Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Microsoft 365 게스트 사용자 및 외부 액세스: 완전한 가이드

Microsoft 365 게스트 사용자 및 외부 액세스: 완전한 가이드

Dec 16, 2024

Microsoft의 대표 생산성 제품군인 Microsoft 365(이전에는 Office 365로 알려짐)는 콘텐츠 공유와 협업을 방해하는 기존의 업무 단절(사일로)을 해소하는 것을 목표로 합니다. SharePoint Online과 OneDrive for Business의 긴밀하게 결합된 기능을 통해 사용자는 조직 내부뿐 아니라 외부에 있는 다양한 동료와 함께 협업할 수 있습니다.

파일 공유는 이점이 있지만 여러 가지 위험도 수반합니다. 파일이 실수로든 고의로든 잘못된 사용자와 공유된다면 어떻게 될까요? 사용자가 민감한 정보를 잘못 처리한다면요? 게스트 사용자를 어떻게 계속 통제할 수 있을까요?

공유와 관련된 보안 우려를 줄이려면 Microsoft 365에서 공유의 두 가지 메커니즘을 어떻게 구성하는지 이해하는 것이 중요합니다:

  • 게스트 액세스: Microsoft 365 그룹 또는 Microsoft Teams
  • 외부 공유: 특정 SharePoint 및 OneDrive 자산에 대한 링크를 외부 당사자와 공유

이 문서에서는 중요 데이터의 보안을 손상시키지 않으면서도 비즈니스 연속성을 보장하기 위해 Microsoft 365에서 게스트 사용자와 외부 액세스를 관리하는 방법을 설명합니다:

  • Microsoft 365에서의 게스트 액세스
    • 게스트 액세스 기능을 활성화하거나 제한하는 방법
    • 그룹에 게스트 사용자를 추가하는 방법
    • 게스트 사용자는 어떤 수준의 액세스 권한을 가지나요?
  • Microsoft 365의 외부 공유: SharePoint Online
    • 테넌트 전체 공유를 관리하는 방법
      • SharePoint 관리 센터 사용
      • Microsoft 365 관리 센터 사용
      • Azure AD 사용
    • 외부 사용자가 SharePoint Online에서 사이트 수준 액세스를 관리하는 방법
      • 사이트의 외부 공유 설정을 변경하는 방법
      • 사용자 도메인에 따라 사이트에 대한 액세스를 제한하는 방법
  • OneDrive for Business의 외부 공유
    • OneDrive의 테넌트 전체 공유를 관리하는 방법
      • SharePoint Admin Center를 통해 OneDrive 공유를 구성하는 방법
      • OneDrive 관리 센터를 통해 OneDrive 공유를 설정하는 방법
    • 특정 OneDrive에 대한 외부 공유를 관리하는 방법
  • 중요한 데이터의 무단 외부 공유 위험을 완화하는 방법
  • FAQ

Microsoft 365의 게스트 액세스

백엔드에서 Microsoft 365 그룹은 Azure의 개체입니다 Active Directory (Azure AD). Azure AD의 각 그룹 개체에는 다음과 같은 고유 식별 정보가 포함되어 있습니다:

  • 그룹 소유자에 대한 정보
  • 연관된 리소스를 위한 URL
  • 게스트 계정을 포함한 그룹 구성원 목록


게스트 액세스 기능을 활성화하거나 제한하는 방법

기본적으로 Microsoft 365 테넌트에서는 게스트 액세스 기능이 활성화되어 있습니다. 즉, Microsoft 365 그룹 소유자는 비즈니스 또는 개인 이메일 계정을 가진 누구든지 초대하여 해당 그룹의 게스트 구성원이 되게 할 수 있습니다.

Microsoft 365 관리자라면 Microsoft 365 관리 센터에서 Microsoft 365 Groups 페이지로 이동하여 테넌트의 외부 액세스 수준을 설정할 수 있습니다. Services and Add-ins 아래에서 게스트 액세스를 완전히 끌지 여부와 그룹 소유자가 게스트 사용자를 초대하도록 허용할지 여부를 제어할 수 있습니다.

PowerShell을 사용하여 게스트 액세스에 대한 정책을 제한할 수도 있습니다. 예를 들어 다음과 같이 할 수 있습니다:

  • 게스트 사용자가 특정 그룹에 액세스하지 못하도록 차단합니다.
  • 특정 도메인의 외부 게스트를 차단합니다.

