> For the complete documentation index, see [llms.txt](https://docs.smply.one/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.smply.one/software_management/unauthorized-software.md).

# 비인가 소프트웨어 관리하기

## 비인가 소프트웨어 관리하기

사이드바의 **`비인가`** 그룹 아래에 정책 목록과 위반 내역 두 페이지가 있고, 정책 목록에서 행을 클릭하면 정책 상세로 들어갑니다. 각 화면은 역할이 명확히 분리되어 있습니다.

| 화면        | 경로                       | 용도                                                          |
| --------- | ------------------------ | ----------------------------------------------------------- |
| **정책 목록** | `/software/policy`       | 비인가 정책을 등록·관리 (어떤 소프트웨어가 비인가인지 규칙 정의). 행을 클릭하면 정책 상세로 이동합니다 |
| **정책 상세** | `/software/policy/{id}`  | 한 정책의 정보 확인·수정·삭제 + 그 정책으로 탐지된 위반 내역                        |
| **위반 내역** | `/software/policy-issue` | 탐지된 위반 건을 전체에서 확인·해결                                        |

{% hint style="info" %}
**사이드바 미해결 위반 뱃지 (PRD-6669)** 사이드바의 **`위반 내역`** 메뉴에는 아직 해결되지 않은 위반 건수가 뱃지로 표시되어, 들어가지 않고도 처리할 일이 남았는지 한눈에 알 수 있습니다.
{% endhint %}

***

### 주요 기능

| 기능        | 설명                                       |
| --------- | ---------------------------------------- |
| **자동 탐지** | 에이전트를 통해 비인가 소프트웨어 자동 탐지                 |
| **정책 관리** | 비인가 소프트웨어 정책 등록 및 관리 (검색으로 소프트웨어 빠르게 지정) |
| **알림 발송** | 위반 발생 시 담당자·관리자에게 알림                     |
| **해결 추적** | 위반 상태(신규/해결됨) 추적 및 일괄 처리                 |

***

### 사전 요구사항

비인가 소프트웨어 탐지를 위해 다음 조건이 필요합니다.

| 요구사항         | 설명                               |
| ------------ | -------------------------------- |
| **에이전트 설치**  | 구성원 기기에 SMPLY 에이전트가 설치되어 있어야 합니다 |
| **에이전트 활성화** | 에이전트가 정상적으로 실행 중이어야 합니다          |
| **관리자 권한**   | 정책 등록 시 관리자 권한이 필요합니다            |

{% hint style="warning" %}
**에이전트 필수** 에이전트가 설치되지 않은 기기에서는 비인가 소프트웨어를 탐지할 수 없습니다.
{% endhint %}

***

### 정책 목록 페이지 (`/software/policy`)

**제목**: *비인가 소프트웨어* **설명**: *비인가 소프트웨어 정책을 관리합니다.*

우측 상단의 **`정책 추가하기`** 버튼으로 새 정책을 등록합니다.

#### 컬럼

| 컬럼         | 의미                           |
| ---------- | ---------------------------- |
| **소프트웨어**  | 비인가로 지정한 소프트웨어. 로고와 함께 표시됩니다 |
| **담당자**    | 위반 시 알림을 받는 담당자              |
| **비인가 사유** | 정책 등록 시 남긴 설명(내부 참고용)        |
| **미처리 위반** | 아직 해결되지 않은 위반 건수             |

{% hint style="info" %}
**정책은 소프트웨어 기준으로 식별합니다** 정책 목록은 어떤 소프트웨어가 비인가인지를 기준으로 표시됩니다. 정책명을 별도로 입력하지 않으며, 한 소프트웨어당 하나의 금지 정책을 둡니다. 정책 자체는 `금지` 단일 유형으로, 목록에 유형 컬럼은 따로 표시되지 않습니다.
{% endhint %}

행을 클릭하면 해당 정책의 상세 페이지로 이동합니다. 각 행 오른쪽 끝의 메뉴(점 세 개)에서는 **`상세 보기`**, **`수정하기`**, **`삭제하기`** 를 바로 실행할 수 있습니다.

***

### 정책 목록에서 일괄 작업 (PRD-5991 / PRD-5628)

여러 정책을 한 번에 정리하려면 목록에서 다중 선택 후 일괄 작업을 사용합니다.

**단계 1: 대상 선택**

1. 각 행 왼쪽 체크박스로 정리할 정책을 여러 개 선택합니다.

