민감도 레이블 알아보기Learn about sensitivity labels

보안 및 규정 준수를 위한 Microsoft 365 라이선싱 지침.Microsoft 365 licensing guidance for security & compliance.

참고

Office 앱에서 볼 수 있는 민감도 레이블에 대한 자세한 내용은 Office에서 파일 및 전자 메일에 민감도 레이블 적용을 참조하세요.If you're looking for information about sensitivity labels that you see in your Office apps, see Apply sensitivity labels to your files and email in Office.

이 페이지의 정보는 해당 레이블을 생성하고 구성할 수 있는 IT 관리자를 위한 것입니다.The information on this page is for IT administrators who can create and configure those labels.

작업을 완료하기 위해 조직의 사용자는 조직 내부 및 외부의 다른 사용자와 공동으로 작업합니다. 이는 콘텐츠가 더 이상 방화벽 뒤에 있지 않으며 장치, 앱 및 서비스를 비롯한 모든 위치에서 로밍할 수 있음을 의미합니다. 또한 사용자는 로밍 중에는 조직의 비즈니스 및 준수 정책을 충족하는 안전하고 보호된 방식으로 진행하는 것이 좋습니다.To get their work done, people in your organization collaborate with others both inside and outside the organization. This means that content no longer stays behind a firewall—it can roam everywhere, across devices, apps, and services. And when it roams, you want it to do so in a secure, protected way that meets your organization's business and compliance policies.

Microsoft Information Protection 솔루션의 민감도 레이블을 사용하면 조직의 데이터를 분류하고 보호하는 동시에 사용자 생산성과 공동 작업 능력에 방해가 되지 않습니다.Sensitivity labels from the Microsoft Information Protection solution let you classify and protect your organization's data, while making sure that user productivity and their ability to collaborate isn't hindered.

리본 메뉴의 탭에서 Excel의 사용 가능한 민감도 레이블을 보여 주는 예제입니다.Example showing available sensitivity labels in Excel, from the Home tab on the Ribbon. 이 예제에서 적용된 레이블은 상태 표시줄에 표시 됩니다.In this example, the applied label displays on the status bar:

Excel 리본 및 상태 표시줄의 민감도 레이블

민감도 레이블을 적용하려면 Microsoft 365 회사 또는 학교 계정으로 로그인해야 합니다.To apply sensitivity labels, users must be signed in with their Microsoft 365 work or school account.

참고

미국 정부 테넌트의 경우, 민감도 레이블은 이제 모든 플랫폼에 대해 지원됩니다.For US Government tenants, sensitivity labels are now supported for all platforms:

이 환경에 대해 Azure Information Protection 통합 레이블 지정 클라이언트 및 스캐너를 사용하는 경우 Azure Information Protection Premium 정부 서비스 설명을 참조하세요.If you use the Azure Information Protection unified labeling client and scanner for these environments, see the Azure Information Protection Premium Government Service Description.

민감도 레이블을 사용하여 다음을 수행할 수 있습니다.You can use sensitivity labels to:

  • 암호화 및 콘텐츠 표시를 포함한 보호 설정을 제공합니다.Provide protection settings that include encryption and content markings. 예를 들어 문서 또는 전자 메일에 "기밀" 레이블을 적용하면 해당 레이블에 콘텐츠가 암호화되고 "기밀" 워터마크가 적용됩니다.For example, apply a "Confidential" label to a document or email, and that label encrypts the content and applies a "Confidential" watermark. 콘텐츠 표시에는 머리글과 바닥글 뿐만 아니라 워터마크도 포함되며, 암호화는 사용자가 콘텐츠에 수행할 수 있는 작업도 제한할 수 있습니다.Content markings include headers and footers as well as watermarks, and encryption can also restrict what actions authorized people can take on the content.

  • 다양한 플랫폼 및 장치에서 Office 앱의 콘텐츠를 보호합니다.Protect content in Office apps across different platforms and devices. Office 데스크톱 앱 및 웹용 Office의 Word, Excel, PowerPoint 및 Outlook에 의해 지원됩니다.Supported by Word, Excel, PowerPoint, and Outlook on the Office desktop apps and Office on the web. Windows, macOS, iOS, Android에서 지원됩니다.Supported on Windows, macOS, iOS, and Android.

  • Microsoft Cloud App Security를 사용하여 타사 앱 및 서비스의 콘텐츠 보호.Protect content in third-party apps and services by using Microsoft Cloud App Security. Cloud App Security를 사용하여 SalesForce, Box 또는 DropBox 등의 타사 앱 및 서비스에 있는 콘텐츠를 감지, 분류, 레이블 지정 및 보호할 수 있습니다. 타사 앱 또는 서비스가 민감도 레이블을 읽지 않고 지원하지 않더라도 문제가 되지 않습니다.With Cloud App Security, you can detect, classify, label, and protect content in third-party apps and services, such as SalesForce, Box, or DropBox, even if the third-party app or service does not read or support sensitivity labels.

  • Teams, Microsoft 365 그룹 및 SharePoint 사이트를 포함하는 컨테이너를 보호하세요.Protect containers that include Teams, Microsoft 365 Groups, and SharePoint sites. 예를 들어 개인 정보 설정, 외부 사용자 액세스 및 외부 공유, 관리되지 않은 장치의 액세스를 설정합니다.For example, set privacy settings, external user access and external sharing, and access from unmanaged devices.

