기본 콘텐츠로 건너뛰기

[G Suite Google 그룹스 보안 강화를 위한 설정 가이드]

팀 메일 링리스트 작성에서 지원 처리, 내부 토론 호스팅에 이르기까지 많은 조직에서 Google 그룹스를 사용하여 직장에서 연결하고 공동 작업을 수행합니다. 그러나 모든 커뮤니케이션 도구와 마찬가지로 설정이 공유와 보안 사이에서 올바른 균형을 유지하는 것이 중요합니다.

기본적으로 Google 그룹스는 비공개로 설정되어 있습니다. 그러나 고객이 실수로 Google 그룹스 개인 정보 설정을 잘못 구성하여 민감한 정보를 공유 한 경우가 발생을 하곤 합니다. Google 그룹스의 개인 정보 보호 설정을 조직의 정책에 맞게 조정하는 방법을 이해하는 것이 중요합니다. 이를 수행하는 방법에 대한 세부 사항은 이전 블로그 게시물에서 논의한 G Suite의 포괄적 인 보안 베스트 프랙티스의 일부입니다.

의도하지 않은 잘못된 구성에 대한 기본 보호

실수로 데이터가 공유되는 것을 방지하기 위해 기본적으로 Google 그룹스의 공유 설정은 개인 정보 보호에 가장 적합하도록 설정되어 있습니다.

  • 그룹보기 : 기본적으로 도메인 외부의 사용자는 도메인의 그룹을 보거나 검색 할 수 없습니다.
  • 그룹에 게시 : 기본적으로 도메인 외부의 사용자는 귀하의 그룹에 게시 할 수 없습니다.
  • 그룹 가입 : 기본적으로 도메인 외부의 아무도 그룹 회원이 될 수 없습니다.
  • 그룹 만들기 : 기본적으로 도메인 내 사용자 만 그룹을 만들 수 있습니다.
G Suite 관리자는 이러한 기본 설정을 개별적으로 조정할 수 있습니다. 관리자는 관리 콘솔에서 도메인의 공유 권한을 검토하고 업데이트 할 수 있으며 최종 사용자는 그룹 설정에서 Google 그룹스 권한을 검토하고 업데이트 할 수 있습니다. 관리자는 디렉토리 API를 사용하여 그룹을 관리하고 그룹 설정 API를 사용하여 그룹 설정을 관리 할 수 있습니다.

그룹보기 : 도메인 수준에서 설정 구성

관리자는 '그룹에 대한 액세스'에서 도메인 수준에서 그룹을 볼 수있는 사용자를 제어 할 수 있습니다. 두 가지 옵션이 있습니다.
  • 기본 설정 인 개인 설정은 도메인 외부의 사용자가 그룹에 액세스 할 수 없으며 사용자와 도메인 관리자가 공개 그룹을 만들 수 없다는 것을 의미합니다.
  • 인터넷 공개는 사용자가 공개 그룹을 만들 수 있음을 의미하며 도메인 외부의 개인이 그룹에서 논의 된 콘텐츠에 액세스 할 수 있습니다.

인터넷에서 그룹에 대한 액세스를 개인에서 공용으로 변경할지 여부를 신중하게 고려해야합니다. 사용자에게 공개 그룹을 만들 수있는 권한을 부여하면 언제든지 도메인 수준 설정을 다시 비공개로 변경할 수 있습니다. 이렇게하면 이전에 사용자가 공개 한 그룹을 포함하여 도메인 외부의 사용자가 귀하의 그룹에 액세스하는 것을 방지 할 수 있습니다.

그룹보기 : 새 그룹의 기본보기 구성

공개 그룹을 만들 수있는 기능을 켠 경우에도 모든 새 그룹은 기본적으로 비공개가되며 사용자는 개별 그룹 설정을 사전에 공개하여 공개 할 필요가 있습니다. 관리자는 새 그룹에 대한보기 권한이 도메인의 모든 구성원 또는 그룹 구성원의 하위 집합으로 제한되도록이 기본 설정을 변경할 수 있습니다.


조직에서 Google 그룹스를 사용하는 방식에 따라 가장 합당한 설정을 선택하는 것이 좋습니다. 새 그룹에 대한 기본 설정입니다. 그룹 소유자는 여전히 그룹 수준에서 설정을 변경할 수 있습니다 (관리자가 "그룹에 대한 액세스 권한"을 비공개로 설정하더라도 인터넷상의 모든 사용자가 그룹을 볼 수는 없지만). 

