Claude Enterprise 커넥터 제한 설정: 회사 계정을 개인 Claude에 연결하지 못하게 하는 법
TL;DR
Claude Enterprise의
Restrict verified-domain connectors to your enterprise
는 검증된 회사 도메인의 서비스 계정이 조직 밖 Claude 계정에 새로 연결되는 것을 막는 설정입니다. Enterprise 플랜에서 Owner, Primary Owner 또는
Identity & Access
가
Manage
인 사용자 지정 역할이 켤 수 있으며, 조직에는 검증된 도메인이 하나 이상 있어야 합니다.
다만 기존 연결은 끊지 않고 실패 사실을 관리자에게 알리지도 않습니다. 연결 서비스가 계정 신원을 전달하지 않으면 검사할 수 없어 연결이 그대로 진행됩니다. 조직 밖 차단과 조직 안 정상 연결을 모두 시험하고, 기존 연결과 신원 확인 불가 항목은 별도 검토 목록으로 남겨야 하는 이유입니다.
핵심 3줄 요약
이 글에서 다룰 내용
- 설정의 정확한 대상과 제공 조건
- 변경 전에 기록할 현재 상태와 승인자
- parent organization에서 제한을 켜는 순서
- 차단 쪽과 정상 쪽을 함께 확인하는 검증 행렬
- 기존 연결, 개인 서비스 계정, 신원 확인 불가 연결의 경계
- 그대로 복사해 쓸 점검표 작성 프롬프트
어떤 문제를 막는 설정인가
Claude 커넥터는 외부 앱과 서비스를 연결해 데이터를 가져오거나 그 서비스 안에서 작업할 수 있게 합니다. 일반 커넥터 도움말에 따르면 Claude가 쓸 수 있는 범위는 연결한 사람이 원래 서비스에서 가진 권한을 따릅니다.
문제는 회사 서비스 계정과 Claude 계정의 관리 경계가 다를 수 있다는 점입니다. 직원이 회사 Gmail을 개인 Claude 계정에 연결하면 회사 데이터가 Enterprise 조직 밖 Claude 계정으로 이어질 수 있습니다.
검증된 도메인 커넥터 제한은 지원되는 커넥터의 회사 계정이 조직 밖 Claude에 새로 연결되는 경로를 막는 Enterprise 조직 설정입니다. 회사 Gmail은 Enterprise Claude 계정에서 계속 연결할 수 있습니다. 회사 계정의 원래 데이터 권한을 바꾸거나 기존 OAuth 연결을 회수하는 기능은 아닙니다.
설정 전에 범위와 현재 상태를 기록하기
먼저 제공 조건부터 봅니다. 이 기능은 Enterprise 플랜용입니다. 설정 권한은 Owner, Primary Owner, 또는
Identity & Access
권한이
Manage
로 지정된 사용자 지정 역할에 있습니다. Enterprise 조직에는 검증된 도메인이 하나 이상 필요합니다.
공식 도움말에 현재 열거된 대상은 Airtable, Asana, Atlassian, Canva, Figma, Gmail, Google Calendar, Google Drive, HubSpot, Linear, Microsoft 365, Miro, Notion, Slack, Smartsheet입니다. 적용 당일에는
Organization settings > Organization and access
에 표시된 목록을 다시 확인하세요.
변경 전 기록에는 parent organization, 검증된 도메인, 설정의 현재 상태, 변경 승인자, 테스트할 커넥터를 넣습니다. 실제 자료가 없는 회사 테스트 계정도 준비합니다. 설정은 parent organization에서 관리하며 모든 child organization에 적용됩니다. 일부 조직만 바꾸는 작업으로 보면 안 됩니다.
기존 연결 수를 중앙에서 자동으로 보여 주거나 실패를 관리자에게 알린다고 가정해서도 안 됩니다. Anthropic 도움말은 기존 연결이 유지되고 실패 메시지는 연결을 시도한 사람에게만 보인다고 명시합니다. 조직이 이미 가진 연결 기록이나 별도의 승인 절차를 기준으로 기존 연결 검토 대상을 정하세요.
따라 하는 6단계
1단계: 변경 범위와 승인자를 고정합니다
이번 변경의 대상은 parent Enterprise organization입니다. child organization 이름, 검증 도메인, 테스트 커넥터, 변경 담당자, 승인자, 원복 조건을 한 장에 적습니다.
첫 완료 기준은 새 연결 정책의 검증입니다. 기존 연결 회수, 소스 서비스의 권한 변경, 계정 마이그레이션, domain capture는 별도 작업으로 둡니다. 특히 domain capture는 공식 도움말에서 한 번 켜면 되돌릴 수 없는 별도 기능으로 구분합니다. 이번 토글과 묶지 마세요.
2단계: 현재 목록과 검증 도메인을 확인합니다
Organization settings > Organization and access
에서 검증된 도메인이 있는지 봅니다. 검증 방법을 추측하거나 새 DNS 변경을 이 글의 절차에 추가하지 않습니다. 도메인이 아직 검증되지 않았다면 제한을 켜는 단계로 넘어가지 않습니다.
