Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

SharePoint 권한 그룹

SharePoint 권한 그룹

Aug 26, 2025

SharePoint 그룹은 관리자가 개별 사용자 대신 사용자 집합에 대한 액세스를 제어할 수 있도록 하여 권한 관리를 간단하게 합니다. Visitors, Members, Owners 같은 기본 제공 그룹은 미리 정의된 역할을 제공하지만, 조직의 요구 사항에 맞게 사용자 지정 그룹도 만들 수 있습니다. 모범 사례에는 최소 권한(least-privilege) 액세스 부여, 불필요한 상속(inheritance) 단절 방지, 그리고 그룹 구성원을 정기적으로 감사하여 권한이 무분별하게 확장되는 것을 방지하고, 컴플라이언스(규정 준수)를 보장하며, 민감한 데이터의 보안을 유지하는 것이 포함됩니다.

SharePoint 그룹 이해하기

Microsoft SharePoint 그룹을 사용하면 개별 사용자 대신 사용자 집합을 관리할 수 있습니다. 그룹에는 개별 SharePoint 사용자뿐만 아니라 Active Directory Domain 같은 모든 ID 관리 또는 도메인 서비스 시스템의 사용자 또는 그룹을 포함할 수 있습니다. Active Directory Domain Services (AD DS), LDAPv3 기반 디렉터리, 애플리케이션별 데이터베이스, Windows Live ID 같은 ID 모델이 포함될 수 있습니다.

조직이나 사이트의 규모와 복잡도에 따라 사용자를 원하는 수만큼 그룹으로 구성할 수 있습니다. 그러나 SharePoint 그룹에는 다른 SharePoint 그룹을 포함할 수 없습니다(즉, 중첩할 수 없음).

그룹을 통해 SharePoint 사이트에 permissions 를 할당하는 방법은 두 가지입니다. 첫 번째는 사용자를 SharePoint 그룹에 추가하는 것이고, 두 번째는 AD security 그룹의 액세스를 사이트에 직접 부여하거나, 해당 사이트에 대한 권한이 있는 SharePoint 그룹에 넣는 것입니다.

엄선된 관련 콘텐츠:

기본 제공 SharePoint 그룹

SharePoint에는 여러 기본 제공 그룹이 포함되어 있습니다. 이러한 그룹은 SharePoint에서 사이트 수준에 존재하며, 해당 그룹이 속한 사이트 컬렉션 내에서 권한을 할당할 수 있습니다. 미리 정의된 그룹의 집합은 사용 중인 사이트 템플릿에 따라 달라집니다. 예를 들어, 팀 사이트에 대한 미리 정의된 그룹과 SharePoint 사이트에 대한 기본 권한은 다음과 같습니다:

  • 방문자 — 읽기 권한이 있음
  • 멤버 — 편집 권한이 있음
  • 소유자 — 전체 제어 권한이 있음
  • 보기 전용 — 보기 전용 권한이 있음

다음은 뉴스피드 사이트 템플릿에 대해 미리 정의된 그룹과 해당 기본 권한입니다.

  • 엔터프라이즈 리더 — 읽기 권한이 있으며 페이지와 문서를 볼 수 있고 문서를 다운로드할 수도 있습니다
  • 엔터프라이즈 멤버 — 기여 권한이 있으며 목록 항목과 문서를 보고, 열고, 추가하고, 업데이트하고, 삭제할 수 있습니다
  • 디자이너 — 브라우저 또는 SharePoint Designer를 사용하여 사이트 페이지의 레이아웃을 보고, 추가하고, 업데이트하고, 삭제하고, 승인하고, 사용자 지정할 수 있습니다
  • 편집자 — 목록을 추가, 편집, 삭제할 수 있으며 SharePoint 목록 항목과 문서를 보고, 추가하고, 업데이트하고, 삭제할 수 있습니다
  • Enterprise Owners — 사이트에 대한 전체 제어(Full Control) 권한이 있음

이러한 기본 제공 그룹은 서로 다른 권한 수준을 할당함으로써 변경될 수 있습니다.

모범 사례

권한을 관리할 때의 모범 사례는 정보만 읽을 필요가 있는 일반 사용자를 Visitors 그룹에 추가하고, 문서를 생성하거나 편집해야 하는 사용자를 Members 그룹에 추가하는 것입니다. 이는 Members 그룹의 사용자가 항목이나 문서를 추가, 변경 또는 삭제할 수는 있지만 사이트의 구조, 설정 또는 모양을 변경할 수는 없기 때문입니다. 마찬가지로 Visitors 그룹의 사용자는 페이지, 문서 및 항목을 볼 수는 있지만 추가 또는 삭제 작업은 수행할 수 없습니다.

SharePoint 그룹 만들기

SharePoint 그룹을 만들려면 사이트 설정에서 사이트 권한(Site Permissions)으로 이동한 다음 “Create Group” 버튼을 클릭합니다. 그룹의 이름과 설명을 입력하세요. 그런 다음 그룹 소유자, 그룹 구성원을 볼 수 있고 편집할 수 있는 사용자, 사용자가 구성원 자격을 요청하거나 그룹에서 탈퇴를 요청할 수 있는지 여부, 그리고 사이트에 대한 그룹의 권한을 지정합니다. 마지막으로 “Create”를 클릭하여 그룹을 생성합니다.