그룹에 게시 : 그룹 구성원에게 연락 할 수있는 사용자 구성

기본적으로 외부 사용자는 그룹에 게시 할 수 없습니다. 그러나 어떤 경우에는 외부 고객이 들어오는 판매 또는 지원 요청을 처리 할 때처럼 그룹에 연락하기를 원할 수 있습니다. 이는 그룹의 주제를 볼 수있는 기능을 만들지 않고도 수행 할 수 있습니다.

관리자는 도메인 외부의 게시물을 개별 그룹의 설정에서 특정 그룹으로 허용 할 수 있습니다 (게시물 아래의 "공개"선택). 이 설정은 그룹 항목이 공개 또는 비공개로 설정되었는지 여부에 관계없이 적용됩니다.


관리자는 '그룹 및 이메일 액세스'에서 관리 콘솔 설정을 통해 외부 소유자에게 권한을 부여 할 수 있습니다.


그룹 가입 : 그룹 구성원 구성

기본적으로 그룹 도메인의 사용자 만 그룹 구성원이 될 수 있습니다. 그러나 관리자는 외부 구성원을 그룹에 직접 추가 할 수 있으며 그룹 소유자가 외부 구성원을 추가 할 수도 있습니다 (예 : 공급 업체와 통신해야하는 경우). 관리자는 설정 상태에 관계없이 외부 구성원을 추가 할 수도 있습니다.


그룹 만들기 : 새 그룹을 만들 수있는 사용자 구성

관리자는 조직 내에서 그룹을 만들 수있는 사람을 결정할 수도 있습니다. 기본적으로 도메인의 모든 사용자가 그룹을 만들 수 있습니다.


도메인의 사용자가 공개 Google 그룹스를 만들고 도메인의 모든 사용자에게 그룹을 만들 수 있도록 허용하면 사용자가 설정을 관리하고 해당 그룹을 적절히 사용하도록 신뢰할 수 있습니다. 이 구성이 조직에 가장 적합한 지 여부를 고려해 볼 가치가 있습니다.

Google 그룹 보안에 대한 자세한 내용은 도움말 센터를 참조하십시오. G Suite 전반에 걸친 보안 베스트 프랙티스를 검토 할 수도 있습니다.

위 내용은 구글 공식 G Suite 블로그를 번역한 것입니다. 

---------------------------------------------

G Suite/Chromebook/ChomeOS 전문 블로그 - charlychoi.blogspot.kr

댓글

이 블로그의 인기 게시물

[알아두면 쓸모 있는 구글 문서 팁] 문서 공유시- 사용자 이름 대신에 익명의 동물이 표시 되는 이유와 동물 종류

구글 드라이브에는 다른 유사 서비스에서는 제공하지 않는 구글 만의 유니크한 기능들이 있다 구글 문서를  불특정 다수에게 전체 공개로 공유할 수 있습니다. 불특정인이 구글 문서에 접속한 경우 익명의 동물로 표시됩니다.  ' 웹에 공개' 또는 '링크가 있는 사용자' 공유 설정을 선택하면 인식할 수 없는 이름이나 익명의 동물이 표시될 수 있습니다. 파일에서 인식할 수 없는 이름을 볼 수 있는 몇 가지 이유는 다음과 같습니다. 메일링 리스트와 파일을 공유합니다. Google 계정이 없는 사용자와 파일을 공유하며, 그 사용자가 다른 사용자에게 공유 초대를 전달했습니다. 내 파일을 수정할 수 있는 누군가가 파일을 다른 사용자와 공유했습니다. 다른 사용자가 자신의 Google 계정 이름을 변경했습니다. 공유 설정 페이지에서 해당 사용자 이름 위로 마우스를 이동하여 이메일 주소를 확인하세요. 익명의 동물 다른 사용자에게 개별적으로 보기 또는 수정 권한을 부여하거나 메일링 리스트에 속해 있는 경우에만 사용자 이름이 표시됩니다. 파일 권한을 '링크가 있는 사용자'로 설정하면 파일을 보고 있는 사용자의 이름이 표시되지 않습니다. 대신 다른 사용자가 익명으로 라벨이 지정되어 표시되고 각 익명 사용자는 다양한 익명의 동물로 나열됩니다. 파일 권한을 '링크가 있는 사용자'로 설정했지만 특정 사용자와 파일을 공유하는 경우 파일을 공유한 사용자의 이름이 표시됩니다. 그 외 다른 사용자가 파일을 볼 때는 익명으로 나타납니다. 비공개 파일의 익명 동물 파일 권한을 '링크가 있는 사용자'로 설정한 다음 이를 '특정 사용자'로 변경하면 다음과 같은 경우 여러 익명의 동물이 표시될 수 있습니다. 누군가 파일을 여러 번 여는 경우에는 익명의 동물 목록에서 오래되고 연결이 끊긴 세션을 강제 종료하는 데 조금 시간이 걸릴 수 있습니다. 누군가 온...

