Supported editions for this feature: Business Plus; Enterprise Standard 및 Enterprise Plus. 사용 중인 버전 비교하기
앱 액세스 보호를 사용하여 안전하지 않은 휴대기기의 사용자에게 Drive 또는 Gmail과 같은 핵심 Workspace 앱에 액세스하지 못하도록 경고하거나 액세스를 차단합니다. 기기 유형(Android 또는 iOS)에 따라 다음과 같은 유형의 안전하지 않은 기기에서의 액세스를 제어할 수 있습니다.
- 오래된 운영체제(OS)가 설치된 기기
- iOS 기기: 1년 이상 된 OS가 설치된 기기는 오래된 것으로 간주됩니다.
- Android 기기: Android 10 이하의 모든 기기가 해당합니다.
- 보안 업데이트가 누락된 기기(Android만 해당): 지난 3년 이내에 보안 패치가 적용되지 않은 기기는 안전하지 않은 것으로 간주됩니다.
- 잠재적으로 위험한 앱이 설치된 기기(Android만 해당)
- 보안 침해된 기기(예: 루팅 또는 탈옥된 기기)
위험한 기기에서 Google 앱에 액세스하려는 사용자에게는 기기 위험 및 이를 제거하는 방법을 설명하는 메시지가 표시됩니다.
Gmail, Drive, Calendar, 행아웃, Chat, Keep, Tasks 등 Google 핵심 앱에 대한 액세스를 보호할 수 있습니다.
관리자 권한 필요
시작하기 전에 최고 관리자 계정 또는 다음 권한을 가진 위임된 관리자 계정에 로그인하세요.
- 데이터 보안 > 액세스 수준 관리
- 데이터 보안 > 규칙 관리
액세스 수준 및 규칙 관리 권한을 모두 사용 설정해야 앱 액세스 보호 설정을 보고 수정할 수 있는 완전한 액세스 권한을 갖게 됩니다. 두 권한이 모두 있는 맞춤 역할을 만드는 것이 좋습니다.
기본 설정
- 기존 고객의 경우 앱 액세스 보호는 기본적으로 사용 중지되어 있습니다. 보호 기능을 사용 설정하는 방법에 관한 안내는 앱 액세스 보호 설정 수정하기를 참고하세요.
- 업그레이드한 고객과 신규 고객의 경우 앱 액세스 보호가 기본적으로 사용 설정되어 있으며 모든 설정이 경고 모드로 설정되어 있습니다.
설정 충돌 가능성
Enterprise 버전만 해당
이미 컨텍스트 인식 액세스를 사용 중인 경우 기기 OS(iOS, Android) 속성을 사용하는 액세스 수준에 할당된 작업이 앱 액세스 보호 설정과 충돌할 수 있습니다.
일반적으로 사용자에게 경고하는 설정이 사용자 차단 설정과 충돌하는 경우 차단 설정이 적용됩니다. 예를 들어 액세스 수준에서 Drive에 액세스할 때 오래된 iOS를 사용하는 사용자를 차단하고 앱 액세스 보호 설정에서 이러한 사용자에게 경고하는 경우 차단 작업이 실행됩니다. 하지만 앱 액세스 보호 설정으로 인해 사용자에게 계속 경고가 표시될 수 있습니다.
앱 액세스 보호 설정 수정하기
-
관리자 계정으로 Google 관리 콘솔에 로그인합니다.
관리자 계정을 사용하지 않으면 관리 콘솔에 액세스할 수 없습니다.
- Workspace 버전에 따라 다음 중 하나를 수행합니다.
- (Business Plus) 보안
개요
컨텍스트 인식 액세스로 이동합니다.
- (Enterprise) 보안
액세스 및 데이터 관리
컨텍스트 인식 액세스로 이동합니다.
- (Business Plus) 보안
- 보안 도우미 섹션에서 '앱 액세스 보호를 위한 보안 도우미로 이동'을 클릭합니다.
앱 액세스 보호 설정 창에 Android 및 iOS 기기에 사용할 수 있는 설정이 표시됩니다.
- 오래된 OS(운영체제)
- 보안 업데이트 누락
- 잠재적으로 유해한 앱
- 보안 침해된 기기
- (선택사항) 조직의 최상위 수준에 대한 설정이 표시됩니다. 특정 조직 단위의 설정을 보거나 수정하려면 다른 조직 단위 보기를 클릭합니다.
- 상위 조직 단위의 설정에서 조직 단위의 설정을 변경하면 설정 페이지에 상위 설정 재정의됨으로 표시됩니다.
- 조직 단위를 상위 단위 설정으로 재설정하려면 상속을 클릭합니다.
- 설정을 변경하려면 오른쪽의 드롭다운 메뉴를 클릭하고 옵션을 선택합니다.
- 사용자에게 경고: 사용자에게 경고 메시지가 표시되지만 앱에 계속 액세스할 수 있습니다.
- 사용자 차단: 사용자에게 앱 액세스가 차단되었다는 메시지가 표시됩니다.
경고 또는 차단의 경우 메시지에 사용자의 기기가 위험한 것으로 간주되는 이유를 설명하고 문제를 해결하는 데 도움이 되는 링크(예: OS 버전 업그레이드)가 함께 표시됩니다.
-
사용 안함
- 설정을 변경하면 설정이 업데이트된 후 메시지가 표시됩니다.
안전하지 않은 기기의 액세스 로그 보기
조직 내 안전하지 않은 휴대기기의 앱 액세스에 관한 자세한 정보를 확인하려면 보안 도우미에서 직접 기기 로그 이벤트 검색을 실행하면 됩니다.
- 관리자 계정으로 Google 관리 콘솔에 로그인합니다.
관리자 계정을 사용하지 않으면 관리 콘솔에 액세스할 수 없습니다.
- Workspace 버전에 따라 다음 중 하나를 수행합니다.
- (Business Plus) 보안
개요
컨텍스트 인식 액세스로 이동합니다.
- (Enterprise) 보안
액세스 및 데이터 관리
컨텍스트 인식 액세스로 이동합니다.
- (Business Plus) 보안
- 보안 도우미 섹션에서 앱 액세스 보호를 위한 보안 도우미로 이동을 클릭합니다.
- 안전하지 않은 휴대기기의 액세스 로그 보기를 클릭합니다.
이렇게 하면 기기 로그를 검색하여 오래된 OS, 오래된 보안 패치, 위험한 앱 또는 보안 침해된 기기와 같은 위험 기준을 충족하는 기기 목록이 반환되며 결과에는 기기 소유자, 모델, OS 버전이 포함됩니다.
참고: 기기 로그 정보는 지난 180일 동안에 대해서 사용할 수 있습니다.