{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-website-access-register","slug":"clinic-website-access-register","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-website-access-register","title":"퇴사자·대행사 웹 권한, 이메일 삭제 뒤에도 남는 접근 찾기","description":"홈페이지·광고·분석 계정에서 사용자, 관리자 연결, 자동화 키와 복구 수단을 점검해 남은 접근을 안전하게 정리합니다.","answer_capsule":"서비스별 역할명을 실제 사용자관리·결제·게시·DNS·데이터열람 행동으로 번역합니다. 직접 사용자뿐 아니라 상위계정·그룹·관리자 연결·검증 토큰·API 키를 합쳐 유효 권한을 확인하고, 부여 때 만료일을 정하며 퇴사·교체 뒤 관리자 세션 목록과 토큰·키 폐기 로그까지 확인합니다.","document_type":"checklist","audience":"한의원 개원·운영 원장","task_intent":"웹·광고·분석 자산의 소유자·직접·상속·비인간 접근과 승인·만료·회수 증거를 통합 권한 관리대장으로 관리한다.","cluster":"digital","scope_class":"korean-medicine-clinic-digital-access-register","clinic_type":"korean-medicine-clinic","applicability":"한의원이 도메인·DNS·호스팅·CMS·코드 저장소·Google Search Console·Tag Manager·Analytics·Ads·예약·폼 등을 직원이나 외부업체와 공동 관리하는 경우. 의원급 의료기관에도 공통 적용된다.","search_aliases":["한의원 계정 권한 관리대장","웹사이트 관리자 계정 인수인계","광고 분석 계정 소유권","대행사 계정 권한 회수","퇴사자 웹 계정 삭제","API 키 권한 관리"],"decision_questions":["계정 목록","최소 권한","퇴사·교체 회수"],"glossary_refs":["자산 소유자","기본 관리자","역할","직접 권한","상속 권한","유효 권한","최소 권한","서비스 계정","API 자격증명","검증 토큰","접근권한 회수","재인증"],"reviewed_at":"2026-08-21","review_by":"2027-02-21","first_published_at":"2026-08-21 12:56:16","last_modified_at":"2026-08-21 16:50:39","content_status":"published","citations":[{"authority":"Google Tag Manager Help","label":"Google Tag Manager · Managing users and permissions","url":"https://support.google.com/tagmanager/answer/6107011?hl=en","checked_at":"2026-08-21","supports":"계정·컨테이너 권한, 복수 관리자와 외부기관 단독관리 회피의 공식 안내","limitation":"역할·메뉴는 제품 업데이트에 따라 변동 가능"},{"authority":"Google Search Console Help","label":"Google Search Console · Managing owners, users, and permissions","url":"https://support.google.com/webmasters/answer/7687615?hl=en","checked_at":"2026-08-21","supports":"검증·위임 소유자, 사용자 권한과 접근·검증 토큰 회수 절차","limitation":""},{"authority":"Google Search Console Help","label":"Google Search Console · Verify your site ownership","url":"https://support.google.com/webmasters/answer/9008080?hl=en","checked_at":"2026-08-21","supports":"검증 