CODESHIFT상담하기
← 인사이트로 돌아가기

구글 SEO

대행사가 바뀌어도 서치 콘솔은 병원 것이어야 합니다: 소유자·사용자 권한 정리법

홈페이지 업체나 마케팅 대행사가 바뀔 때 구글 서치 콘솔 권한을 어떻게 넘기고 정리해야 하는지, 소유자·전체 사용자·제한된 사용자의 차이와 인증 토큰을 지워야 하는 이유를 Google 공식 도움말 기준으로 정리했습니다.

INSIGHT / CODESHIFT ARCHIVE

핵심 요약

  • 구글 서치 콘솔 권한은 소유자, 전체 사용자, 제한된 사용자 세 단계입니다. 사용자 추가·삭제와 주소 변경 도구는 소유자만 쓸 수 있습니다.
  • 소유자는 다시 인증 소유자와 위임 소유자로 나뉩니다. 대행사가 인증 소유자로만 등록돼 있고 병원은 초대받은 사용자라면, 병원 쪽 권한은 대행사 계정에 기대고 있는 셈입니다.
  • Google 도움말은 인증 소유자를 전부 지우면 남은 사용자와 위임 소유자도 유예 기간 뒤 접근을 잃는다고 적고 있습니다.
  • 떠난 대행사를 목록에서 지워도 사이트에 인증 토큰(HTML 파일, 메타 태그, DNS 레코드)이 남아 있으면 그 계정은 다시 소유권을 인증할 수 있습니다.
  • 대행사에는 필요한 만큼만 사용자 권한을 주고, 인증 소유자 자리는 병원 계정이 갖고 있어야 합니다.

"대행사가 서치 콘솔을 다 관리해 주니 괜찮다"고 알고 계시다면

병원 홈페이지를 만든 업체나 검색 마케팅 대행사가 서치 콘솔을 대신 등록해 두는 경우가 많습니다. 원장님이나 실장님은 가끔 보고서 캡처만 받아 보고, 로그인은 해 본 적이 없다고 하십니다. 대행사가 관리해 주니 괜찮다고 생각하시는 거죠.

이렇게 알고 계시다면 절반만 맞습니다. 대행사가 등록과 설정을 맡는 것 자체는 문제가 아닙니다. 문제는 누구 계정이 인증 소유자인가입니다. Google Search Console 도움말의 권한 문서는 인증 소유자를 모두 지우면 "남아 있는 모든 사용자와 위임 소유자는 유예 기간 후 속성에 대한 접근 권한을 잃는다"고 적고 있습니다. 대행사 계정 하나만 인증 소유자이고 병원은 그 계정이 추가해 준 사용자라면, 계약이 끝나는 날 병원이 볼 수 있는 데이터도 대행사 계정에 달려 있게 됩니다.

서치 콘솔에는 색인 상태, 검색어별 노출·클릭, 링크, 보안 문제와 수동 조치 기록이 쌓입니다. 이 데이터는 업체가 바뀌어도 병원이 이어서 봐야 하는 기록입니다. 서치 콘솔로 무엇을 확인할 수 있는지는 서치 콘솔 '색인 생성' 리포트로 원인 찾기에서 먼저 다뤘습니다.

권한은 세 단계, 소유자는 두 종류입니다

Google 도움말은 서치 콘솔 권한을 소유자, 전체 사용자, 제한된 사용자로 나눕니다. 주요 기능별로 정리하면 다음과 같습니다.

기능소유자전체 사용자제한된 사용자
모든 보고서 보기가능가능가능
URL 검사가능가능조회만
사이트맵 제출가능가능불가
삭제(URL 임시 삭제) 도구가능가능보기만
링크 거부가능가능불가
주소 변경 도구가능보기만보기만
사용자 추가·삭제가능불가불가
Google 애널리틱스 연결가능불가불가

표에서 보듯 전체 사용자도 사이트맵 제출, 긴급 삭제 요청, 링크 거부까지 할 수 있습니다. 대행사가 실무를 하려면 대개 전체 사용자 권한으로 충분합니다. 반대로 사람을 추가하거나 빼는 일, 도메인을 옮길 때 쓰는 주소 변경 도구는 소유자만 할 수 있습니다. 긴급 삭제 도구를 어떤 때 쓰는지는 실수로 올라간 병원 페이지를 구글에서 내리는 법에, 링크 거부 도구를 서둘러 쓰면 안 되는 이유는 서치 콘솔 링크 보고서 읽는 법에 정리해 두었습니다.

