특정 Microsoft 365 및 Microsoft Viva 기능에 대한 액세스를 제어하려면 Microsoft 365 관리 센터 또는 PowerShell에서 정책을 만들고 업데이트할 수 있습니다.
정책을 사용하여 테넌트의 사용자 및 그룹에 대해 특정 기능 또는 유형의 데이터 처리를 사용하거나 사용하지 않도록 설정합니다.
참고
이 문서에 설명된 액세스 제어는 GCC-High 또는 DoD에서 사용할 수 없습니다. GCC(정부 커뮤니티 클라우드)의 경우 가용성에 대해서는 특정 앱의 설명서를 참조하세요.
정책 만들기 및 관리
Microsoft 365 관리 센터 또는 PowerShell에서 올바른 권한이 있는 관리자는 액세스 정책을 만들고 관리할 수 있습니다. 자세한 내용은 다음 기능 표에서 액세스를 관리할 수 있는 사용자 열을 참조하세요.
Microsoft 365 관리 센터의 Copilot 설정을 통해 Copilot 정책을 관리할 수 있습니다. 이러한 정책은 관리 페이지를 통해 관리되는 정책과 동기화된 상태로 유지됩니다.
중요
Viva Engage의 경우 이러한 설정은 Engage Copilot v1에만 적용되며 향후 릴리스에는 적용되지 않습니다.
요구 사항
정책을 만들려면 다음 요소가 필요합니다.
- 지원되는 버전의 Microsoft 365 또는 Viva Suite 라이선스.
- Microsoft Entra ID에서 만들거나 동기화된 사용자 계정입니다.
- Microsoft 365 그룹, Microsoft Entra ID에서 만들거나 동기화된 Microsoft Entra 보안 그룹 또는 메일 그룹입니다.
- Exchange Online PowerShell 버전 3.2.0 이상의 PowerShell 사용 메일 사용 권한이 없는 그룹을 사용해야 하는 경우 Exchange PowerShell 버전 3.5.1 이상에 대한 액세스 권한이 있어야 합니다. 사용자가 기본적으로 옵트아웃된 상태(소프트 사용 안 함)으로 정책을 설정해야 하는 경우 Exchange PowerShell 버전 3.8.0 이상에 대한 액세스 권한이 있어야 합니다.
어떤 정책이 가능합니까?
관리자는 기능 지원에 따라 다음과 같은 정책을 만들 수 있습니다.
사용자 기본 설정을 고려하지 않고 정책 scope의 모든 사용자에 대해 기능을 사용하도록 설정합니다.
사용자 기본 설정을 고려하지 않고 정책 scope의 모든 사용자에 대해 기능을 사용하지 않도록 설정합니다.
사용자에게 옵트아웃 기능을 제공하는 한편 정책 scope의 모든 사용자에 대해 이 기능을 사용합니다.
기본적으로 정책 scope의 모든 사용자를 옵트아웃하여 기능을 사용하도록 설정하고 사용자에게 옵트인(소프트 비활성화) 기능을 제공합니다.
일부 기능은 관리자가 활성화할 수 있는 옵트아웃 사용자 컨트롤 또는 소프트 비활성화 정책을 지원하지 않습니다. 자세한 내용은 다음 섹션을 참조하거나 기능의 설명서 페이지를 방문하세요.
Viva 기능 관리
기능 액세스 관리를 사용하여 Viva Suite 기능 컬렉션을 관리할 수 있습니다.
참고
전역 관리자는 Viva Engage, Viva Goals 및 Viva Insights의 모든 Copilot 기능을 제어합니다. 개별 앱 관리자는 사용자가 액세스할 수 있는 Copilot 기능도 제어할 수 있습니다.
일부 기능은 사용자/그룹 정책을 지원하지 않습니다. 하나의 앱에 대한 정책은 전체 테넌트 또는 테넌트의 사용자에게도 영향을 줄 수 있습니다. 자세한 내용은 다음 표의 링크를 사용하여 기능 설명서를 참조하세요.