  • 민감도 레이블을 Power BI 로 확장: 이 기능을 켜면 Power BI에서 레이블을 적용하고 볼 수 있으며, 서비스 외부에 저장된 데이터를 보호할 수 있습니다.Extend sensitivity labels to Power BI: When you turn on this capability, you can apply and view labels in Power BI, and protect data when it's saved outside the service.

  • Azure Purview의 자산으로 민감도 레이블 확장: 현재 미리 보기 중인 이 기능을 설정하면 SQL 열, Azure Blob Storage의 파일 등과 같은 자산에 민감도 레이블을 적용할 수 있습니다.Extend sensitivity labels to assets in Azure Purview: When you turn on this capability, currently in preview, you can apply your sensitivity labels to assets such as SQL columns, files in Azure Blob Storage, and more.

  • 타사 앱 및 서비스에 민감도 레이블을 연장.Extend sensitivity labels to third-party apps and services. Microsoft 정보 보호 SDK를 사용하는 경우, 타사 앱에서 민감도 레이블을 읽고 보호 설정을 적용할 수 있습니다.Using the Microsoft Information Protection SDK, third-party apps can read sensitivity labels and apply protection settings.

  • 보호 설정을 사용하지 않고 콘텐츠를 분류합니다.Classify content without using any protection settings. 콘텐츠 분류의 결과로 단순히 레이블을 붙일 수도 있습니다.You can also simply assign a label as a result of classifying the content. 이는 사용자에게 조직의 레이블 이름 분류를 시각적으로 매핑하여 제공하고, 레이블을 사용하여 사용 현황 보고서를 만들고 중요한 콘텐츠의 활동 데이터를 볼 수 있습니다.This provides users with a visual mapping of classification to your organization's label names, and can use the labels to generate usage reports and see activity data for your sensitive content. 이 정보를 기반으로 나중에 항상 보호 설정을 적용하도록 선택할 수 있습니다.Based on this information, you can always choose to apply protection settings later.

이러한 모든 경우에서 Microsoft 365의 민감도 레이블은 올바른 콘텐츠에 대해 올바른 작업을 수행하는 데 도움이 될 수 있습니다.In all these cases, sensitivity labels in Microsoft 365 can help you take the right actions on the right content. 민감도 레이블을 사용하여 사용자는 조직에서 데이터를 분류하고 해당 분류에 따라 보호 기능 설정을 적용할 수 있습니다.With sensitivity labels, you can classify data across your organization, and enforce protection settings based on that classification.

민감도 레이블에 의해 지원되는 이와 같은 시나리오 및 기타 시나리오에 대한 자세한 내용은 민감도 레이블을 위한 일반 시나리오를 참조하세요.For more information about these and other scenarios that are supported by sensitivity labels, see Common scenarios for sensitivity labels. 민감도 레이블을 지원하는 새로운 기능이 늘 개발되고 있습니다. Microsoft 365 로드맵을 참조하는 것도 도움이 됩니다.New features are being developed all the time that support sensitivity labels, so you might also find it useful to reference the Microsoft 365 roadmap.

민감도 레이블이란?What a sensitivity label is

콘텐츠에 민감도 레이블을 지정하는 경우 다음과 같이 적용되는 스탬프와 같습니다.When you assign a sensitivity label to content, it's like a stamp that's applied and is:

  • 사용자 지정 가능.Customizable. 조직과 비즈니스 요구 사항에 따라, 조직에 있는 다양하고 중요한 콘텐츠의 범주를 만들 수 있습니다.Specific to your organization and business needs, you can create categories for different levels of sensitive content in your organization. 예를 들어 개인, 공용, 일반, 기밀 및 고도의 기밀과 같은 레이블이 있습니다.For example, Personal, Public, General, Confidential, and Highly Confidential.

  • 명확한 텍스트.Clear text. 레이블은 파일과 전자 메일의 메타데이터에 명확한 텍스트로 저장되므로 타사 앱 및 서비스가 이를 읽고 필요한 경우 고유의 보호 조치를 적용할 수 있습니다.Because a label is stored in clear text in the metadata for files and emails, third-party apps and services can read it and then apply their own protective actions, if required.

  • 지속적.Persistent. 레이블은 파일 및 전자 메일의 메타 데이터에 저장되기 때문에 레이블은 저장 또는 저장 위치에 상관 없이 콘텐츠로 로밍합니다.Because the label is stored in metadata for files and emails, the label roams with the content, no matter where it's saved or stored. 고유한 레이블 ID가 구성 하는 정책을 적용하고 강화하는 기본이 됩니다.The unique label identification becomes the basis for applying and enforcing the policies that you configure.

사용자가 볼 때 민감도 레이블은 사용하는 앱에서 태그와 같이 나타나므로 기존 워크플로에 쉽게 통합될 수 있습니다.When viewed by users, a sensitivity label appears like a tag on apps that they use and can be easily integrated into their existing workflows.

민감도 레이블을 지원하는 각 항목에는 단일 민감도 레이블이 적용될 수 있습니다.Each item that supports sensitivity labels can have a single sensitivity label applied to it. 문서 및 전자 메일에는 민감도 레이블과 보존 레이블이 모두 적용될 수 있습니다.Documents and emails can have both a sensitivity label and a retention label applied to them.

