Microsoft Teams의 외부 사용자 및 게스트 액세스: 완벽한 가이드
Aug 26, 2025
Microsoft Teams는 Microsoft 365 사용자를 위한 기기 독립형 올인원 클라우드 협업 플랫폼입니다. 개방적이고 유연한 권한 정책을 통해 Teams는 조직 내부와 외부의 다른 사용자와 소통하고 콘텐츠를 공유할 수 있게 해줍니다.
하지만 외부 협업은 통제되지 않은 파일 공유와 민감한 데이터 유출 위험 등 보안 우려를 높입니다. 다행히도 Microsoft는 Teams 환경의 일부를 외부 사용자에게 안전하게 제공할 수 있도록 다양한 구성 옵션을 제공합니다.
원격 커뮤니케이션에 의존하게 된 변화하는 업무 환경에서는 Teams를 활용해 보안을 희생하지 않고도 클라우드의 이점을 누릴 수 있습니다. 이 문서에서는 Teams의 외부 공유 기능을 구성하기 위한 몇 가지 보안 모범 사례를 안내합니다.
Microsoft Teams에서 게스트 액세스와 외부 액세스의 차이점은 무엇인가요?
Microsoft는 Microsoft Teams 외부 사용자와 소통하고 협업할 수 있는 두 가지 방식(방법)을 제공합니다. 외부 협업 요구 사항에 따라 이 두 가지 액세스 방법 중 하나만 적용하거나 둘 다 적용하거나 둘 다 적용하지 않을 수도 있습니다.
엄선한 관련 콘텐츠:
- 게스트 액세스 — 조직 외부의 사용자가 거의 정식 팀원에 가까운 권한을 갖도록 허용합니다. 통화를 하거나, 채팅에 참여하거나, 회의를 설정하고, 공유 파일에 액세스할 수 있습니다. 팀 소유자는 개인 단위로 게스트를 추가할 수 있습니다. 외부 사용자에게 기본 팀원과 동일한 Teams 활동, 채널 및 공유 리소스에 대한 액세스를 부여하려는 경우 게스트 액세스를 사용하세요.
- 외부 액세스 (페더레이션): 지정된 외부 도메인에 있는 Teams 사용자가 조직의 사람을 찾아서 채팅하고, 전화를 걸고, 회의 초대장을 보낼 수 있도록 허용합니다. 외부에서 온 페더레이션 사용자는 내부 Teams 활동이나 리소스에 액세스할 수 없습니다. Skype for Business에서 외부 사용자와의 협업을 활성화하려는 경우 또는 외부 사용자가 Teams 콘텐츠에 액세스하지 못하도록 하려는 경우 외부 액세스를 사용하세요.
이러한 액세스 방법에 대한 자세한 내용은 이 비교 표를 참조하세요.
Microsoft Teams에서의 게스트 액세스
게스트 액세스는 Teams에서 테넌트 전체에 적용되는 기능이며 기본적으로 비활성화되어 있습니다.
게스트 액세스가 활성화되면, 조직 외부의 누구든 비즈니스 또는 개인 이메일 계정을 보유하고 있다면 게스트가 될 수 있습니다. 자격이 있는 게스트는 팀 소유자로부터 이메일 초대를 받습니다. 게스트가 Open Microsoft Teams 를 클릭해 초대를 수락하면, 게스트 사용자 권한으로 팀에 추가됩니다.
엄선한 관련 자료:
Microsoft Teams에서 게스트 액세스의 기능
게스트는 채팅을 하고, 통화를 하며, 채널 대화에 참여할 수 있습니다. 또한 채널을 만들고 파일을 공유할 수도 있습니다. 하지만 게스트는 OneDrive for Business와 Teams 캘린더처럼 조직의 팀 구성원이 사용할 수 있는 다른 기능에는 액세스할 수 없습니다.
Teams에서 게스트 사용자 기능과 제한 사항의 전체 목록은 이 capabilities table 를 참조하세요.
팀 소유자는 Azure Active Directory (Azure AD) 라이선스에서 정의한 한도까지 원하는 만큼 게스트를 추가할 수 있습니다. 게스트 액세스는 Azure AD와 Microsoft 365(이전에는 Office 365로 알려짐)의 서비스 제한에 따라 관리됩니다.
보안을 위해 Microsoft는 Teams 게스트 계정을 Microsoft 365의 다른 영역에서 사용되는 것과 동일한 준수 및 감사 보호로 포괄합니다.