소유자는 다시 두 종류로 나뉩니다.

  • 인증 소유자: HTML 파일, 메타 태그, DNS 레코드 같은 인증 토큰으로 직접 소유권을 증명한 계정입니다.
  • 위임 소유자: 인증 소유자가 소유자 권한을 넘겨준 계정입니다. 할 수 있는 일은 인증 소유자와 거의 같지만, 권한의 뿌리가 인증 소유자에게 있습니다.

그래서 병원 계정은 "소유자"인지만 볼 게 아니라 인증 소유자인지를 확인해야 합니다. 위임 소유자는 인증 소유자가 모두 사라지면 함께 접근을 잃습니다.

떠난 대행사를 지워도 토큰이 남아 있으면 돌아올 수 있습니다

계약이 끝난 대행사를 설정 > 사용자 및 권한에서 지우면 끝났다고 생각하기 쉽습니다. Google 도움말은 인증 소유자를 없애는 절차를 두 단계로 적어 둡니다.

  1. 사용자 목록에서 해당 소유자를 삭제합니다.
  2. 그 사용자가 이 속성에 남긴 인증 토큰을 모두 지웁니다.

도움말은 "이 토큰을 삭제하지 않으면, 삭제된 소유자가 원할 때 다시 소유권을 인증할 수 있다"고 적고 있습니다. 서치 콘솔은 인증 토큰이 여전히 사이트에 있는지 주기적으로 확인하고, 인증은 토큰이 확인되는 동안 유지됩니다. 목록에서 지운 계정이라도 사이트 루트의 HTML 파일, 홈페이지 <head> 안의 메타 태그, 도메인 DNS의 TXT 레코드가 그대로면 그 계정은 다시 소유자가 될 수 있습니다.

같은 설정 화면에는 소유권 기록이 있어, 누가 언제 소유자가 되고 빠졌는지 볼 수 있습니다. 삭제된 인증 소유자가 남긴 미사용 토큰 목록도 여기서 확인할 수 있으니, 이 화면을 기준으로 사이트와 DNS에서 지울 것을 찾으면 됩니다.

반대 방향의 사고도 있습니다. 홈페이지를 리뉴얼하면서 새 업체가 루트의 HTML 인증 파일이나 메타 태그를 모르고 지우는 경우입니다. 그 토큰으로만 인증돼 있던 계정은 소유권을 잃고, 그 계정에 기대던 다른 사용자도 영향을 받습니다. 리뉴얼 때 무엇을 옮겨야 하는지는 병원 사이트 리뉴얼과 URL 지도에서 따로 다뤘는데, 서치 콘솔 인증 토큰도 그 목록에 넣어 두셔야 합니다.

병원 계정은 도메인 속성으로 인증해 두는 편이 안전합니다

서치 콘솔 속성에는 두 종류가 있습니다.

속성 종류범위인증 방법
도메인 속성 (example.com)www, m 같은 모든 하위 도메인과 http·https를 전부 포함DNS 레코드만 가능
URL 접두어 속성 (https://www.example.com/)입력한 주소로 시작하는 URL만, 프로토콜까지 일치해야 함HTML 파일, 메타 태그, 애널리틱스, 태그 관리자 등 여러 방법

병원 대표 계정은 도메인 속성을 DNS 레코드로 인증해 두는 편이 관리하기 쉽습니다. DNS는 대개 도메인을 산 병원이 직접 관리하는 곳이라, 홈페이지 파일을 교체해도 토큰이 같이 사라지지 않습니다. 하위 도메인이나 http 주소로 흩어진 데이터도 한 속성에서 볼 수 있습니다.

다만 도메인 속성이 모든 기능을 대신하지는 않습니다. 예를 들어 링크 거부 도구는 도메인 속성을 지원하지 않아 URL 접두어 속성이 따로 필요합니다. 필요한 경우 URL 접두어 속성을 추가로 만들되, 그 속성에서도 병원 계정이 인증 소유자인지 확인하세요.