Creating a SharePoint Group

SharePoint 그룹 삭제

그룹을 삭제하려면 사이트 설정(Site Settings)에서 “People and Groups” 메뉴를 사용합니다. 그룹을 선택한 다음 “Edit” 버튼을 클릭하고, 이어서 “Delete” 버튼을 클릭합니다.

그룹 구성원 변경

SharePoint 그룹에 구성원을 추가하려면, “People and Groups” 메뉴에서 왼쪽 창에 있는 그룹 이름을 클릭한 다음 아래와 같이 “New”와 “Add Users”를 클릭합니다. 그룹에 추가하려는 하나 이상의 사용자 이름을 입력한 다음 “Share”를 클릭하세요.

Changing a SharePoint Group Membership

그룹에서 사용자를 제거하려면 삭제하려는 사용자를 선택한 다음 “Actions”를 클릭하고, 이어서 “Remove Users from Group”를 클릭합니다.

결론

SharePoint 그룹을 사용하는 것은 사용자 계정에 대해 개별 항목 수준의 권한을 직접 지정하는 것보다 훨씬 쉽고 더 안전한 액세스 제어 방법입니다. 그룹을 올바르게 설정하고 권한 및 그룹 구성원에 대한 모든 변경 사항을 추적하면 데이터를 안전하게 유지하는 데 도움이 됩니다.

FAQ

SharePoint에서 액세스 거부 오류를 해결하는 방법은 무엇인가요?

SharePoint에서 액세스가 거부되는 오류는 보통 권한 상속 문제, 그룹 구성원 문제, 또는 인증 실패로 인해 발생합니다. 먼저 Site Settings에서 Check Permissions 기능을 사용해 사용자가 실제로 보유한 권한이 무엇인지, 그리고 있어야 하는 권한이 무엇인지 확인하는 것으로 트러블슈팅을 시작하세요. 흔한 원인으로는 손상된 권한 상속(고유 권한이 액세스를 차단하는 경우)이나 관리자가 모르는 사이에 사용자가 보안 그룹에서 제거된 경우가 있습니다. 브라우저 캐시를 지우고 시크릿(인코그니토) 창에서 접속을 시도해 인증 토큰 문제를 제거해 보세요. 해당 사용자가 사이트의 People and Groups 섹션에 존재하는지 확인하고, 그룹 멤버십이 올바른지도 검증합니다. 문제가 지속되면 SharePoint 로그를 확인해 자세한 오류 정보를 확인하고, Microsoft 365에서 사용자의 라이선스 상태도 확인하세요. 특히 대규모 환경에서는 권한 변경 사항이 전파되기까지 시간이 걸릴 수 있음을 기억하세요. 액세스 문제를 해결할 때는 항상 그룹 권한과 상속 설정을 확인하기 전에 신원(Identity) 확인부터 시작하세요.

SharePoint 그룹을 효과적으로 생성하고 관리하는 방법은 무엇인가요?

SharePoint 그룹을 생성하려면 권한이 과도하게 늘어나거나 보안 공백이 생기지 않도록 신중한 계획이 필요합니다. Site Settings에 접속한 뒤 People and Groups를 클릭하여 새 그룹을 만들고, 개별 사용자 이름이 아니라 업무 기능을 반영하는 명확한 명명 규칙을 정의하세요. 최소 권한 원칙에 따라 적절한 권한 수준(Full Control, Contribute, Read)을 할당하고, 사용자가 자신의 역할에 필요한 최소한의 액세스 권한만 갖도록 하세요. 그룹을 너무 많이 만들면 관리 복잡성이 커지고 보안 위험이 증가하므로 피하는 것이 좋습니다. 대신, 가능하다면 중앙 집중식 관리를 위해 SharePoint와 동기화되는 Active Directory security groups 를 사용하세요. 그룹의 목적과 소유(책임) 영역을 문서로 남겨 책임소재를 유지합니다. 그룹 멤버십을 정기적으로 점검하여 사용되지 않는 계정이나 과도한 권한이 있는지 식별하세요. 대규모 환경에서는 그룹 멤버십이 항상 최신 상태를 유지하도록 자동 프로비저닝 및 디프로비저닝 프로세스를 구현하는 것이 좋습니다. 효과적인 SharePoint 그룹 관리는 누가 어떤 데이터에 왜 접근이 필요한지 이해하는 것에서 시작된다는 점을 기억하세요.

SharePoint 권한을 안전하게 변경하는 방법은 무엇인가요?