Microsoft Teams에서 게스트 액세스 관리
Teams에서 게스트 액세스를 활성화하고 관리하려면 Global Administrator 또는 Teams Administrator 권한이 있어야 합니다. 게스트 액세스를 켠 후에는 변경 사항이 Microsoft 365 테넌트 전체에 완전히 적용되기까지 2~24시간이 걸립니다.
Teams에서 게스트 액세스를 관리할 수 있는 구성 포털은 총 4개가 있습니다. 각 포털은 게스트 환경의 서로 다른 권한 부여 수준을 제어합니다.
- Azure AD — 디렉터리, 테넌트 및 애플리케이션 수준에서 게스트 액세스를 승인합니다.
- Microsoft 365 Groups — Microsoft 365 그룹 및 Teams에 대한 게스트 액세스를 승인합니다(Teams의 각 팀은 내부적으로 Microsoft 365 그룹을 기반으로 구성됨)
- Microsoft Teams — Teams에 대한 게스트 액세스만 승인합니다
- SharePoint Online and OneDrive for Business: SharePoint, OneDrive, Microsoft 365 그룹 및 Teams에 대한 게스트 액세스를 승인합니다(SharePoint 구성은 Teams에서 게스트가 파일을 공유하는 환경을 관리함)
각 포털의 게스트 액세스 구성은 권한 수준에 따라 다른 포털의 구성에 종속성과 영향을 미칩니다. 예를 들어 Azure AD 수준에서 외부 공유를 비활성화하면 Teams에서 게스트 액세스가 비활성화됩니다. Azure AD에서 공유를 활성화하고 Teams 관리 센터에서 게스트 액세스를 활성화하되 SharePoint에서 외부 공유를 비활성화하면, 게스트는 팀에 참여할 수는 있지만 공유된 팀 파일에 대한 액세스 권한은 제한됩니다.
Teams 관리 센터에서 게스트 액세스를 구성하는 방법
다음 단계를 수행하여 Teams 관리 센터에서 게스트 권한을 사용하도록 설정하고 설정하세요:
- Teams 관리자 권한을 사용해 Teams 관리 센터에 로그인합니다.
- 다음으로 이동합니다: 조직 전체 설정 > 게스트 액세스.
- Microsoft Teams에서 게스트 액세스 허용 토글을 켜기로 전환합니다. 이 설정을 통해 게스트 액세스 기능을 사용할 수 있습니다.
- 게스트에게 부여되는 특정 기능을 조정하려면 Calling, Meeting 및 Messaging 섹션 아래의 컨트롤을 사용하세요. 구성 가능한 기능에는 다음이 포함됩니다:
- 비공개 피어-투-피어 통화
- 통화 및 모임에서 IP 비디오 사용
- 화면 공유
- 지금 모임(대화의 맥락에서 사용자가 즉시 모임을 시작할 수 있음)
- 전송된 메시지 편집
- 채팅
- Giphy (지정한 콘텐츠 등급의 애니메이션 GIF를 사용자가 공유할 수 있음)
- 대화에서 밈 사용
- 대화에서 스티커 사용
- 저장을 클릭 Save 하여 구성을 적용하세요.
Microsoft Teams의 외부 액세스
기본적으로 Teams 테넌트 전체에서 외부 액세스가 완전히 활성화되어 있습니다. 기본 설정인 “open federation”을 사용하면 어떤 외부 도메인의 Teams 사용자도 이메일 주소를 사용해 조직의 팀 구성원을 검색하고 연락할 수 있습니다.
외부 액세스 구성은 다음 세 가지입니다.
- Open federation (기본 설정) — 어떤 도메인에서든 외부 액세스를 허용합니다
- 특정 도메인만 허용 — 지정된 도메인에서만 외부 액세스를 허용합니다
- 특정 도메인 차단 — 지정된 도메인에서의 외부 액세스를 차단하고, 나머지 모든 도메인은 액세스를 허용합니다
기본 설정에서 외부 액세스 구성을 변경하려면 다음 단계를 따르세요:
- Microsoft Teams 관리 센터에서 조직 전체 설정 > 외부 액세스로 이동합니다.
- 사용자가 다른 Skype for Business 및 Teams 사용자와 통신할 수 있음 토글을 사용로 전환합니다.
- 특정 도메인을 허용 또는 차단하려면 도메인 추가를 클릭하세요. 도메인 이름을 지정한 다음 허용 또는 차단 목록에 추가하세요.