그룹에 게스트 사용자 추가하는 방법

모든 그룹 구성원은 Office 365 group 외부 사용자를 게스트 액세스 대상으로 지명할 수 있지만, 게스트 액세스 권한을 부여할 수 있는 사람은 그룹 소유자만입니다. 그룹에 게스트 사용자를 추가하는 프로세스는 다음과 같습니다:

  1. 그룹 소유자 또는 그룹 구성원은 Groups > Add Members 명령을 사용하여 사용자의 이메일 주소를 입력함으로써 외부 사용자를 멤버십 후보로 지명합니다.
  2. 그룹 소유자는 게스트가 가입을 통해 받게 될 액세스 권한을 검토한 뒤 지명을 승인합니다.
  3. 게스트는 환영 이메일을 받고 그룹 활동에 참여하기 시작할 수 있습니다.

게스트 사용자에게는 어떤 수준의 액세스 권한이 있나요?

Microsoft 365 그룹의 게스트 구성원:

  • SharePoint의 팀 사이트와 같이 그룹의 어떤 사이트에도 직접 액세스할 수 없습니다.
  • 이메일 받은 편지함으로 전송되는 대화 및 그룹 캘린더 초대를 통해 그룹 활동에 참여할 수 있습니다.
  • 관리자가 필요한 파일 공유 권한을 활성화한 경우에 한해, 첨부 파일이나 링크 등 이메일 메시지에 포함된 공유 파일에 액세스할 수 있습니다

Microsoft 365의 외부 공유: SharePoint Online

SharePoint Online의 외부 공유 기능은 두 가지 수준에서 관리할 수 있습니다:

  • 전체 Microsoft 365 테넌트에서 SharePoint Admin Center, Microsoft 365 관리 센터 또는 Azure AD를 통해 관리
  • 사이트 수준에서

테넌트 전체 공유를 관리하는 방법

SharePoint 관리자 센터 사용

테넌트 전체에 대한 외부 공유 설정을 구성하려면 SharePoint 관리 센터에서 Sharing 페이지로 이동하세요. 이 페이지의 External sharing 섹션에는 SharePoint에서 테넌트 전체 공유 수준을 제어할 수 있는 옵션이 포함되어 있습니다:

  • 조직의 사용자만: 외부 공유를 끄고 공유 대상을 내부 사용자로만 제한하세요. 이는 SharePoint의 통신 사이트 및 클래식 사이트에 대한 기본 설정입니다. 보안 모범 사례로, 이 옵션을 선택하여 테넌트 전체 외부 공유를 해제하는 것이 좋습니다.
  • 기존 게스트: 이미 Azure AD에 추가된 외부 사용자와의 공유를 허용합니다. 기존 게스트는 과거에 공유 초대를 수락하거나 Azure 포털에서 관리자가 게스트 사용자로 추가함으로써 Azure AD에 조인했을 수 있습니다. 이 옵션은 게스트가 공유 자산에 액세스하기 전에 유효한 자격 증명으로 Microsoft 365에 인증하도록 요구합니다.
  • 신규 및 기존 게스트: 사이트 소유자와 사용자가 외부 사용자와 사이트를 공유할 수 있도록 전체 제어 권한을 부여합니다. 사이트 사용자는 또한 외부 사용자와 협업하기 위해 파일과 폴더를 공유할 수 있습니다.
  • 누구나: 리소스 링크가 있는 누구나 리소스에 액세스하고 링크를 다른 사람에게 전달할 수 있도록 허용합니다. 이 옵션은 기본적으로 선택되어 있지만, 외부 공유 설정을 조직의 사용자만 로 변경하는 것이 좋습니다. 누구나 옵션을 그대로 두면 익명이고 인증되지 않은 사용자와의 통제되지 않은 공유가 가능해질 수 있으며, 민감한 데이터가 위험에 처할 수 있으니 주의하세요.

공유를 누구나와 허용하기로 선택한 경우, 다음 권장 고급 설정을 구성하여 문서 관리와 보안을 개선할 수 있습니다:

  • 누구나 링크가 일정 기간 후 만료되도록 구성합니다.
  • 게스트 링크를 제한하여 파일과 폴더에 대한 보기 권한만 허용합니다.
  • 기본 링크에 대한 접근을 조직 내 사용자로만 제한합니다.
  • ATP 안전한 첨부 파일 기능을 사용하도록 설정합니다.
  • 차단된 도메인의 사용자와의 외부 공유를 제한합니다.

