기본 콘텐츠로 건너뛰기

[G Suite Google 그룹스 보안 강화를 위한 설정 가이드]

팀 메일 링리스트 작성에서 지원 처리, 내부 토론 호스팅에 이르기까지 많은 조직에서 Google 그룹스를 사용하여 직장에서 연결하고 공동 작업을 수행합니다. 그러나 모든 커뮤니케이션 도구와 마찬가지로 설정이 공유와 보안 사이에서 올바른 균형을 유지하는 것이 중요합니다.

기본적으로 Google 그룹스는 비공개로 설정되어 있습니다. 그러나 고객이 실수로 Google 그룹스 개인 정보 설정을 잘못 구성하여 민감한 정보를 공유 한 경우가 발생을 하곤 합니다. Google 그룹스의 개인 정보 보호 설정을 조직의 정책에 맞게 조정하는 방법을 이해하는 것이 중요합니다. 이를 수행하는 방법에 대한 세부 사항은 이전 블로그 게시물에서 논의한 G Suite의 포괄적 인 보안 베스트 프랙티스의 일부입니다.

의도하지 않은 잘못된 구성에 대한 기본 보호

실수로 데이터가 공유되는 것을 방지하기 위해 기본적으로 Google 그룹스의 공유 설정은 개인 정보 보호에 가장 적합하도록 설정되어 있습니다.

  • 그룹보기 : 기본적으로 도메인 외부의 사용자는 도메인의 그룹을 보거나 검색 할 수 없습니다.
  • 그룹에 게시 : 기본적으로 도메인 외부의 사용자는 귀하의 그룹에 게시 할 수 없습니다.
  • 그룹 가입 : 기본적으로 도메인 외부의 아무도 그룹 회원이 될 수 없습니다.
  • 그룹 만들기 : 기본적으로 도메인 내 사용자 만 그룹을 만들 수 있습니다.
G Suite 관리자는 이러한 기본 설정을 개별적으로 조정할 수 있습니다. 관리자는 관리 콘솔에서 도메인의 공유 권한을 검토하고 업데이트 할 수 있으며 최종 사용자는 그룹 설정에서 Google 그룹스 권한을 검토하고 업데이트 할 수 있습니다. 관리자는 디렉토리 API를 사용하여 그룹을 관리하고 그룹 설정 API를 사용하여 그룹 설정을 관리 할 수 있습니다.

그룹보기 : 도메인 수준에서 설정 구성

관리자는 '그룹에 대한 액세스'에서 도메인 수준에서 그룹을 볼 수있는 사용자를 제어 할 수 있습니다. 두 가지 옵션이 있습니다.
  • 기본 설정 인 개인 설정은 도메인 외부의 사용자가 그룹에 액세스 할 수 없으며 사용자와 도메인 관리자가 공개 그룹을 만들 수 없다는 것을 의미합니다.
  • 인터넷 공개는 사용자가 공개 그룹을 만들 수 있음을 의미하며 도메인 외부의 개인이 그룹에서 논의 된 콘텐츠에 액세스 할 수 있습니다.

인터넷에서 그룹에 대한 액세스를 개인에서 공용으로 변경할지 여부를 신중하게 고려해야합니다. 사용자에게 공개 그룹을 만들 수있는 권한을 부여하면 언제든지 도메인 수준 설정을 다시 비공개로 변경할 수 있습니다. 이렇게하면 이전에 사용자가 공개 한 그룹을 포함하여 도메인 외부의 사용자가 귀하의 그룹에 액세스하는 것을 방지 할 수 있습니다.

그룹보기 : 새 그룹의 기본보기 구성

공개 그룹을 만들 수있는 기능을 켠 경우에도 모든 새 그룹은 기본적으로 비공개가되며 사용자는 개별 그룹 설정을 사전에 공개하여 공개 할 필요가 있습니다. 관리자는 새 그룹에 대한보기 권한이 도메인의 모든 구성원 또는 그룹 구성원의 하위 집합으로 제한되도록이 기본 설정을 변경할 수 있습니다.


조직에서 Google 그룹스를 사용하는 방식에 따라 가장 합당한 설정을 선택하는 것이 좋습니다. 새 그룹에 대한 기본 설정입니다. 그룹 소유자는 여전히 그룹 수준에서 설정을 변경할 수 있습니다 (관리자가 "그룹에 대한 액세스 권한"을 비공개로 설정하더라도 인터넷상의 모든 사용자가 그룹을 볼 수는 없지만). 

