메인 콘텐츠로 건너뛰기

프록시 서버를 통한 Gmail / 타사 GWS 접근 차단

작성자: Justin S. Jung

일반 계정에 대한 액세스 차단 구글 가이드 (프록시서버) 구성을 통해 HTTP 헤더에 허용 도메인을 등록하여, 네트워크내에서 구글 접근시 허용된 도메인만 가능하도록 구성이 가능합니다.

예) 로그인시 gmail 및 타사 GWS 로그인을 차단 처리

예) 타사 SSO를 통해 로그인하여 구글 서비스 접근시 차단(고객 사례 접수중)

가이드 중 아래의 내용을 참고하실 수 있습니다.

  1. 각 google.com 요청에 대해 다음 단계를 따릅니다.

    • 요청을 가로챕니다.

    • HTTP 헤더 X-GoogApps-Allowed-Domains:를 입력한 다음 허용된 도메인 이름이 쉼표로 구분된 목록을 추가합니다.
      Google Workspace에 등록한 도메인 및 추가한 모든 보조 도메인이 이 목록에 포함되어 있는지 확인하세요.
      예: X-GoogApps-Allowed-Domains: mydomain1.com, mydomain2.com

  2. 사용자가 특정 계정에 로그인하도록 허용하려면 다음 값을 헤더에 추가합니다.

    • domain_name: 특정 도메인(예: altostrat.com, tenorstrat.com)의 계정 또는 특정 도메인 주소(예: @altostrat.com, @tenorstrat.com)로 끝나는 계정에 사용

    • consumer_accounts: @gmail.com 및 @googlemail.com과 같은 일반 Google 계정에 사용

    • gserviceaccounts.com: 인증 서비스 계정에 사용

감사합니다.

답변이 도움되었나요?