[팁] Google Slide 프리젠테이션시 모든 한글폰트가 '굴림체' 로 바뀌는 현상을 해결한 크롬 확장 프로그램 소개

구글 문서도구인 구글 슬라이드를 이용하여 프리젠테이션을 많이 하는 분들을 위한 희소식 현재 구글 슬라이드에서는 슬라이드 편집시 사용한 고유 한글 폰트들은 프리젠테이션 모드로 전환할 경우는 모두 '굴림체' 로 바뀌어 표시가 되는 불편함이 있었습니다. 예). 슬라이드 편집에서 사용한 '궁서체' 한글 폰트는, 프리젠테이션 모드에서는 '굴림체'로 바뀌어 디스플레이됨 예). 슬라이드 편집 모드 - '궁서체' 폰트 사용 프리젠테이션 모드에서 '굴림체' 로 변경됨    따라서, 이러한 현상을 해결하는 크롬 확장 프로그램이 개발 되었습니다.  크롬 확장 프로그램 명 - ShowAsis 입니다. 크 롬 웹스토어 링크 -  https://goo.gl/PVPkZz 이 확장 프로그램을 사용하여 슬라이드 프리젠테이션을 하면, 편집 모드의 폰트 그대로 프리젠테이션시에도 그대로 한글 폰트로 디스플레이 됩니다. 단, 단점은 슬라이드가 애니메이션 슬라이드가 있는 경우는 애니메이션이 동작하지 않습니다. ----------------------- G Suite/Google Apps 전문 블로그 -  charlychoi.blogspot.kr 도서 '기업과 학교를 위한 구글크롬북'

구글 드라이브에서 내 파일이 갑자기 사라졌어요 [알아두면 쓸모 있는 구글 드라이브 팁]

  구글 드라이브에서 고아가 된(정리 되지 않은)  파일들에 대한 현상 및 복원 방법 및 공유 드라이브 활용 목차  배경 내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상 고아가 된 파일 (정리가 안된 파일) 을 찾아 내고 복원하는  방법 고아가 된 과정을 추적하는 방법 배경   구글 드라이브의 내 드라이브에서 협업을 위한 협업 폴더를 생성한 후 다른 팀원간들간에 공유하여 작업하는 동안 예기치 못하게 내가 생성한 파일들 또는 폴더가 갑자기 사라지는 현상이 발생 할 수 있습니다. 또한 이를 경험한 사용자들이 많이 있습니다.  내가 파일이나 폴더를 삭제하지 않았는데 불구하고 휴지통에도 없고, 내가 삭제한 기억도 없고, 이러한 현상이 발생할 경우에는 본 벡서서에서 설명하는 해당 폴더나 파일들이 ‘고아 (Orphaned)’ 가 된 상태가 되어있는게 분명합니다.  한글 도움말에는 ‘정리가 되지 않은 파일 (또는 분리가 된 파일)' 이라고 설명되어 있기도 합니다. 고아가 된 파일들은 어떠한 폴더에도 속하여 있지 않고, 내 휴지통에도 존재하지 않는 현상입니다. 그러나, 구글 드라이브에서는 용량을 계속 차지 않고 있는 상태입니다. 간혹 왜? 내가 삭제한 적이 없는데 파일이 없어졌거나 폴더가 보이질 않는 경우 당황하지 않고 이문서를 자세히 참조하면 해답을 찾을 수 있습니다.   내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상      1. 내 드라이브에서 Folder A를 생성하고 Folder A 안에 File A 를 생성 합니다. 나중에 File A를 삭제 하고, 그 이후에 Folder A 까지 삭제를 할 수 있습니다. 그후 휴지통에서 File A만 복원을 할 경우 삭제된 File A 를 복원하려고 하는데 File A가 존재하였던 상위 폴더 ‘Folder A’는 이미 삭제된 상태입니다. 이럴때 File A는 ...

