핵심 요약
- 구글 서치 콘솔 권한은 소유자, 전체 사용자, 제한된 사용자 세 단계입니다. 사용자 추가·삭제와 주소 변경 도구는 소유자만 쓸 수 있습니다.
- 소유자는 다시 인증 소유자와 위임 소유자로 나뉩니다. 대행사가 인증 소유자로만 등록돼 있고 병원은 초대받은 사용자라면, 병원 쪽 권한은 대행사 계정에 기대고 있는 셈입니다.
- Google 도움말은 인증 소유자를 전부 지우면 남은 사용자와 위임 소유자도 유예 기간 뒤 접근을 잃는다고 적고 있습니다.
- 떠난 대행사를 목록에서 지워도 사이트에 인증 토큰(HTML 파일, 메타 태그, DNS 레코드)이 남아 있으면 그 계정은 다시 소유권을 인증할 수 있습니다.
- 대행사에는 필요한 만큼만 사용자 권한을 주고, 인증 소유자 자리는 병원 계정이 갖고 있어야 합니다.
"대행사가 서치 콘솔을 다 관리해 주니 괜찮다"고 알고 계시다면
병원 홈페이지를 만든 업체나 검색 마케팅 대행사가 서치 콘솔을 대신 등록해 두는 경우가 많습니다. 원장님이나 실장님은 가끔 보고서 캡처만 받아 보고, 로그인은 해 본 적이 없다고 하십니다. 대행사가 관리해 주니 괜찮다고 생각하시는 거죠.
이렇게 알고 계시다면 절반만 맞습니다. 대행사가 등록과 설정을 맡는 것 자체는 문제가 아닙니다. 문제는 누구 계정이 인증 소유자인가입니다. Google Search Console 도움말의 권한 문서는 인증 소유자를 모두 지우면 "남아 있는 모든 사용자와 위임 소유자는 유예 기간 후 속성에 대한 접근 권한을 잃는다"고 적고 있습니다. 대행사 계정 하나만 인증 소유자이고 병원은 그 계정이 추가해 준 사용자라면, 계약이 끝나는 날 병원이 볼 수 있는 데이터도 대행사 계정에 달려 있게 됩니다.
서치 콘솔에는 색인 상태, 검색어별 노출·클릭, 링크, 보안 문제와 수동 조치 기록이 쌓입니다. 이 데이터는 업체가 바뀌어도 병원이 이어서 봐야 하는 기록입니다. 서치 콘솔로 무엇을 확인할 수 있는지는 서치 콘솔 '색인 생성' 리포트로 원인 찾기에서 먼저 다뤘습니다.
권한은 세 단계, 소유자는 두 종류입니다
Google 도움말은 서치 콘솔 권한을 소유자, 전체 사용자, 제한된 사용자로 나눕니다. 주요 기능별로 정리하면 다음과 같습니다.
| 기능 | 소유자 | 전체 사용자 | 제한된 사용자 |
|---|---|---|---|
| 모든 보고서 보기 | 가능 | 가능 | 가능 |
| URL 검사 | 가능 | 가능 | 조회만 |
| 사이트맵 제출 | 가능 | 가능 | 불가 |
| 삭제(URL 임시 삭제) 도구 | 가능 | 가능 | 보기만 |
| 링크 거부 | 가능 | 가능 | 불가 |
| 주소 변경 도구 | 가능 | 보기만 | 보기만 |
| 사용자 추가·삭제 | 가능 | 불가 | 불가 |
| Google 애널리틱스 연결 | 가능 | 불가 | 불가 |
표에서 보듯 전체 사용자도 사이트맵 제출, 긴급 삭제 요청, 링크 거부까지 할 수 있습니다. 대행사가 실무를 하려면 대개 전체 사용자 권한으로 충분합니다. 반대로 사람을 추가하거나 빼는 일, 도메인을 옮길 때 쓰는 주소 변경 도구는 소유자만 할 수 있습니다. 긴급 삭제 도구를 어떤 때 쓰는지는 실수로 올라간 병원 페이지를 구글에서 내리는 법에, 링크 거부 도구를 서둘러 쓰면 안 되는 이유는 서치 콘솔 링크 보고서 읽는 법에 정리해 두었습니다.
