Microsoft Purview 민감도 레이블 전용

Microsoft 민감도 레이블
해제에도 결재선을.

Microsoft Purview 민감도 레이블(Sensitivity Label)에는 레이블을 낮출 때 상급자 결재를 받는 기능이 없습니다. LabelGate는 전자결재처럼 조직도의 직속 상급자가 결재하고, 결재된 문서만 해제합니다. 모든 이력은 감사 로그에 남고, SaaS로도 고객사 서버에도 둘 수 있습니다.

  • 조직도 기반 결재선
  • SaaS 또는 온프레미스
  • Entra ID 로그인
  • 전 과정 감사 로그
LabelGate 내 요청승인함관리
내 요청+ 새 요청
2026 사업계획_최종.docxConfidential → General · 사유: 외부 감사 제출
승인 완료다운로드 2/3
협력사 견적서_v3.xlsxInternal → General · 결재자: 김OO 팀장
결재 대기
계약서_초안.pdfHighly Confidential · 정책상 해제 불가
차단됨
제안서_고객사A.pptxConfidential → General · 사유: 입찰 제출
승인 완료다운로드 0/3
직속 팀장에게 결재 상신부재 시 대결자에게 자동 전달
왜 필요한가

Purview에는
'결재'가 없습니다

민감도 레이블은 사용자가 사유만 적으면 스스로 낮출 수 있거나, 아예 막혀 IT팀이 수동으로 풀어야 합니다. 상급자가 확인하고 결재하는 단계 — 한국 기업이 전자결재로 당연하게 쓰는 그 단계가 빠져 있습니다.

Purview 기본사용자가 사유만 적고 스스로 해제

상급자는 나중에 로그로만 알게 됩니다.

LabelGate직속 상급자가 결재해야 해제

결재선은 조직도에서 자동으로 잡힙니다.

Purview 기본막아두면 IT팀이 매번 수동 해제

담당자가 자리에 없으면 며칠씩 멈춥니다.

LabelGate결재 즉시 자동 해제, 부재 시 대결

IT팀 개입 없이, 전 과정 감사 로그.

전자결재 방식

조직도 그대로,
결재선이 자동으로 잡힙니다

Entra ID 조직 정보와 연동해 요청자의 직속 상급자를 결재자로 지정합니다. 결재자가 부재 중이면 등록된 대결자에게 넘어가고, 반려 사유는 요청자에게 그대로 전달됩니다. 이미 쓰고 있는 전자결재와 같은 감각입니다.

상신결재반려대결 (부재 시)결재 이력 조회
결재선 · 협력사 견적서_v3.xlsxInternal → General
요청자영업1팀 · 박OO상신
결재자영업1팀장 · 김OO결재 대기
대결자영업본부장 · 이OO팀장 부재 시
결재자에게 메일 발송됨 · 결재 즉시 서버가 민감도 레이블을 변경하고 요청자에게 다운로드 링크를 보냅니다
동작 방식

요청부터 다운로드까지 네 단계

사용자는 상신만, 상급자는 결재만, 서버는 정책대로만 움직입니다.

01파일 업로드 · 상신

대상 문서와 사유, 원하는 라벨을 선택해 상신합니다. 압축 파일은 업로드 자체가 차단됩니다.

02직속 상급자 결재

조직도상 결재자가 메일 알림을 받고 결재·반려. 부재 기간에는 대결자에게 자동 위임.

03민감도 레이블 변경 · 해제

라벨별 허용 정책(변경만 / 해제 허용 / 차단)에 따라 서버가 MIP SDK로 처리합니다.

04횟수 제한 다운로드

파일별 다운로드 횟수와 링크 유효기간을 관리자가 정합니다. 완료 건은 일괄 정리.

관리자를 위해

정책은 한 번 정하고,
그 다음은 로그만 보면 됩니다

  • 레이블 보안 게이트 — Purview에서 동기화한 민감도 레이블마다 변경 허용 / 해제 허용 / 차단을 지정
  • 결재선 · 부재 관리 — 조직도 기반 결재자 매핑, 부재 기간과 대결자 설정
  • 라이선스 할당 — 사용자 수 기준 명시 할당, 미할당 자동 차단, 일괄 관리
  • 감사 로그 · 동기화 이력 — 누가 언제 어떤 문서를 누구 결재로 바꿨는지 검색·내보내기
민감도 레이블 관리마지막 동기화 5분 전
라벨변경해제상태
General기본
Internal허용
Confidential결재 필요
Highly Confidential차단
도입 형태

SaaS로 바로 시작하거나,
온프레미스로 직접 운영하거나

같은 LabelGate, 같은 결재선. 데이터를 어디에 둘지만 고르시면 됩니다.