일부 기능에만 관리자가 사용자에게 옵트아웃 옵션을 제공하는 데 사용할 수 있는 컨트롤이 있습니다. 자세한 내용은 기능 설명서 페이지를 방문하세요.
| 앱 | 기능 | 사용자 옵트아웃을 제어하나요? | 액세스를 관리할 수 있는 사용자 | 모듈 ID |
|---|---|---|---|---|
| 참여 | Engage Copilot v1 | 아니요 | 전역 관리자** | Viva Engage |
| AI 요약 | 예 | Engage 관리자 | Viva Engage | |
| 반짝임 | Viva의 Copilot Glint | 아니요 | 전역 관리자 | Viva Glint |
| 목표 | Viva의 Copilot Goals | 아니요 | 목표 관리자 | Viva Goals |
| Insights | 에이전트 대시보드 | 아니요 | 전역 관리자 또는 AI 관리자 | Viva Insights |
| 에이전트 메트릭 내보내기(미리 보기) | 아니요 | 전역 관리자 | Viva Insights | |
| 분석 보고서 게시 | 아니요 | Viva Insights 관리자 | Viva Insights | |
| Viva의 Copilot Insights | 아니요 | 전역 관리자** | Viva Insights | |
| Copilot 지원 가치 | 아니요 | 전역 관리자 | Viva Insights | |
| Viva Insights의 Copilot Chat | 아니요 | Viva Insights 관리자 또는 AI 관리자 | Viva Insights | |
| Copilot 대시보드 자동 활성화 | 아니요 | 전역 관리자 | Viva Insights | |
| Copilot 메트릭 내보내기(미리 보기) | 아니요 | 전역 관리자 | Viva Insights | |
| Digest Welcome Email | 아니요 | 전역 관리자 | Viva Insights | |
| 비용 및 품질 충족 | 아니요 | Insights 관리자 | Viva Insights | |
| 반영 | 아니요 | Insights 관리자 | Viva Insights | |
| 사용자 옵트아웃을 위한 통합 제외 목록 제어 | 아니요 | Viva Insights 관리자 또는 AI 관리자 | Viva Insights | |
| Viva Insights 웹앱 | 아니요 | 전역 관리자 | Viva Insights | |
| Viva Insights 웹앱 - 고급 인사이트 | 아니요 | 전역 관리자 | Viva Insights | |
| Viva Insights 웹앱 - 동작 인사이트 | 예 | Viva Insights 관리자 또는 AI 관리자 | Viva Insights | |
| Viva Insights 웹앱 위임 | 아니요 | 전역 관리자 | Viva Insights | |
| 펄스 | 사용자 지정 | 아니요 | Viva Pulse 관리자 | Viva Pulse |
| 위임 | 아니요 | Viva Pulse 관리자 | Viva Pulse | |
| Pulse 보고서의 팀 대화 | 아니요 | Viva Pulse 관리자 | Viva Pulse | |
| Viva의 Copilot Pulse | 아니요 | Viva Pulse 관리자 | Viva Pulse | |
| Microsoft Copilot을 통한 Viva Pulse 환경 | 아니요 | Viva Pulse 관리자 | Viva Pulse | |
| People Skills | 기술 추론 | Yes__*__ | 지식 관리자 | People Skills |
| 기술 프로필 표시 여부(부모) | Yes__*__ | 지식 관리자 | People Skills | |
| AI 기술 보여주기(자녀) | Yes__*__ | 지식 관리자 | People Skills | |
| 조직 추가 기술 표시(하위) | Yes__*__ | 지식 관리자 | People Skills |
__*__Admins 기본 사용자 기본 설정을 옵트아웃으로 설정하여 이러한 기능에 대한 소프트 비활성화 정책을 설정할 수 있습니다. 이 경우 사용자는 기능을 옵트인할 수 있습니다. 자세한 내용은 기능 설명서 페이지를 참조하세요.
전역 관리자는 모든 Viva Engage Copilot v1 기능, Viva Goals 및 Viva Insights를 제어합니다. 개별 앱 관리자는 액세스 권한이 있는 Copilot 기능을 제어할 수 있습니다.
테넌트에서 액세스 정책을 지원하는 기능에 대한 액세스를 제어할 수 있습니다. 예를 들어 EDU 기반 테넌트가 있는 경우 정책을 사용하여 EDU 테넌트에서 사용할 수 없는 기능에 액세스할 수 없습니다.
organization의 활성 기능에 대해 여러 액세스 정책을 가질 수 있으므로 여러 정책이 사용자 환경에 영향을 줄 수 있습니다. 이 경우 사용자 또는 그룹에 할당된 가장 제한적인 정책이 우선합니다. 자세한 내용은 다음 정책이 우선되는 섹션을 참조하세요.
