액세스 승인과 함께 Assured Controls 규칙을 사용하려면 Google Workspace Assured Controls 또는 Assured Controls Plus 부가기능이 필요합니다. 액세스 관리에서 이 규칙을 사용하려면 Google Workspace Assured Controls Plus 부가기능이 필요합니다. 자세한 내용은 영업 담당자에게 문의하세요.
관리자는 Assured Controls 규칙을 사용하여 Google 직원이 조직의 데이터에 액세스하기 전에 승인을 받거나 위치 및 사용자 인증 정보 요구사항을 충족하도록 요구할 수 있습니다. 규칙을 만들면 분류 라벨에 따라 데이터 정책을 지정할 수 있습니다. 전체 조직, 부서 또는 팀에 단일 정책을 적용하는 대신 데이터에 규칙 기반 정책을 사용할 수 있습니다.
규칙 기반 정책의 주요 이점
- 타겟팅된 지원 보호: 분류 라벨을 사용하면 정책을 필요한 특정 데이터에만 적용할 수 있습니다. 이 타겟팅된 접근 방식을 사용하면 지원 해결 시간을 불필요하게 늦추지 않고도 민감한 정보를 보호할 수 있습니다.
- 중앙 집중식 관리: 액세스 관리 및 액세스 승인 보호 기능을 동시에 적용할 수 있습니다. 이 공동 시행을 통해 설정을 동기화하고 한곳에서 정책을 업데이트할 수 있으므로 별도의 정책을 관리하는 것보다 오류 발생 가능성이 줄어듭니다. 자세한 내용은 액세스 관리 또는 액세스 승인을 참고하세요.
리소스 소유자 범위 정보
규칙은 리소스에 액세스하는 사용자가 아닌 리소스 소유자 (사용자 계정 또는 공유 드라이브)를 기준으로 데이터를 보호합니다. 특정 부서 또는 그룹으로 규칙을 제한하면 해당 부서 또는 그룹 내의 사용자 또는 공유 드라이브가 소유한 데이터에만 제한이 적용됩니다.
규칙 만들기
-
Google 관리 콘솔에서 메뉴
규칙
규칙 만들기
보장된 관리로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
- 작업 선택에서 다음 체크박스 중 하나를 선택합니다.
- 위치 및 사용자 인증 정보에 따라 지원 조치를 취할 수 있는 Google 직원을 제한하려면 액세스 관리 정책 적용 체크박스를 선택합니다.
- Google 직원이 지원 조치를 취하기 전에 관리자의 승인을 받도록 하려면 액세스 승인 정책 적용 체크박스를 선택합니다.
- 다음을 클릭합니다.
- 작업 구성에서 선택한 정책의 설정을 구성합니다.
- 액세스 관리 정책 적용에서 지원 조치를 취할 수 있는 Google 직원을 선택합니다.
- 미국 지역 내 미국 Google 직원
- 미국 지역의 CJIS 승인 및 IRS 1075 승인 Google 직원
- EU 지역의 EU Google 직원 또는 필요한 경우 EU 지역의 가상 데스크톱을 통한 EU 외 지역의 Google 직원
- (선택사항) 지역 규칙 충돌이 해결되는 방식을 변경하려면 위치 우선순위 수정을 클릭합니다. 자세한 내용은 규칙 충돌에 대한 위치 우선순위 설정하기를 참고하세요.
- 액세스 승인 정책 적용의 경우 정책 세부정보를 검토합니다. 추가 설정은 필요하지 않습니다.
- 알림의 경우 추적 세부정보를 검토합니다. 이 규칙이 트리거될 때 알림 센터에서 알림을 받으려면 나중에 액세스 투명성 로그 이벤트를 데이터 소스 조건으로 사용하여 활동 규칙을 만들어야 합니다.
- 액세스 관리 정책 적용에서 지원 조치를 취할 수 있는 Google 직원을 선택합니다.
- 다음을 클릭합니다.
- 조건의 경우 규칙을 트리거하기 위해 데이터가 충족해야 하는 기준을 정의합니다.
- 리소스 소유자: 조직 전체에 적용할지 또는 조직 단위 또는 그룹 지정을 선택하여 특정 부서 또는 팀에 적용할지 선택합니다.
