내부 및 외부 사용자를 위한 Office 365 파일 공유: OneDrive for Business, SharePoint 및 MS Teams
Aug 26, 2025
Office 365 파일 공유는 OneDrive for Business, SharePoint Online, Microsoft Teams에 걸쳐 이루어지며, 내부 사용자와 외부 사용자 전반에서 협업할 수 있도록 합니다. 강력한 기능을 제공하지만, 이러한 도구는 과도한 공유와 데이터 유출의 위험을 높입니다. 관리자는 최소 권한(least-privilege) 권한을 적용하고, 게스트에 대해 MFA를 활성화하며, 데이터를 분류하고, 링크의 만료 기간을 설정해야 합니다. 액세스, 그룹 변경 및 파일 활동을 모니터링하면 클라우드 환경 전반에서 Office 365 파일 공유가 안전하고 규정 준수 상태를 유지하도록 합니다.
Office 365는 강력한 협업 도구입니다. 특히 많은 사람들이 가상으로 업무를 처리하는 지금 더욱 그렇습니다. 특히 개인과 팀은 Office 365에서 문서를 손쉽게 공유할 수 있습니다.
Office 365 파일 공유에는 세 가지 시스템이 포함됩니다:
- SharePoint Online, 다른 사람들과 함께 파일로 작업하고 모든 사람이 볼 수 있도록 파일을 게시하도록 설계된 고급 협업 도구입니다.
- OneDrive는 주로 개인 파일을 위한 클라우드 저장소 플랫폼입니다. 개인의 OneDrive 파일은 다른 사람과 명시적으로 공유하지 않는 한 비공개로 유지됩니다. 내부적으로 살펴보면, OneDrive는 실제로 SharePoint 사이트의 문서 라이브러리일 뿐입니다
- Microsoft (MS) Teams는 1:1 채팅과 화상 회의 같은 기능을 팀에 제공하는 허브일 뿐만 아니라, SharePoint Online 사이트와 문서 라이브러리 등 공유 리소스도 제공합니다.
하지만 공유는 민감한 데이터를 관리하는 시스템 관리자에게 몇 가지 중요한 과제를 제기합니다. 여기서는 내부 및 외부에서 파일과 폴더를 공유하는 방법의 기본 사항과, 공유가 안전하게 이루어지도록 관리자가 사용할 수 있는 방법을 살펴보겠습니다.
Office 365에서 파일을 공유하는 방법
Office 365에서는 파일과 폴더를 모두 공유할 수 있습니다.
- 파일 공유 — 파일을 공유하면 단 하나의 파일에만 액세스 권한이 부여됩니다. 해당 파일에 액세스할 수 있는 사용자는, 다른 파일도 함께 공유하지 않는 한 같은 폴더 안에 있더라도 다른 파일에는 액세스할 수 없습니다.
- 폴더 공유 — 폴더를 공유하면 해당 폴더와 그 안에 있는 모든 파일 및 하위 폴더에 대한 액세스 권한을 부여합니다. 또한 공유된 위치에 나중에 생성하는 새 항목도 포함됩니다.
OneDrive, MS Teams 및 SharePoint 안전한 파일 공유 는 내부 또는 외부에서도 가능합니다.
내부 사용자를 위한 Office 365 파일 공유
Office 365 사용자는 동일한 Azure Active Directory (AD) 도메인에서 게스트 권한이 아닌 권한으로 다른 사용자와 파일을 공유할 수 있습니다. 예를 들어 MS Teams에서는 팀 구성원이 개인 채팅 또는 채널에서 파일을 공유할 수 있고, OneDrive 사용자는 회사 내 동료와 자신의 파일을 공유할 수 있습니다. 내부적으로 이러한 모든 파일은 SharePoint에 저장됩니다.
Teams에서의 내부 공유에 대한 몇 가지 팁:
- Teams에는 내부 사용자를 위한 서로 다른 역할이 있습니다. Owners와 Members입니다.
- 팀에 속한 모든 Files 탭을 소유자와 구성원 모두가 확인할 수 있습니다.
- 팀 안에 저장되거나 공유되는 모든 파일은 SharePoint의 공유 및 권한 규칙을 따릅니다.