소유자는 다시 두 종류로 나뉩니다.
- 인증 소유자: HTML 파일, 메타 태그, DNS 레코드 같은 인증 토큰으로 직접 소유권을 증명한 계정입니다.
- 위임 소유자: 인증 소유자가 소유자 권한을 넘겨준 계정입니다. 할 수 있는 일은 인증 소유자와 거의 같지만, 권한의 뿌리가 인증 소유자에게 있습니다.
그래서 병원 계정은 "소유자"인지만 볼 게 아니라 인증 소유자인지를 확인해야 합니다. 위임 소유자는 인증 소유자가 모두 사라지면 함께 접근을 잃습니다.
떠난 대행사를 지워도 토큰이 남아 있으면 돌아올 수 있습니다
계약이 끝난 대행사를 설정 > 사용자 및 권한에서 지우면 끝났다고 생각하기 쉽습니다. Google 도움말은 인증 소유자를 없애는 절차를 두 단계로 적어 둡니다.
- 사용자 목록에서 해당 소유자를 삭제합니다.
- 그 사용자가 이 속성에 남긴 인증 토큰을 모두 지웁니다.
도움말은 "이 토큰을 삭제하지 않으면, 삭제된 소유자가 원할 때 다시 소유권을 인증할 수 있다"고 적고 있습니다. 서치 콘솔은 인증 토큰이 여전히 사이트에 있는지 주기적으로 확인하고, 인증은 토큰이 확인되는 동안 유지됩니다. 목록에서 지운 계정이라도 사이트 루트의 HTML 파일, 홈페이지 <head> 안의 메타 태그, 도메인 DNS의 TXT 레코드가 그대로면 그 계정은 다시 소유자가 될 수 있습니다.
같은 설정 화면에는 소유권 기록이 있어, 누가 언제 소유자가 되고 빠졌는지 볼 수 있습니다. 삭제된 인증 소유자가 남긴 미사용 토큰 목록도 여기서 확인할 수 있으니, 이 화면을 기준으로 사이트와 DNS에서 지울 것을 찾으면 됩니다.
반대 방향의 사고도 있습니다. 홈페이지를 리뉴얼하면서 새 업체가 루트의 HTML 인증 파일이나 메타 태그를 모르고 지우는 경우입니다. 그 토큰으로만 인증돼 있던 계정은 소유권을 잃고, 그 계정에 기대던 다른 사용자도 영향을 받습니다. 리뉴얼 때 무엇을 옮겨야 하는지는 병원 사이트 리뉴얼과 URL 지도에서 따로 다뤘는데, 서치 콘솔 인증 토큰도 그 목록에 넣어 두셔야 합니다.
병원 계정은 도메인 속성으로 인증해 두는 편이 안전합니다
서치 콘솔 속성에는 두 종류가 있습니다.
| 속성 종류 | 범위 | 인증 방법 |
|---|---|---|
도메인 속성 (example.com) | www, m 같은 모든 하위 도메인과 http·https를 전부 포함 | DNS 레코드만 가능 |
URL 접두어 속성 (https://www.example.com/) | 입력한 주소로 시작하는 URL만, 프로토콜까지 일치해야 함 | HTML 파일, 메타 태그, 애널리틱스, 태그 관리자 등 여러 방법 |
병원 대표 계정은 도메인 속성을 DNS 레코드로 인증해 두는 편이 관리하기 쉽습니다. DNS는 대개 도메인을 산 병원이 직접 관리하는 곳이라, 홈페이지 파일을 교체해도 토큰이 같이 사라지지 않습니다. 하위 도메인이나 http 주소로 흩어진 데이터도 한 속성에서 볼 수 있습니다.
다만 도메인 속성이 모든 기능을 대신하지는 않습니다. 예를 들어 링크 거부 도구는 도메인 속성을 지원하지 않아 URL 접두어 속성이 따로 필요합니다. 필요한 경우 URL 접두어 속성을 추가로 만들되, 그 속성에서도 병원 계정이 인증 소유자인지 확인하세요.
