Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

OneDrive for Business: 사용자 파일 및 폴더에 대한 관리자 액세스 권한 확보

OneDrive for Business: 사용자 파일 및 폴더에 대한 관리자 액세스 권한 확보

Aug 26, 2025

OneDrive for Business는 기본적으로 파일을 비공개로 유지하지만, 관리자는 컴플라이언스, eDiscovery 또는 사용자 퇴사(오프보딩)를 위해 액세스가 필요할 수 있습니다. 액세스는 Microsoft 365 Admin Center, SharePoint Online Admin Center 또는 PowerShell을 통해 구성할 수 있습니다. 하지만 보안 측면에서 단순히 접근하는 것만으로는 충분하지 않습니다. Data classification 는 OneDrive 저장소 전반에서 민감 정보를 식별하고 통제하고, 컴플라이언스를 적용하며, 위험이 발견되는 지점에 자동화된 시정 조치를 적용하는 데 필수입니다.

OneDrive for Business는 secure 원격 근무를 편리하게 지원하고, 원격 액세스 및 비공개 파일 공유를 가능하게 하는 클라우드 기반 솔루션입니다. 실제로 OneDrive에 저장된 파일은 기본적으로 비공개입니다. 사용자는 업로드한 파일에 대한 액세스를 직접 제어하므로, OneDrive 소유자가 공유한 경우에만 다른 직원이 해당 파일을 볼 수 있습니다. Global Administrator access 가 있더라도 OneDrive 계정 소유자가 적절한 권한을 부여하지 않는 한 파일에 접근할 수 없습니다.

직원들의 OneDrive 리포지토리에 대한 접근이 부족하면 data security를 보장하려는 관리자가 문제에 직면할 수 있습니다. 이 문서에서는 필요할 때 접근을 확보하는 방법과, 데이터 분류를 통해 OneDrive를 포함한 전체 IT 환경에서 보안과 규정 준수를 개선할 수 있는 방법을 설명합니다.

OneDrive for Business에 대한 액세스 확보

OneDrive for Business 관리 팀, 보안 담당자, 관리자가 때때로 직원의 OneDrive에 접근해야 하는 데에는 여러 가지 이유가 있습니다:

  • 민감한 문서 및 파일에 대한 액세스 설정 제어
  • 직원이 조직을 퇴사했을 때 파일 검색을 허용
  • 데이터 프라이버시 규정을 충족 예를 들어 GDPRCCPA
  • 법적 절차와 관련된 eDiscovery 요청을 완료
  • 직원이 데이터 사용에 관한 회사 정책을 준수하도록 보장

좋은 소식은 IT 팀이 필요할 때 활성 사용자(현재 사용 중인 사용자)의 OneDrive 파일과 폴더에 접근할 수 있는 방법이 세 가지가 있다는 점입니다:

  • Microsoft 365 관리 센터를 통해
  • SharePoint Online 관리 센터를 통해
  • PowerShell 사용

Microsoft 365 관리 센터를 통해 OneDrive 파일에 대한 액세스 구성

라이선스가 있는 Microsoft 365 전역 관리자라면 다음 단계에 따라 사용자의 OneDrive를 소유하도록 설정할 수 있습니다.

  1. 테넌트의 Microsoft 365 관리 센터에 로그인하세요.
  2. 필요한 파일이 있는 OneDrive 사용자를 선택하세요.
  3. 아래로 스크롤하여 OneDrive 설정으로 이동합니다.
  4. 를 클릭한 다음 Access Files OneDrive 설정에서 자신에게 관리자 권한을 부여하세요.
  5. 하이퍼링크를 클릭해 브라우저에서 OneDrive를 열고, 보조 관리자(secondary administrator)로 사용자의 OneDrive에 액세스하세요.

SharePoint Online 관리 센터를 통해 파일에 대한 액세스 구성

관리자는 SharePoint Online Admin Center를 사용하여 OneDrive의 소유권을 이전하거나 OneDrive에 대한 사용자 액세스를 제어할 수 있습니다. 다음과 같이 진행하세요:

  1. SharePoint Admin Center에서 “more features” 페이지를 열고, 관리자 권한이 있는 계정으로 로그인합니다.
  2. 사용자 프로필에서 Open을(를) 선택합니다.
  3. 사람에서 Manage User Profiles를 선택합니다.
  4. 사용자의 이름을 입력한 다음 Find을 클릭합니다.
  5. 사용자 이름을 마우스 오른쪽 버튼으로 클릭한 다음 Manage Site Collection Owners을(를) 선택하세요.
  6. Site Collection Administrators에 보조 관리자 추가

PowerShell cmdlet을 통해 파일에 대한 Site Collection 관리자 액세스 구성

각 사용자는 자신의 OneDrive for Business 위치에 대해 SharePoint의 Site Collection 관리자입니다. 하지만 관리자는 다음 script를 사용하여 PowerShell을 통해 사이트 모음 소유자를 구성할 수 있습니다.

