정보 장벽에 대해 알아보기

Microsoft Purview IB(정보 장벽)는 Microsoft Teams, SharePoint 및 OneDrive에서 그룹과 사용자 간의 양방향 통신 및 공동 작업을 제한하는 규정 준수 솔루션입니다. 규제가 엄격한 산업에서 자주 사용되는 IB는 이해 상충을 방지하고 사용자와 조직 영역 간의 내부 정보를 보호하는 데 도움이 됩니다.

IB 정책을 만들 때 다른 특정 사용자와 통신하거나 파일을 공유할 수 없는 사용자는 해당 사용자를 찾거나 선택하거나 채팅하거나 통화할 수 없습니다. IB 정책은 정의된 그룹과 사용자 간의 무단 통신 및 공동 작업을 감지하고 방지하기 위해 자동으로 검사를 수행합니다. IB 정책은 eDiscovery 관리자가 검색할 수 있는 사용자 콘텐츠 위치를 제어하는 eDiscovery 조사의 규정 준수 경계 와는 별개입니다.

IB 정책은 다음 예제 시나리오에서 그룹과 사용자 간의 통신 및 공동 작업을 허용하거나 금지할 수 있습니다.

  • Day Trader 그룹의 사용자는 마케팅 팀과 통신하거나 파일을 공유할 수 없습니다.
  • 한 학교의 강사는 같은 학군에 있는 다른 학교의 학생들과 통신하거나 파일을 공유할 수 없습니다.
  • 회사 기밀 정보를 담당하는 재무 담당자는 organization 내의 특정 그룹과 통신하거나 파일을 공유할 수 없습니다.
  • 영업 비밀이 있는 내부 팀은 organization 내 특정 그룹의 사용자와 온라인으로 통화하거나 채팅할 수 없습니다.
  • 연구팀은 제품 개발 팀과만 온라인으로 통화하거나 채팅할 수 있습니다.
  • Day Trader 그룹의 SharePoint 사이트는 Day Trader 그룹 외부의 사용자가 공유하거나 액세스할 수 없습니다.
  • 한 고객으로부터 얻은 변호사 데이터는 다른 고객을 대리하는 동일한 회사의 변호사가 액세스할 수 없습니다.
  • 정부 정보 액세스 및 제어는 부서 및 그룹 간에 제한됩니다.
  • 회사의 사용자 그룹은 고객 참여 중에 게스트 액세스를 통해서만 클라이언트 또는 특정 고객과 채팅할 수 있습니다.

중요

정보 장벽은 양방향 통신 및 공동 작업 제한 만 지원합니다 . 예를 들어 마케팅은 데이 트레이더와 통신하고 공동 작업할 수 있지만 데이 트레이더는 마케팅과 통신하고 공동 작업할 수 없는 시나리오는 지원되지 않습니다.

중요

IB(정보 장벽) 정책은 Exchange Online을 포함하여 전자 메일 메시지에서 그룹과 사용자 간의 통신 및 공동 작업을 제한할 수 없습니다. organization에서 전자 메일 통신을 정의하고 제어해야 하는 경우 Exchange 메일 흐름 규칙을 사용하는 것이 좋습니다.

정보 장벽과 Microsoft Teams

Microsoft Teams에서 IB 정책은 다음과 같은 종류의 무단 통신 및 공동 작업을 결정하고 방지합니다.

  • 사용자 검색
  • 팀에 구성원 추가
  • 다른 사용자와 채팅 세션 시작
  • 그룹 채팅 시작
  • 다른 사람을 모임에 초대
  • 화면 공유
  • 전화 걸기
  • 다른 사용자와 파일 공유
  • 공유 링크를 통해 파일에 액세스

Microsoft Teams에서 이러한 활동을 수행하는 사용자가 IB 정책에 포함되어 활동을 방지하는 경우 계속할 수 없습니다. 또한 IB 정책에 포함된 모든 사용자가 Microsoft Teams의 다른 사용자와 통신하지 못하도록 차단될 수 있습니다. IB 정책의 영향을 받는 사용자가 동일한 팀 또는 그룹 채팅의 일부인 경우 해당 채팅 세션에서 제거될 수 있으며 그룹과의 추가 통신이 허용되지 않을 수 있습니다.

자세한 내용은 Microsoft Teams의 정보 장벽을 참조하세요.

정보 장벽과 SharePoint 및 OneDrive

SharePoint 및 OneDrive에서 IB 정책은 다음과 같은 종류의 무단 공동 작업을 감지하고 방지합니다.

  • 사이트에 구성원 추가
  • 사용자가 사이트 또는 콘텐츠에 액세스
  • 다른 사용자와 사이트 또는 콘텐츠 공유
  • 사이트 검색

자세한 내용은 SharePoint의 정보 장벽 및 OneDrive의 정보 장벽을 참조하세요.

정보 장벽 및 Microsoft Planner

작업 관리 도구인 Microsoft Planner를 사용하면 사용자가 계획 및 작업에 대해 공동 작업할 수 있습니다. 규정 준수 관리자가 사용자 세그먼트 간의 통신 및 공동 작업을 제한하도록 IB 정책을 구성하는 경우 Microsoft Planner는 이러한 제한을 지원합니다.

