@extends('layouts.app') @section('title', 'Google Workspace 운영 정책') @push('styles') @endpush @section('content')
{{-- 페이지 헤더 --}}

Google Workspace 운영 정책

@codebridge-x.com 단체 계정 관리 가이드

{{-- 요약 카드 --}}
도메인
@codebridge-x.com
Google Workspace 단체 계정
보안
2단계 인증 필수
Super Admin 의무화 (2024~)
관리 콘솔
admin.google.com
사용자/보안/감사 통합 관리
{{-- ─── 섹션 1: 계정 관리 기본 ─── --}}

1. 계정 관리 기본

관리 콘솔 접속
admin.google.com — Super Admin 계정으로 로그인하여 모든 설정을 관리합니다.
사용자 관리 절차
작업 경로 설명
사용자 추가 Directory > Users > Add new user 이름, 이메일(@codebridge-x.com), 임시 비밀번호 설정
사용자 삭제 Directory > Users > 사용자 선택 > Delete 삭제 전 데이터 이전(Transfer) 권장, 20일간 복구 가능
사용자 정지 Directory > Users > Suspend user 계정 일시 정지 (데이터 보존, 로그인 차단)
비밀번호 초기화 Directory > Users > Reset password 임시 비밀번호 발급, 다음 로그인 시 변경 강제
관리자 권한 역할
역할 권한 범위 권장 대상
Super Admin 모든 설정, 결제, 사용자 관리 대표 / IT 관리자 (최소 1~2명)
Groups Admin 그룹 생성/수정/삭제, 구성원 관리 팀장급
User Mgmt Admin 사용자 추가/수정/비밀번호 초기화 인사/총무 담당자
Help Desk Admin 비밀번호 초기화, 사용자 조회 일반 지원 담당자
{{-- ─── 섹션 2: 보안 정책 (2단계 인증) ─── --}}

2. 보안 정책 (2단계 인증)

Super Admin 2SV 의무화 (2024년~)
Google은 2024년부터 모든 Super Admin에 대해 2단계 인증(2SV)을 의무화했습니다. 미설정 시 관리 콘솔 접근이 차단될 수 있습니다.
2단계 인증 방법
인증 방법 보안 수준 설명 권장 대상
보안 키 (FIDO2) 최고 YubiKey 등 물리적 보안 키 사용 Super Admin 필수 권장
Google Prompt 높음 스마트폰에 푸시 알림으로 승인 일반 관리자
Authenticator 앱 높음 TOTP 기반 6자리 코드 (30초 갱신) 전 직원
SMS / 전화 보통 문자 메시지 또는 전화 음성으로 코드 수신 최후 수단 (SIM 스왑 위험)
관리 콘솔 설정 경로
Security > Authentication > 2-step verification — 조직 전체 또는 OU(조직 단위)별 강제 적용 가능
{{-- ─── 섹션 3: 감사 로그 ─── --}}

3. 감사 로그

로그 유형 기록 내용 보존 기간 접근 경로
Admin 관리 콘솔 설정 변경, 사용자/그룹 관리 6개월 Reporting > Audit > Admin
Login 로그인 성공/실패, 의심스러운 시도, 2SV 사용 6개월 Reporting > Audit > Login
Drive 파일 생성/수정/삭제/공유/다운로드 6개월 Reporting > Audit > Drive
Gmail 메일 발신/수신 메타데이터 (내용 제외) 6개월 Reporting > Audit > Gmail
Meet 화상회의 참여/종료, 녹화 시작/종료 6개월 Reporting > Audit > Meet
Groups 그룹 생성/삭제, 멤버 추가/제거, 설정 변경 6개월 Reporting > Audit > Groups
참고: 감사 로그는 기본 6개월 보존됩니다. Google Vault(Plus 이상)를 사용하면 보존 기간을 확장하고 법적 보존(Legal Hold)을 설정할 수 있습니다.
{{-- ─── 섹션 4: 데이터 보존 정책 ─── --}}

4. 데이터 보존 정책

Google Vault 지원 범위
서비스 보존 지원 eDiscovery 비고
Gmail O O 메일 본문 + 첨부파일
Drive O O 공유 드라이브 포함
Chat O O DM + Space 메시지
Meet 녹화 O - Drive에 저장된 녹화 파일
Groups O O 그룹 게시물/메시지
보존 기간 설정
1일 ~ 36,500일 (약 100년) 설정 가능. 조직 단위(OU)별 다른 보존 규칙 적용 가능.
휴지통 복구 기간
사용자 삭제 후 30일 이내 휴지통에서 복구 가능. 이후 영구 삭제. Vault 보존 규칙이 있으면 영구 삭제 방지.
플랜 요구사항: Google Vault는 Business Plus 이상 또는 별도 Vault 라이선스에 포함됩니다. Starter/Standard에서는 추가 구매 필요.

※ Google Workspace 관리자 도움말 기준. 정책 변경 시 admin.google.com에서 최신 정보를 확인하세요.

@endsection