액세스 정책에 대한 변경 내용은 특정 기능에 대해 언급하지 않는 한 24시간 이내에 사용자에게 적용됩니다. Engage Copilot v1의 변경 사항에는 최대 48시간이 걸릴 수 있습니다.
기능은 앱의 기능 설명서에 달리 명시되지 않은 한 조직 전체 및 사용자/그룹 정책을 지원합니다.
어떤 정책이 우선하나요?
사용자는 각 기능에 대해 하나의 유효한 정책을 갖습니다. 가장 제한적인 정책이 적용되고 시행됩니다. 규정 집행에는 두 가지 계층이 있습니다.
정책 범위 수준(가장 제한적에서 가장 제한적임 없음):
- 사용자 또는 그룹 정책
- 테넌트 정책
- 기본값
사용 정책(가장 제한적에서 가장 적은 제한적임):
- 하드 비활성화
- 소프트 비활성화
- SoftEnable
- 하드 활성화
적용 규칙
가장 제한적인 정책 범위 수준 이 우선합니다. 그런 다음 단일 정책 범위 수준 내에서 가장 제한적인 Enablement 정책 이 우선합니다.
예제
기능 정책이 있는 사용자는 동일한 정책을 가진 그룹의 구성원이 될 수도 있습니다. 이 경우 우선 순위 규칙에 따라 다음과 같이 사용자의 유효 정책이 결정됩니다.
사용자에게 개인 또는 그룹의 구성원으로 정책이 직접 할당된 경우 해당 정책이 우선합니다. 사용자에게 이러한 정책의 인스턴스가 여러 개 있는 경우 가장 제한적인 정책이 적용됩니다.
사용자에게 개인 또는 그룹의 구성원으로 정책이 할당되지 않은 경우 조직 전체 정책이 적용됩니다. 관리자가 만든 기능의 기본 설정 또는 테넌트 전체/조직 전체 정책일 수 있습니다.
참고
대부분의 기능에 대해 정책 변경 내용이 적용되는 데 최대 24시간이 걸릴 수 있습니다. Engage Copilot v1에 대한 정책 변경 내용이 적용되는 데 최대 48시간이 걸립니다.
정책 우선 순위에는 다음 요소가 포함됩니다.
- 사용자가 중첩된 그룹에 있고 상위 그룹에 액세스 정책을 적용하면 중첩된 그룹의 사용자가 정책을 받습니다. 중첩 그룹과 해당 중첩 그룹의 사용자는 Microsoft Entra ID에서 만들거나 동기화해야 합니다.
- Microsoft Entra ID 또는 Microsoft 365 그룹에서 사용자를 추가하거나 제거하면 기능 액세스 변경 내용이 적용되기까지 24시간이 걸릴 수 있습니다.
- 관리자가 기능을 완전히 사용하거나 사용하지 않도록 설정하면 사용자의 옵트인/아웃 기본 설정이 기본 상태로 다시 설정됩니다. 관리자가 사용자가 기능을 옵트아웃할 수 있는 옵션을 다시 사용하도록 설정하는 경우 사용자는 해당 기능을 다시 옵트아웃하도록 선택해야 합니다.
참고
초기 변경을 수행한 후 24시간 이내에 기능에 대한 사용 상태를 변경하지 마십시오. 빠른 연속적 변경은 사용자 옵트인/아웃 기본 설정을 재설정하지 않을 수 있습니다.
정책 생성, 업데이트 및 삭제 기록은 Microsoft Purview에서 organization에 대한 Viva VFAM(기능 액세스 관리) 변경 로그를 참조하세요.
추가 정보 및 액세스 정책 팁
액세스 정책으로 작업할 때 다음 요소에 유의해야 합니다.
- 정책은 사용자별로 평가됩니다.
- 기능당 하나의 정책을 에 할당할 수 있습니다
everyone. 이 정책은 organization에서 해당 기능에 대한 전역 기본 상태 역할을 합니다. - Microsoft Entra ID에서 사용자 ID를 삭제하면 Viva 기능 액세스 관리에서도 사용자 데이터가 삭제됩니다. 일시 삭제 기간 동안 사용자 ID를 다시 사용하도록 설정하면 관리자가 사용자에게 정책을 다시 할당해야 합니다.
- Microsoft Entra ID 및 Microsoft 365의 그룹이 삭제되면 저장된 정책에서 삭제됩니다. 일시 삭제 기간 동안 그룹을 다시 사용하도록 설정하면 관리자가 그룹에 정책을 다시 할당해야 합니다.