민감도 레이블이 적용된 전자 메일Sensitivity label applied to an email

민감도 레이블이 수행하는 작업What sensitivity labels can do

민감도 레이블을 전자 메일이나 문서에 적용하면 해당 레이블에 대해 구성된 보호 설정이 내용에 적용됩니다. 민감도 레이블을 구성하여 다음을 수행할 수 있습니다.After a sensitivity label is applied to an email or document, any configured protection settings for that label are enforced on the content. You can configure a sensitivity label to:

  • 전자 메일 및 문서를 암호화하여 권한이 없는 사용자가 해당 데이터에 액세스하지 못하도록 합니다.Encrypt emails and documents to prevent unauthorized people from accessing this data. 어떤 사용자 또는 그룹이 어떤 작업을 얼마나 오래 수행할 수 있는지를 추가적으로 선택할 수 있습니다.You can additionally choose which users or group have permissions to perform which actions and for how long. 예를 들어, 조직의 모든 사용자가 문서를 수정할 수 있도록 허용하는 반면, 다른 조직의 특정 그룹은 해당 문서를 볼 수만 있도록 선택할 수 있습니다.For example, you can choose to allow all users in your organization to modify a document while a specific group in another organization can only view it. 또는 관리자가 정의한 권한 대신 사용자가 레이블을 적용할 때 콘텐츠에 사용 권한을 할당할 수 있습니다.Alternatively, instead of administrator-defined permissions, you can allow your users to assign permissions to the content when they apply the label.

    민감도 레이블을 만들거나 편집할 때 암호화 설정에 대한 자세한 내용은 민감도 레이블에서 암호화를 사용하여 콘텐츠 액세스 제한을 참조하십시오.For more information about the Encryption settings when you create or edit a sensitivity label, see Restrict access to content by using encryption in sensitivity labels.

  • 레이블이 적용된 전자 메일 또는 문서에 워터마크, 머리글 또는 바닥글을 추가하여 Office 사용 시 콘텐츠를 표시 합니다.Mark the content when you use Office apps, by adding watermarks, headers, or footers to email or documents that have the label applied. 워터마크는 전자 메일이 아닌 문서에만 적용될 수 있습니다.Watermarks can be applied to documents but not email. 머리글 및 워터 마크 예제:Example header and watermark:

    문서에 적용된 워터마크 및 머리글

    콘텐츠 표시가 적용되는 경우를 확인해야 하나요?Need to check when content markings are applied? Office 앱에서 콘텐츠 표시 및 암호화를 적용하는 경우를 참조하세요.See When Office apps apply content marking and encryption.

    일부 앱은 변수를 사용한 동적 표시를 지원하지 않습니다.Some, but not all apps support dynamic markings by using variables. 예를 들어 머리글, 바닥글 또는 워터마크에 레이블 이름 또는 문서 이름을 삽입합니다.For example, insert the label name or document name into the header, footer, or watermark. 자세한 내용은 변수를 사용한 동적 마킹을 참호자세요.For more information, see Dynamic markings with variables.

    문자열 길이: 워터 마크는 255자로 제한됩니다.String lengths: Watermarks are limited to 255 characters. Excel의 경우를 제외하고 머리글과 바닥글은 1024자로 제한됩니다.Headers and footers are limited to 1024 characters, except in Excel. Excel에서는 머리글과 바닥글의 총 글자 수가 255자로 제한되지만 이 제한에는 서식 코드처럼 보이지 않는 문자가 포함됩니다.Excel has a total limit of 255 characters for headers and footers but this limit includes characters that aren't visible, such as formatting codes. 해당 한도에 도달하면 입력한 문자열이 Excel에 표시되지 않습니다.If that limit is reached, the string you enter is not displayed in Excel.

  • Microsoft Teams, Microsoft 365 그룹 및 SharePoint 사이트(공개 미리 보기)에서 민감도 레이블을 사용하도록 기능을 사용하여 사이트 및 그룹과 같은 컨테이너의 컨텐츠를 보호 합니다.Protect content in containers such as sites and groups when you enable the capability to use sensitivity labels with Microsoft Teams, Microsoft 365 groups, and SharePoint sites.

    이 기능을 사용하도록 설정하기 전에는 그룹 및 사이트에 대한 보호 설정을 구성할 수 없습니다.You can't configure protection settings for groups and sites until you enable this capability. 이 레이블 구성으로 인해 문서 혹은 전자 메일이 자동으로 레이블 지정되지는 않지만 레이블 설정은 콘텐츠가 저장될 수 있는 컨테이너에 대한 액세스를 제어하여 콘텐츠를 보호합니다.This label configuration doesn't result in documents or emails being automatically labeled but instead, the label settings protect content by controlling access to the container where content can be stored. 이러한 설정에는 개인 정보 설정, 외부 사용자 액세스 및 외부 공유, 관리되지 않는 장치의 액세스가 포함됩니다.These settings include privacy settings, external user access and external sharing, and access from unmanaged devices.