Microsoft 365 관리 센터 사용

Microsoft 365 관리 센터로 이동한 다음 Settings > Services & add-ins > Sites 를 선택하면 SharePoint의 테넌트 수준 공유도 구성할 수 있습니다. 이 페이지에서는 SharePoint 관리 센터와 동일한 외부 공유 옵션을 구성할 수 있습니다.

Azure AD 사용

SharePoint에 대한 외부 액세스를 가장 높은 수준으로 제어하려면 Azure AD에서 공유 설정을 구성하세요. Azure AD 공유 구성은 다음 두 가지 방법 중 하나로 진행할 수 있습니다:

  • SharePoint가 Azure B2B와 독립적인 자체 외부 공유 목록을 사용하도록 설정하고, Azure AD에서 조직 관계(organizational relationships) 설정을 구성합니다. Azure Portal에 로그인한 다음 Azure Active Directory > Overview > Organizational relationships 로 이동합니다. Settings 페이지로 이동하여 조직에 대해 사용하려는 SharePoint Online 외부 공유 설정을 정의합니다.
  • SharePoint가 Azure B2B에서 정의된 외부 공유 설정을 사용하도록 하고, Azure AD에서 B2B 협업을 구성합니다.

팁: Azure AD에서 구성한 공유 설정은 Microsoft 365 관리 센터 또는 SharePoint 관리 센터에서 구성한 공유 설정을 우선합니다. 예를 들어 Microsoft 365 관리 센터를 통해 외부 공유를 허용하지만 Azure AD를 통해 외부 공유를 비활성화하면 Azure AD 설정이 우선 적용되며 조직에 대해 외부 공유가 꺼집니다.

외부 사용자가 SharePoint Online에서 사이트 수준 액세스를 관리하는 방법

테넌트 전체 공유 정책을 구성하는 것 외에도, 특정 SharePoint 사이트에 대해 외부 공유를 더 제한할 수 있습니다. 이를 하려면 전역 관리자 또는 SharePoint 관리자 권한이 있어야 합니다. 사이트 소유자는 사이트의 외부 공유 설정을 변경할 수 없습니다.

사이트의 외부 공유 설정을 변경하는 방법

  1. SharePoint 관리 센터에서 Sites > Active Sites 로 이동합니다.
  2. 사이트 이름 옆의 확인란을 선택합니다.
  3. 페이지 오른쪽 상단에 있는 “i” 아이콘을 클릭하세요.
  4. 공유 옵션 목록에서 원하는 공유 수준을 선택합니다. 이들은 테넌트 전체 설정에 사용할 수 있는 동일한 네 가지 공유 옵션입니다.

팁: 특정 사이트의 외부 공유 설정은 테넌트 수준 설정과 동일하거나 더 제한적이어야 합니다. 예를 들어 테넌트 전체 공유가 기존 게스트 로 제한되어 있다면, 특정 사이트의 공유 설정을 조직의 사용자만 로 변경할 수는 있지만, 다음과 같은 더 허용적인 옵션인 모든 사용자 로는 변경할 수 없습니다.

또 다른 일반적인 사용 사례로, 전역 관리자 또는 SharePoint 관리자는 특정 네트워크 도메인의 외부 사용자가 특정 사이트에 액세스하지 못하도록 제한해야 합니다. 예를 들어 Client A 도메인의 사용자는 Client B와의 공동 공유를 위해 특별히 설계된 사이트에 액세스할 수 없어야 합니다.

사용자 도메인을 기준으로 사이트에 대한 액세스 제한 방법

  1. SharePoint 관리 센터에서 Sites > Active Sites 로 이동합니다.
  2. 사이트 이름 옆의 확인란을 선택합니다.
  3. Policies 탭으로 이동합니다.
  4. External sharing에서 Edit 를 클릭합니다.
  5. Advanced settings for external sharing에서 Limit external sharing by domain 옆의 확인란을 선택합니다.
  6. 을 클릭한 다음 도메인 추가.
  7. 을 선택하세요: 특정 도메인만 허용.
  8. 허용 목록에 추가하려는 각 도메인의 정규화된 도메인 이름(FQDN)을 입력합니다. 나열된 도메인의 사용자만 사이트 초대 대상이 됩니다.

