액세스 수준을 생성한 후에는 앱에 해당 수준을 할당할 수 있습니다. 사용자 신원, 기기 보안 상태, IP 주소 및 지리적 위치를 기준으로 접근을 제어할 수 있습니다. 또한 애플리케이션 프로그래밍 인터페이스 (API)를 통해 Google Workspace 앱에 액세스하려는 앱과 Google Workspace 데이터에 액세스하려는 앱에 대한 액세스를 제어할 수 있습니다.
접근 수준을 지정할 때...
- 액세스 수준을 선택하면 기본적으로 모니터링 모드로 설정됩니다. 모니터 모드를 사용하면 사용자 액세스를 차단하지 않고 액세스 수준을 적용하는 효과를 시뮬레이션할 수 있습니다. 모니터 모드에 대한 자세한 내용은 컨텍스트 인식 액세스 배포를 참조하세요.
- 사용자가 선택한 접근 수준 중 하나에 명시된 조건을 충족할 경우 앱에 대한 접근 권한이 부여됩니다 (목록에 있는 접근 수준들의 논리적 OR 연산 결과). 사용자가 둘 이상의 액세스 레벨 (액세스 레벨의 논리적 AND 연산)에서 조건을 충족하도록 하려면 여러 액세스 레벨을 포함하는 액세스 레벨을 생성하십시오. 앱에 10개 이상의 액세스 레벨을 할당하려면 중첩 액세스 레벨을 사용할 수 있습니다.
- 모바일 앱의 경우, 통합 Gmail을 사용하면 Gmail, Google Chat 및 Google Meet에 대한 액세스 권한을 한 번에 부여하거나 거부할 수 있습니다. 채팅과 미팅이 (통합 Gmail의 일부가 아닌) 별도의 앱으로 구현된 경우, 해당 앱에 대한 액세스 권한을 개별적으로 부여하거나 거부해야 합니다.
- 일부 앱은 제대로 작동하기 위해 다른 앱의 API에 접근해야 합니다. 예를 들어 Gmail은 캘린더, 드라이브 및 Meet API에 대한 액세스 권한이 필요합니다. Google 캘린더는 Tasks API가 필요하고, Gemini는 Gmail API가 필요합니다. 접근 권한을 할당할 때는 앱이 의도한 대로 작동하도록 이러한 종속성을 고려해야 합니다.
- 앱에 액세스 수준을 할당해도 해당 API가 자동으로 차단되지는 않습니다. Gmail과 같은 앱을 차단하면 사용자는 해당 앱에 직접 로그인할 수 없습니다. 그러나 다른 앱이나 타사 클라이언트는 Gmail API를 사용하여 이메일 메시지와 같은 앱 데이터에 계속 접근할 수 있습니다. API를 통한 모든 접근을 차단하려면 앱의 API에도 명시적으로 접근 수준을 적용해야 합니다.
앱에 액세스 수준 할당
시작하기 전에: 필요한 경우 부서 또는 그룹에 설정을 적용하는 방법을 알아보세요.
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 제어
컨텍스트 인식 액세스로 이동합니다.
데이터 보안 액세스 수준 및 규칙 관리 권한과 Admin API 그룹 및 사용자 읽기 권한이 필요합니다.
- 액세스 수준 할당에서 앱에 액세스 수준 할당을 클릭합니다.
-
(선택 사항) 일부 사용자에게만 설정을 적용하려면 옆에서 조직 단위(부서에서 주로 사용됨) 또는 구성 그룹(고급)을 선택합니다.
그룹 설정은 조직 단위보다 우선 적용됩니다. 자세히 알아보기
- 옵션을 선택하세요:
- 앱을 가리키고 작업
할당을 클릭합니다.
- 여러 앱 옆에 있는 확인란을 선택한 다음 앱 목록 위에 있는 할당을 클릭합니다.
- 앱을 가리키고 작업
- 액세스 수준을 보려면 편집을 클릭하세요.
- 액세스 레벨(들)의 경우, 각 액세스 레벨에 대한 옵션을 선택하십시오:
- 실제로 액세스를 차단하지 않고 액세스 수준 선택이 사용자에게 어떤 영향을 미치는지 테스트하려면 모니터 상자를 선택하십시오.
- 액세스 수준 적용을 시작하려면 활성 확인란을 선택하십시오.
- 저장을 클릭합니다.
- 작업을 하려면 편집을 클릭하세요.