- 소유자와 구성원 모두 조직 내의 누구에게나 어떤 파일이나 페이지든(또는 사이트 모음 전체라도) 공유할 수 있습니다.
엄선된 관련 콘텐츠:
외부 사용자를 포함한 Office 365 파일 공유
Office 365 애플리케이션은 사용자들이 외부 사용자—벤더, 비즈니스 파트너, 고객 및 조직 밖의 기타 사용자—와 문서와 기타 파일을 공유할 수 있도록 합니다.
외부 공유를 사용하는 경우, 액세스 권한이 적절하게 부여되도록 더 세심한 주의가 필요합니다. 기본적으로 Microsoft 365 테넌트에서는 게스트 액세스 기능이 활성화되어 있는데, 이는 Microsoft 365 그룹 소유자가 비즈니스 또는 개인 이메일 계정을 보유한 누구든지 그룹의 게스트 구성원이 되도록 초대할 수 있음을 의미합니다. 이러한 게스트 사용자는 Azure AD에서 실제 사용자로 생성되며, 관리자는 Microsoft Teams 대화, SharePoint Online 사이트 또는 OneDrive의 데이터에 대한 액세스 권한을 이들에게 부여할 수 있습니다. 실제로, 게스트 사용자는 프런트엔드에서 특정 매개 변수가 설정되지 않는 한 팀 구성원과 동일한 파일 액세스 권한을 가집니다.
Microsoft 365 관리자라면 Microsoft 365 관리 센터에서 Microsoft 365 Groups 페이지로 이동하여 테넌트의 외부 액세스 수준을 설정할 수 있습니다. Services and Add-ins 아래에서 게스트 액세스를 완전히 끌지 여부와 그룹 소유자가 게스트 사용자를 초대하도록 허용할지 여부를 제어할 수 있습니다.
외부 공유와 관련해서는 한편으로는 OneDrive와 SharePoint 사이에, 다른 한편으로는 Teams 사이에 주목할 만한 몇 가지 차이점이 있습니다.
OneDrive 및 SharePoint의 외부 공유
앞서 언급했듯이 OneDrive 사이트는 실제로 SharePoint에 있습니다. SharePoint Online 및 OneDrive에서 외부 사용자와의 보안 파일 공유는 두 가지 수준에서 관리할 수 있습니다.
- 전체 Microsoft 365 테넌트에 대해 — SharePoint 관리 센터, Microsoft 365 관리 센터 또는 Azure AD 중 하나를 통해 설정
- 사이트 수준에서
OneDrive 및 SharePoint에서 문서를 외부로 공유할 수 있는 방법은 몇 가지가 있습니다.
- 안전한 공유를 위한 링크를 만드세요 — 콘텐츠에 액세스할 수 있는 사람을 제한하려면 공유 링크를 생성할 때 특정 사용자 항목에서 링크 설정 를 선택하세요. 그러면 수신자는 콘텐츠를 보기 전에 신원 확인 절차를 거칩니다. 수신자가 Microsoft 계정이 없는 경우, 이메일로 인증용 패스코드가 전송되어 신원을 확인합니다. 해당 사용자의 신원이 인증되면 공유한 파일 또는 폴더를 볼 수 있습니다. 링크가 사용자가 지정한 사람 목록 외의 누군가에게 전달되면 작동하지 않습니다.
- 누구나 액세스할 수 있는 링크를 만드세요 — 이 경우 인증 절차 없이도 링크가 있는 누구나 파일에 액세스할 수 있습니다. 또한 수신자는 링크를 다른 사람에게 전달할 수 있으며, 그 사람도 파일에 액세스할 수 있습니다. 익명 사용자가 콘텐츠에 액세스하지 못하게 하려면 이 외부 파일 공유 방법을 사용하지 마세요.
MS Teams의 외부 공유
MS Teams를 사용하여 파일을 외부와 공유할 수도 있습니다. 두 가지 옵션이 있습니다:
- 외부 액세스(페더레이션) — 페더레이션을 통해 지정된 외부 도메인의 Teams 사용자는 조직 내 사람을 찾아 채팅하고, 통화하며, 미팅 초대장을 보낼 수 있습니다. 외부에서 페더레이션된 사용자는 내부 Teams 활동이나 리소스에 액세스할 수 없습니다.
