IP 접근 제어 설정 방법: 회사 문서 계정을 허용된 장소에서만 로그인하게 하기

IP 접근 제어는 회사 문서 계정을 허용된 네트워크에서만 로그인할 수 있게 제한하는 보안 설정입니다. 계약서, 거래처, 서류보관, 견적서, 내부결재 자료가 들어 있는 계정이라면 비밀번호만으로 보호하는 것보다 접속 위치까지 함께 제한하는 편이 안전합니다.
문서박사에서는 설정의 보안 탭에서 허용할 IP 주소를 등록할 수 있습니다. IP가 하나라도 등록되어 있으면, 로그인 시 현재 접속 IP가 목록에 있는지 확인하고 목록에 없으면 로그인을 차단합니다.

IP 접근 제어가 필요한 이유
비밀번호는 유출될 수 있습니다. 직원이 다른 사이트와 같은 비밀번호를 쓰거나, 외부 PC에서 로그인하거나, 피싱 페이지에 입력하면 계정이 위험해질 수 있습니다.
IP 접근 제어를 함께 사용하면 공격자가 비밀번호를 알아도 허용된 장소가 아니면 로그인할 수 없습니다. 예를 들어 회사 사무실 공인 IP만 등록해두면, 사무실 네트워크 밖에서는 로그인이 차단됩니다.
특히 아래 상황이라면 검토할 만합니다.
- 계약서와 서명 요청을 자주 보내는 회사
- 거래처와 담당자 정보를 많이 보관하는 회사
- 통장사본, 사업자등록증, 제안서 같은 파일을 서류보관에 올려두는 회사
- 대표 계정이나 관리자 계정의 접근 범위를 줄이고 싶은 회사
- 사무실이나 VPN처럼 정해진 네트워크에서만 업무하게 운영하는 회사
모든 직원에게 처음부터 적용할 필요는 없습니다. 먼저 대표 계정, 관리자 계정, 민감한 문서에 접근하는 계정부터 검토하는 것이 현실적입니다.
문서박사에서 어떻게 동작하나요?
문서박사의 IP 접근 제어는 사용자별 설정입니다.
설정 > 보안에서 IP 주소를 한 줄씩 등록하면, 다음 로그인부터 등록된 IP에서만 접근할 수 있습니다. 등록된 IP가 없으면 모든 곳에서 접근 가능합니다.
로그인 과정에서는 사용자의 비밀번호를 먼저 확인하고, 그 다음 IP 허용 목록을 확인합니다. 허용 목록에 현재 IP가 없으면 허용되지 않은 IP에서의 접근입니다.라는 오류로 차단됩니다. IP 접근 제어 변경은 보안 이벤트로 기록됩니다.
2단계 인증과 함께 사용하면 더 강합니다. 비밀번호, 인증 앱의 6자리 코드, 접속 위치를 함께 확인하는 구조가 되기 때문입니다.
설정 전 반드시 확인할 것
IP 접근 제어는 강력하지만, 잘못 설정하면 본인도 로그인이 막힐 수 있습니다.
설정하기 전에 아래를 확인하세요.
- 사무실 인터넷이 고정 IP인지
- 재택근무나 외근 접속이 필요한지
- VPN을 쓴다면 VPN 접속 후 보이는 공인 IP가 무엇인지
- 대표 계정 외에 복구할 수 있는 관리자 계정이 있는지
- 현재 접속 중인 IP가 목록에 포함되어 있는지
가정용 인터넷이나 일부 소형 사무실 인터넷은 IP가 바뀔 수 있습니다. 이런 환경에서 사무실 IP만 등록하면 어느 날 갑자기 로그인이 막힐 수 있습니다.
처음 적용할 때는 대표 계정보다 테스트 직원 계정에서 먼저 흐름을 확인하는 것이 좋습니다.
IP 주소 확인 방법
문서박사 보안 설정의 안내에서는 현재 IP 확인 방법을 함께 제공합니다.
가장 간단한 방법은 네이버에서 내 아이피를 검색하는 것입니다. 또는 ip.pe.kr, whatismyipaddress.com 같은 IP 확인 사이트를 사용할 수 있습니다.
블로그나 가이드에 예시를 넣을 때는 실제 회사 IP를 노출하지 않는 것이 좋습니다. 문서용 예시 IP인 203.0.113.10 같은 값을 사용하세요.
IP 접근 제어와 로그인 기록을 함께 봐야 합니다
IP 접근 제어를 켜기 전후에는 로그인 기록도 함께 보는 것이 좋습니다.
문서박사는 설정에 로그인 기록 탭을 제공하고, 최근 로그인 시각, 접속 IP, 접속 국가, 접속 경로를 확인할 수 있게 구성되어 있습니다. 공인 IP를 우선 표시하고, 내부망이나 VPN 주소가 함께 확인되면 보조 정보로 표시합니다.
IP 제한을 걸기 전에 실제로 어떤 IP에서 접속하고 있는지 확인하면, 잘못된 IP를 등록하는 실수를 줄일 수 있습니다.
실무 운영 팁
IP 접근 제어는 “무조건 강하게 막기”보다 “업무가 끊기지 않게 줄이기”가 중요합니다.
- 대표 계정과 관리자 계정부터 적용합니다.
- 재택근무자는 VPN을 먼저 정하고 VPN IP를 등록합니다.
- 외근이 잦은 직원에게는 2FA를 우선 적용하고 IP 제한은 신중히 검토합니다.
- IP를 바꿀 가능성이 있는 인터넷 회선은 고정 IP 서비스나 VPN을 고려합니다.
- 허용 IP를 수정한 뒤에는 로그아웃하기 전에 다른 브라우저나 테스트 계정으로 확인합니다.
계약서와 거래처 자료가 들어 있는 회사 문서 계정을 더 좁은 범위에서 보호하고 싶다면 문서박사 설정의 보안 탭에서 IP 접근 제어를 확인해보세요. 비밀번호와 2단계 인증에 접속 위치 제한까지 더하면 계정 보안의 기본선이 훨씬 단단해집니다.