# G-Suite 계정 소유자만 접근할 수 있도록 설정하려면?

**URL:** https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194
**Category:** Support
**Created:** [7월 19, 2020, 10:12오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194 "2020-07-19T22:12:11Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![kgreed](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/kgreed/32/168602_2.png) [@kgreed](https://meta.discourse.org/u/kgreed)
#### Post date: [7월 19, 2020, 10:12오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/1 "2020-07-19T22:12:11Z")

</div>

Discourse를 설정하여 조직의 G-Suite 사용자가 자동으로 기본 접근 권한을 부여받을 수 있는 방법이 있나요?

최소 한도는, 사용자가 직접 계정을 생성할 수 있도록 하는 것입니다.

그리고 G-Suite 멤버십이 취소되면 Discourse에 대한 접근 권한도 함께 취소되도록 할 수 있나요?

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [7월 19, 2020, 10:29오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/2 "2020-07-19T22:29:47Z")

</div>

네, 이 과정은 꽤 간단합니다:

- `login required`를 사용하여 콘텐츠 확인에 로그인을 요구하도록 사이트를 설정합니다.
- [Google 인증](https://meta.discourse.org/t/configuring-google-login-for-discourse/15858)을 설정합니다.
- `email domains whitelist`에 G Suite 도메인을 추가하여 가입자가 해당 도메인의 이메일 주소를 사용하도록 요구합니다.

필요에 따라 여러 도메인을 화이트리스트에 추가할 수 있습니다.

---

<div class="post-metadata">

### Author: ![omarfilip](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/omarfilip/32/208019_2.png) [@omarfilip](https://meta.discourse.org/u/omarfilip)
#### Post date: [7월 19, 2020, 10:29오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/3 "2020-07-19T22:29:48Z")

</div>

특정 도메인으로 가입한 멤버를 추가하도록 설정된 그룹을 사용하면 첫 번째 부분은 달성할 수 있다고 생각합니다.

 ![Screen Shot 2020-07-19 at 3.29.34 PM](https://global.discourse-cdn.com/meta/original/3X/0/a/0a2bde3a860e5954ecb31999c2fafabc251f43b5.png)

---

<div class="post-metadata">

### Author: ![IAmGav](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/iamgav/32/235598_2.png) [@IAmGav](https://meta.discourse.org/u/IAmGav)
#### Post date: [7월 19, 2020, 10:41오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/4 "2020-07-19T22:41:39Z")

</div>

![image](https://global.discourse-cdn.com/meta/original/3X/8/1/812bc477d53de21aae88c55c8c89da6c5935064a.png)

---

<div class="post-metadata">

### Author: ![IAmGav](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/iamgav/32/235598_2.png) [@IAmGav](https://meta.discourse.org/u/IAmGav)
#### Post date: [7월 19, 2020, 10:43오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/5 "2020-07-19T22:43:34Z")

</div>

> [@kgreed](#):
>
> 그렇다면 G-suite 멤버십이 취소되면 Discourse에 대한 접근 권한도 함께 취소되는 건가요?

그것은 불가능할 것 같습니다.

---

<div class="post-metadata">

### Author: ![mcwumbly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcwumbly/32/103861_2.png) [@mcwumbly](https://meta.discourse.org/u/mcwumbly)
#### Post date: [7월 19, 2020, 10:54오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/6 "2020-07-19T22:54:25Z")

</div>

과거에 @Stephen님이 제시한 단계에 하나를 추가해서 이 작업을 수행했습니다. 이메일 주소와 비밀번호를 통한 로그인을 비활성화하는 것입니다. (정확한 설정 이름은 바로 떠오르지 않습니다.)

또한, 조직을 떠나는 사람의 계정을 더 빠르게 비활성화하도록 설정을 변경했습니다. (완벽하지는 않지만, 거의 근접합니다.)

> [@What to do when someone leaves the company?](https://meta.discourse.org/t/what-to-do-when-someone-leaves-the-company/80029/6?u=mcwumbly):
>
> We let email bounces automatically deactivate the account:

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [7월 19, 2020, 10:58오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/7 "2020-07-19T22:58:01Z")

</div>

이 설정은 `enable local logins`(로컬 로그인 활성화)라고 합니다. 도메인 화이트리스트를 사용 중이라면 필수적이지는 않지만, Google 서비스에 일시적인 문제가 발생할 때를 대비해 유용한 대안이 됩니다. 또한 특정 Adblock이나 콘텐츠 차단기를 사용하는 경우 Google 로그인 버튼이 사라질 수도 있습니다.

저는 이 설정을 비활성화 상태로 시작한 커뮤니티 몇 곳을 경험해 봤는데, 위에서 언급한 두 가지 상황 중 하나가 발생해 불만이 제기될 때까지 그렇게 유지했습니다.

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [7월 19, 2020, 11:03오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/8 "2020-07-19T23:03:22Z")

</div>

> [@IAmGav](#):
>
> 이것은 가능하지 않을 것 같습니다.

구글 로그인만 사용하는 경우, 구글 세션이 종료되면 접근 권한도 함께 종료됩니다. 기본 세션 길이를 줄여 해당 시간 범위를 좁힐 수는 있지만, 모든 사용자에게 더 자주 재인증이 요구됩니다.

---

<div class="post-metadata">

### Author: ![mcwumbly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcwumbly/32/103861_2.png) [@mcwumbly](https://meta.discourse.org/u/mcwumbly)
#### Post date: [7월 19, 2020, 11:41오후 UTC](https://meta.discourse.org/t/set-up-so-that-only-g-suite-account-holders-have-access/158194/9 "2020-07-19T23:41:57Z")

</div>

> [@Stephen](#):
>
> 도메인 화이트리스트를 사용 중이라면 엄밀히 말해서 필수 사항은 아닙니다.

우리가 이를 비활성화한 이유는 바로 이것을 달성하기 위해서였습니다(강조는 저의 것입니다):

> [@Stephen](#):
>
> **오직** Google 로그인만 사용하는 경우, Google 세션이 종료되면 접근이 종료됩니다.