**단계 2: 일괄 작업 실행**

1. 하단에 나타나는 **`일괄 작업`** (단축키 `⌘K` / `Ctrl+K`) 을 클릭합니다.
2. 커맨드 메뉴에서 작업을 고릅니다.

| 일괄 작업         | 동작                              |
| ------------- | ------------------------------- |
| **담당자 변경**    | 선택한 정책의 담당자를 한 번에 바꿉니다          |
| **비인가 사유 변경** | 선택한 정책의 비인가 사유를 한 번에 바꿉니다       |
| **삭제하기**      | 선택한 정책을 모두 삭제합니다 (관련 위반도 함께 삭제) |

{% hint style="info" %}
**편집 권한이 필요합니다** 일괄 작업은 정책 편집 권한이 있는 구성원만 사용할 수 있습니다. 권한이 없으면 작업이 비활성화됩니다.
{% endhint %}

***

### 정책 등록 (소프트웨어 검색 지원)

**단계 1: 정책 추가 다이얼로그 열기**

1. **소프트웨어 > 비인가 > 정책 목록** 으로 이동합니다.
2. 우측 상단 **`정책 추가하기`** 버튼을 클릭합니다.

**단계 2: 소프트웨어 선택**

| 필드           | 필수 | 설명                                                                     |
| ------------ | -- | ---------------------------------------------------------------------- |
| **소프트웨어 제품** | ✅  | 정책 대상 소프트웨어. 검색창 *"이름으로 검색"* 에 소프트웨어명을 입력하면 실시간 필터링되며 로고와 함께 결과가 나타납니다 |
| **담당자**      |    | 위반 알림을 받을 담당자. 이름/이메일 검색 가능                                            |
| **설명**       |    | 왜 이 소프트웨어가 비인가인지 내부 참고용 메모                                             |

{% hint style="info" %}
**정책명은 입력하지 않습니다** 정책은 선택한 소프트웨어로 식별되므로, 다이얼로그에 정책명 입력 칸이 없습니다. 소프트웨어 제품·담당자·설명 세 가지만 다룹니다.
{% endhint %}

{% hint style="info" %}
**검색 기능 (PRD-5088)** 정책 추가 다이얼로그에는 **소프트웨어 제품 검색**이 포함되어 있어 수많은 제품 중에서 빠르게 찾을 수 있습니다. 타이핑하면 결과가 즉시 좁혀집니다.
{% endhint %}

**단계 3: 저장**

1. **`저장`** 버튼을 클릭합니다.
2. 저장 즉시 탐지가 시작됩니다.

{% hint style="warning" %}
**정책 수정은 소프트웨어 변경 불가** 정책을 저장한 뒤에는 대상 소프트웨어를 변경할 수 없습니다. 다른 소프트웨어에 대한 정책이 필요하면 신규 정책을 생성하세요. 설명·담당자는 수정할 수 있습니다.
{% endhint %}

***

### 정책 상세 페이지 (`/software/policy/{id}`)

정책 목록에서 행을 클릭하면 해당 정책의 상세 페이지로 들어갑니다. 상단에 소프트웨어 로고·이름·비인가 사유가 표시되고, 아래는 **`정보`** 와 **`위반 내역`** 두 개의 탭으로 나뉩니다.

#### 정보 탭

정책의 담당자·비인가 사유를 확인하고 그 자리에서 수정합니다.

**단계 1: 수정 시작**

1. 기본 정보 카드 우측 상단의 **`수정하기`** 를 클릭합니다.
2. 담당자(선택)와 비인가 사유를 바꾼 뒤 **`저장`** 을, 되돌리려면 **`취소`** 를 누릅니다.

정보 탭에는 가장 최근 위반 1건의 요약(발견일·발견 소스·사용자 수·기기 수)도 함께 표시됩니다.

**정책 삭제**

기본 정보 카드의 메뉴에서 **`삭제하기`** 를 선택해 정책을 삭제할 수 있습니다.

{% hint style="warning" %}
**정책을 삭제하면 위반도 함께 삭제됩니다** 정책 삭제 시 *"이 정책을 삭제하시겠습니까? 관련 이슈도 함께 삭제됩니다."* 확인 후, 해당 정책으로 탐지된 위반 내역까지 모두 삭제됩니다.
{% endhint %}

#### 위반 내역 탭

이 정책으로 탐지된 위반 건이 카드 형태로 나열됩니다. 탭 이름 옆 괄호 숫자는 전체 위반 건수입니다.

| 작업        | 위치                     | 동작                       |
| --------- | ---------------------- | ------------------------ |
| **해결**    | 각 위반 카드 (상태가 `신규` 일 때) | 해당 위반 1건을 해결 처리          |
| **삭제**    | 각 위반 카드                | 해당 위반 1건을 삭제             |
| **일괄 해결** | 탭 상단                   | 체크한 `신규` 위반들을 한 번에 해결 처리 |
| **위반 상세** | 각 위반 카드                | 펼치면 사용자·출처·발생일시 표가 나타납니다 |

`신규` 상태인 위반에만 체크박스가 붙으며, 여러 건을 선택한 뒤 상단의 **`일괄 해결`** 버튼으로 한꺼번에 해결합니다.

***

### 위반 내역 페이지 (`/software/policy-issue`)

**제목**: *위반 내역* **설명**: *비인가 소프트웨어 위반 내역을 관리합니다.*

정책에 의해 탐지된 개별 위반 건이 이곳에 기록됩니다.

