본문으로 건너뛰기

SHIELD DRM Google

SHIELD DRM Google 조건부 정책은 Google Drive(내 드라이브, 공유 드라이브)에 저장된 문서를 대상으로 보안 정책을 설정하고 관리할 수 있는 기능입니다. Google Drive에 보관된 DRM 문서의 암호화를 해제하여 일반 문서로 변환할 수 있습니다.

이 가이드는 SHIELD DRM Google 조건부 정책의 구성 요소 및 설정 방법을 설명합니다.

본 메뉴는 설정 > 클라우드 서비스에서 Google Workspace를 선택한 경우에만 표시됩니다. 기존 SHIELD DRM(Microsoft 365) 정책과는 별개의 정책 목록으로 운영되며, 두 정책의 우선순위는 서로 영향을 주지 않습니다.


기존 SHIELD DRM(Microsoft 365) 정책과의 차이

항목SHIELD DRM (Microsoft 365)SHIELD DRM Google
대상 스토리지OneDrive · SharePoint · Teams내 드라이브 · 공유 드라이브
대상 문서 유형일반 문서 / DRM 문서 / MIP 문서DRM 문서
문서 집행 정책MIP로 암호화 / 문서 삭제 / 문서 암호화 해제문서 암호화 해제
문서 경로 지정스토리지 내 폴더 경로 지정 가능드라이브 단위 지정 (하위 경로 지정 없음)
문서 이벤트 지정파일 생성/수정/업로드, 파일 이동해당 없음

Google Drive 조건부 정책에는 문서 이벤트 지정 단계가 없습니다. 정책 등록 화면과 정책 목록 모두 이벤트 트리거 항목이 표시되지 않습니다.


조건부 정책 구성 요소

SHIELD DRM 관리자페이지에서 조건부 정책 > Cloud Storage > SHIELD DRM Google 메뉴를 클릭하여 화면에 접속합니다.

정책 목록 테이블 구성

  • 우선순위: 정책의 실행 순서를 나타냅니다.
  • 정책 이름: 정책의 고유 이름입니다.
  • 설명: 정책의 목적 또는 간단한 설명입니다.
  • 구성원: 정책이 적용되는 사용자, 그룹 또는 정책 그룹을 지정합니다.
  • 대상 문서: 정책이 적용되는 문서 유형입니다. 보안 등급(C/S/O) 조건이 설정된 경우 해당 조건도 함께 표시됩니다.
  • 문서 경로: 정책이 적용되는 드라이브(내 드라이브 / 공유 드라이브)를 표시합니다.
  • 문서 암호화 정책: 정책이 적용될 문서 암호화 방식입니다.
  • 수정일자: 정책이 마지막으로 수정된 날짜입니다.

조건부 정책 등록 방법

1. 정책 등록

정책 등록 버튼을 클릭하여 정책 생성 화면으로 진입합니다.

2. 정책 기본 정보 입력

  • 정책 이름 (필수) : 정책의 고유 이름을 입력합니다.
  • 정책 설명 : 정책의 목적이나 간단한 설명을 입력할 수 있습니다.
  • 구성원 지정 (필수) : 정책을 적용할 사용자 또는 그룹을 선택합니다. 모든 사용자, 특정 사용자, 그룹 또는 정책 그룹으로 지정 가능합니다.
  • 대상 문서 지정 (필수) : SHIELD DRM Google 정책의 대상 문서는 DRM 문서입니다. Microsoft 365 정책과 달리 일반 문서·MIP 문서는 선택 항목으로 제공되지 않습니다.

