 드라이브, 공유 드라이브)에 저장된 문서를 대상으로 보안 정책을 설정하고 관리할 수 있는 기능입니다. Google Drive에 보관된 DRM 문서의 암호화를 해제하여 일반 문서로 변환할 수 있습니다.
이 가이드는 Google Workspace 조건부 정책의 구성 요소 및 설정 방법을 설명합니다.
본 메뉴는 Google Workspace를 사용하는 고객사에게만 표시됩니다.
Microsoft 365정책과는 별개 의 정책 목록으로 운영되며, 두 정책의 우선순위는 서로 영향을 주지 않습니다.
선행 조건
정책을 등록하는 것과 정책이 실제로 집행되는 것은 다릅니다. 아래 조건이 갖춰지지 않으면 정책은 저장되지만 아무 일도 일어나지 않습니다.
| # | 조건 | 확인 위치 |
|---|---|---|
| 1 | Google Workspace 역할 권한이 있어야 합니다. | 관리자 권한 설정 |
| 2 | 대상 드라이브에 변경 알림 채널이 설치되어 있어야 합니다. | 연동 관리 > Google Drive 이벤트 채널 |
| 3 | 공유 드라이브를 대상으로 하는 경우, 서비스 계정이 해당 공유 드라이브의 멤버로 추가되어 있고 쓰기 권한을 가져야 합니다. | Google Workspace 관리 |
조건 2의 채널 설치에는 각 사용자의 SHIELD ID 계정에 Google Workspace 계정이 연결되어 있어야 합니다. 자세한 내용은 「Google Drive 이벤트 채널」 문서의
선행 조건을 참고하십시오.
이 메뉴가 보인다면 고객사의 계약에 Google Workspace가 포함되어 있는 상태입니다. 클라우드 서비스 사용 범위는 관리자가 직접 설정하는 항목이 아니며, 관리자 콘솔에 해당 설정 화면이 없습니다.
정책이 집행되는 순서
Google Drive 정책에는 문서 이벤트를 선택하는 단계가 없습니다. Drive의 변경 알림이 유입되는 시점이 곧 정책 평가 시점입니다.
Microsoft 365 정책과의 차이
| 항목 | Microsoft 365 | Google Workspace |
|---|---|---|
| 대상 스토리지 | OneDrive · SharePoint · Teams | 내 드라이브 · 공유 드라이브 |
| 대상 문서 유형 | 일반 문서 / DRM 문서 / MIP 문서 | DRM 문서 |
| 문서 집행 정책 | MIP로 암호화 / 문서 삭제 / 문서 암호화 해제 | 문서 암호화 해제 |
| 문서 경로 지정 | 스토리지 내 폴더 경로 지정 가능 | 드라이브 단위 지정 (하위 경로 지정 없음) |
| 문서 이벤트 지정 | 파일 생성/수정/업로드, 파일 이동 | 해당 없음 |
Google Drive 조건부 정책에는 문서 이벤트 지정 단계가 없습니다. Google Drive의 변경 알림은 파일이 새로 만들어진 것인지 기존 파일이 수정된 것인지를 구분하지 않기 때문입니다. 정책 등록 화면과 정책 목록 모두 이벤트 트리거 항목이 표시되지 않습니다.
조건부 정책 구성 요소
SHIELD DRM 관리자페이지에서 조건부 정책 > Cloud Storage > Google Workspace 메뉴를 클릭하여 화면에 접속합니다.
정책 목록 테이블 구성
- 우선순위: 정책의 실행 순서를 나타냅니다.
- 정책 이름: 정책의 고유 이름입니다.
- 설명: 정책의 목적 또는 간단한 설명입니다.
- 구성원: 정책이 적용되는 사용자, 그룹 또는 정책 그룹을 지정합니다.
- 대상 문서: 정책이 적용되는 문서 유형입니다. 보안 등급(C/S/O) 조건이 설정된 경우 해당 조건도 함께 표시됩니다.