  • 파일 및 전자 메일에 자동으로 레이블을 적용하거나 레이블을 추천합니다.Apply the label automatically to files and emails, or recommend a label. 레이블을 지정할 중요한 정보를 식별하는 방법을 선택하고 레이블을 자동으로 적용하거나 사용자에게 권장하는 레이블을 적용하도록 요청할 수 있습니다.Choose how to identify sensitive information that you want labeled, and the label can be applied automatically, or you can prompt users to apply the label that you recommend. 레이블을 권장하면 선택한 텍스트가 프롬프트에 표시됩니다.If you recommend a label, the prompt displays whatever text you choose. 예를 들어 다음과 같은 가치를 제공해야 합니다.For example:

    필수 레이블 할당 메시지

    민감도 레이블을 만들거나 편집할 때 파일 및 전자 메일에 대한 자동 레이블 지정 설Office 앱의 콘텐츠에 민감도 레이블을 자동으로 적용하고 Azure Purview에서 자동으로 데이터 레이블 지정을 참조하세요.For more information about the Auto-labeling for files and emails settings when you create or edit a sensitivity label, see Apply a sensitivity label to content automatically for Office apps, and Automatically label your data in Azure Purview.

레이블 범위Label scopes

민감도 레이블을 만들 때 다음과 같은 두 가지 사항을 결정하는 레이블의 범위를 구성하라는 메시지가 표시됩니다.When you create a sensitivity label, you're asked to configure the label's scope which determines two things:

  • 해당 레이블에 대해 구성할 수 있는 레이블 설정Which label settings you can configure for that label
  • 사용자에게 레이블이 표시되는 위치Where the label will be visible to users

이 범위 구성을 사용하여 문서 및 전자 메일에만 사용되고 컨테이너에 대해서는 선택할 수 없는 민감도 레이블을 보유할 수 있습니다.This scope configuration lets you have sensitivity labels that are just for documents and emails and can't be selected for containers. 마찬가지로 컨테이너에만 사용하는 민감도 레이블은 문서 및 전자 메일에 대해서는 선택할 수 없습니다.And similarly, sensitivity labels that are just for containers and can't be selected for documents and emails. 새 및 현재 미리 보기에서 Azure Purview 자산의 범위를 선택할 수도 있습니다.New, and currently in preview, you can also select the scope for Azure Purview assets:

민감도 레이블에 대한 범위 옵션

기본적으로 파일 및 전자 메일 범위가 항상 선택됩니다.By default, the Files & emails scope is always selected. 테넌트에 대해 기능을 사용하도록 설정하면 다른 범위가 기본적으로 선택됩니다.The other scopes are selected by default when the features are enabled for your tenant:

일부 범위를 선택하지 않도록 기본값을 변경하면 선택하지 않은 범위에 대한 구성 설정의 첫 번째 페이지가 표시되지만 설정을 구성할 수는 없습니다.If you change the defaults so not all scopes are selected, you see the first page of the configuration settings for scopes you haven't selected, but you can't configure the settings. 예를 들어 파일 및 전자 메일에 대한 범위가 선택되지 않은 경우, 다음 페이지의 옵션을 선택할 수 없습니다.For example, if the scope for files and emails is not selected, you can't select the options on the next page:

민감도 레이블에 대해 사용할 수 없는 옵션

사용할 수 없는 옵션이 있는 이러한 페이지의 경우, 다음 을 선택하여 계속합니다.For these pages that have unavailable options, select Next to continue. 또는 뒤로 를 선택하여 레이블 범위를 변경합니다.Or, select Back to change the label's scope.

레이블 우선 순위(순서가 중요함)Label priority (order matters)

관리자 센터에서 민감도 레이블을 만드는 경우 레이블 페이지의 민감도 탭에 있는 목록에 레이블이 나타납니다.When you create your sensitivity labels in your admin center, they appear in a list on the Sensitivity tab on the Labels page. 이 목록에서는 레이블의 우선 순위가 반영되기 때문에 레이블의 순서가 중요합니다.In this list, the order of the labels is important because it reflects their priority. 극비와 같은 가장 제한적인 민감도 레이블은 목록의 아래쪽 에 표시되도록 하고, 공용과 같은 가장 덜 제한적인 민감도 레이블은 위쪽 에 표시되도록 합니다.You want your most restrictive sensitivity label, such as Highly Confidential, to appear at the bottom of the list, and your least restrictive sensitivity label, such as Public, to appear at the top.

문서, 전자 메일 또는 컨테이너와 같은 한 항목에 한 개의 민감도 레이블만 적용할 수 있습니다.You can apply just one sensitivity label to an item such as a document, email, or container. 사용자가 레이블을 더 낮은 분류로 변경하는 사유를 제공하는 옵션을 설정하는 경우 이 목록의 순서는 하위 분류를 식별합니다.If you set an option that requires your users to provide a justification for changing a label to a lower classification, the order of this list identifies the lower classifications. 단, 이 옵션은 하위 레이블에 적용되지 않습니다.However, this option does not apply to sublabels.

그러나 하위 레이블의 순서는 자동 레이블 지정과 함께 사용됩니다.The ordering of sublabels is used with automatic labeling, though. 레이블을 자동 또는 권장 사항으로 적용되도록 구성하면 둘 이상의 레이블에 대해 여러 개의 일치 항목이 발생할 수 있습니다.When you configure labels to be applied automatically or as a recommendation, multiple matches can result for more than one label. 적용하거나 권장할 레이블을 결정하기 위해 레이블 순서가 사용됩니다. 마지막 민감도 레이블이 선택되고 해당하는 경우 마지막 하위 레이블이 선택됩니다.To determine the label to apply or recommend, the label ordering is used: The last sensitive label is selected, and then if applicable, the last sublabel.