IB 정책을 사용하면 관리자가 사용자 선택기에서 검색 제한을 사용하거나 사용하지 않도록 설정할 수 있습니다. Planner에서 IB 지원을 사용하면 사용자가 인물 선택기에서 다른 사용자를 검색하여 계획을 공유하거나 작업을 할당할 때 통신이 제한된 세그먼트의 사용자가 표시되지 않습니다. 이 제한으로 인해 한 세그먼트의 사용자가 계획을 공유하거나 다른 세그먼트의 사용자에게 작업을 할당할 수 없습니다.

Microsoft Planner의 IB 지원은 다음 응용 프로그램의 기본 플랜에만 사용할 수 있습니다.

  • Planner Web
  • Teams 웹의 Planner
  • Teams 데스크톱의 Planner
  • Teams 모바일 앱의 Planner

정책 동작

IB 정책 관리자가 새 정책을 만들거나 기존 정책을 수정하는 경우 사용자는 자신과 공유된 기존 계획 또는 이미 할당된 작업에 계속 액세스할 수 있습니다. 후속 계획 공유 또는 작업 할당의 경우 IB 정책 검사가 트리거되고 정책에서 정의한 대로 공동 작업이 허용되거나 제한됩니다.

정보 장벽 및 Exchange Online

IB(정보 장벽) 정책은 전자 메일 메시지에서 그룹과 사용자 간의 통신 및 공동 작업을 제한할 수 없습니다. organization에서 전자 메일 통신을 정의하고 제어해야 하는 경우 Exchange 메일 흐름 규칙을 사용하는 것이 좋습니다. ABP가 구성되지 않은 환경에서 정보 장벽을 활성화하면 모든 사용자 간에 주소 목록 가시성이 손실될 수 있습니다.

다음 표에는 Exchange Online ABP(주소록 정책)에 대한 IB 모드 간의 주요 차이점이 요약되어 있습니다.

기능 단일 및 다중 세그먼트 모드 레거시 모드
ABP 관리 자동; 기존 ABP에 의존하지 않음 자동; 기존 ABP를 먼저 제거해야 합니다
세그먼트화되지 않은 사용자에 대한 ABP 시스템에서 빈 주소 목록으로 ABP를 만듭니다. 해당 없음
사용자 지정 ABP 변경 내용 허용됨; IB 세그먼트와 일관성 유지 지원되지 않습니다. IB는 모든 ABP를 제어합니다.
계층 주소록 IB 세그먼트에 속하지 않은 사용자가 사용할 수 있습니다. IB 세그먼트에 속하지 않은 사용자가 사용할 수 있습니다.
주요 필수 구성 요소 ABP에 대한 없음 IB를 사용하도록 설정하기 전에 기존 ABP를 모두 제거합니다.

단일 및 다중 세그먼트 모드에 대한 정보 장벽 및 Exchange

organization에서 단일 또는 다중 세그먼트 모드를 사용하는 경우 정보 장벽은 더 이상 Exchange Online ABP(주소록 정책)에 의존하지 않습니다. IB(정보 장벽) 정책은 전자 메일 메시지의 통신을 제한할 수 없습니다. organization에서 전자 메일 통신을 정의하고 제어해야 하는 경우 Exchange 메일 흐름 규칙을 사용하는 것이 좋습니다.
정보 장벽을 사용하도록 설정해도 ABP를 사용하는 조직에는 영향을 주지 않습니다. 사용자에게 연결된 IB 세그먼트 및 정책으로 정의된 ABP가 없는 경우 시스템은 이러한 사용자에 대한 빈 주소 목록이 있는 ABP를 자동으로 만듭니다. 이러한 ABP는 필요에 따라 변경할 수 있으며 IB 세분화에 따라 자동으로 조정되지 않습니다. 적절한 주소 목록 가시성을 잃지 않도록 ABP를 정보 장벽에서 구성한 세그먼트와 일관되게 유지합니다. 기존 ABP와 새 정보 장벽 구성 간의 사용자 가시성 차이를 방지합니다.

레거시 모드에 대한 정보 장벽 및 Exchange

organization에서 레거시 모드를 사용하는 경우 IB 정책은 Exchange Online ABP(주소록 정책)를 사용합니다. ABP를 사용하면 조직에서 사용자를 특정 그룹에 가상으로 할당하여 organization의 GAL(전체 주소 목록)에 대한 사용자 지정된 보기를 제공할 수 있습니다. IB 정책을 생성하면 시스템에서 정책에 대한 ABP를 자동으로 생성합니다. organization에 IB 정책을 추가하면 GAL의 구조와 동작이 IB 정책을 준수하도록 변경됩니다.

IB 정책을 정의하고 적용하기 전에 organization의 기존 Exchange 주소록 정책을 모두 제거합니다. IB 정책은 주소록 정책에 의존하며 기존 ABP는 IB가 만드는 ABP와 호환되지 않습니다. 기존 주소록 정책을 제거하려면 Exchange Online에서 주소록 정책 제거를 참조하세요. IB 정책을 사용하도록 설정하고 계층적 주소록을 사용하도록 설정하면 IB 세그먼트에 포함되지 않은 모든 사용자는 Exchange Online에서 계층적 주소록을 볼 수 있습니다.

시작할 준비가 되셨나요?