소유권과 모든 검증 소유자 상실 시 접근 단절 위험","limitation":""},{"authority":"Google Analytics Help","label":"Google Analytics · Access and data-restriction management","url":"https://support.google.com/analytics/answer/9305587?hl=en-NA","checked_at":"2026-08-21","supports":"계정·속성 역할, 직접·유효 권한과 데이터 제한의 공식 안내","limitation":""},{"authority":"Google Ads Help","label":"Google Ads · About access levels","url":"https://support.google.com/google-ads/answer/9978556?hl=en_us_us","checked_at":"2026-08-21","supports":"관리·표준·읽기·결제 등 접근수준별 기능 차이와 관리자 연속성 안내","limitation":""},{"authority":"Cloudflare Docs","label":"Cloudflare · Members and permissions","url":"https://developers.cloudflare.com/fundamentals/manage-members/","checked_at":"2026-08-21","supports":"사용자·역할·범위 정책과 최소 접근의 공식 설명","limitation":""},{"authority":"Cloudflare Docs","label":"Cloudflare · Policies","url":"https://developers.cloudflare.com/fundamentals/manage-members/policies/","checked_at":"2026-08-21","supports":"직접·그룹 상속을 합한 유효 권한과 정책 구성의 공식 설명","limitation":""},{"authority":"Cloudflare Docs","label":"Cloudflare · Account roles","url":"https://developers.cloudflare.com/fundamentals/manage-members/roles/","checked_at":"2026-08-21","supports":"계정·도메인·리소스 범위별 역할의 공식 목록","limitation":"역할 추가·변경 가능성이 높아 실제 계정과 대조"},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제29조","url":"https://www.law.go.kr/법령/개인정보보호법/제29조","checked_at":"2026-08-21","supports":"개인정보 분실·도난·유출·위조·변조·훼손 방지를 위한 안전조치의 현행 법률 근거","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보의 안전성 확보조치 기준 제5조","url":"https://www.law.go.kr/LSW/admRulSideInfoP.do?admRulSeq=2100000281400&chrClsCd=010201&dashNo=&docCls=jo&joBrNo=00&joNo=0005&urlMode=admRulScJoRltInfoR","checked_at":"2026-08-21","supports":"최소·차등 접근권한, 변경·말소와 이력 관리의 현행 고시 근거","limitation":"개인정보처리시스템 해당성은 실제 데이터·시스템별 판단"}],"update_triggers":["Google·Cloudflare 역할·권한 모델 개정","개인정보 보호법·안전성 확보조치 기준 개정","직원 입사·역할변경·퇴사·휴직","대행사·제작사·광고사 계약 시작·변경·종료","도메인·DNS·CMS·호스팅·분석·광고 신규 도입·이관","무단 로그인·소유권 요청·API 키 노출·복구 실패"],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-website-access-register","json":"https://clinic-os.moden.marketing/topics/clinic-website-access-register.