하위 레이블을 만들기 위한 옵션

하위 레이블(레이블 그룹화)Sublabels (grouping labels)

하위 레이블을 사용하여 Office 앱에 표시되는 하나 이상의 레이블을 상위 레이블 아래에 그룹화할 수 있습니다.With sublabels, you can group one or more labels below a parent label that a user sees in an Office app. 예를 들어, 조직은 기밀 아래에 여러 다른 레이블을 사용하여 특정 유형의 분류를 구현할 수 있습니다.For example, under Confidential, your organization might use several different labels for specific types of that classification. 이 예제에서 상위 레이블 ‘기밀’은 보호 설정이 지정되지 않은 단순한 텍스트 레이블이며, 하위 레이블이 있으므로 콘텐츠에 적용할 수 없습니다.In this example, the parent label Confidential is simply a text label with no protection settings, and because it has sublabels, it can't be applied to content. 대신, 하위 레이블을 보려면 기밀을 선택해야 하며, 그 이후에 콘텐츠에 적용할 하위 레이블을 선택할 수 있습니다.Instead, users must choose Confidential to view the sublabels, and then they can choose a sublabel to apply to content.

하위 레이블은 레이블을 논리 그룹으로 나타내는 간단한 방법입니다.Sublabels are simply a way to present labels to users in logical groups. 하위 레이블은 상위 레이블에서 설정을 상속하지 않습니다.Sublabels don't inherit any settings from their parent label. 사용자의 하위 레이블을 게시하는 경우, 해당 사용자는 해당 하위 레이블을 콘텐츠에 적용할 수 있지만 상위 레이블만을 적용할 수는 없습니다.When you publish a sublabel for a user, that user can then apply that sublabel to content but can't apply just the parent label.

부모 레이블을 기본 레이블로 선택하거나 부모 레이블을 자동으로 적용(하거나 권장)하도록 구성하지 마세요.Don't choose a parent label as the default label, or configure a parent label to be automatically applied (or recommended). 이렇게 하면 상위 레이블이 콘텐츠에 적용되지 않습니다.If you do, the parent label won't be applied to content.

사용자에게 하위 레이블이 표시되는 방법의 예:Example of how sublabels display for users:

리본의 그룹화된 하위 레이블

민감도 레이블 편집 또는 삭제Editing or deleting a sensitivity label

관리 센터에서 민감도 레이블을 삭제할 경우 콘텐츠에서 레이블이 자동으로 제거되지 않으며, 보호 설정이 콘텐츠에 계속 적용됩니다.If you delete a sensitivity label from your admin center, the label is not automatically removed from content, and any protection settings continue to be enforced on content that had that label applied.

민감도 레이블을 편집하는 경우 콘텐츠에 적용된 레이블 버전이 해당 콘텐츠에 강제 적용됩니다.If you edit a sensitivity label, the version of the label that was applied to content is what's enforced on that content.

레이블 정책이 수행할 수 있는 작업What label policies can do

민감도 레이블을 만든 후에는 조직의 구성원과 서비스에서 사용할 수 있도록 레이블을 게시해야 합니다.After you create your sensitivity labels, you need to publish them to make them available to people and services in your organization. 그런 다음 민감도 레이블을 Office 문서 및 전자 메일 및 기타 민감도 레이블을 지원하는 항목에 적용할 수 있습니다.The sensitivity labels can then be applied to Office documents and emails, and other items that support sensitivity labels.

레이블과 달리 모든 Exchange 사서함과 같은 위치에 게시되는 보존 민감도 레이블은 사용자나 그룹에 게시됩니다.Unlike retention labels, which are published to locations such as all Exchange mailboxes, sensitivity labels are published to users or groups. 그런 다음 민감도 레이블을 지원하는 앱은 해당 사용자와 그룹에 해당 레이블을 적용하거나 적용할 수 있는 레이블로 표시할 수 있습니다.Apps that support sensitivity labels can then display them to those users and groups as applied labels, or as labels that they can apply.

레이블 정책을 구성하는 경우 다음을 수행할 수 있습니다.When you configure a label policy, you can:

  • 레이블이 표시되는 사용자 및 그룹을 선택합니다.Choose which users and groups see the labels. Azure AD에서 레이블은 특정 사용자 또는 전자 메일 사용이 가능한 보안 그룹, 메일 그룹 또는 Microsoft 365 그룹(동적 구성원이 될 수 있음)에 게시할 수 있습니다.Labels can be published to any specific user or email-enabled security group, distribution group, or Microsoft 365 group (which can have dynamic membership) in Azure AD.