      $ssODFBSite="<ODFB_Site_Url>"

$sSecondaryODFBAdmin ="<O365_User_To_Add>"

Set-SPOUser -Site $sODFBSite -LoginName $sSecondaryODFBAdmin -IsSiteCollectionAdmin $true
      

Data Classification은 OneDrive for Business 리포지토리에 보호 기능을 추가합니다

물론 필요한 경우 사용자의 OneDrive 데이터에 액세스할 수 있도록 보장하는 것만으로는 보안과 컴플라이언스를 충분히 충족할 수 없습니다. 모든 직원의 OneDrive for Business 저장소에는 규제 대상이거나 비즈니스에 핵심적인 데이터가 포함될 수 있으며, 이러한 데이터는 조직이 언제나 적절하게 통제해야 합니다. 그 통제를 확보하는 가장 좋은 방법 중 하나는 데이터 분류(data classification)를 사용하는 것입니다.

데이터 분류는 데이터를 분류하고 태그를 지정하여 쉽게 검색하고 보호할 수 있게 만드는 과정입니다. 효과적인 데이터 분류를 통해 민감한 데이터가 정확히 어디에 저장되어 있는지 파악할 수 있으므로, 해당 데이터 주변에 적절한 보안 통제를 적용할 수 있습니다. 예를 들어 GDPR 규정을 따르는 정보가 특정 사용자의 OneDrive 폴더에 저장되어 있음을 확인하면, 즉시 경고 신호를 띄우고 해당 데이터가 승인된 저장소로 이동되도록 보장할 수 있습니다. 더 나아가 이러한 위반 사항을 지속적으로 모니터링하고 조치(복구) 프로세스를 자동화하는 데이터 분류 솔루션을 사용한다면 훨씬 더 효과적일 것입니다.

기본 제공 데이터 분류 프로세스

조직은 네트워크 전반에서 데이터를 분류하기 위한 여러 가지 기본 제공 옵션을 사용할 수 있습니다:

두 가지 옵션 모두 직원이 수십 개 또는 수백 개의 파일 유형과 데이터 소스에 걸쳐 동일한 작업을 반복해야 하는 여러 단계로 이루어져 있습니다. 다시 말해, 시간이 많이 걸리고 반복적이며 복잡한 작업이어서 오류가 발생하기 쉽습니다. 또한 바쁜 보안 담당자들은 이미 업무가 과중한 상태이므로, 이러한 중요한 작업은 아예 제대로 수행되지 않는 경우가 많습니다.

기본 제공 도구와 관련된 추가적인 문제는 다음과 같습니다.

  • 이 기능은 모든 구독 요금제에서 제공되지 않습니다.
  • Office 파일만 지원됩니다.
  • 라벨을 사용자 지정하기가 쉽지 않습니다.
  • 구조화된 데이터는 지원되지 않습니다.
  • 타사 애플리케이션 및 시스템에 대한 지원은 매우 제한적입니다.

Netwrix는 스마트 데이터 분류 솔루션을 제공합니다

Netwrix Data Classification는 더 나은 접근 방식을 제공합니다. 모든 것은 GDPR 및 금융 데이터와 같은 일반적인 유형의 민감 데이터에 대한 내장 분류 체계에서 시작됩니다. 또한 유연한 분류 체계 관리자를 통해 해당 분류 체계를 쉽게 수정하거나, 특정 비즈니스 요구 사항에 맞게 직접 분류 체계를 생성할 수 있습니다. 이러한 분류 체계는 전체 IT 환경에서 데이터를 자동으로 분류하는 데 사용됩니다. 즉, 온프레미스 또는 클라우드에 저장된 구조화 및 비구조화 데이터(사용자 OneDrive for Business 저장소의 콘텐츠 포함)를 대상으로 합니다. 복합 용어 검색과 기타 고급 기능을 통해 매우 정확하고 신뢰할 수 있는 분류 결과를 보장합니다.

추가로, Netwrix Data Classification은 민감한 데이터가 어디에 저장되어 있는지와 해당 데이터에 누가 액세스할 수 있는지를 보고하므로, 데이터를 안전한 위치에만 저장하고 승인된 담당자만 액세스할 수 있도록 보장할 수 있습니다. 이 플랫폼은 자동화된 복구(시정) 워크플로우도 제공하여, 취약한 데이터를 안전한 격리 영역으로 자동으로 이동하고 데이터에 대한 중요 변경 사항을 알림으로 알려줍니다.

Netwrix Data Classification을 지금 확인해 보세요

Netwrix Data Classification으로 OneDrive에서 민감한 데이터를 분류하고 보호하세요

공유하기

더 알아보기

저자 소개

Dirk schrader

Dirk Schrader

보안 연구 부문 VP

Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.