(+) 지정된 DRM 문서 선택 시 추가 설정:

  • 생성자 정보 확인
    • 문서 생성자와 로그인 사용자의 동일 여부 확인
    • 옵션: 동일함 / 동일하지 않음
  • DRM 문서 암호화 유형
    • DAC(ACL), MAC(범주), GRADE(등급) 중 선택
    • 선택한 유형에 따라 관련 ID 입력 가능
  • DRM 문서 권한 지정
    • 로그인 사용자, 생성자, 추가된 그룹의 문서 권한 확인
    • 권한 종류: 읽기, 편집, 출력, 반출, 해제, 권한변경, 프린트마킹, 유효기간
  • DRM 암호화 문서 해제 권한 확인
    • 문서 암호화 해제 정책 적용 시, 대상자의 해제 권한 보유 여부를 함께 확인합니다.
  • 확장자 지정
    • 대상 DRM 문서의 확장자를 지정합니다.
  • 보안 등급(C/S/O) 조건
    • 대상 문서에 보안 등급(레이블) 조건을 추가로 지정할 수 있습니다. 다중 선택 가능합니다.
    • 등급을 선택하지 않으면 전체 등급이 대상이 됩니다.
    • 등급 ID와 레이블 ID는 쌍으로 매핑되어 함께 판정되며, 대상 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다.
  • 문서 경로 지정 (필수) : 집행 정책을 적용할 Google Drive를 지정합니다.
    • 내 드라이브
    • 공유 드라이브
    • 두 항목은 중복 선택이 가능하며, 최소 하나 이상을 선택해야 저장할 수 있습니다.
    • Microsoft 365 정책과 달리 드라이브 내부의 폴더 경로는 지정하지 않으며, 선택한 드라이브의 전체 경로가 대상이 됩니다.

3. 조건 설정

  • 시간 : 정책이 적용될 시간대를 지정할 수 있습니다.
    • 시간 제한 없음을 선택하면 항상 정책이 적용됩니다.
    • 등록된 시간에서 선택을 통해 특정 시간대를 지정할 수 있습니다.
    • 예외 시간을 설정하여 특정 시간대에는 정책이 적용되지 않도록 할 수 있습니다.

4. 문서 집행 정책 설정

SHIELD DRM Google 정책에서 설정할 수 있는 문서 집행 정책은 아래와 같습니다.

  • 문서 암호화 해제: 문서의 암호화를 해제하고 일반 문서로 변환합니다.

Microsoft 365 정책에서 제공되는 MIP로 암호화, 문서 삭제는 Google Drive 정책에서는 제공되지 않습니다.

5. 정책 사용 설정

  • 사용 여부 : 토글 버튼을 통해 정책의 활성화 또는 비활성화를 설정할 수 있습니다.
  • 유효기간 : 시작일과 만료일을 지정할 수 있으며, 만료일을 무기한으로 설정할 수도 있습니다.

6. 저장 및 완료

모든 설정이 완료되면 저장 버튼을 클릭합니다. 정책 목록에 등록되며, 이후 수정·삭제가 가능합니다.


조건부 정책 편집

  • 정책 목록에서 편집할 정책을 클릭하여 세부 설정을 변경할 수 있습니다.
  • 정책의 순서를 변경하면 우선순위가 재설정됩니다.
  • 정책 복사, 삭제, JSON 편집 기능은 기존 조건부 정책과 동일하게 제공됩니다.

주의사항

  • 정책 이름은 고유해야 하며, 중복될 수 없습니다.
  • 필수 항목은 반드시 입력해야 정책이 저장됩니다. 문서 경로에서 드라이브를 하나도 선택하지 않으면 저장할 수 없습니다.
  • 정책 적용에는 대상 드라이브의 변경 알림 채널 설치가 선행되어야 합니다. 채널이 설치되지 않은 드라이브의 문서에는 정책이 적용되지 않습니다. 설치 상태는 연동 관리 > Google Drive 이벤트 채널에서 확인합니다.
  • 대상 문서에 보안 등급(C/S/O) 조건을 설정한 경우, 문서의 등급·레이블 정보가 모두 일치해야 정책이 적용됩니다. 조건을 설정하지 않으면 전체 등급이 대상이 됩니다.
  • 정책의 우선순위가 높은 항목이 먼저 실행됩니다.
  • 정책 편집 시, 변경된 내용은 저장 버튼을 클릭해야 적용됩니다.
  • 정책 생성·수정·삭제 이력은 관리자 로그에 Google Drive 정책 유형으로 기록됩니다.
  • 메뉴 이용에는 SHIELD DRM Google 역할 권한이 필요합니다.