  • 새 문서, 레이블이 지정되지 않은 이메일 및 새 컨테이너에 대한 기본 레이블을 지정 합니다(Microsoft Teams, Microsoft 365 그룹 및 SharePoint 사이트에 대해 민감도 레이블을 활성화한 경우).Specify a default label for new documents, unlabeled emails, and new containers (when you've enabled sensitivity labels for Microsoft Teams, Microsoft 365 groups, and SharePoint sites). 세 가지 유형의 항목 모두 또는 다른 레이블에 대해 동일한 레이블을 지정할 수 있습니다.You can specify the same label for all three types of items, or different labels. 문서에 대한 기본 레이블을 지정하면 Azure Information Protection 통합 레이블 지정 클라이언트는 레이블이 지정되지 않은 기존 문서에도 이 레이블을 적용합니다.When you specify a default label for documents, the Azure Information Protection unified labeling client also applies this label to existing documents that are unlabeled. 레이블이 문서 또는 전자 메일에 대한 올바른 레이블이 아닌 경우에는 사용자가 언제든지 기본 레이블을 변경할 수 있습니다.Users can always change the default label if it's not the right label for their document or email.

    모든 콘텐츠에 적용할 기본 수준의 보호 설정을 설정하려면 기본 레이블 사용을 고려하십시오.Consider using a default label to set a base level of protection settings that you want applied to all your content. 그러나 사용자 교육 및 기타 컨트롤이 없는 경우 이 설정으로 인해 레이블이 정확하지 않을 수 있습니다.However, without user training and other controls, this setting can also result in inaccurate labeling. 일반적으로 문서에 대한 기본 레이블로 암호화를 적용하는 레이블을 선택하지 않는 것이 좋습니다.It's usually not a good idea to select a label that applies encryption as a default label to documents. 예를 들어, 많은 조직에서 암호화를 지원하는 앱이 없는 외부 사용자와 문서를 보내고 공유해야 하거나, 권한을 부여할 수 있는 계정을 사용하지 않을 수 있습니다.For example, many organizations need to send and share documents with external users who might not have apps that support the encryption or they might not use an account that can be authorized. 이 시나리오에 대한 자세한 내용은 암호화된 문서를 외부 사용자와 공유하기를 참조하세요.For more information about this scenario, see Sharing encrypted documents with external users.

  • 레이블을 변경하는 데 사유 요구.Require a justification for changing a label. 사용자가 레이블을 제거하거나 번호 순서가 낮은 레이블로 바꾸려고 하면 이 작업을 수행할 사유를 제공하도록 요구할 수 있습니다.If a user tries to remove a label or replace it with a label that has a lower-order number, you can require the user provides a justification to perform this action. 예를 들어, 사용자는 Confidential(주문 번호 3)이라는 문서를 열고 해당 레이블을 Public (주문 번호 1)이라는 이름으로 대체합니다.For example, a user opens a document labeled Confidential (order number 3) and replaces that label with one named Public (order number 1). 관리자는 활동 탐색기에서 레이블 변경 사항과 함께 근거 사유를 함께 확인할 수 있습니다.Administrators can read the justification reason along with the label change in activity explorer.

    사용자가 사유를 입력하는 메시지 표시

  • 사용자가 문서 및 이메일, 문서 및 컨테이너에 대한 레이블을 적용하도록 요구 합니다.Require users to apply a label for documents and emails, just documents, and for containers. 필수 레이블 지정으로도 알려졌으며 이러한 옵션은 사용자가 문서를 저장하고 전자 메일을 보내고 새 그룹 혹은 사이트를 만들기 전에 레이블이 반드시 적용되도록 보장합니다.Also known as mandatory labeling, these options ensure a label must be applied before users can save documents and send emails, and create new groups or sites.

    문서 및 전자 메일의 경우 레이블은 사용자가 수동으로 할당하거나 구성한 조건의 결과로 자동으로 할당하거나 기본적으로 할당할 수 있습니다(앞에서 설명한 기본 레이블 옵션). 사용자가 레이블을 할당해야 할 때 Outlook에 표시되는 예제 프롬프트 :For documents and emails, a label can be assigned manually by the user, automatically as a result of a condition that you configure, or be assigned by default (the default label option previously described). An example prompt shown in Outlook when a user is required to assign a label:

    사용자에게 필수 레이블을 적용하도록 요구하는 Outlook 메시지

    문서와 전자 메일에 대한 의무 레이블 지정에 관한 자세한 정보는 사용자가 전자 메일과 문서에 레이블을 적용하게 요구를 참조해 주세요.For more information about mandatory labeling for documents and emails, see Require users to apply a label to their email and documents.

    컨테이너의 경우에는 그룹이나 사이트를 만들 때 레이블이 지정되어야 합니다.For containers, a label must be assigned at the time the group or site is created.

    레이블 적용 범위를 늘리려면 이 옵션을 사용하는 것을 고려해보세요.Consider using this option to help increase your labeling coverage. 그러나 사용자 교육이 없이는 이러한 설정은 부정확한 레이블 지정으로 이어질 수 있습니다.However, without user training, these settings can result in inaccurate labeling. 또한 해당하는 기본 레이블을 설정하지 않은 경우에는 필수 레이블 지정으로 인한 빈번한 프롬프트가 사용자를 짜증나게 할 수 있습니다.In addition, unless you also set a corresponding default label, mandatory labeling can frustrate your users with the frequent prompts.

