Microsoft Teams 파일 공유 완벽한 설정 가이드
Microsoft Teams에서 효율적인 파일 공유를 설정하세요. 권한, 외부 공유, 엔터프라이즈 협업 모범 사례를 알아보세요.
Microsoft Teams의 파일 공유는 내부적으로 SharePoint를 통해 이루어집니다. 모든 Team에는 연결된 SharePoint 사이트가 있고, 모든 채널에는 전용 문서 라이브러리가 있습니다. 채널에 업로드된 파일은 해당 라이브러리에 저장되고, 채팅의 파일은 발신자의 OneDrive에 저장됩니다. 설정은 Teams 관리 센터와 SharePoint 관리 센터에서 함께 실행되며, 외부 공유, 민감도 레이블, DLP, 보존 정책이 레이어로 추가됩니다. SharePoint의 파일당 250GB 상한을 초과하는 파일이나 NDA 하에 외부 전달하는 경우 클라이언트 측 암호화가 있는 전송 도구가 공백을 메웁니다. 개인정보 보호법(PIPA) 제29조에 따라 Teams를 통해 전달되는 개인 식별 정보는 적절한 기술적 보호 조치가 필요합니다.
SharePoint 백본
모든 Team = Microsoft 365 그룹 + SharePoint 팀 사이트 + 사서함 + 플래너. Team 내 채널은 SharePoint 사이트의 문서 라이브러리 내 폴더에 매핑됩니다. 비공개 채널은 별도의 SharePoint 사이트를 갖습니다 (폴더가 아닌). 이는 권한과 규정 준수 의미가 있습니다.
실제로 의미하는 것:
- 채널 탭에 업로드된 파일은 SharePoint 파일로, 완전히 색인화되고, 버전 제어되며, SharePoint DLP 및 보존의 적용을 받습니다.
- 일대일 또는 그룹 채팅에 업로드된 파일은 발신자가 소유한 OneDrive 파일입니다. 발신자가 조직을 떠나면 해당 파일은 마이그레이션하지 않으면 사라집니다.
- Teams 내 링크 공유는 테넌트의 공유 정책에 설정된 권한으로 SharePoint 공유 링크를 생성합니다.
Teams는 UI이고 SharePoint는 스토리지로 취급하세요. 파일 전략은 SharePoint 전략입니다.
권한 모델
네 가지 권한 수준이 적용됩니다:
- Team 소유자: Team과 SharePoint 사이트에 대한 전체 제어. 구성원 추가/제거, 설정 변경 가능.
- Team 구성원: 채널 생성(Team 설정에서 허용된 경우), 파일 업로드, 편집, 삭제 가능.
- 게스트: Azure AD B2B를 통해 추가된 외부 사용자. 전체 또는 제한된 접근 권한 부여 가능.
- 공유 채널 참가자: Teams 공유 채널은 외부 사용자가 완전한 게스트 없이 협업할 수 있도록 합니다.
테넌트 수준에서 기준을 설정하고(Teams 관리 센터 → Teams 정책), 특정 사례에서 Team별로 재정의하세요. 개별 Team 소유자가 임의 정책을 설정하도록 두지 마세요. 드리프트는 감사하기 불가능해집니다.
외부 공유 구성
외부 공유는 테넌트가 문제에 빠지는 곳입니다. SharePoint 관리 센터 → 정책 → 공유가 테넌트 전체 상한을 제어합니다:
- 누구나: 링크는 누구에게나, 로그인 없이. 최대 편의성, 최대 위험.
- 신규 및 기존 게스트: 수신자가 기존 게스트로 또는 새 게스트 생성 흐름을 통해 인증해야 합니다.
- 기존 게스트만: 디렉토리의 현재 게스트만 접근 가능.
- 조직 내부 인원만: 외부 공유 없음.