같은 화면에서 지원 커넥터의 현재 목록도 확인합니다. 테스트는 그 목록에 있고 연결 과정에서 계정 신원을 전달하는 커넥터로 진행하세요. 목록 밖 서비스까지 막힐 것이라고 기대하지 않습니다.
3단계: 양쪽 검증에 쓸 테스트 계정을 준비합니다
조직 밖 Claude 테스트 계정과 Enterprise 안 Claude 테스트 계정을 구분합니다. 연결할 회사 서비스 계정은 검증 도메인의 이메일을 사용하되, 실제 고객 자료나 인사·재무 문서가 없는 비민감 계정으로 준비합니다.
테스트표에는 Claude 계정 위치, 연결 서비스, 서비스 계정 이메일 도메인, 연결 전 상태, 기대 결과를 적습니다. 조직 밖에서는 차단, 조직 안에서는 연결 가능이 기대 결과입니다. 둘 중 하나만 시험하면 내부 업무가 정상인지, 외부 경계가 실제로 막혔는지 알 수 없습니다.
4단계: parent organization에서 제한을 켭니다
Organization settings > Organization and access
로 이동합니다.
Connector domain restriction
까지 내려가
Restrict verified-domain connectors to your enterprise
를 켭니다.
이 설정은 전체 Enterprise와 모든 child organization에 적용됩니다. 저장 직후 설정 이름과 상태, 변경 시각, 변경 담당자를 기록하세요. 도움말은 이 토글을 나중에 끌 수 있다고 설명하지만, 원복은 승인자가 정한 조건에서만 수행합니다.
5단계: 조직 밖 계정에서 차단을 확인합니다
Enterprise 밖 Claude 테스트 계정으로 로그인합니다. 지원 커넥터에 검증 도메인의 회사 테스트 계정을 새로 연결합니다.
제한이 적용되면 로그인 단계에서 회사 신원이 Enterprise에서 관리되므로 조직의 Claude 계정으로 로그인하라는 취지의 메시지와 함께 연결이 실패합니다. 실제 비밀번호, 토큰, 고객 자료는 기록하지 마세요. 테스트표에는 실패 화면, 커넥터, 시각, 계정 유형만 남깁니다.
차단되지 않았다고 바로 DLP 실패로 단정할 수는 없습니다. 커넥터가 현재 지원 목록에 있는지, 연결 서비스가 신원 정보를 전달했는지 확인해야 합니다. Anthropic은 신원을 확인할 수 없는 경우 연결이 정상 진행된다고 밝힙니다. 이런 항목은 적용 확인 불가 또는 범위 밖으로 분리합니다.
6단계: 조직 안 정상 연결과 남은 경계를 확인합니다
같은 회사 테스트 계정을 Enterprise 안 Claude 테스트 계정에 연결합니다. 공식 도움말의 기대 동작은 조직 안 연결이 계속 가능하다는 것입니다. 외부 차단만 보고 내부 정상 경로를 시험하지 않으면 협업 중단을 놓칠 수 있습니다.
마지막으로 기존 연결, 개인 서비스 계정을 Enterprise Claude에 연결하는 반대 방향, 신원 확인 불가 연결을 별도 목록에 남깁니다. 이 설정은 세 항목을 차단하지 않습니다. 기존 연결을 끊어야 한다면 연결 소유자가
Customize > Connectors
에서 관리하는 흐름과 조직의 별도 권한 회수 절차를 따릅니다.
양쪽 검증 결과를 판정하는 기준
- 조직 밖 Claude + 검증 도메인 회사 계정 + 지원·신원 확인 가능 커넥터: 새 연결 차단이 통과 기준입니다.
- Enterprise 안 Claude + 같은 회사 계정: 업무용 새 연결 가능이 통과 기준입니다.
- 설정 전에 만들어진 연결: 유지될 수 있으므로 제한 설정 통과로 계산하지 않습니다.
- Enterprise 안 Claude + 개인 서비스 계정: 이 설정의 반대 방향이며 차단 대상으로 계산하지 않습니다.
- 신원을 전달하지 않는 서비스 또는 연결: 검사를 수행할 수 없어 허용될 수 있으므로 보장 범위 밖으로 기록합니다.
- 관리자 알림: 자동 알림이 없으므로 테스트 담당자가 결과를 직접 남겨야 합니다.
두 핵심 행이 모두 기대대로 나와야 새 연결 정책 검증을 완료로 표시합니다. 기존 연결과 확인 불가 항목이 남았는데도 전사 데이터 유출 방지가 끝났다고 보고하지 않습니다.
그대로 복사해 쓸 커넥터 제한 점검 프롬프트
목표:
Claude Enterprise의 검증 도메인 커넥터 제한 변경 전후를 비교하고, 조직 밖 차단과 조직 안 정상 연결을 함께 검증할 점검표를 만든다.