- 게스트 액세스 — 게스트 액세스를 사용하면 이메일 주소를 통해 회사 외부의 특정 사용자를 채널과 팀에 추가할 수 있습니다. 해당 사용자는 채팅 기록, 파일 및 회의 내용을 볼 수 있습니다.
외부 액세스를 제한하려면 특정 도메인만 허용하거나 특정 도메인을 차단하도록 선택할 수 있습니다. 그러면 차단 목록에 있는 도메인을 제외한 모든 외부 도메인과 통신할 수 있습니다.
외부 액세스를 관리하는 방법에 대해 더 알아보려면 블로그 게시글 Microsoft Teams 외부 사용자 및 게스트 액세스 を 읽어보세요.
파일 및 폴더 공유를 위한 모범 사례
다음 모범 사례를 따르면 파일과 폴더를 공유할 때 발생할 수 있는 위험을 줄이는 데 도움이 됩니다:
- 타사 스토리지 서비스를 비활성화하세요. Dropbox 또는 기타 서비스 등, 귀하의 관리 범위를 벗어난 경로를 통해 파일이 공유되지 않도록 차단할 수 있습니다. Office 365 관리 센터에 로그인한 다음, Settings 그런 다음 서비스 탭에서 “Office on the web”을 선택하고, “third-party storage”의 선택을 해제한 뒤 변경 사항을 저장합니다.
- 다중 요소 인증(MFA) 사용을 의무화하세요. 조직의 팀 구성원을 대상으로 계정이 손상되지 않도록 하는 절차를 마련해 두었을 수 있지만, 게스트 사용자는 귀하의 기준을 충족하지 못할 수 있습니다. 게스트 계정에 대해 MFA를 요구하면 보안이 향상됩니다.
- 데이터를 분류하세요. 데이터를 분류하면 데이터의 민감도에 따라 보안 제어와 정책을 설정할 수 있습니다. Microsoft Compliance Center에서도 데이터 레이블을 기준으로 게스트 액세스에 대한 제어를 사용자 지정할 수 있는 다양한 옵션을 제공합니다. 특히 외부 사용자와 공유할 수 있는 콘텐츠 유형을 제어하는 정책을 설정하세요.
- 외부와 공유하려는 파일용으로 별도의 SharePoint 사이트를 만드세요. 예를 들어 고객 또는 파트너마다 사이트를 하나씩 만들 수 있습니다. 이렇게 하면 고객과 파트너는 자신을 위해 특별히 의도된 SharePoint 공유 문서에만 액세스할 수 있습니다.
- 악성 파일 업로드를 방지하세요. 게스트 사용자가 Office 365 공유 폴더에 액세스할 수 있도록 허용되면, 파일을 업로드할 수도 있습니다. Microsoft 365 Security 관리 센터에서 SharePoint, OneDrive 및 Microsoft Teams에 Advanced Threat Protection (ATP)를 설정할 수 있습니다. ATP는 업로드된 문서를 악성 콘텐츠가 있는지 검사합니다.
- 링크의 만료일을 설정하세요 . 파일 공유는 협업 기간으로 제한해야 합니다. 이 옵션은 파일 공유를 설정할 때 고급 설정에서 사용할 수 있습니다.
- 최소 권한 원칙을 따르세요. 각 사용자에게 업무를 완료하는 데 필요한 최소 권한만 부여하는 것은 OneDrive 및 SharePoint 파일 공유와 관련된 위험을 완화하는 데 큰 도움이 됩니다.
모니터링 모범 사례
환경과 절차, 정책을 얼마나 신중하게 설계하더라도 민감하고 규제 대상인 데이터를 적절히 보호하려면, 현재 어떤 일이 일어나고 있는지에 대한 통찰력 또한 필요합니다. 특히 다음 사항을 반드시 감사(audit)하세요:
- 데이터 액세스 시도 — 사용자에게 외부 게스트와 파일 및 폴더를 공유할 수 있도록 허용하는 경우에는 특히 중요합니다.