대행사가 바뀔 때 이렇게 정리합니다

  1. 병원 명의 구글 계정을 정합니다. 원장님 개인 메일보다는 병원이 계속 관리할 수 있는 공용 계정이 낫습니다. 직원이 바뀌어도 로그인할 수 있도록 복구 정보를 병원이 갖고 있어야 합니다.
  2. 그 계정을 인증 소유자로 만듭니다. 도메인 DNS에 TXT 레코드를 추가해 도메인 속성을 인증합니다. Google 도움말은 여러 사람이 같은 속성을 같은 방법이나 다른 방법으로 각각 인증할 수 있다고 적고 있어, 대행사 인증을 건드리지 않고 병원 인증을 더할 수 있습니다.
  3. 대행사는 필요한 권한만 받습니다. 보고서만 보면 되는 곳은 제한된 사용자, 사이트맵 제출이나 URL 검사까지 하는 곳은 전체 사용자로 추가합니다. 사용자 관리까지 맡길 이유가 없다면 소유자 권한은 주지 않습니다.
  4. 계약이 끝나면 사용자와 토큰을 함께 지웁니다. 목록에서 삭제하고, 소유권 기록에 남은 토큰을 보고 사이트 파일·메타 태그·DNS 레코드에서 해당 토큰을 지웁니다.
  5. 사이트맵과 연결 설정을 다시 봅니다. 새 업체가 사이트 구조를 바꾸면 사이트맵 주소도 바뀔 수 있습니다. 사이트맵 제출 상태를 확인하는 법은 병원 홈페이지 사이트맵 가이드에 있습니다.

대행사를 고를 때 권한 이야기를 먼저 꺼내 보는 것도 방법입니다. "병원 계정이 인증 소유자이고, 귀사는 전체 사용자로 일하는 구조가 괜찮으냐"고 물었을 때 이유 없이 소유자 권한을 요구한다면 한 번 더 따져 볼 일입니다. 대행사를 비교할 때 볼 다른 기준은 GEO 업체 비교: 진단 다음에 누가 무엇을 고쳐주나요?에 정리했습니다.

오늘 바로 점검할 것

  • 서치 콘솔 설정 > 사용자 및 권한에서 병원 계정이 인증 소유자로 표시되는지 확인합니다(위임 소유자나 사용자라면 인증을 따로 해 둡니다).
  • 같은 화면의 목록에 지금 일하지 않는 업체나 퇴사한 직원 계정이 남아 있는지 봅니다.
  • 소유권 기록에서 삭제된 소유자의 미사용 인증 토큰이 남아 있는지 확인하고, 사이트 파일·메타 태그·DNS에서 지웁니다.
  • 현재 대행사 계정이 소유자라면, 실제 업무에 전체 사용자 권한으로 충분한지 확인합니다.
  • 홈페이지 리뉴얼 체크리스트에 "서치 콘솔 인증 파일·메타 태그 유지 여부"를 넣습니다.

서치 콘솔 권한 구조를 점검하거나 대행사 교체 과정에서 검색 데이터를 이어 가는 일이 필요하시면 문의하기로 연락 주세요.


출처

  1. Google Search Console 고객센터, "Managing owners, users, and permissions" — https://support.google.com/webmasters/answer/7687615 (권한 표, 인증·위임 소유자, 인증 토큰 삭제 절차, 소유권 기록, 인증 소유자 전원 삭제 시 유예 기간 후 접근 상실)
  2. Google Search Console 고객센터, "Verify your site ownership" — https://support.google.com/webmasters/answer/9008080 (인증 방법, 토큰 주기적 확인, 여러 사람의 중복 인증)
  3. Google Search Console 고객센터, "Add a website property to Search Console" — https://support.google.com/webmasters/answer/34592 (도메인 속성과 URL 접두어 속성의 범위·인증 방법)
  4. Google Search Console 고객센터, "Disavow links to your site" — https://support.google.com/webmasters/answer/2648487 (도메인 속성 미지원)

이제, 우리 병원의 이야기

우리 병원에 적용하려면,어디부터 시작할까요?

현재 운영 중인 채널과 고민을 알려주세요. 어디부터 살펴보면 좋을지 함께 정리하겠습니다.