Microsoft 365
이 화면은 Microsoft 365 전용입니다. Microsoft 365를 사용하는 고객사에게만 메뉴가 표시됩니다. Google Drive를 대상으로 하는 정책은 Google Workspace 화면에서 설정합니다.
SHIELD DRM 조건부 정책은 OneDrive, SharePoint, Teams에 저장된 문서를 대상으로 보안 정책을 설정하고 관리할 수 있는 기능입니다.
일반 문서를 MIP 문서나 DRM 문서로 변환하거나, MIP 문서와 DRM 문서 간 상호 변환이 가능합니다.
이 가이드는 Microsoft 365 환경의 Cloud Storage 조건부 정책 구성 요소 및 설정 방법을 설명합니다.
기존 Add-In 방식 종료, 이벤트 리시버 전환 안내
Microsoft는 2026년 4월 2일부로 ACS(Azure Access Control)와 Add-In 방식을 종료했습니다.
SHIELD DRM 관리 페이지의 Microsoft365(Add-In) 메뉴는 이벤트 리시버 메뉴로 대체되었습니다.
→ 기존 Add-In 방식으로 등록된 정책은 Event Receiver 방식으로 데이터가 마이그레이션되었습니다.
→ 2026년 4월 2일 이후, Add-In 방식으로 설정된 정책은 더 이상 동작하지 않습니다.
기존 Add-In 방식:
.app파일을 각 SharePoint 사이트에 설치하여 이벤트를 수신- 각 사이트마다 설치 및 관리가 필요
- ACS(Azure Access Control)를 통해 인증 및 권한 제어
Event Receiver 방식:
- 클라우드 환경에서 이벤트를 직접 수신하는 구조
- 별도의 애드인 설치 과정 없이 중앙 관리 가능
- SharePoint 및 OneDrive의 파일 이벤트(생성, 수정, 이동 등)를 실시간으로 수신
용어 정리
- ACS(Azure Access Control Service) : 레거시 앱이며 현재 SHIELD DRM 구축 시에 각 테넌트당 파워쉘 스크립트를 등록하였습니다.
- Multi GEO 사용 사이트는 각 도메인(GEO 추가 되면 도메인 추가됨)당 파워쉘 스크립트 등록 필요합니다.
- Add-In :
.app파일로 제공되며, 테넌트의 애드인 카탈로그에 등록하면 테넌트의 사이트에 애드인을 설치할 수 있습니다.- 이벤트를 수신 받으려면 각 사이트에 설치 필요합니다.
- RER(Remote Event Receiver) : 현재 Azure Service로 구동되어 있으며 SharePoint CSOM(클라이언트 측 개체 모델) 라이브러리를 사용하여 .NET으로 구현되어 있습니다.
상세 설명 링크
Cloud Storage 조건부 정책 구성 요소
SHIELD DRM 관리자페이지에서
조건부 정책 > Cloud Storage > Microsoft 365메뉴를 클릭하여 접속합니다.