@extends('layouts.app') @section('title', 'Google Workspace 운영 정책') @push('styles') @endpush @section('content')
@codebridge-x.com 단체 계정 관리 가이드
| 작업 | 경로 | 설명 |
|---|---|---|
| 사용자 추가 | Directory > Users > Add new user | 이름, 이메일(@codebridge-x.com), 임시 비밀번호 설정 |
| 사용자 삭제 | Directory > Users > 사용자 선택 > Delete | 삭제 전 데이터 이전(Transfer) 권장, 20일간 복구 가능 |
| 사용자 정지 | Directory > Users > Suspend user | 계정 일시 정지 (데이터 보존, 로그인 차단) |
| 비밀번호 초기화 | Directory > Users > Reset password | 임시 비밀번호 발급, 다음 로그인 시 변경 강제 |
| 역할 | 권한 범위 | 권장 대상 |
|---|---|---|
| Super Admin | 모든 설정, 결제, 사용자 관리 | 대표 / IT 관리자 (최소 1~2명) |
| Groups Admin | 그룹 생성/수정/삭제, 구성원 관리 | 팀장급 |
| User Mgmt Admin | 사용자 추가/수정/비밀번호 초기화 | 인사/총무 담당자 |
| Help Desk Admin | 비밀번호 초기화, 사용자 조회 | 일반 지원 담당자 |
| 인증 방법 | 보안 수준 | 설명 | 권장 대상 |
|---|---|---|---|
| 보안 키 (FIDO2) | 최고 | YubiKey 등 물리적 보안 키 사용 | Super Admin 필수 권장 |
| Google Prompt | 높음 | 스마트폰에 푸시 알림으로 승인 | 일반 관리자 |
| Authenticator 앱 | 높음 | TOTP 기반 6자리 코드 (30초 갱신) | 전 직원 |
| SMS / 전화 | 보통 | 문자 메시지 또는 전화 음성으로 코드 수신 | 최후 수단 (SIM 스왑 위험) |
Security > Authentication > 2-step verification
— 조직 전체 또는 OU(조직 단위)별 강제 적용 가능
| 로그 유형 | 기록 내용 | 보존 기간 | 접근 경로 |
|---|---|---|---|
| Admin | 관리 콘솔 설정 변경, 사용자/그룹 관리 | 6개월 | Reporting > Audit > Admin |
| Login | 로그인 성공/실패, 의심스러운 시도, 2SV 사용 | 6개월 | Reporting > Audit > Login |
| Drive | 파일 생성/수정/삭제/공유/다운로드 | 6개월 | Reporting > Audit > Drive |
| Gmail | 메일 발신/수신 메타데이터 (내용 제외) | 6개월 | Reporting > Audit > Gmail |
| Meet | 화상회의 참여/종료, 녹화 시작/종료 | 6개월 | Reporting > Audit > Meet |
| Groups | 그룹 생성/삭제, 멤버 추가/제거, 설정 변경 | 6개월 | Reporting > Audit > Groups |
| 서비스 | 보존 지원 | eDiscovery | 비고 |
|---|---|---|---|
| Gmail | O | O | 메일 본문 + 첨부파일 |
| Drive | O | O | 공유 드라이브 포함 |
| Chat | O | O | DM + Space 메시지 |
| Meet 녹화 | O | - | Drive에 저장된 녹화 파일 |
| Groups | O | O | 그룹 게시물/메시지 |
※ Google Workspace 관리자 도움말 기준. 정책 변경 시 admin.google.com에서 최신 정보를 확인하세요.