Google Workspace Studio에서 자동화된 워크플로를 빌드하고 실행하면 보안 및 데이터 개인 정보 보호가 기본적으로 제공됩니다. Workspace Studio는 최소 권한 ID 모델을 사용합니다. 즉, 자동화된 워크플로는 사용자의 전체 Google 계정에 대한 광범위하고 무제한적인 액세스 권한을 갖는 대신 각 개별 작업을 실행하는 데 필요한 최소 권한만 사용하여 백그라운드 작업을 실행합니다.
자동화를 안전하게 구성하고 조직의 데이터에 액세스하는 방법을 파악하려면 이 가이드를 사용하여 워크플로의 각 단계에 필요한 권한을 확인하세요. 이 페이지에서는 각 워크플로 단계 유형과 필요한 공개 승인 (OAuth) 범위를 매핑하여 제공합니다.
OAuth 범위가 Studio 사용에 미치는 영향
Workspace Studio를 사용할 때 OAuth 범위는 다음과 같은 방식으로 워크플로를 빌드, 실행, 관리하는 데 영향을 미칩니다.
- 일회성 승인: Gmail 또는 Google Drive와 같은 Google 서비스와 상호작용하는 단계를 처음 추가하면 Google 로그인 메시지가 표시됩니다. 이렇게 하면 워크플로가 백그라운드에서 독립적으로 실행될 수 있도록 해당 단계의 특정 범위가 승인됩니다.
- 비동기 백그라운드 실행: 워크플로가 사용 설정되면 Google 인프라에서 비동기적으로 실행됩니다. 워크플로는 사용자가 활발하게 로그인하지 않은 경우에도 승인한 특정 범위만 사용하여 Calendar 일정 예약 또는 초안 작성과 같은 작업을 실행합니다.
- 중앙 집중식 관리자 감독: 관리자는 관리 콘솔의 에이전트 액세스 관리 설정을 사용하여 조직 전체에서 활성 상태인 모든 워크플로를 볼 수 있습니다. 특정 워크플로를 일시중지하거나 개별 OAuth 범위를 타겟팅하고 제한 (예: Gmail은 활성 상태로 유지하면서 Drive 액세스 권한 삭제)하여 조직의 데이터를 안전하게 보호할 수 있습니다. 자세히 알아보기
권한 부족 문제 해결
워크플로가 실행되지 않고 활동 로그에 '권한 부족' 또는 '오류가 발생했습니다' 오류가 표시되면 다음을 확인하세요.
- 워크플로 재승인: 빌더에서 워크플로를 열고 변경사항 저장을 클릭한 후 승인 상자의 메시지에 따라 만료되었거나 누락된 OAuth 토큰을 새로고침합니다.
- 컨텍스트 인식 액세스 (CAA) 차단: 조직에서 기기 또는 IP 정책을 엄격하게 시행하는 경우 백그라운드 워크플로 실행이 차단될 수 있습니다. 핵심 Workspace Studio 클라이언트 ID가 CAA 제한에서 제외되어 있는지 확인합니다.
워크플로 단계 및 필수 OAuth 범위
이 표에는 표준 Workspace Studio 단계와 각 단계가 백그라운드에서 실행되는 데 필요한 OAuth 범위가 나와 있습니다.
| 단계 이름 | 구성 및 범위 |
|---|---|
| Studio AI 단계 | |
| AIP 기본 요소 (Gemini에게 물어보기, Gem에게 물어보기, Gemini로 만들기, Deep Research, 읽지 않은 이메일 요약, 추출, 결정, 요약) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| 일반 및 유틸리티 | |
| 일정에 따라 | 해당 사항 없음 |
| 웹훅 전송 | 해당 사항 없음 - 외부 서드 파티 |
| 다음과 같은 경우 확인 | 해당 사항 없음 - 내부 로직 |
| 목록 필터링 | 해당 사항 없음 - 내부 로직 |
| Gmail | |
| 이메일을 수신할 때 | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| 이메일로 알림 받기 | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| 이메일 보내기 | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| 이메일 초안 작성 | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| 이메일 전달 | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| 답장 초안 작성 | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| 이메일에 답장하기 | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| 라벨 추가 또는 삭제 | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| 읽음 또는 읽지않음으로 표시 | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| 별표표시 또는 별표 삭제 | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| 보관처리 (또는 삭제) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Chat | |
| 새로운 사용자가 스페이스에 참여할 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| 채팅 메시지를 수신할 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| 내가 멘션될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| 이모티콘 반응이 추가될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Chat에서 알림 받기 | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| 채팅 스페이스 보내기 | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| 다른 사용자에게 보내기 | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| 메시지에 답장하기 | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Google Sheets | |
| 시트가 변경될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| 행 추가 | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| 행 업데이트 | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| 행 데이터 삭제 | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| 시트 내용 가져오기 | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Google Docs | |
| Google 문서 만들기 | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| 문서에 추가 | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Google Calendar 및 Tasks | |
| 회의 일정에 맞춰 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| 할 일 만들기 | https://www.googleapis.com/auth/tasks |
| 일정 만들기 | https://www.googleapis.com/auth/calendar.events |
| 참석자 추가하기 | https://www.googleapis.com/auth/calendar.events |
| Google Drive | |
| 항목이 폴더에 추가될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| 파일이 수정될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| 폴더의 항목이 수정될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| 파일 이동 | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| 파일 복사 | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| 첨부파일 저장 | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| 폴더 만들기 | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| 회의록 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Google Forms | |
| 양식 응답이 접수될 때 | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (Forms의 DLP 파일 지원에만 해당) |
| NotebookLM | |
| NotebookLM에 소스 추가 | https://www.googleapis.com/auth/drive.readonly |
| NotebookLM에게 물어보기 | https://www.googleapis.com/auth/drive.readonly |