OneDrive for Business의 외부 공유

OneDrive for Business는 사용자가 여러 장치에 걸쳐 파일을 저장하고 동기화하는 데 사용할 수 있는 개인 저장소입니다. 이러한 의미에서 OneDrive는 클라우드 저장소에 파일을 저장하고 어떤 장치에서든 해당 파일을 불러올 수 있도록 해 주는 홈 디렉터리 또는 개인 매핑 드라이브처럼 동작합니다.

많은 고객이 다른 사용자와 항목을 공유하기 위해 OneDrive도 함께 사용하지만, OneDrive는 실제로 이러한 용도로 설계된 것은 아닙니다. 관리자라면 조직에서 외부 사용자가 OneDrive 파일에 대해 갖는 액세스 수준을 결정할 수 있습니다.

OneDrive의 테넌트 전체 공유를 관리하는 방법

테넌트 전체 공유 설정은 Microsoft 365 계정의 사용자에 대해 있는 모든 OneDrive 인스턴스에 적용됩니다. 다음 두 가지 포털에서 OneDrive의 이러한 공유 설정을 구성할 수 있습니다.

  • SharePoint 관리 센터의 Sharing 페이지( Microsoft는 이 페이지를 사용하여 OneDrive 공유 설정을 구성할 것을 권장합니다)
  • 공유 페이지( OneDrive 관리자 센터

SharePoint 관리자 센터를 통해 OneDrive 공유를 구성하는 방법

앞서 설명한 “SharePoint 관리자 센터를 통해 테넌트 전체 공유를 관리하는 방법”의 지침과 가이드라인을 따르세요. OneDrive는 SharePoint와 동일한 4가지 공유 옵션을 제공합니다.

팁: OneDrive의 공유 수준은 SharePoint의 공유 수준과 동일하거나 더 엄격해야 합니다. 예를 들어 SharePoint의 테넌트 전체 공유가 Existing guests 로 설정되어 있으면, OneDrive는 동일한 설정 또는 더 엄격한 Only people in your organization 설정만 구성할 수 있습니다.

OneDrive 관리자 센터를 통해 OneDrive 공유를 구성하는 방법

  1. 다음으로 로그인합니다: OneDrive admin center.
  2. 다음으로 이동: Sharing

여기에서 OneDrive의 외부 공유 수준을 설정하고 다음과 같은 더 세부적인 공유 제어를 구성할 수 있습니다.

  • 사용자가 파일을 공유할 때 기본적으로 생성되는 링크 유형
  • 링크의 만료 기간
  • 외부에서 OneDrive 파일 또는 폴더를 공유하는 링크에 대해 편집 및 업로드 권한을 허용할지 여부
  • 사용자가 공유 초대장을 받을 수 있도록 허용하거나 차단할 특정 도메인
  • 외부 사용자가 공유 초대장을 받기 위해 동일한 계정을 사용하고, 수락할 때도 동일한 계정을 사용해야 하는지 여부
  • 외부 사용자가 자신이 소유하지 않은 콘텐츠를 공유할 수 있는지 여부
  • 콘텐츠 소유자가 해당 콘텐츠를 본 사용자 목록을 감사(열람 기록 확인)할 수 있는지 여부

개별 OneDrive에 대한 외부 공유 관리 방법

특정 사용자의 OneDrive에 대해 공유 수준을 사용자 지정하려면 Microsoft 365 관리 센터를 사용하세요:

  1. 전역 관리자 또는 SharePoint 관리자 권한으로 Microsoft 365 관리 센터에 로그인하세요.
  2. 다음으로 이동: 사용자 > 활성 사용자.
  3. 공유 수준을 변경하려는 OneDrive 사용자를 선택하세요.
  4. OneDrive 탭으로 이동하세요.
  5. Manage sharing 를 선택한 다음 Sharing 섹션에서 진행하세요.
  6. 외부 공유 수준을 구성한 다음 변경 사항을 저장하세요.

팁: 개별 OneDrive의 외부 공유 수준은 OneDrive 테넌트 전체에 대해 구성된 공유 수준과 동일하거나 더 엄격해야 합니다.