구글닥스에 파일 업로드 할 수 있는 방법

구글닥스에 파일 업로드 할 수 있는 방법 구글닥스는 구글에서 제공하는 클라우드 컴퓨팅 어플중에서 대표적인 어플이다. 사용자는 데스트탑의 별도의 설치된 어플 없이도 표준 브라우져만을 이용하면,  Anytime, Anywhere, Anydevice(Win/Mac/Linux/ChromeOS) 에서 문서를 작성하고 뷰잉 및 검색이 가능한 것이 가장 큰 매력이다. 그동안 구글닥스에는 로컬 폴더나 외장형 스토리지에 존재하는 문서들을 업로드하기 위해서는 구글 닥스의 문서도구 "업로드" 를 통해서만 그리고, 대표적인 오피스 문서 포맷들(PDF, Doc, Docx, Ppt, Pptx, Xls, Xlsx, Rtf, Csv, Txt, Odt, Sxw) 만을 올릴수 있었다. 최근에 이러한 업로드 기능을 대폭 확장을 하여, 새로운 기능이 추가 되었다. 그동안 위에서 명시한 오피스 문서 포맷들 만을 업로드 한것을 포함하여, 이번에는 임의의 파일들(예, ZIP, EXE, any file 들)을 업로드 할 수 있는 기능이 추가된 것이 큰 특징이다. 아울러, 업로드 되는 파일 크기의 제약도 예전에는 DOC 파일은 500KB, PDF는 10M 정도 크기까지만 올릴수 있었으나, 이번에 향상된 기능에서는 각 파일의 크기를 1GB 까지 업로드 할 수 있게 확장이 되었이 되었다. 구글닥스의 스토리지(무료 Gmail  계정인 경우, 구글닥스에서는 1GB 까지 저장가능)가 허용하는 한 파일들을 저장할 수 있다. 여기서 몇가지 로컬 폴더에 있는 문서들을 업로드 할 수 있는 몇가지 방법들을 설명하고자 한다. 1. 기존 방법 - 문서도구의 '업로드' (아래 화면 참조) 기능을 통해서 파일 개별적으로 또는 일괄 선택에 의해서 업로드 가능   주의 할 점은 업로드시 오피스 문서가 아닌 일반 파일들인 경우는 위 화살표 부분을 uncheck 를 해서 업로드를 해야 한다. 2. 구글의 Desktop 가젯을 이용하여 편리하게 업로드 하는 방법    - 구글에서는 윈도우 PC...

[Perplexity Pro 에 DeepSeek R1 추론 기능 제공] Perplexity 의 심층 검색 기능 강화

Perpelxity AI는 DeepSeek의 R1 모델을 프로 검색 기능에 통합하여 고급 문제 해결 및 연구 기능을 강화했습니다. 이 통합은 OpenAI의 o1 모델을 보완하며 Perplexity의 Pro 구독의 일부로 제공됩니다. 중국의 AI 스타트업이 개발한 DeepSeek R1은 6,710억 개의 파라미터를 갖춘 최첨단 추론 모델로 학술 연구, 법률 분석, 코딩 지원 등 심층 추론이 필요한 작업에 탁월한 성능을 발휘합니다. 생각의 사슬(CoT) 추론 방식을 채택하고 있으며, 세부 입력과 출력을 위해 최대 128K 토큰 1 4 7 까지 지원합니다. 업데이트된 프로 검색은 이제 복잡한 쿼리를 관리 가능한 단계로 세분화하여 심층적이고 정확한 결과를 제공하는 투명한 추론 모드를 제공합니다. 또한 수학적 계산 및 프로그래밍 작업을 위한 Wolfram|Alpha와 같은 고급 도구도 통합되었습니다. 이번 업그레이드는 전문적인 맥락에서 AI 기반 인사이트에 대한 증가하는 수요를 충족시키는 것을 목표로 합니다 2 3 6 . 딥시크 R1의 오픈소스 특성과 비용 효율성은 그 매력을 더욱 높여줍니다. OpenAI의 o1 모델보다 훨씬 저렴하며 추론 프로세스에 대한 완전한 가시성을 제공합니다. 이러한 기능 덕분에 경제적이면서도 강력한 AI 솔루션을 찾는 기업과 개발자에게 적합한 옵션입니다. 출처: Perplexity  Perplexity 의 CEO 에 의하면, Perplexity 에서 사용하는 DeepSeek는 오픈소스로 미국과 유럽의 데이터센터에서 운영되고 있기때문에 중국으로 데이터가 넘어갈 염려는 없다고 합니다.  Perplexity Pro 사용자들에게 ‘DeepSeek R1 추론’ 모드와 ‘OpenAI o1 추론’ 모드를 선택하여 사용할 수 있습니다. 단, 현재는 하루에 사용할 수 있는 횟수가 10개로 제안하고 있습니다. DeepSeek R1 또는 OpenAI의 O1 추론 모드로 검색은 즉시 결과를 찾는 것이 아니고 비동기 모드로 실행이 되어, 결과가 완성...