허용 입력:
관리자가 확인한 parent organization, 검증 도메인, 현재 설정 상태, 현재 지원 커넥터, 비민감 테스트 계정 유형, 실제 테스트 결과, 변경·승인 담당자.
제외 입력·금지 작업:
비밀번호, OAuth 토큰, API 키, 고객 자료, 인사·재무 문서, 실제 업무 메일 내용을 넣지 않는다.
도메인 검증, domain capture, 기존 연결 해제, 소스 서비스 권한 변경을 자동 실행하지 않는다.
출력 형식:
Claude 계정 위치 | 커넥터 | 서비스 계정 도메인 | 기존/신규 연결 | 신원 확인 가능 여부 | 기대 결과 | 실제 결과 | 판정 | 후속 조치 | 승인자
완료 기준:
조직 밖 새 연결 차단과 Enterprise 안 새 연결 가능을 각각 확인한다.
기존 연결, 개인 서비스 계정의 반대 방향 연결, 신원 확인 불가 항목은 별도 후속 목록으로 남긴다.
추정 금지:
지원 목록, 현재 설정, 기존 연결 수, 관리자 알림, 신원 전달 여부, 실제 테스트 결과를 만들어 내지 않는다.
근거가 없으면 확인 필요라고 표시한다.
승인 지점:
Enterprise 전체와 child organization에 적용되는 토글 변경은 승인자가 확인한 뒤 실행한다.
기존 연결 회수와 소스 서비스 권한 변경은 별도 승인을 받기 전에는 완료로 표시하지 않는다.
이 프롬프트는 설정을 대신 바꾸는 명령이 아닙니다. 현재 화면과 실제 테스트에서 사람이 확인한 값만 점검표에 넣습니다.
실전 활용 팁
차단 성공률 하나가 아니라 양쪽 결과를 지표로 두세요. 외부 차단 건수와 함께 내부 정상 연결 건수를 기록해야 보안을 강화하면서 협업을 유지했는지 판단할 수 있습니다.
지원 커넥터 목록과 검증 도메인이 바뀔 때마다 같은 비민감 테스트를 반복하면 정책 공백을 빨리 찾을 수 있습니다. 신원 확인 불가로 허용된 연결은 성공으로 보지 말고 별도의 보완 통제 검토 대상으로 남깁니다.
주의할 점
- 이 설정은 Enterprise 전용이며 검증된 도메인이 하나 이상 필요합니다.
- parent organization의 설정이 모든 child organization에 적용됩니다.
- 기존 연결은 끊기지 않고 새 연결 시도에만 제한이 적용됩니다.
- 연결 서비스가 계정 신원을 전달하지 않으면 검사를 할 수 없어 연결이 진행됩니다.
- Enterprise 사용자가 개인 Gmail 같은 개인 서비스 계정을 Enterprise Claude에 연결하는 반대 방향은 막지 않습니다.
- 이 설정은 DLP가 아니며 의도적인 데이터 이동을 막는 통제로 설명하면 안 됩니다.
- 연결 실패는 관리자에게 자동 통지되지 않고 시도한 사람에게만 표시됩니다.
- 지원 커넥터 목록은 현재 설정 화면과 공식 도움말에서 다시 확인합니다.
자주 묻는 질문
설정을 켜면 기존 커넥터도 바로 끊기나요?
아닙니다. 공식 도움말은 제한이 새 연결 시도에만 적용되고 기존 연결은 유지된다고 설명합니다. 기존 연결은 별도 검토와 권한 회수 절차가 필요합니다.
Enterprise 안에서 개인 Gmail을 연결하는 것도 막히나요?
아닙니다. 이 설정은 그 반대 방향을 제한하지 않습니다. Enterprise 안 사용자가 개인 서비스 계정을 연결하는 경우는 별도 조직 정책으로 판단해야 합니다.
이 설정을 켜면 DLP나 domain capture가 필요 없나요?
아닙니다. Anthropic은 이 기능이 DLP를 대신하지 않으며 의도적인 데이터 이동을 막는 통제가 아니라고 명시합니다. domain capture도 계정을 조직으로 옮기는 별도 기능입니다.
지원 목록에 있는데도 연결이 허용될 수 있나요?
가능합니다. 제한 검사는 연결 서비스가 계정 신원을 제공해야 작동합니다. 신원을 확인할 수 없으면 연결이 정상 진행되므로, 허용 결과를 곧바로 설정 오류나 안전한 연결로 단정하지 않습니다.
출처
마무리
Claude Enterprise의 검증 도메인 커넥터 제한은 회사 서비스 계정이 조직 밖 Claude에 새로 연결되는 경로를 줄입니다. 하지만 기존 연결, 반대 방향의 개인 계정 연결, 신원 확인 불가 연결은 남습니다.
설정 이름과 상태만 확인하지 말고 비민감 계정으로 외부 차단과 내부 정상 연결을 함께 시험하세요. 남은 항목을 별도 검토 목록에 두면 보안 경계를 강화하면서 필요한 내부 협업 경로도 지킬 수 있습니다.