- 지원되는 앱에 대해 활성 액세스 수준 정책이 충족되지 않을 때 발생할 작업을 지정하려면 경고 또는 차단을 선택하세요. 지원되는 앱에 대한 자세한 내용은 이 페이지의 컨텍스트 인식 액세스에 대한 앱 지원을 참조하세요.
- 저장을 클릭합니다.
- (선택 사항) 액세스 수준에 대해 선택한 범위를 업데이트하려면:
- 범위를 보려면 편집을 클릭하세요.
- 수정하고 저장을 클릭합니다.
- (선택 사항) 액세스 수준에 대해 선택한 앱을 업데이트하려면:
- 앱을 보려면 편집을 클릭하세요.
- 수정하고 저장을 클릭합니다.
- 정책 설정에서 수정을 클릭합니다.
- (권장) 액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스를 선택하여 핵심 데스크톱, Android, iOS 앱, 웹 앱 사용자에게 액세스 수준을 적용합니다. 선호하는 액세스 수준 설정을 구성한 후 예상되는 동작에 대한 자세한 내용은 이 페이지의 액세스 수준 설정에 따른 앱 동작을 참고하세요.
(선택사항) 앱이 노출된 공개 API를 통해 Workspace 데이터에 액세스하지 못하도록 차단하려면 액세스 수준이 충족되지 않는 경우 API를 통해 선택된 앱에 다른 앱에서 액세스하지 못하도록 차단 체크박스를 선택합니다.
(선택사항) 노출된 API를 통해 신뢰할 수 있는 앱이 차단되지 않도록 제외하려면 액세스 수준에 관계없이 특정 Google 서비스의 API에 항상 액세스할 수 있도록 허용 목록에 있는 앱 제외 체크박스를 선택합니다.
관리 콘솔에서 그룹을 선택할 수는 있지만 이 옵션은 구성 적용 그룹이 아닌 조직 단위별로 구성하는 데 사용할 수 있습니다. 자세한 내용은 사용 사례: 신뢰할 수 있는 서드 파티 앱이 차단되지 않도록 제외하기를 참고하세요.
- 앱 목록이나 제외할 앱이 표시되지 않으면 앱 액세스 제어로 이동을 클릭하고 앱을 신뢰하는 단계를 완료합니다. 앱 액세스 제어 페이지에서 신뢰할 수 있음으로 표시한 앱은 신뢰할 수 있는 앱 표에 모두 표시됩니다. 신뢰할 수 있으며 API 시행에서 제외하도록 표시한 앱은 이미 선택되어 있습니다.
필요한 경우 API 시행에서 제외할 앱을 선택하고 계속을 클릭합니다.
저장을 클릭합니다.
이 정책의 기능은 무엇인가요?에서 새 액세스 수준이 조직 및 앱에 미치는 영향을 검토합니다. 선택사항을 업데이트하려면 액세스 수준, 작업, 범위, 앱 또는 정책 설정 옆에 있는 수정을 클릭합니다.
할당을 클릭합니다.
앱 목록 페이지로 돌아갑니다. 액세스 수준 열에는 모니터링 모드와 활성 모드에서 각 앱에 적용된 액세스 수준 수가 표시됩니다.
컨텍스트 인식 액세스에 대한 앱 지원
| Google 앱 | 차단 모드 지원 | 경고 모드 지원 |
|---|---|---|
| Calendar | ✔ | ✔ |
| Chat | ✔ | ✔ |
| 드라이브 | ✔ | ✔ |
| Gmail | ✔ | ✔ |
| Google Docs(Google Sheets 및 Google Slides 포함) | ✔ | ✔ |
| Google Keep | ✔ | ✔ |
| Google Tasks | ✔ | ✔ |
| 관리 콘솔 | ✔ | 웹만 |
| Gemini | ✔ | 웹만 |
| Google Sites | ✔ | 웹만 |
| Meet | ✔ | 웹 및 Android만 해당 |
| Gemini Notebook | ✔ | 웹만 |
| 데이터 스튜디오 | ✔ | |
| Google 클래스룸 | ✔ | |
| Google Cloud | ✔ | |
| Google Cloud Search | ✔ | |
| Google 비즈니스 | ✔ | |
| Google Play Console | ✔ | |
| Gemini Notebook | ✔ |
액세스 수준 설정에 따른 앱 동작
다음 표는 액세스 수준이 충족되지 않으면 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단(Block users from accessing Google desktop and mobile apps ) 확인란을 선택했는지 여부와 엔드포인트 검증을 배포했는지 여부에 따른 동작을 요약합니다.