  • 사용자 지정 도움말 페이지에 대한 도움말 링크를 제공합니다. 사용자가 민감도 레이블의 의미나 사용 방식을 잘 모를 경우 Office 앱의 민감도 레이블 메뉴 하단에 자세히 알아보기 URL을 제공할 수 있습니다.Provide help link to a custom help page. If your users aren't sure what your sensitivity labels mean or how they should be used, you can provide a Learn More URL that appears at the bottom of the Sensitivity label menu in the Office apps:

    리본의 민감도 단추에 제공되는 자세히 알아보기 링크

사용자 및 그룹에 새 민감도 레이블을 할당하는 레이블 정책을 만들면 사용자는 Office 앱에서 해당 레이블을 볼 수 있습니다.After you create a label policy that assigns new sensitivity labels to users and groups, users start to see those labels in their Office apps. 조직 전체에 걸쳐 최신 변경 내용이 복제될 때까지 최대 24시간 이 소요됩니다.Allow up to 24 hours for the latest changes to replicate throughout your organization.

만들고 게시할 수 있는 민감도 레이블의 수에는 제한이 없지만 한 가지 예외가 있습니다. 레이블에서 사용자와 사용 권한을 지정하는 암호화를 적용하는 경우, 이 구성에서 지원하는 레이블 최대 개수는 500개입니다.There is no limit to the number of sensitivity labels that you can create and publish, with one exception: If the label applies encryption that specifies the users and permissions, there is a maximum of 500 labels supported with this configuration. 하지만 최상의 방식은 관리자 오버헤드를 낮추고 사용자의 복잡성을 줄이기 위해 레이블의 수를 최소로 유지하는 것입니다.However, as a best practice to lower admin overheads and reduce complexity for your users, try to keep the number of labels to a minimum. 사용자에게 6개 이상의 주 레이블 또는 주 레이블당 6개 이상의 하위 레이블이 있는 경우 효과가 확연하게 감소하는 것이 실제 배포 결과를 통해 입증되었습니다.Real-world deployments have proved effectiveness to be noticeably reduced when users have more than five main labels or more than five sublabels per main label.

레이블 정책 우선 순위(순서 중요)Label policy priority (order matters)

레이블 정책 페이지의 민감도 정책 탭에 있는 목록에 나타나는 민감도 레이블 정책에 민감도 레이블을 게시하여 사용자가 이를 사용할 수 있도록 합니다.You make your sensitivity labels available to users by publishing them in a sensitivity label policy that appears in a list on the Sensitivity policies tab on the Label policies page. 민감도 레이블(레이블 우선 순위(순서 중요) 참조)과 마찬가지로, 민감도 레이블의 순서가 우선 순위를 반영하므로 이 순서가 중요합니다.Just like sensitivity labels (see Label priority (order matters)), the order of the sensitivity label policies is important because it reflects their priority. 우선 순위가 가장 낮은 레이블 정책이 맨 위 에 표시되고 우선 순위가 가장 높은 레이블 정책이 맨 아래 에 표시됩니다.The label policy with lowest priority is shown at the top, and the label policy with the highest priority is shown at the bottom.

레이블 정책은 다음으로 구성됩니다.A label policy consists of:

  • 레이블 집합.A set of labels.
  • 정책이 레이블과 함께 할당될 사용자 및 그룹입니다.The users and groups that will be assigned the policy with labels.
  • 해당 범위에 대한 정책 및 정책 설정 범위(예: 파일 및 전자 메일의 기본 레이블)입니다.The scope of the policy and policy settings for that scope (such as default label for files and emails).

여러 레이블 정책에 한 사용자를 포함시키면 해당 사용자에게 해당 정책의 모든 민감도 레이블 및 설정이 표시됩니다.You can include a user in multiple label policies, and the user will get all the sensitivity labels and settings from those policies. 여러 정책의 설정에서 충돌이 있는 경우 우선 순위가 가장 높은 정책(가장 낮은 위치)의 설정이 적용됩니다.If there is a conflict in settings from multiple policies, the settings from the policy with the highest priority (lowest position) is applied. 즉, 각 설정에서 우선 순위가 가장 높은 우선 순위가 우선합니다.In other words, the highest priority wins for each setting.

사용자 또는 그룹에 대해 예상되는 레이블 또는 레이블 정책 설정 동작이 표시되지 않는다면 민감도 레이블 정책의 순서를 확인하십시오.If you're not seeing the label or label policy setting behavior that you expect for a user or group, check the order of the sensitivity label policies. 정책을 아래로 이동해야 할 수 있습니다.You might need to move the policy down. 레이블 정책의 순서를 다시 지정하려면, 민감도 레이블 정책 선택 > 오른쪽에서 줄임표 선택 > 아래로 이동 또는 위로 이동 합니다.To reorder the label policies, select a sensitivity label policy > choose the ellipsis on the right > Move down or Move up.

민감도 레이블 정책에 대한 페이지에서 옵션 이동

참고

기억해야 할 사항: 여러 정책의 설정에서 충돌이 있거나 여러 개의 정책이 있는 사용자가 할당한 경우, 우선 순위가 가장 높은 정책(가장 낮은 위치)의 설정이 적용됩니다.Remember: When there is a conflict of settings for a user who has multiple policies assigned, the setting from the policy with the highest priority (lowest position) is applied.

민감도 레이블 및 Azure Information ProtectionSensitivity labels and Azure Information Protection

Windows 컴퓨터에서 Microsoft 365 앱에서 민감도 레이블을 사용하는 경우 Office 앱에 내장된 레이블 또는 Azure Information Protection 클라이언트를 사용할 수 있습니다.When you use sensitivity labels in Microsoft 365 Apps on Windows computers, you have a choice of using labeling that's built into Office apps, or the Azure Information Protection client.