- 콘텐츠: 조건 추가를 클릭하고 분류 라벨을 선택한 다음 원하는 속성 라벨을 선택합니다.
참고: 먼저 라벨을 만들어야 하는 경우 분류 라벨 관리자로 시작하기를 참고하세요.
- 다음을 클릭합니다.
- 리뷰에 이름과 설명(선택사항)을 입력합니다.
- 상태에서 활성을 선택하고 (또는 규칙을 테스트하고 로그를 먼저 모니터링하려면 비활성 상태로 둠) 규칙 저장을 클릭합니다.
데이터 보호 규칙으로 라벨 지정 자동화
데이터 보호 규칙을 사용하여 데이터 라벨링을 자동으로 처리하는 데이터 손실 방지(DLP) 정책을 만들고 적용할 수 있습니다.
- 데이터 보호 규칙을 설정하여 신용카드나 세금 번호와 같은 민감한 정보를 데이터에서 스캔하고, 일치하는 항목이 발견되면 특정 분류 라벨을 자동으로 적용하도록 구성합니다. 자세한 내용은 DLP 규칙으로 Drive 파일에 분류 라벨 자동으로 적용하기를 참고하세요.
- 이 페이지 앞부분에 설명된 단계에 따라 보장된 컨트롤 규칙을 설정하여 정확히 동일한 분류 라벨을 감시합니다.
연결되면 데이터 보호 규칙이 민감한 정보를 찾아 라벨을 적용하고 Assured Controls 규칙이 Google 직원 액세스를 제한합니다.
정책 충돌 해결
기존 사용자 정책이 이미 적용된 데이터에 규칙을 적용하면 설정이 충돌할 수 있습니다. 이 경우 Google Workspace는 다음 우선순위에 따라 충돌을 자동으로 해결합니다.
- Assured Controls 규칙이 사용자 기반 정책보다 우선함: 데이터가 부서 또는 팀에 설정된 사용자 기반 정책의 적용을 받는 Assured Controls 규칙을 트리거하는 경우 규칙이 우선합니다. 더 광범위한 사용자 기반 정책은 Assured Controls 규칙이 트리거되지 않는 경우에만 적용됩니다.
- 그룹이 부서를 재정의함: 리소스 소유자가 충돌하는 사용자 기반 정책이 있는 부서와 그룹에 속한 경우 그룹 설정이 우선 적용됩니다.
- 더 엄격한 액세스 관리 정책이 우선함: 지리적 경계가 충돌하지 않고 동일한 데이터에 2개의 서로 다른 규칙이 적용되는 경우 Google Workspace에서는 더 엄격한 제한을 적용합니다. 예를 들어 CJIS 및 IRS 1075 사용자 인증 정보가 모두 필요한 규칙은 표준 미국 직원 사용자 인증 정보만 필요한 규칙보다 우선합니다.
- 지리적 충돌은 위치 우선순위에 따라 달라짐: 한 규칙에서 미국 직원을 요구하고 다른 규칙에서 동일한 데이터에 대해 EU 직원을 요구하는 경우 시스템은 도메인의 전역 위치 우선순위 설정을 따릅니다.
규칙 충돌 시 위치 우선순위 설정
액세스 관리 정책을 통해 여러 규칙이 서로 다른 지역에 적용될 때 우선 적용할 리전을 선택하려면 다음 단계를 따르세요.
-
Google 관리 콘솔에서 메뉴
데이터
규정 준수
액세스 관리로 이동합니다.
Assured Controls Plus 부가기능이 필요합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
- 규칙 기반 범위 지정을 클릭합니다.
- Assured Controls 규칙 간 충돌 시 우선적으로 적용할 지역의 정책에서 다음 옵션 중 하나를 선택합니다.
- 미국 우선: 동일한 리소스에 미국 및 EU 정책이 모두 적용되는 경우 미국 정책을 EU 정책보다 우선 적용합니다.
- EU 우선: 동일한 리소스에 모두 적용되는 경우 EU 정책을 미국 정책보다 우선 적용합니다.
- 저장을 클릭합니다.