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-website-access-register.md"},"markdown_body":"직원이 퇴사하거나 대행사를 바꿀 때 사용자 이메일만 지우면 권한 정리가 끝난 것처럼 보일 수 있습니다. 하지만 상위 관리자 연결이나 자동화 키가 남으면 다시 접근하는 문제가 생기고, 반대로 소유자를 먼저 지우면 한의원도 계정에 들어가지 못합니다. 이 체크리스트는 무엇을 어떤 순서로 찾아야 하는지 쉽게 정리합니다.\n\n## 내 상황부터 고르기\n\n- 직원 한 명이 퇴사한다면 그 사람의 계정과 복구 수단만 찾아 정리합니다.\n- 홈페이지 업체를 바꾼다면 도메인·사이트·분석·광고 계정을 한 번에 확인합니다.\n- 업체가 유일한 관리자라면 삭제부터 하지 말고 한의원 관리자를 먼저 추가합니다.\n- 누가 무엇을 가지고 있는지 모르면 아래 서비스별 주소를 하나씩 열어 사용자 목록을 확인합니다.\n\n## 삭제하기 전에 한의원 관리자부터 준비하기\n\n한의원 공용 Google 계정과 원장 개인 계정처럼 서로 복구할 수 있는 내부 관리자 두 개를 준비합니다. 공동 비밀번호를 쓰는 계정 하나만 남기면 그 계정이 잠겼을 때 다시 들어가기 어렵습니다.\n\n외부 업체가 유일한 관리자라면 아래 문장을 먼저 보냅니다.\n\n> 계약 종료 전에 한의원 소유 계정을 각 서비스의 관리자 또는 소유자로 추가해 주세요. 서비스명, 계정·속성 ID, 현재 역할, 추가한 한의원 계정, 복구 이메일과 2단계 인증 소유자를 함께 알려 주세요. 한의원에서 로그인을 확인한 뒤 외부 권한 삭제를 요청드리겠습니다.\n\n한의원 계정으로 실제 로그인하고 사용자 관리 화면이 열리는 것을 확인하기 전에는 외부 관리자를 삭제하지 않습니다.\n\n## 서비스별 실제 화면에서 남은 권한 찾기\n\n### 1. Google 계정의 복구 수단과 로그인 기기를 확인합니다\n\n[Google 계정 보안 열기](https://myaccount.google.com/security)를 클릭합니다. **Google에 로그인하는 방법**에서 2단계 인증과 복구 전화·이메일을 확인합니다. 이어 **내 기기 → 모든 기기 관리**를 클릭하고 퇴사자나 업체가 쓰던 기기를 선택해 **로그아웃**을 클릭합니다.\n\n정상이라면 복구 이메일과 전화번호를 한의원에서 받을 수 있고, 모르는 기기가 남아 있지 않습니다. 낯선 로그인이 보이면 다른 서비스 권한을 만지기 전에 비밀번호를 바꾸고 보안 활동부터 확인합니다.\n\n### 2. Search Console의 소유자와 사용자를 확인합니다\n\n[Google Search Console 열기](https://search.google.com/search-console)를 클릭하고 왼쪽 위에서 한의원 도메인을 선택합니다. 왼쪽 아래 **설정 → 사용자 및 권한**을 클릭합니다. 한의원 계정이 **확인된 소유자**인지 보고, 퇴사자·업체 계정 옆의 점 세 개 메뉴에서 권한을 확인합니다.\n\n외부 계정이 **확인된 소유자**라면 목록에서 지우는 것만으로 끝나지 않을 수 있습니다. 먼저 한의원 계정으로 소유권을 검증한 뒤 **설정 → 소유권 확인**에서 남은 HTML 파일·태그·DNS 토큰을 확인합니다.\n\n### 3. GA4의 계정·속성 권한을 각각 확인합니다\n\n[Google Analytics 열기](https://analytics.google.com/)를 클릭하고 왼쪽 아래 **관리**를 클릭합니다. **계정 → 계정 액세스 관리**와 **속성 → 속성 액세스 관리**를 각각 엽니다. 검색창에 퇴사자나 업체 이메일을 입력합니다.\n\n한의원 내부 계정에 관리자 역할이 있는지 먼저 확인합니다. 외부 사용자가 계정 수준 관리자라면 여러 속성에 함께 접근할 수 있으므로 속성 목록만 보고 끝내지 않습니다. 삭제할 계정의 체크박스를 선택한 뒤 **삭제**를 클릭합니다.