이 표의 핵심 용어:
- 적용된 액세스 수준—액세스는 컨텍스트 인식 액세스 구성에서 설정한 액세스 수준에 따라 부여됩니다.
- 액세스 허용됨: 컨텍스트 인식 액세스가 적용되지 않았으며 모든 액세스가 허용됩니다.
- 액세스 차단됨: 컨텍스트 인식 액세스가 구성되지 않았거나 엔드포인트 확인 기능을 사용 설정하지 않아 액세스가 차단됩니다.
|
액세스 수준 |
컨텍스트 인식 액세스 활성화됨 |
허용/차단 (네이티브 및 웹) |
||||
|
모바일 |
데스크톱 |
|||||
|
모바일 네이티브 |
모바일 웹 |
데스크톱 웹 |
데스크톱 네이티브 |
엔드포인트 확인 기능 배포 여부 |
||
|
IP/지역 속성만 있는 액세스 수준 |
액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스 선택됨* |
액세스 수준 적용됨 |
액세스 수준 적용됨 |
필요하지 않음 |
||
|
액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스가 선택되지 않음 |
액세스 허용됨 |
액세스 수준 적용됨 |
액세스 수준 적용됨 |
액세스 허용됨 |
필요하지 않음 |
|
|
기기 속성이 있는 액세스 수준 |
액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스 선택됨* |
액세스 수준 적용됨 |
액세스 수준 적용됨 |
예 |
||
|
액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스가 선택됨 |
액세스 수준 적용됨 |
액세스 차단됨 |
아니요 |
|||
| 액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스가 선택되지 않음 |
액세스 허용됨 |
액세스 수준 적용됨 |
액세스 수준 적용됨 |
액세스 허용됨 |
예 |
|
| 액세스 수준이 충족되지 않는 경우 사용자가 Google 데스크톱 및 모바일 앱에 액세스하지 못하도록 차단 체크박스가 선택되지 않음 | 액세스 허용됨 | 액세스 수준 적용됨 | 액세스 차단됨 | 액세스 허용됨 | 아니요 | |
* 권장 설정
참고:
- 제미니 모바일 앱에는 콘텐츠 차단을 위한 자체 내장 시스템이 있습니다. 쿼리가 액세스 수준을 위반할 경우, 일반적인 시스템 경고 대신 앱에 "액세스 거부됨" 메시지가 표시됩니다.
- 인사말과 같은 간단한 쿼리는 접근 권한 평가가 필요하지 않으므로 이 메시지가 표시되지 않습니다.
- 차단된 복잡한 요청 다음에 간단한 쿼리가 이어지는 경우 앱은 이전 프롬프트를 다시 처리할 수 있습니다. 이로 인해 "액세스 거부" 경고가 다시 발생하거나 차단된 쿼리에 대한 의도치 않은 응답이 나타날 수 있습니다.
- 제약 조건이 있을 때, 제미니는 핵심 시스템만을 사용하여 간단한 쿼리에 응답합니다. Gmail이나 Google Drive와 같은 Google Workspace 데이터에 대한 접근은 여전히 엄격하게 제한되어 있습니다.
- Google 캘린더 또는 드라이브에 대해 다른 앱이 API를 통해 액세스하려고 할 때 적용 옵션이 켜져 있으면 Gemini 앱도 차단됩니다. 이는 Gemini 앱이 데이터가 아닌 Google 캘린더 및 드라이브 범위에 대한 액세스가 필요하기 때문에 발생합니다. 이 설정을 활성화하려면 정책 설정 섹션에서 액세스 수준이 충족되지 않으면 다른 앱이 API를 통해 선택한 앱에 액세스하는 것을 차단 확인란을 선택하세요.
할당된 액세스 수준 검토 또는 수정하기
이 설정은 변경 사항을 로컬에 적용하는 데 사용되며 상속된 할당은 표시되지 않습니다.
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 제어
컨텍스트 인식 액세스로 이동합니다.
- 액세스 수준 할당에서 앱에 액세스 수준 할당을 클릭합니다.
-
(선택 사항) 일부 사용자에게만 설정을 적용하려면 옆에서 조직 단위(부서에서 주로 사용됨) 또는 구성 그룹(고급)을 선택합니다.
그룹 설정은 조직 단위보다 우선 적용됩니다. 자세히 알아보기
- 옵션을 선택하세요:
- 앱을 가리키고 작업
할당을 클릭합니다.