그룹에 게시 : 그룹 구성원에게 연락 할 수있는 사용자 구성

기본적으로 외부 사용자는 그룹에 게시 할 수 없습니다. 그러나 어떤 경우에는 외부 고객이 들어오는 판매 또는 지원 요청을 처리 할 때처럼 그룹에 연락하기를 원할 수 있습니다. 이는 그룹의 주제를 볼 수있는 기능을 만들지 않고도 수행 할 수 있습니다.

관리자는 도메인 외부의 게시물을 개별 그룹의 설정에서 특정 그룹으로 허용 할 수 있습니다 (게시물 아래의 "공개"선택). 이 설정은 그룹 항목이 공개 또는 비공개로 설정되었는지 여부에 관계없이 적용됩니다.


관리자는 '그룹 및 이메일 액세스'에서 관리 콘솔 설정을 통해 외부 소유자에게 권한을 부여 할 수 있습니다.


그룹 가입 : 그룹 구성원 구성

기본적으로 그룹 도메인의 사용자 만 그룹 구성원이 될 수 있습니다. 그러나 관리자는 외부 구성원을 그룹에 직접 추가 할 수 있으며 그룹 소유자가 외부 구성원을 추가 할 수도 있습니다 (예 : 공급 업체와 통신해야하는 경우). 관리자는 설정 상태에 관계없이 외부 구성원을 추가 할 수도 있습니다.


그룹 만들기 : 새 그룹을 만들 수있는 사용자 구성

관리자는 조직 내에서 그룹을 만들 수있는 사람을 결정할 수도 있습니다. 기본적으로 도메인의 모든 사용자가 그룹을 만들 수 있습니다.


도메인의 사용자가 공개 Google 그룹스를 만들고 도메인의 모든 사용자에게 그룹을 만들 수 있도록 허용하면 사용자가 설정을 관리하고 해당 그룹을 적절히 사용하도록 신뢰할 수 있습니다. 이 구성이 조직에 가장 적합한 지 여부를 고려해 볼 가치가 있습니다.

Google 그룹 보안에 대한 자세한 내용은 도움말 센터를 참조하십시오. G Suite 전반에 걸친 보안 베스트 프랙티스를 검토 할 수도 있습니다.

위 내용은 구글 공식 G Suite 블로그를 번역한 것입니다. 

---------------------------------------------

G Suite/Chromebook/ChomeOS 전문 블로그 - charlychoi.blogspot.kr

댓글

이 블로그의 인기 게시물

AI 바이브코딩 운영 가이드 (프롬프트 25종 첨부)

  AX컨설팅 동료용 실무 가이드 AI 바이브코딩 80% 벽 을 넘는 운영 가이드 AI로 웹사이트, 업무 자동화, 데이터 분석, 제안서 보조 도구, 내부 업무 시스템을 만들어보려는 컨설턴트를 위한 문서입니다. 바이브코딩은 “AI에게 코딩을 맡기는 일”이 아니라, AI 개발팀을 운영하는 일 입니다. 빠르게 되는 구간 ◀ 80% 벽 운영으로 넘는 구간 95% 80%까지는 AI가 데려다줍니다. 나머지 15%는 코딩 실력이 아니라 운영 방식 으로 넘습니다. 목차 1. 왜 80%에서 막히는가 2. 자주 나오는 네 가지 증상 3. 반드시 박아둘 검증 원칙 4. 상황별 실전 프롬프트 8종 5. 운영 4원칙 6. 컨설팅 현장 시나리오 7. 현장 체크리스트 18 8. 복사해서 쓰는 프롬프트 9. 최종 정리 01 · 진단 처음엔 날아가는데, 왜 80%에서 멈출까 요즘 AI로 개발을 해보면 처음에는 정말 빠릅니다. 로그인 화면이 금방 만들어지고, 버튼도 생기고, 데이터 입력 폼도 나오고, 간단한 대시보드도 몇 분 만에 완성됩니다. “이제 코딩은 AI가 다 해주는구나.” 그런데 실제 프로젝트에서는 이상한 일이 생깁니다. 처음 70~80%까지는 빠르게 가는데, 그 다음부터 갑자기 진도가 안 나갑니다. 증상 80% 지점에서 벌어지는 일 버튼 하나 고쳤더니 다른 버튼이 망가집니다. 오류를 고쳐달라고 했더니 디자인이 깨집니다. AI는 “수정 완료했습니다”라고 하는데 실행해보면 그대로입니다. 이전에 정한 요구사항을 잊어버립니다. 새 기능을 붙일수록 코드가 점점 복잡해집니다. 결국 처음부터 다시 만드는 것이 더 빠른 상황이 됩니다. 한 줄 결론 80% 벽은 AI의 코딩 실력만의 문제가 아닙니다. 대부분은 검증 없는 지시, 오염된 컨텍스트, 롤백 없는 작업 방식, 모호한 완료 기준 때문에 생깁니다. AI에게 코딩을 맡긴다는 것은 개발자를 없애는 일이 아닙니다. 오히려 우리의 역할이 바뀝니다. 기존 방식 AI 바이브코딩 방식 내가 직접 코드를 작성한다 AI에게 작업을 나누어 맡긴다 개발...