\n\n### 4. Google Tag Manager의 컨테이너 권한을 확인합니다\n\n[Google Tag Manager 열기](https://tagmanager.google.com/)를 클릭합니다. 한의원 계정과 컨테이너를 선택한 뒤 **관리 → 계정 사용자 관리**와 **컨테이너 사용자 관리**를 각각 클릭합니다. 외부 사용자의 읽기·수정·승인·게시 권한을 확인합니다.\n\n한의원 내부 담당자가 **게시**까지 할 수 있는지 확인한 뒤 외부 권한을 줄이거나 삭제합니다. 컨테이너가 업체 계정에만 보인다면 새 컨테이너를 만들지 말고 기존 컨테이너의 관리자 인계를 먼저 요청합니다.\n\n### 5. 도메인과 홈페이지 관리자 화면을 확인합니다\n\nGoDaddy라면 [Domain Portfolio](https://dcc.godaddy.com/control/portfolio), 가비아라면 [My가비아](https://my.gabia.com/dashboard)를 엽니다. 도메인이 한의원 계정에 보이고 복구 이메일과 자동갱신 결제수단을 한의원에서 관리할 수 있는지 확인합니다.\n\n워드프레스라면 주소창에 `https://내도메인/wp-admin/users.php`를 입력해 **사용자 → 모든 사용자**를 엽니다. 다른 CMS라면 **사용자**, **팀**, **멤버** 또는 **권한** 메뉴를 찾습니다. 한의원 관리자 로그인이 되는 것을 확인한 뒤 퇴사자·업체 계정을 삭제합니다.\n\n## 외부 권한이 발견되면 이 순서로 처리하기\n\n### 1. 유지할 내부 관리자를 먼저 시험합니다\n\n시크릿 창에서 한의원 관리자 계정으로 로그인합니다. 사용자 추가·권한 변경 화면까지 열리면 내부 관리자가 정상입니다. 화면만 보이고 설정을 바꿀 수 없다면 역할을 먼저 올려야 합니다.\n\n### 2. 필요한 외부 권한은 범위를 줄입니다\n\n계약이 남아 있다면 모두 삭제하지 말고 필요한 자산과 역할만 남깁니다. 분석 보고만 하는 업체에는 보기 권한, 태그를 배포하는 업체에는 해당 컨테이너 권한처럼 과업과 범위를 맞춥니다.\n\n### 3. 계약이 끝난 계정과 세션을 삭제합니다\n\n사용자 목록에서 외부 계정을 삭제하고 Google 계정의 기기 세션도 로그아웃합니다. API 키나 자동화 연결을 썼다면 개발 담당자에게 키 교체 여부를 확인합니다. 비밀번호만 바꾸고 사용자·토큰을 남기면 접근이 계속될 수 있습니다.\n\n## 권한 정리가 끝났는지 확인하기\n\n- [ ] 한의원 내부 관리자 두 계정으로 로그인할 수 있습니다.\n- [ ] Google 계정의 복구 이메일·전화와 로그인 기기를 확인했습니다.\n- [ ] Search Console의 확인된 소유자와 남은 검증 토큰을 확인했습니다.\n- [ ] GA4 계정·속성 사용자 목록에서 종료된 계정을 삭제했습니다.\n- [ ] Tag Manager 계정·컨테이너 사용자와 게시 권한을 확인했습니다.\n- [ ] 도메인과 CMS가 한의원 계정에 있고 자동갱신·복구가 가능합니다.\n- [ ] 삭제한 계정, 처리일과 확인 화면을 기록했습니다.\n\n정상이라면 외부 업체 없이도 한의원 계정으로 각 관리 화면에 들어가고 다음 담당자를 추가할 수 있습니다. 문제가 있으면 마지막 내부 관리자를 지우지 말고 해당 서비스의 계정 복구 또는 소유권 이전을 먼저 진행합니다.","faq":[{"q":"외부 업체 계정을 바로 삭제해도 되나요?","a":"한의원 내부 관리자로 로그인하고 사용자 관리 화면까지 열리는 것을 먼저 확인합니다. 업체가 유일한 관리자라면 내부 계정을 추가한 뒤 삭제해야 합니다."},{"q":"비밀번호를 바꾸면 권한 회수가 끝나나요?","a":"아닙니다. 서비스에 별도 사용자로 추가된 계정, 로그인 세션, Search Console 검증 토큰과 자동화 키는 비밀번호 변경 뒤에도 남을 수 있습니다."},{"q":"한의원 공용 계정 하나만 관리자면 충분한가요?","a":"공용 계정이 잠길 때를 대비해 원장이 통제하는 대체 관리자도 두는 편이 안전합니다. 두 계정의 복구 수단과 2단계 인증은 한의원에서 관리합니다."},{"q":"업체와 계약이 남아 있으면 어떤 권한을 줘야 하나요?","a":"업체가 실제로 수행하는 자산과 행동에 필요한 권한만 남깁니다. 보고만 한다면 보기 권한, 배포까지 한다면 해당 자산의 편집·게시 권한처럼 범위를 맞춥니다."}]}