- 그룹 멤버십 변경 — 최소 권한 원칙을 준수하려면, 사용자가 그룹에 추가되는 시점을 알아야 합니다. 특히 더 많은 데이터에 대한 접근을 허용하거나 관리 권한 수준의 권한을 부여하는 그룹이 해당됩니다.
- 활동 Office 365 애플리케이션 전반 — 애플리케이션 활동에 대한 통찰도 필요합니다. Microsoft는 여러 기본(네이티브) 모니터링 옵션을 제공하지만, 중요한 제한 사항이 있습니다. 특히 보고서는 개별적으로 실행해야 하며 미리 정의된 옵션도 몇 가지에 불과합니다.
도움말 받기
Netwrix 솔루션은 SharePoint, OneDrive for Business, MS Teams 환경에 대해 필요한 수준의 깊이 있는 가시성을 제공합니다. Netwrix Auditor 는 권한, 변경 사항 및 액세스 활동에 대한 통찰을 제공하므로 조직의 파일에 누가 접근할 수 있는지, 그리고 해당 접근으로 무엇을 하고 있는지 알 수 있습니다. 또한 잠재적 위협이 발생하면 경고를 전송하여, 너무 늦기 전에 즉시 조치할 수 있도록 돕습니다.
한편, Netwrix Data Classification 는 다양한 저장소 전반에 있는 데이터를 자동으로 분류하고 태그하여, 적절한 제어와 정책을 적용하기가 더 쉬워지며 Microsoft Information Protection (MIP) 같은 기본 도구와 타사 보안 솔루션 모두의 효과를 향상시킵니다.
자주 묻는 질문
OneDrive for Business에서 파일과 폴더를 공유하려면 어떻게 해야 하나요?
메시지에 내용을 복사하여 붙여넣거나 파일을 이메일에 첨부하여 파일을 공유할 수 있습니다. 또는 OneDrive for Business의 공유 폴더나 파일에 대한 링크를 보낼 수도 있습니다.
SharePoint Online에서 파일과 폴더를 공유하려면 어떻게 해야 하나요?
SharePoint를 사용하면 파일과 폴더를 쉽게 공유할 수 있습니다. 파일이나 폴더를 선택한 다음 “공유”를 클릭하세요. 어떤 사용자와 공유할지, 부여할 액세스 권한을 얼마나 할지에 대해 다양한 옵션을 지정할 수 있습니다.
OneDrive for Business 폴더를 외부 사용자와 공유할 수 있나요?
네, 관리자가 OneDrive에서 적절한 권한을 설정해 두었다면 외부 사용자와 OneDrive 폴더를 공유할 수 있습니다.
SharePoint 파일을 외부 사용자와 공유할 수 있나요?
네, 관리자가 SharePoint에서 적절한 권한을 설정해 두었다면 가능합니다.
Office 365에서 안전한 파일 공유를 보장하려면 어떻게 해야 하나요?
다음 모범 사례를 따르면, 회사 데이터의 무결성을 손상시키지 않으면서 Office 365의 협업 기능을 최대한 활용할 수 있습니다:
- 사용자 권한을 꼭 필요한 수준으로만 제한하고, 업무를 완료하는 데 필요한 파일에만 접근할 수 있도록 허용하세요.
- 데이터를 분류하고 레이블을 사용해 외부 사용자와 공유할 수 있는 데이터에 대한 정책을 수립하세요.
- 완전히 사내에서만 사용해야 하는 폴더 또는 파일에 대해서는 외부 공유를 비활성화하세요.
- 각 고객(클라이언트)마다 별도의 SharePoint 폴더를 유지하세요.
- 가장 철저하고 완벽한 모니터링 및 위협 탐지를 위해 Netwrix Auditor 및 Netwrix Data Classification 같은 솔루션에 투자하세요.
공유하기
더 알아보기
저자 소개
Jeff Melnick
시스템 엔지니어링 디렉터
Jeff는 Netwrix의 Global Solutions Engineering 분야 전(前) 디렉터입니다. 그는 오랜 기간 Netwrix 블로거이자 연사, 프레젠터로 활동해 왔습니다. Netwrix 블로그에서 Jeff는 시스템 관리 경험을 크게 향상시킬 수 있는 라이프해킹, 팁, 트릭을 공유합니다.