#### 컬럼

| 컬럼           | 의미                                                  |
| ------------ | --------------------------------------------------- |
| **소프트웨어**    | 탐지된 비인가 소프트웨어                                       |
| **상태**       | `신규` (미해결) 또는 `해결됨`                                 |
| **출처**       | 위반이 합류한 소스. 카드·계좌·구글·에이전트·엑셀·결제 등 여러 소스가 표시될 수 있습니다 |
| **영향받은 사용자** | 해당 소프트웨어가 탐지된 사용자 수                                 |
| **최근 발생일**   | 가장 최근 탐지 시각                                         |

각 행 오른쪽 끝의 메뉴(점 세 개)에서 단건 **`해결 처리`** · **`삭제`** 를 실행할 수 있습니다. 단건 삭제는 *"이 항목을 삭제하시겠습니까? 이 작업은 되돌릴 수 없습니다."* 확인을 거칩니다.

***

### 위반 내역 일괄 작업 (PRD-6466)

여러 위반을 한 번에 처리하려면 일괄 작업을 사용합니다. 적격성(어떤 건이 실제로 처리 가능한지)을 먼저 확인하고 실행하는 흐름입니다.

**단계 1: 대상 선택**

1. 각 행 왼쪽 체크박스로 처리할 위반을 여러 개 선택합니다.

**단계 2: 일괄 작업 실행**

1. 하단에 나타나는 **`일괄 작업`** (단축키 `⌘K` / `Ctrl+K`) 을 클릭합니다.
2. 커맨드 메뉴에서 **`해결 처리`** 또는 **`삭제`** 를 고릅니다.
3. 확인 창에서 적격/부적격 건수를 확인합니다. 예를 들어 이미 해결된 위반은 해결 처리 대상에서 제외되어 *이미 해결됨* 으로 분류됩니다.
4. 확인하면 적격 건에 작업이 적용됩니다.

{% hint style="warning" %}
**전부 적용 또는 전부 취소** 처리 도중 일부 건이 이미 다른 곳에서 해결·삭제되었다면, 작업 전체가 취소되고 그 사유(*이미 해결됨* / *이미 삭제됨*)가 안내됩니다. 일부만 적용되는 일은 없습니다.
{% endhint %}

***

### 위반 발생 시 알림

비인가 소프트웨어가 탐지되면 다음 대상에게 알림이 발송됩니다.

| 알림 대상      | 설명                   |
| ---------- | -------------------- |
| **정책 담당자** | 해당 정책에 지정된 담당자       |
| **관리자**    | SMPLY 관리자 권한을 가진 구성원 |

***

### 위반 해결하기

**단계 1: 위반 내역 확인**

1. **소프트웨어 > 비인가 > 위반 내역** 으로 이동합니다.
2. 상태가 `신규` 인 항목을 확인합니다.

**단계 2: 해결 처리**

1. 구성원과 협의해 해당 소프트웨어를 제거·교체합니다.
2. 한 건이면 행 오른쪽 메뉴(점 세 개)에서 **`해결 처리`** 를, 여러 건이면 체크 후 **`일괄 작업`** → **`해결 처리`** 를 사용합니다.

{% hint style="info" %}
**재탐지** 해결 처리 후에도 해당 소프트웨어가 다시 탐지되면 새로운 위반으로 기록되고 알림이 재발송됩니다.
{% endhint %}

***

### 자주 묻는 질문

#### Q: 특정 부서나 팀에만 정책을 적용할 수 있나요

현재 정책은 **조직 전체**에 적용됩니다. 부서별 예외 정책은 별도 지원되지 않으며, 필요 시 위반 내역에서 개별 건을 해결 처리로 관리하세요.

#### Q: 위반 알림 빈도를 조정할 수 있나요

최초 탐지 시 1회, 해결 후 재탐지 시 다시 발송되는 구조입니다. 알림 빈도 자체는 설정할 수 없습니다.

#### Q: 비인가 소프트웨어를 자동으로 삭제할 수 있나요

SMPLY는 모니터링 도구로, 소프트웨어를 강제 삭제하지 않습니다. 탐지된 위반에 대해 담당자가 직접 조치해야 합니다.

#### Q: 정책 추가 다이얼로그에서 우리 소프트웨어가 검색되지 않아요

* 소프트웨어가 아직 SMPLY의 **소프트웨어 카탈로그**에 등록되지 않았을 수 있습니다.
* 영문명/한글명을 바꿔서 검색해 보세요.
* 그래도 없으면 [소프트웨어 수동으로 추가하기](/software_management/manual_saas.md) 문서를 따라 먼저 등록한 뒤 정책을 만드세요.

#### Q: 에이전트 없이 SaaS 사용을 탐지할 수 있나요

비인가 소프트웨어 탐지는 **에이전트 기반**입니다. SSO 로그인 기반 탐지는 [소프트웨어 발견](/software_management/discovery.md) 기능을 활용하세요.