대부분의 기업은 "기존 게스트" 또는 "신규 및 기존 게스트"를 테넌트 상한으로 설정합니다. 일회성 외부 전달로 게스트 계정 생성을 정당화하기 어려운 경우 단기 비밀번호 보호 링크가 있는 전송 도구가 테넌트에 게스트를 추가하는 것보다 종종 깔끔합니다.
민감도 레이블과 DLP
Microsoft Purview는 민감도 레이블과 DLP 정책을 구성하는 곳입니다.
민감도 레이블은 문서에 적용됩니다: 공개, 내부, 기밀, 매우 기밀. 레이블은 파일이 어디로 가든 함께 이동하는 설정을 포함합니다 — 암호화, 워터마킹, 접근 제한.
예시: "기밀 - 외부 파트너"로 레이블된 문서는 자동으로 암호화되고, 명명된 파트너 도메인의 보기/편집을 허용하며, 다른 모든 사람의 다운로드를 방지하고, 90일 후 접근이 만료됩니다.
DLP 정책은 파일 내용에서 패턴(신용카드 번호, 주민등록번호, 건강 기록)을 스캔하고 조치를 적용합니다: 경고, 차단, 또는 관리자 정당화 요구. 사전 구축된 템플릿은 HIPAA, PCI DSS 4.0, GDPR을 커버합니다.
레이블을 세 단계로 출시하세요: 교육과 함께 게시, 30~60일 감사 모드로 모니터링, 그 다음 적용.
보존 및 법적 보존
SharePoint 보존 정책은 삭제 또는 수정 후 파일이 얼마나 오래 보관되는지 설정합니다. 일반적인 설정:
- 모든 버전을 365일 동안 유지.
- 생성일로부터 7년 동안 파일 보존 (SOX, HIPAA에 일반적).
- 마지막 수정일로부터 3년 후 자동 삭제 (GDPR 데이터 최소화).
법적 보존은 소송이 예상될 때 삭제에 대비해 특정 파일이나 사이트를 보존합니다. Purview eDiscovery를 통해 설정.
Teams로 생성된 Team 사이트는 특정 레이블이 적용되지 않는 한 기본 보존을 상속합니다. 분기별 보존 범위를 검토하세요. 여기서의 공백은 감사관이 문제를 찾는 곳입니다.
크기 한도와 그 너머
SharePoint의 파일당 상한은 250GB입니다. 이 한도는 너그럽지만 실제 문제는 다른 곳에서 발생합니다:
- 소비자 연결에서 업로드 속도가 250GB를 여러 시간 걸리게 만듦.
- 활성 편집자가 있는 대용량 파일의 동기화 충돌.
- 매우 큰 파일의 검색 색인 한도.
상한에 근접하거나 초과하는 파일, 또는 SharePoint에 전혀 살면 안 되는 파일의 일회성 외부 전달에는 전송 도구가 올바른 선택입니다. HexaTransfer의 클라이언트 측 AES-256-GCM 암호화 모델은 콘텐츠를 중간 서비스에 불투명하게 유지합니다. SharePoint의 보존 이력에 앉아서는 안 되는 파일에 적합합니다.
공통 함정
- 퇴직 직원 소유의 채팅 파일: 보존이 잡지 않으면 사라집니다. 퇴직자를 위한 OneDrive 보존을 설정하세요.
- "누구나" 링크 유출: 공유 보고서를 월별로 감사하고 의도하지 않은 경우 상속된 "누구나" 링크를 비활성화하세요.
- 권한 상속 혼란: 하위 폴더에서 상속을 끊으면 Team 소유자가 잊어버리는 아일랜드가 생성됩니다.
- 비공개 채널 사이트 팽창: 각 비공개 채널은 별도의 사이트입니다. 일반 Team 관리에 표시되지 않습니다.
Teams 파일 공유는 유능하지만 설정 규율을 요구합니다. 제어를 구성하고, 사용자를 교육하고, 출력을 감사하세요.
지금 https://hexatransfer.com 에서 무료로 시작하세요. 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기