[알아두면 쓸모 있는 구글 문서 팁] 문서 공유시- 사용자 이름 대신에 익명의 동물이 표시 되는 이유와 동물 종류

구글 드라이브에는 다른 유사 서비스에서는 제공하지 않는 구글 만의 유니크한 기능들이 있다 구글 문서를  불특정 다수에게 전체 공개로 공유할 수 있습니다. 불특정인이 구글 문서에 접속한 경우 익명의 동물로 표시됩니다.  ' 웹에 공개' 또는 '링크가 있는 사용자' 공유 설정을 선택하면 인식할 수 없는 이름이나 익명의 동물이 표시될 수 있습니다. 파일에서 인식할 수 없는 이름을 볼 수 있는 몇 가지 이유는 다음과 같습니다. 메일링 리스트와 파일을 공유합니다. Google 계정이 없는 사용자와 파일을 공유하며, 그 사용자가 다른 사용자에게 공유 초대를 전달했습니다. 내 파일을 수정할 수 있는 누군가가 파일을 다른 사용자와 공유했습니다. 다른 사용자가 자신의 Google 계정 이름을 변경했습니다. 공유 설정 페이지에서 해당 사용자 이름 위로 마우스를 이동하여 이메일 주소를 확인하세요. 익명의 동물 다른 사용자에게 개별적으로 보기 또는 수정 권한을 부여하거나 메일링 리스트에 속해 있는 경우에만 사용자 이름이 표시됩니다. 파일 권한을 '링크가 있는 사용자'로 설정하면 파일을 보고 있는 사용자의 이름이 표시되지 않습니다. 대신 다른 사용자가 익명으로 라벨이 지정되어 표시되고 각 익명 사용자는 다양한 익명의 동물로 나열됩니다. 파일 권한을 '링크가 있는 사용자'로 설정했지만 특정 사용자와 파일을 공유하는 경우 파일을 공유한 사용자의 이름이 표시됩니다. 그 외 다른 사용자가 파일을 볼 때는 익명으로 나타납니다. 비공개 파일의 익명 동물 파일 권한을 '링크가 있는 사용자'로 설정한 다음 이를 '특정 사용자'로 변경하면 다음과 같은 경우 여러 익명의 동물이 표시될 수 있습니다. 누군가 파일을 여러 번 여는 경우에는 익명의 동물 목록에서 오래되고 연결이 끊긴 세션을 강제 종료하는 데 조금 시간이 걸릴 수 있습니다. 누군가 온...

[Google이 교육용 G Suite 을 위한 LMS 연동 키트 - Course Kit 베타 공개]

Google 이 드디어 G Suite for Eudcation 버전을 위한  LMS (Learning Management System) 연동을 위한 키트를 제공한다는 소식입니다.  현재는 베타 서비스로 베타 서비스 신청을 하면 서비스를 받을 수 있다고 합니다. 44개 언어로 제공이 된다고 합니다. 다행히도 한국어도 포함되어 있습니다. 자세한 사항은 아래 내용을 참고하시기 바랍니다.  효과적인 교수 및 학습을 위해서는 강사와 학생 간의 원활한 협력이 필요합니다. 올바른 기술과 교육은 이러한 연결을 용이하게하는 데 도움이 될 수 있습니다. 따라서 많은 대학, 대학, 학교 및 기타 교육 기관에서 강사 및 학생들에게 LMS (Learning Management System)를 제공합니다. 교육자와 학생들은 LMS를 사용하는 것 외에도 G Suite의 클라우드 기반 생산성 도구를 사용하여 실시간으로 만들고 공동 작업하고 통신합니다. 지금까지는 G Suite를 많은 LMS와 통합하는 쉬운 방법이 없었습니다. Course Kit 입력  - 강사가 Google 문서 도구 및 드라이브를 사용하여 과제를 수집하고, 학생들에게 더 빠르고 풍부한 피드백을 제공하고, 이미 사용중인 LMS 내의 강의 자료를 공유 할 수있게 해주는 무료 툴킷입니다.  Course Kit는 학습 도구 상호 운용성 (LTI) 표준 을 사용하여 구축되므로 LTI를 지원하는 모든 LMS를 쉽게 설정하고 사용할 수 있습니다. Course Kit에는 현재 할당 도구 및 파일 포함 도구가 포함되어있어 G Suite의 강력한 협업 기능을 교육 및 학습 워크 플로에 통합하기가 빠르고 안전합니다. 지난 학기 동안 더 높은 교육 기관을 통해 Course Kit를 시범 적으로 운영하여 현재 베타 프로그램을 통해 더 널리 사용하도록하고 있습니다. Course Kit의 과제 도구로 사려 깊은 피드백을 얻을 수있는 시간을 ...