SharePoint 권한 변경에는 액세스를 방해하거나 보안 취약점을 생성하지 않기 위해 체계적인 접근이 필요합니다. 변경을 수행하기 전에 권한 보고서나 PowerShell 스크립트 같은 도구로 현재 권한을 문서화하세요. 특히 상속을 끊거나 권한 수준을 수정하는 경우에는 항상 먼저 개발 환경에서 권한 변경을 테스트하십시오. 상속을 끊는 경우에는 어떤 권한이 손실되는지 신중히 검토하고 필요한 액세스를 어떻게 복구할지 계획합니다. 가능하면 개별 사용자 권한을 부여하기보다 SharePoint 그룹을 사용해 관리가 더 쉽고 보안도 더 강화되도록 하세요. 사용자 영향이 최소화되도록 피크 시간대가 아닌 시간에 변경하고, 변경 사항을 사전에 영향을 받는 사용자에게 공지합니다. 권한을 수정한 후에는 사용자가 여전히 필요한 리소스에 액세스할 수 있는지, 보안 요구 사항이 충족되는지 확인하세요. 권한 문제를 나타낼 수 있는 “액세스 거부” 오류에 대해 SharePoint 로그를 모니터링합니다. 권한 변경에 대한 변경 승인 프로세스를 도입하여 보안 거버넌스 및 컴플라이언스 요구 사항을 유지하십시오.

컴플라이언스를 위해 SharePoint 권한을 감사하는 방법은?

SharePoint 권한을 감사하려면 액세스 권한에 대한 포괄적인 가시성을 확보하기 위해 기본 제공 도구와 타사 솔루션을 모두 사용해야 합니다. 사이트 설정(Site Settings)을 통해 SharePoint의 기본 권한 보고 기능을 사용하면 각 사이트에 대한 기본 권한 보고서를 생성할 수 있습니다. 엔터프라이즈 환경에서는 여러 사이트 컬렉션 전반에 대해 동시에 권한을 감사할 수 있는 PowerShell 스크립트나 전문 도구를 도입하세요. 과도한 권한을 가진 사용자, 고아 계정, 그리고 의도치 않은 액세스 권한을 가질 수 있는 깨진 상속(상속이 끊어진) 사이트를 식별하는 데 집중하십시오. 민감한 데이터에 누가 액세스하는지 문서화하고, 그 액세스가 비즈니스 요구 사항 및 컴플라이언스 의무와 일치하는지 확인합니다. 정기적인 감사 일정을 수립하되, 일반적으로 고위험 환경은 분기별로, 표준 비즈니스 사이트는 연 1회로 설정합니다. 그룹 제어를 우회하는 개별 사용자 권한이나 부적절한 액세스 수준을 가진 외부 사용자 등 권한 이상 징후를 확인하세요. 권한 위반을 해결하기 위한 시정 절차를 만들고, 컴플라이언스 보고를 위해 감사 추적(audit trail)을 유지합니다. 효과적인 SharePoint 감사 은 단순히 권한을 확인하는 것을 넘어 데이터 액세스 패턴과 잠재적인 보안 위험을 이해하는 데까지 확장됩니다.

SharePoint 권한 상속의 모범 사례는 무엇인가요?

가능한 한 SharePoint 권한 상속을 유지하여 관리의 복잡성을 줄이고 보안 위험을 낮추는 것이 좋습니다. 상속을 끊는 것은 비즈니스 요구 사항이 유일한(고유한) 권한을 반드시 필요로 하는 경우에 한해서만 수행하세요. 상속을 끊으면 추가적인 관리 부담과 잠재적인 보안 공백이 생길 수 있기 때문입니다. 꼭 상속을 끊어야 한다면, 비즈니스 정당성을 문서화하고 권한 관리를 지속적으로 담당할 명확한 소유자를 지정하십시오. 사이트 계층 전반에 걸쳐 권한 상속을 연쇄적으로 끊지 마세요. 이는 감사하고 유지보수하기 어려운 복잡한 권한 구조를 만들 수 있습니다. 상속이 깨진 사이트에서도 개별 권한을 할당하기보다 SharePoint 그룹을 일관되게 사용하세요. 고유 권한이 설정된 사이트에 대해 정기적인 검토를 수행하여 여전히 비즈니스 요구 사항과 보안 표준을 충족하는지 확인합니다. 상위 수준에서 상속을 끊는 대신, 권한 요구 사항이 다른 하위 사이트(sub-sites)나 라이브러리를 사용하는 방안을 고려하세요. 사이트 소유자에게 상속을 끊을 때의 보안 영향에 대해 교육하고, 권한 수정에는 승인 프로세스를 요구하십시오. 여러 번 상속을 끊은 복잡한 계층 구조보다, 더 단순한 권한 구조가 더 안전하고 관리하기도 쉽다는 점을 기억하세요.

공유하기

더 알아보기

저자 소개

Asset Not Found

Jeff Melnick

시스템 엔지니어링 디렉터

Jeff는 Netwrix의 Global Solutions Engineering 분야 전(前) 디렉터입니다. 그는 오랜 기간 Netwrix 블로거이자 연사, 프레젠터로 활동해 왔습니다. Netwrix 블로그에서 Jeff는 시스템 관리 경험을 크게 향상시킬 수 있는 라이프해킹, 팁, 트릭을 공유합니다.