- 문서 경로: 정책이 적용되는 드라이브(내 드라이브 / 공유 드라이브)를 표시합니다.
- 문서 암호화 정책: 정책이 적용될 문서 암호화 방식입니다.
- 수정일자: 정책이 마지막으로 수정된 날짜입니다.
조건부 정책 등록 방법
1. 정책 등록
정책 등록 버튼을 클릭하여 정책 생성 화면으로 진입합니다.
2. 정책 기본 정보 입력
- 정책 이름 (필수) : 정책의 고유 이름을 입력합니다.
- 정책 설명 : 정책의 목적이나 간단한 설명을 입력할 수 있습니다.
- 구성원 지정 (필수) : 정책을 적용할 사용자 또는 그룹을 선택합니다.
모든 사용자, 특정 사용자, 그룹 또는 정책 그룹으로 지정 가능합니다. - 대상 문서 지정 (필수) : Google Workspace 정책의 대상 문서는 DRM 문서입니다. Microsoft 365 정책과 달리 일반 문서·MIP 문서는 선택 항목으로 제공되지 않습니다.
(+) 지정된 DRM 문서 선택 시 추가 설정:
- 생성자 정보 확인
- 문서 생성자와 로그인 사용자의 동일 여부 확인
- 옵션: 동일함 / 동일하지 않음
- DRM 문서 암호화 유형
- DAC(ACL), MAC(범주), GRADE(등급) 중 선택
- 선택한 유형에 따라 관련 ID 입력 가능
- DRM 문서 권한 지정
- 로그인 사용자, 생성자, 추가된 그룹의 문서 권한 확인
- 권한 종류: 읽기, 편집, 출력, 반출, 해제, 권한변경, 프린트마킹, 유효기간
- DRM 암호화 문서 해제 권한 확인
- 문서 암호화 해제 정책 적용 시, 대상자의 해제 권한 보유 여부를 함께 확인합니다.
- 확장자 지정
- 대상 DRM 문서의 확장자를 지정합니다.
- 보안 등급(C/S/O) 조건
- 대상 문서에 보안 등급(레이블) 조건을 추가로 지정할 수 있습니다. 다중 선택 가능합니다.
- 등급을 선택하지 않으면 전체 등급이 대상이 됩니다.
- 등급 ID와 레이블 ID는 쌍으로 매핑되어 함께 판정되며, 대상 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다.
- 문서 경로 지정 (필수) : 집행 정책을 적용할 Google Drive를 지정합니다.
내 드라이브공유 드라이브- 두 항목은 중복 선택이 가능하며, 최소 하나 이상을 선택해야 저장할 수 있습니다.
- Microsoft 365 정책과 달리 드라이브 내부의 폴더 경로는 지정하지 않으며, 선택한 드라이브의 전체 경로가 대상이 됩니다.
3. 조건 설정
- 시간 : 정책이 적용될 시간대를 지정할 수 있습니다.
시간 제한 없음을 선택하면 항상 정책이 적용됩니다.등록된 시간에서 선택을 통해 특정 시간대를 지정할 수 있습니다.- 예외 시간을 설정하여 특정 시간대에는 정책이 적용되지 않도록 할 수 있습니다.
4. 문서 집행 정 책 설정
Google Workspace 정책에서 설정할 수 있는 문서 집행 정책은 아래와 같습니다.
- 문서 암호화 해제: 문서의 암호화를 해제하고 일반 문서로 변환합니다.
Microsoft 365 정책에서 제공되는
MIP로 암호화,문서 삭제는 Google Drive 정책에서는 제공되지 않습니다.
5. 정책 사용 설정
- 사용 여부 : 토글 버튼을 통해 정책의 활성화 또는 비활성화를 설정할 수 있습니다.
- 유효기간 : 시작일과 만료일을 지정할 수 있으며, 만료일을
무기한으로 설정할 수도 있습니다.