중요한 데이터에 대한 무단 외부 공유 위험을 완화하는 방법

데이터를 분류하면 중요한 데이터가 어디에 저장되어 있는지, 예를 들어 외부 사용자와 공유된 특정 SharePoint Online 사이트 또는 사이트 모음, 또는 OneDrive for Business 폴더에 민감한 데이터가 포함되어 있는지 파악하는 데 도움이 됩니다. 이러한 인사이트를 바탕으로 해당 위치에 저장된 데이터의 민감도와 가치에 맞춰 외부 공유를 설정할 수 있습니다.

포괄적이고 정확한 데이터 검색 및 분류를 보장하려면 Netwrix Data Classification 같은 고급 솔루션을 선택하세요. 자동화되고 매우 정확한 데이터 태깅을 통해 적절한 공유 설정을 선택할 수 있을 뿐 아니라, 사용자가 필요한 데이터를 쉽게 찾을 수 있도록 도와줍니다. 또한 이 태깅은 data loss prevention (DLP), 정보 권한 관리, records management 및 기타 data governance 솔루션의 효과도 향상시켜 줍니다. 해당 솔루션은 현재 조직에서 이미 사용 중이거나 도입을 계획하고 있을 수 있습니다. 또한 워크플로를 설정하여 SharePoint Online 및 OneDrive for Business 저장소에서 과도하게 노출된 데이터를 지정된 격리 영역으로 자동 이동시킬 수도 있습니다.

자주 묻는 질문(FAQ)

Microsoft 365에서 게스트 사용자는 누구인가요?

게스트는 Microsoft 365 그룹의 소유자가 그룹 대화, 캘린더 초대, file sharing 및 노트 필기 활동에 참여할 수 있도록 권한을 부여한 모든 외부 사용자입니다. Microsoft 365 게스트 사용자는 Office 365 게스트 사용자와 동일합니다.

Microsoft 365에서 외부 공유란 무엇인가요?

외부 공유란 SharePoint Online 및 OneDrive 사용자가 파일 및 폴더에 대한 액세스 링크를 외부 사용자와 공유할 수 있는 기능을 의미합니다. 또한 SharePoint 사이트 소유자는 사이트에 대한 액세스 권한을 외부 사용자와 공유할 수도 있습니다.

Microsoft 365 테넌트에서 게스트 사용자의 목록을 가져오려면 어떻게 해야 하나요?

다음 중 하나를 수행할 수 있습니다:

  • Microsoft 365 관리 센터에서 Guests page 를 방문하세요.
  • Azure AD용 PowerShell을 사용하고 스크립트를 실행하세요. 이 스크립트는 Get-AzureADuser cmdlet을 체계적으로 사용한 다음, 게스트 사용자 목록을 CSV 파일로 출력합니다.

SharePoint Online에 어떤 외부 사용자가 액세스할 수 있는지 어떻게 확인하나요?

SharePoint Search Query Tool를 다운로드한 다음, Microsoft 지원 문서에 설명된 절차를 따라 외부 사용자가 액세스할 수 있는 모든 리소스의 목록을 가져오세요.

Microsoft 365에서 파일의 외부 공유를 제한할 수 있나요?

예, 조직에 대해 외부 공유를 완전히 끌 수 있습니다. 또한 외부 공유를 제한하는 방법도 있습니다. 예를 들어 다음을 할 수 있습니다:

  • 유효한 인증 자격 증명을 제공하는 Azure AD 게스트에게만 공유
  • 보기 전용 권한으로 파일 공유 링크를 구성
  • 특정 네트워크 도메인의 사용자가 공유 초대를 받지 못하도록 차단

Microsoft 365에서 외부 공유를 어떻게 관리하나요?

전역 관리자 또는 SharePoint 관리자라면 PowerShell 또는 다음 포털을 사용하여 외부 공유를 관리할 수 있습니다:

  • SharePoint 관리 센터
  • Microsoft 365 관리 센터
  • OneDrive 관리 센터
  • Azure 포털

공유하기

더 알아보기

저자 소개

Asset Not Found

Jeff Melnick

시스템 엔지니어링 디렉터

Jeff는 Netwrix의 Global Solutions Engineering 분야 전(前) 디렉터입니다. 그는 오랜 기간 Netwrix 블로거이자 연사, 프레젠터로 활동해 왔습니다. Netwrix 블로그에서 Jeff는 시스템 관리 경험을 크게 향상시킬 수 있는 라이프해킹, 팁, 트릭을 공유합니다.