대행사가 바뀔 때 이렇게 정리합니다
- 병원 명의 구글 계정을 정합니다. 원장님 개인 메일보다는 병원이 계속 관리할 수 있는 공용 계정이 낫습니다. 직원이 바뀌어도 로그인할 수 있도록 복구 정보를 병원이 갖고 있어야 합니다.
- 그 계정을 인증 소유자로 만듭니다. 도메인 DNS에 TXT 레코드를 추가해 도메인 속성을 인증합니다. Google 도움말은 여러 사람이 같은 속성을 같은 방법이나 다른 방법으로 각각 인증할 수 있다고 적고 있어, 대행사 인증을 건드리지 않고 병원 인증을 더할 수 있습니다.
- 대행사는 필요한 권한만 받습니다. 보고서만 보면 되는 곳은 제한된 사용자, 사이트맵 제출이나 URL 검사까지 하는 곳은 전체 사용자로 추가합니다. 사용자 관리까지 맡길 이유가 없다면 소유자 권한은 주지 않습니다.
- 계약이 끝나면 사용자와 토큰을 함께 지웁니다. 목록에서 삭제하고, 소유권 기록에 남은 토큰을 보고 사이트 파일·메타 태그·DNS 레코드에서 해당 토큰을 지웁니다.
- 사이트맵과 연결 설정을 다시 봅니다. 새 업체가 사이트 구조를 바꾸면 사이트맵 주소도 바뀔 수 있습니다. 사이트맵 제출 상태를 확인하는 법은 병원 홈페이지 사이트맵 가이드에 있습니다.
대행사를 고를 때 권한 이야기를 먼저 꺼내 보는 것도 방법입니다. "병원 계정이 인증 소유자이고, 귀사는 전체 사용자로 일하는 구조가 괜찮으냐"고 물었을 때 이유 없이 소유자 권한을 요구한다면 한 번 더 따져 볼 일입니다. 대행사를 비교할 때 볼 다른 기준은 GEO 업체 비교: 진단 다음에 누가 무엇을 고쳐주나요?에 정리했습니다.
오늘 바로 점검할 것
- 서치 콘솔 설정 > 사용자 및 권한에서 병원 계정이 인증 소유자로 표시되는지 확인합니다(위임 소유자나 사용자라면 인증을 따로 해 둡니다).
- 같은 화면의 목록에 지금 일하지 않는 업체나 퇴사한 직원 계정이 남아 있는지 봅니다.
- 소유권 기록에서 삭제된 소유자의 미사용 인증 토큰이 남아 있는지 확인하고, 사이트 파일·메타 태그·DNS에서 지웁니다.
- 현재 대행사 계정이 소유자라면, 실제 업무에 전체 사용자 권한으로 충분한지 확인합니다.
- 홈페이지 리뉴얼 체크리스트에 "서치 콘솔 인증 파일·메타 태그 유지 여부"를 넣습니다.
서치 콘솔 권한 구조를 점검하거나 대행사 교체 과정에서 검색 데이터를 이어 가는 일이 필요하시면 문의하기로 연락 주세요.
출처
- Google Search Console 고객센터, "Managing owners, users, and permissions" — https://support.google.com/webmasters/answer/7687615 (권한 표, 인증·위임 소유자, 인증 토큰 삭제 절차, 소유권 기록, 인증 소유자 전원 삭제 시 유예 기간 후 접근 상실)
- Google Search Console 고객센터, "Verify your site ownership" — https://support.google.com/webmasters/answer/9008080 (인증 방법, 토큰 주기적 확인, 여러 사람의 중복 인증)
- Google Search Console 고객센터, "Add a website property to Search Console" — https://support.google.com/webmasters/answer/34592 (도메인 속성과 URL 접두어 속성의 범위·인증 방법)
- Google Search Console 고객센터, "Disavow links to your site" — https://support.google.com/webmasters/answer/2648487 (도메인 속성 미지원)