SaaS빠른 시작
LabelGate Cloud

서버 없이 Azure 앱 등록만으로 시작합니다. 운영·업데이트·백업은 ZeroTrust Labs가 맡습니다.

  • 고객사 서버·설치 불필요, 1~2일 내 시작
  • Entra ID 로그인 · 조직도 결재선 · 감사 로그 동일
  • 사용자 수 기준 구독
  • 자동 업데이트, 운영 부담 없음
이런 곳에서버 운영 인력이 따로 없는 중소·중견기업, 빠르게 결재 체계를 세우고 싶은 팀
SaaS 데모 요청
온프레미스 구축형데이터 주권
LabelGate On-Premises

고객사 Windows Server에 설치합니다. 파일과 결재 로그가 내부망을 떠나지 않습니다.

  • 고객사 서버에 Windows Service로 설치
  • AppRegistrar로 Azure 앱 자동 등록, 방문 구축
  • 연간 라이선스 + 유지보수
  • 파일·로그 전부 내부 저장소, 망분리 환경 지원
이런 곳에내부 규정상 외부 저장이 불가한 기업, 공공·금융, 망분리 환경
구축 문의
비교SaaS온프레미스
설치 위치ZeroTrust Labs 클라우드 [호스팅 리전]고객사 서버
파일 보관결재·다운로드 만료 후 삭제 [보관 정책]고객사 내부 저장소
업데이트자동방문 · 원격 지원
서버 운영불필요고객사 IT 담당
도입 기간1~2일진단 30분 + 방문 설치 1일
온프레미스 구축 절차

테넌트 정보만 주시면
나머지는 저희가 합니다

필요한 것: 테넌트 도메인, Global Admin 계정, 설치 서버(Windows Server), 알림 발송용 메일 계정.

1 · 사전 확인라벨 구성 진단

Purview 라벨과 조직도·결재 체계를 원격으로 확인 (30분)

2 · 방문 설치앱 등록 + 서버 설치

AppRegistrar로 Azure 앱 자동 등록, 인스톨러로 서비스 설치 (당일)

3 · 오픈정책 세팅 · 교육

라벨 게이트, 결재선 매핑, 라이선스 할당 후 관리자 교육

Microsoft 365 보안 구축 컨설팅

이미 쓰는 Microsoft 365로
여기까지 구축해 드립니다

Business Premium, E3, E5 — 어떤 라이선스든 이미 포함된 Purview·Defender·Entra 보안 기능이 있습니다. 대부분 기본값 그대로 꺼져 있을 뿐입니다. ZeroTrust Labs가 라이선스에 맞춰 민감도 레이블 체계부터 DLP, 접근 통제, 위협 방어까지 회사 규정에 맞게 설계하고 적용합니다.

Business PremiumE3E5라이선스별 가능 범위 진단 포함

LabelGate 결재선과 함께 설계하면 레이블 부여부터 해제까지 한 번에 정리됩니다.

컨설팅 상담 요청
민감도 레이블 체계

레이블 등급·적용 범위·기본값, 자동 레이블링 규칙, 레이블별 보호(암호화·워터마크) 설계

DLP · 유출 방지

외부 공유·메일·USB·Teams 경로별 유출 차단 규칙과 예외 승인 프로세스

Entra ID 접근 통제

조건부 액세스, MFA, 기기·위치·위험도 기반 접근 정책, 게스트 계정 통제

Defender · 감사 보고

메일·엔드포인트 위협 방어 정책, Purview 감사 로그 활용, 정기 보고와 내부 감사·규제 대응

도입 문의

우리 테넌트에 맞는지
30분 데모로 확인하세요

Purview 라벨 구성만 알려주시면 됩니다. 영업 전화 없이 화면부터 보여드립니다.

메일로 직접: contact@ztlabs.co.kr