- 변경 내용을 저장하세요. 방화(Outgoing) 페더레이션을 방금 구성했습니다.
- 다른 조직의 Teams 관리자와 협력하여 수신(Incoming) 페더레이션을 구성하세요. 예를 들어, 상대 조직이 여러분의 비즈니스 도메인을 허용 목록에 추가하도록 확인하세요.
- Teams 앱을 사용하여 페더레이션된 외부 Teams 사용자(페더레이션 외부 사용자)를 찾아 채팅 요청을 보내고, 외부 사용자도 여러분에게 Teams 채팅 요청을 보내도록 테스트하세요. 서로 요청을 받으면 페더레이션이 성공적으로 구성된 것을 알 수 있습니다.
Microsoft Teams에서 게스트 및 외부 액세스를 위한 보안 모범 사례
다음의 기본 팁을 따라 조직의 팀에 대한 게스트 액세스 및 외부 액세스의 보안과 관리를 최적화하세요:
- 최소 특권 원칙을 적용하세요. principle of least privilege: 기본(네이티브) 팀원과 게스트 팀원이 업무를 완료하는 데 필요한 최소 수준의 게스트 권한만 부여하세요.
- Microsoft 365 그룹, SharePoint Online 및 Microsoft 365 Admin Center에서의 공유 설정이 의도한 수준의 게스트 권한을 지원하는지 확인하세요.
- Azure AD의 외부 협업 설정을 구성하여 Teams에 게스트를 초대할 수 있는 권한이 있는 대상이 누구인지(관리자, 비관리자 또는 게스트 자신까지)를 정의하세요.
- 게스트를 초대할 수 있는 사용자의 수를 제한하는 또 다른 방법은 그룹을 만들 권한이 있는 사용자로만 구성된 Microsoft 365 그룹을 정의하는 것입니다. 승인된 사용자만 Teams를 만들고 구성원 또는 게스트를 추가할 수 있습니다.
- 개별 팀에 대한 게스트 권한을 구성하세요:
- Teams 앱에서 Teams (왼쪽 리본) 을 클릭하세요.
- 팀을 선택한 다음 추가 옵션 (…) > 팀 관리 로 이동합니다.
- 다음으로 이동하세요: 설정 > 게스트 권한 그런 다음 설정을 사용하여 게스트가 팀 채널에 대해 가질 수 있는 제어 수준을 정의합니다.
- 다음과 같은 솔루션을 사용하여 콘텐츠를 분류함으로써 데이터 프라이버시를 보호하세요: Netwrix Data Classification 는 민감한 데이터가 저장될 수 있는 위치와 저장될 수 없는 위치를 관리하는 워크플로를 만들 수 있게 해줍니다.
- 사내에서 보관해야 하는 폴더 또는 파일에 대해 외부 공유를 비활성화하세요.
- 팀에 게스트를 추가하거나 제거하려면 Microsoft 365 Admin Center와 같은 다른 구성 포털이 아니라 항상 Teams 클라이언트를 사용하세요. Teams 클라이언트를 사용하면 게스트 액세스 변경 사항이 다른 의존 앱으로 올바르게 전파됩니다.
FAQ
Microsoft Teams에서 게스트 액세스란 무엇인가요?
게스트 액세스는 조직 외부의 사용자가 Teams에 참여하여 기본 Teams 사용자와 소통하고 협업할 수 있도록 하는 방법입니다.
Microsoft Teams는 외부 사용자를 허용하나요?
네. 게스트는 Teams 활동에 참여할 수 있는 외부 사용자입니다.
게스트는 Microsoft Teams에서 무엇을 할 수 있나요?
Teams 관리자가 게스트 기능을 어떻게 구성했는지에 따라, 게스트는 채널 대화에서 채팅, 통화 및 메시지 게시를 할 수 있습니다. 또한 채널을 만들고 삭제할 수 있으며, 기본(네이티브) 팀 구성원과 파일을 공유할 수도 있습니다.
공유하기
더 알아보기
저자 소개
Jeff Melnick
시스템 엔지니어링 디렉터
Jeff는 Netwrix의 Global Solutions Engineering 분야 전(前) 디렉터입니다. 그는 오랜 기간 Netwrix 블로거이자 연사, 프레젠터로 활동해 왔습니다. Netwrix 블로그에서 Jeff는 시스템 관리 경험을 크게 향상시킬 수 있는 라이프해킹, 팁, 트릭을 공유합니다.