- 여러 앱 옆에 있는 체크박스를 선택한 다음 앱 목록 위에서 할당을 클릭합니다.
- 앱을 가리키고 작업
- 액세스 수준을 보려면 편집을 클릭하세요.
- 액세스 레벨(들)의 경우, 각 액세스 레벨에 대한 옵션을 선택하십시오:
- 실제로 액세스를 차단하지 않고 액세스 수준 선택이 사용자에게 어떤 영향을 미치는지 테스트하려면 모니터 상자를 선택하십시오.
- 액세스 수준 적용을 시작하려면 활성 확인란을 선택하십시오.
- 저장을 클릭합니다.
- 작업에서 수정을 클릭합니다.
- 선택한 액세스 수준을 검토하여 액세스 수준 조건이 충족되지 않을 때 원하는 작업이 실행되도록 설정되어 있는지 확인하십시오.
- 차단: 앱에 대한 액세스를 차단합니다.
- 경고: 앱에 대한 액세스를 허용하고 사용자가 앱을 사용하는 동안 앱에서 사용자에게 경고 알림을 보냅니다. 사용자가 앱을 계속해서 활발하게 사용하면 48시간마다 새로운 알림을 받게 됩니다. 서로 다른 앱에 동일한 접근 권한 수준이 적용된 경우, 사용자에게 과도한 알림이 전송되는 것을 방지하기 위해 첫 번째 접근 시도 시에만 알림이 전송됩니다.
- 저장을 클릭합니다.
- (선택사항) 액세스 수준에 대해 선택한 범위를 검토하거나 업데이트하려면 다음 단계를 따르세요.
- 범위에서 수정을 클릭합니다.
- 수정하고 저장을 클릭합니다.
- (선택사항) 액세스 수준에 대해 선택한 앱을 검토하거나 업데이트하려면 다음 단계를 따르세요.
- 앱에서 수정을 클릭합니다.
- 수정하고 저장을 클릭합니다.
- 정책 설정에서 수정을 클릭합니다.
- 선택한 정책을 검토하여 올바른 앱이 차단되도록 설정되어 있는지 확인하십시오. 정책에는 선택한 앱의 데스크톱 및 모바일 버전에 대한 액세스 차단, 다른 앱이 API를 사용하여 선택한 앱에 액세스하는 것을 차단, 허용 목록에 추가된 앱 제외가 포함될 수 있습니다.
- 저장을 클릭합니다.
- 이 정책의 기능은 무엇인가요?에서 새 컨텍스트 인식 액세스 수준이 조직과 앱에 미치는 영향을 검토합니다. 선택 항목을 업데이트하려면 액세스 수준, 작업, 범위, 앱 또는 정책 설정 옆에 있는 편집을 클릭하세요.
- 할당을 클릭합니다.
액세스 수준에서 기록된 이벤트 보기
'보고서 보기' 옵션을 사용하면 할당된 액세스 수준이 제대로 작동하는지 추적하여 앱에 대한 사용자 액세스를 관리할 수 있습니다. 모니터링 모드 또는 활성 모드로 설정된 액세스 수준은 컨텍스트 인식 액세스 로그에 기록되는 이벤트를 생성합니다.
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 제어
컨텍스트 인식 액세스로 이동합니다.
- 액세스 수준 할당에서 앱에 액세스 수준 할당을 클릭합니다.
-
(선택 사항) 일부 사용자에게만 설정을 적용하려면 옆에서 조직 단위(부서에서 주로 사용됨) 또는 구성 그룹(고급)을 선택합니다.
그룹 설정은 조직 단위보다 우선 적용됩니다. 자세히 알아보기
- 앱을 가리키고 작업
보고서 보기을 클릭합니다.
- 측면에서 보안 조사 도구 링크를 클릭하면 선택한 앱에 대한 상황 인식 액세스 로그 이벤트를 자동으로 검색합니다.
검색 결과에는 다음 정보가 포함됩니다.
- 액세스 거부됨 (모니터 모드) 이벤트는 이 액세스 수준이 적용되었을 경우 차단되었을 사용자를 보여줍니다.
- 작업 수행자 열에는 차단된 사용자가 표시됩니다.
- 적용된 접근 수준, 충족된 접근 수준 (접근 조건 충족), 그리고 충족되지 않은 접근 수준 (접근 조건 미충족)
자세한 내용은 컨텍스트 인식 액세스 로그 이벤트를 참조하세요.