[팁] Google Slide 프리젠테이션시 모든 한글폰트가 '굴림체' 로 바뀌는 현상을 해결한 크롬 확장 프로그램 소개

구글 문서도구인 구글 슬라이드를 이용하여 프리젠테이션을 많이 하는 분들을 위한 희소식 현재 구글 슬라이드에서는 슬라이드 편집시 사용한 고유 한글 폰트들은 프리젠테이션 모드로 전환할 경우는 모두 '굴림체' 로 바뀌어 표시가 되는 불편함이 있었습니다. 예). 슬라이드 편집에서 사용한 '궁서체' 한글 폰트는, 프리젠테이션 모드에서는 '굴림체'로 바뀌어 디스플레이됨 예). 슬라이드 편집 모드 - '궁서체' 폰트 사용 프리젠테이션 모드에서 '굴림체' 로 변경됨    따라서, 이러한 현상을 해결하는 크롬 확장 프로그램이 개발 되었습니다.  크롬 확장 프로그램 명 - ShowAsis 입니다. 크 롬 웹스토어 링크 -  https://goo.gl/PVPkZz 이 확장 프로그램을 사용하여 슬라이드 프리젠테이션을 하면, 편집 모드의 폰트 그대로 프리젠테이션시에도 그대로 한글 폰트로 디스플레이 됩니다. 단, 단점은 슬라이드가 애니메이션 슬라이드가 있는 경우는 애니메이션이 동작하지 않습니다. ----------------------- G Suite/Google Apps 전문 블로그 -  charlychoi.blogspot.kr 도서 '기업과 학교를 위한 구글크롬북'

Uber의 Software Factory에서 배울 점: AI 에이전트는 ‘비용’이 아니라 ‘운영 설계’의 문제다

Uber의 Software Factory에서 배울 점: AI 에이전트는 ‘비용’이 아니라 ‘운영 설계’의 문제다 Uber Engineering이 공개한 “Running a Software Factory Efficiently at Uber Scale” 글은 단순한 AI 코딩 도구 소개가 아닙니다. 핵심은 AI 에이전트를 개발 현장에 많이 쓰면서도 비용을 통제하기 위한 운영 구조 입니다. 저는 이 글을 보면서 개인용 AI 오케스트레이션, 특히 제가 정리하고 있는 CPAO(Cost-aware Personal Agentic Orchestration) 와 매우 가까운 문제의식을 느꼈습니다. 규모는 Uber처럼 크지 않더라도, 개인·소규모 조직도 이제 AI를 “가끔 쓰는 도구”가 아니라 “반복 업무를 맡기는 업무팀”으로 운영해야 하는 단계에 들어섰기 때문입니다. 1. Uber가 말하는 AI Software Factory Uber는 AI 도구가 소프트웨어 개발 전 과정에 들어와 있다고 설명합니다. 코드 작성, 코드 리뷰, CI 실패 복구, 버그 분석, 온콜 알림 처리, 유지보수 PR 생성 등 여러 업무가 에이전트 기반으로 움직이고 있습니다. 인상적인 것은 사용량 증가입니다. Uber에 따르면 2026년 2월부터 8월까지 주간 활성 사용자는 7배, 주간 에이전트 요청은 9.4배 증가했습니다. 그런데 총 AI 비용은 4월 이후 비교적 안정화됐다고 합니다. 동일 모델 기준으로 보면 1,000개 요청당 비용은 피크 대비 약 34%, 세션당 비용은 6월 피크 대비 52% 낮아졌다고 합니다. 즉, Uber의 방향은 “AI를 덜 쓰자”가 아닙니다. 오히려 더 많이 쓰되, 낭비되는 턴·요청·토큰을 줄이는 방식 입니다. 2. 핵심은 비용 방정식이다 Uber는 AI 에이전트 비용을 다음과 같은 식으로 분해합니다. 총비용 = 사용자 수 × 세션/사용자 × 턴/세션 × 요청/턴 × 토큰/요청 × 토큰당 가격 이 식이 중요한 이유는 AI 비용을 막연한 “...