기본적으로 Azure Information Protection 클라이언트가 설치되면 이러한 앱에서 기본 제공 레이블이 해제되어 있습니다.By default, built-in labeling is turned off in these apps when the Azure Information Protection client is installed. 기본 동작을 변경하는 방법을 포함하여 자세한 내용은 Office 기본 제공 레이블 지정 클라이언트 및 Azure Information Protection 클라이언트를 참조하십시오.For more information, including how to change this default behavior, see Office built-in labeling client and the Azure Information Protection client.

Office 앱에서 기본 제공 레이블을 사용하는 경우에도 다음 사항에 대해 민감도 레이블이 있는 Azure Information Protection 통합 레이블 클라이언트를 사용할 수 있습니다.Even when you use built-in labeling in Office apps, you can also use the Azure Information Protection unified labeling client with sensitivity labels for the following:

  • 온-프레미스에 저장된 중요한 정보를 검색한 다음 해당 콘텐츠에 선택적으로 레이블을 지정하는 스캐너A scanner to discover sensitive information that's stored on-premises, and then optionally, label that content

  • 사용자가 모든 파일 유형에 레이블을 적용할 수 있도록 파일 탐색기에서 마우스 오른쪽 버튼 클릭 옵션Right-click options in File Explorer for users to apply labels to all file types

  • 텍스트, 이미지 또는 PDF 문서에 대해 암호화된 파일을 표시하는 뷰어A viewer to display encrypted files for text, images, or PDF documents

  • 온-프레미스 파일에서 중요한 정보를 검색하고 이러한 파일에서 레이블 및 암호화를 적용 또는 제거하는 PowerShell 모듈A PowerShell module to discover sensitive information in files on premises, and apply or remove labels and encryption from these files.

Azure Information Protection을 처음 접하거나 레이블을 최근에 마이그레이션한 기존 Azure Information Protection 고객인 경우 Azure Information Protection 설명서에서 "indows 레이블 지정 솔루션 선택을 참조하세요.If you are new to Azure Information Protection, or if you are an existing Azure Information Protection customer who has recently migrated your labels, see Choose your Windows labeling solution from the Azure Information Protection documentation.

Azure Information Protection 레이블Azure Information Protection labels

참고

Azure Portal의 Azure Information Protection 레이블에 대한 레이블 관리는 2021년 3월 31일 부로 더 이상 사용되지 않습니다.Label management for Azure Information Protection labels in the Azure portal was deprecated March 31, 2021. 공식 사용 중단 통지에서 자세히 알아봅니다.Learn more from the official deprecation notice.

테넌트가 아직 통합 레이블 지정 플랫폼에 있지 않은 경우 먼저 통합 레이블을 활성화해야 민감도 레이블을 사용할 수 있습니다.If your tenant isn't yet on the unified labeling platform, you must first activate unified labeling before you can use sensitivity labels. 자세한 내용은 Azure Information Protection 레이블을 통합 민감도 레이블로 마이그레이션하는 방법을 참조하세요.For instructions, see How to migrate Azure Information Protection labels to unified sensitivity labels.

민감도 레이블 및 Microsoft 정보 보호 SDKSensitivity labels and the Microsoft Information Protection SDK

민감도 레이블은 문서의 메타데이터에 저장되므로 타사 앱 및 서비스는 레이블 배치를 보완하기 위해 이 레이블 지정 메타데이터를 읽고 쓸 수 있습니다.Because a sensitivity label is stored in the metadata of a document, third-party apps and services can read from and write to this labeling metadata to supplement your labeling deployment. 또한 소프트웨어 개발자는 Microsoft Information Protection SDK를 사용하여 여러 플랫폼에서 레이블 및 암호화 기능을 완벽하게 지원할 수 있습니다.Additionally, software developers can use the Microsoft Information Protection SDK to fully support labeling and encryption capabilities across multiple platforms. 자세한 내용은 기술 커뮤니티 블로그의 일반 가용성 공지사항을 참조하세요.To learn more, see the General Availability announcement on the Tech Community blog.

Microsoft 정보 보호와 통합된 파트너 솔루션에 대해 알아볼 수도 있습니다.You can also learn about partner solutions that are integrated with Microsoft Information Protection.

배포 가이드Deployment guidance

라이선싱 정보, 사용 권한, 배포 전략, 지원되는 시나리오 목록 및 최종 사용자 문서를 포함한 배포 계획 및 지침에 대한 내용은 민감도 레이블로 시작하기를 참조하세요.For deployment planning and guidance that includes licensing information, permissions, deployment strategy, a list of supported scenarios, and end-user documentation, see Get started with sensitivity labels.

민감도 레이블을 사용하여 데이터 개인 정보 보호 규정을 준수하는 방법을 알아보려면 Microsoft 365(aka.ms/m365dataprivacy)를 사용하여 데이터 개인 정보 보호 규정에 대한 정보 보호 배포를 참조하세요.To learn how to use sensitivity labels to comply with data privacy regulations, see Deploy information protection for data privacy regulations with Microsoft 365 (aka.ms/m365dataprivacy).