수수께끼연구소

구글 워크스페이스, 관리자 권한을 ‘기간 한정’으로 부여한다

수수께끼 고양이 2026. 9. 24. 15:05
728x90
반응형
반응형

짧은 프로젝트나 외부 감사 때문에 관리자 권한을 잠시 부여했다가 회수하는 일은 보안팀의 반복 작업이 되기 쉽습니다. Google Workspace는 2026년 9월 23일 관리자 역할에 만료 시각을 지정하는 기능을 발표했습니다.

이번 변화의 핵심은 권한을 더 많이 주는 것이 아니라, 필요한 시간만큼만 주고 자동으로 되돌리는 방식으로 상시 권한을 줄이는 데 있습니다.

3줄 핵심 요약
  • Google Workspace 관리자는 이제 사용자·그룹·서비스 계정에 관리자 역할을 일정 기간만 부여할 수 있습니다.
  • 만료 시각이 되면 역할 권한이 자동으로 회수돼 상시 관리자 권한과 수동 회수 누락을 줄일 수 있습니다.
  • 권한 위임 전에는 역할 범위와 만료 시각을 확인하고, 주 관리자 계정은 예외로 영구 최고 관리자 권한이 필요하다는 점을 기억해야 합니다.

무엇이 달라졌나

슈퍼 관리자는 Google Admin 콘솔에서 사용자, 그룹 또는 서비스 계정에 관리자 역할을 할당할 때 기간을 함께 지정할 수 있습니다. 미리 정해진 기간을 선택하거나 사용자 지정 만료 날짜와 시각을 입력할 수 있으며, 만료 시점이 되면 해당 역할로 부여된 접근 권한이 자동으로 취소됩니다.

상시 권한과 수동 회수의 위험을 줄인다

프로젝트 지원, 휴직자 대체, 외부 감사처럼 임시 권한이 필요한 상황에서는 작업이 끝난 뒤 권한을 회수하는 절차가 빠지기 쉽습니다. 기간 한정 역할은 권한 회수 일정을 사람이 따로 기억하지 않아도 되므로, 필요 이상으로 오래 남는 관리자 권한과 이른바 상시 권한을 줄이는 데 도움이 됩니다.

운영자는 부여 전 세 가지를 확인해야 한다

첫째, 업무에 필요한 최소 역할만 선택해야 합니다. 둘째, 만료 날짜와 시각이 실제 업무 종료 시점과 맞는지 확인해야 합니다.

셋째, 그룹이나 서비스 계정에 권한을 줄 때는 구성원 변경과 자동화 작업이 예상치 못한 관리 작업을 수행하지 않는지 검토해야 합니다. 만료 후에도 업무가 필요하다면 새 권한을 다시 승인하는 절차가 남아 있습니다.

주 관리자 계정은 예외다

조직의 주 관리자(primary admin)에게는 임시 역할을 부여할 수 없습니다. Google은 이 계정에 영구적인 슈퍼 관리자 권한이 필요하다고 안내합니다.

따라서 주 관리자 계정은 별도 보호, 복구 수단, 로그인 알림과 감사 로그 검토를 강화하고, 일상 업무에는 분리된 관리자 계정을 사용하는 편이 안전합니다.

지금 적용할 수 있는 점검 순서

Admin 콘솔에서 새 기간 한정 역할 기능과 기존 관리자 역할 할당 목록을 함께 확인합니다. 오래된 프로젝트용 계정과 외부 지원 계정의 권한을 최소화하고, 만료 시각·승인자·업무 목적을 기록합니다.

이후 감사 로그에서 권한 부여와 회수 이벤트가 예상대로 남는지 확인하면 새 기능을 운영 통제에 연결할 수 있습니다.

사용자와 업계에 미치는 영향

관리자 권한을 영구적으로 유지하는 대신 업무 단위로 잠시 위임하는 방식은 최소 권한 원칙을 실제 운영에 적용하기 쉽게 만듭니다. 자동 회수는 보안팀의 수동 작업을 줄이지만, 역할 선택과 승인 과정까지 자동화하는 것은 아니므로 권한 설계와 감사는 계속 필요합니다.

확인할 점

Google Workspace Updates의 공식 안내 기준으로 Rapid Release와 Scheduled Release 도메인에서 제공되며 모든 Google Workspace 고객이 사용할 수 있다고 설명됐습니다. 실제 콘솔 표시 시점은 도메인의 출시 일정에 따라 다를 수 있습니다.

주 관리자 계정은 임시 역할 대상이 아니며, 임시 권한 부여가 기존 커스텀 역할·그룹 정책과 어떻게 결합되는지는 조직 설정과 최신 Admin Help 문서를 확인해야 합니다.

출처

함께 읽을 글

728x90

 

728x90
반응형