6. 저장 및 완료
모든 설정이 완료되면 저장 버튼을 클릭합니다. 정책 목록에 등록되며, 이후 수정·삭제가 가능합니다.
조건부 정책 편집
- 정책 목록에서 편집할 정책을 클릭하여 세부 설정을 변경할 수 있습니 다.
- 정책의 순서를 변경하면 우선순위가 재설정됩니다.
- 정책 복사, 삭제, JSON 편집 기능은 기존 조건부 정책과 동일하게 제공됩니다.
정책이 집행되지 않을 때 확인 순서
정책을 등록했는데 문서가 변환되지 않는다면 아래 순서로 확인하십시오. 가장 흔한 원인은 대상 드라이브에 이벤트 채널이 설치되지 않은 경우입니다.
제약 사항
제품 구조상 지원하지 않거나 우회할 수 없는 항목입니다.
| 항목 | 내용 |
|---|---|
| 문서 이벤트 지정 | 제공되지 않습니다. Google Drive 변경 알림이 생성·수정·업로드를 구분하지 않으므로, 변경 알림 유입 시점이 곧 정책 평가 시점입니다. |
| 대상 문서 | DRM 문서만 대상입니다. 일반 문서는 일치하는 정책이 없는 것으로 처리되며, 오류로 집계되지 않습니다. |
| 집행 정책 | 문서 암호화 해제 하나입니다. MIP로 암호화·문서 삭제·업로드 시점 DRM 암호화는 제공되지 않습니다. |
| 문서 경로 | 드라이브 단위로만 지정합니다. 드라 이브 내부의 폴더 경로는 지정할 수 없습니다. |
| 이벤트 채널 | 채널이 설치되지 않은 드라이브에는 정책이 적용되지 않습니다. 정책은 저장되지만 집행되지 않습니다. |
| 공유 드라이브 | 서비스 계정이 해당 드라이브의 멤버로 추가되어 있고 쓰기 권한을 가져야 집행됩니다. 권한이 없으면 이벤트는 유입되나 집행이 실패합니다. |
| Google Chat | 이번 범위에서 지원하지 않습니다. Chat으로 공유된 파일은 정책 대상이 아닙니다. |
| 동기화 클라이언트 | Drive for desktop 동기화 폴더의 변경도 Drive 변경 알림으로 유입됩니다. 동기화는 연속된 변경 알림을 발생시키므로 변환이 즉시 반영되지 않을 수 있습니다. |
| 다운로드 방향 | 이 화면은 Drive로 올라가는 방향만 담당합니다. PC로 내려받은 문서의 재보호는 조건부 정책 > Endpoint가 담당하며, 두 정책을 함께 구성해야 합니다. |
| 클라우드 서비스 사용 범위 | 관리자가 직접 설정하는 항목이 아닙니다. 관리자 콘솔에 해당 설정 화면이 없습니다. |
| 권한 | 메뉴 이용에는 Google Workspace 역할 권한이 필요합니다. |
주의사항
- 정책 이름은 고유해야 하며, 중복될 수 없습니다.
- 필수 항목은 반드시 입력해야 정책이 저장됩니다. 문서 경로에서 드라이브를 하나도 선택하지 않으면 저장할 수 없습니다.
- 정책을 등록하기 전 에 대상 드라이브의 채널 설치 상태를 먼저 확인해 주세요. 설치 상태는
연동 관리 > Google Drive 이벤트 채널에서 확인합니다. - 대상 문서에 보안 등급(C/S/O) 조건을 설정한 경우, 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다. 조건을 설정하지 않으면 전체 등급이 대상이 됩니다.
- 정책의 우선순위가 높은 항목이 먼저 실행됩니다.
- 정책 편집 시, 변경된 내용은 저장 버튼을 클릭해야 적용됩니다.
- 정책 생성·수정·삭제 이력은 관리자 로그에
Google Drive정책 유형으로 기록됩니다. - 집행 결과는
로그 > 문서 변환 로그에서 확인할 수 있습니다.