Office 365에는 Exchange Online, SharePoint Online, OneDrive for Business와 같은 다양한 서비스가 포함되어 있으며, 이를 통해 사용자 간의 커뮤니케이션과 협업을 촉진합니다. 하지만 Office 365 서비스를 사용하려면 각 사용자가 라이선스가 할당된 Office 365 사용자 계정을 별도로 필요로 합니다. 더 이상 사용하지 않는 사용자 계정에서 라이선스를 쉽게 제거한 뒤, 다른 사용자 계정에 다시 할당할 수 있습니다.
이 블로그 게시물에서는 Office 365 계정을 빠르고 효율적으로 만드는 방법, 계정에 적절한 라이선스를 할당하는 방법, 더 이상 필요하지 않을 때 Office 365 계정을 삭제하는 방법을 다룹니다. 또한 Office 365에서 이러한 작업을 수행하는 방법을 PowerShell을(를) 사용해 설명하겠습니다. 대부분의 관리 작업에 대해 Office 365 관리 센터는 시작점이며, Azure Active Directory, Exchange Online, SharePoint Online, Skype for Business Online에 대한 서비스별 관리 센터로 연결되는 링크도 포함되어 있습니다. 그러나 일부 고급 작업은 PowerShell을 사용해서만 수행할 수 있습니다. 또한 PowerShell 명령의 구문은 매우 드물게 변경되므로, PowerShell은 장기적인 관리자 사용에 적합합니다.
Office 365에 연결
이러한 작업을 수행하는 첫 번째 단계는 로컬 컴퓨터에서 Office 365에 대한 PowerShell 세션을 여는 것입니다. 이 과정을 간단하게 하기 위해 스크립트를 만들어 두었습니다. 스크립트를 텍스트 파일에 복사한 다음 파일 확장자를 .PS1 로 저장하세요. 연결할 준비가 되면 PowerShell 콘솔 창으로 이동해 scriptname.ps1 (점, 백슬래시, 파일 이름) 을 입력하여 스크립트를 실행하고, 메시지가 표시되면 Office 365 관리자 자격 증명을 입력하세요.
$URL = "https://ps.outlook.com/powershell"
$Credentials = Get-Credential -Message "Enter your Exchange Online or Office
365 administrator credentials"
$CloudSession = New-PSSession -ConfigurationName Microsoft.Exchange -Connect
ionUri $URL -Credential $Credentials -Authentication Basic -AllowRedirection
-Name "Office 365/Exchange Online"
Import-PSSession $CloudSession –Prefix “365”
이 스크립트의 마지막 cmdlet에 있는 -Prefix 매개변수는 하이브리드 배포에서 중요합니다. 이 스크립트를 완전히 클라우드 환경에서 실행하려면 이 매개변수를 제거할 수 있습니다. 하이브리드 환경에서 이 매개변수가 필요한 이유는 경우에 따라 cmdlet의 네임스페이스가 충돌하기 때문입니다. 예를 들어, 온프레미스 Exchange Server와 Office 365 Exchange Server가 모두 실행 중인 상태에서 New-Mailbox 명령을 실행하면, PowerShell이 새 사용자 사서함을 로컬에 생성해야 하는지 클라우드에 생성해야 하는지 또는 공유 사서함을 로컬에 생성해야 하는지 클라우드에 생성해야 하는지 판단하지 못할 수 있습니다. 이를 해결하기 위해 이 스크립트는 접두사 “365”로 Office 365 cmdlet 네임스페이스를 로드합니다. 따라서 클라우드에서 실행해야 하는 모든 Exchange cmdlet의 이름을 “365” 접두사로 지정해야 하며(예: “New-365Mailbox” 또는 “Get-365DistributionGroup”), 로컬 배포에서 실행해야 하는 Exchange cmdlet은 기본값 그대로 두어야 합니다. 그러면 두 항목을 구분하기가 매우 쉬워집니다.
Office 365 계정 만들기
Office 365에 연결한 후에는 계정을 한 번에 하나씩 또는 일괄로 생성할 수 있습니다.
새 Office 365 사용자 1명을 프로비저닝하려면 다음 스크립트를 사용하세요:
New-MsolUser -DisplayName "Employee Name Here" -FirstName FirstName -LastName LastName -UserPrincipalName alias@yourtenant.onmicrosoft.com –UsageLocation US
사용자가 미국 외부에 있는 경우 “US”를 해당하는 두 글자의 ISO 국가 코드로 바꾸세요. 이 항목은 필수입니다. Office 365가 사용자가 서비스를 액세스할 국가를 알기 전까지는 라이선스를 할당할 수 없습니다(다음 섹션에서 설명).
여러 개의 새 Office 365 사용자 계정을 동시에 프로비저닝하려면 다음 구조로 CSV 파일을 만드세요:
UserPrincipalName,FirstName,LastName,DisplayName,UsageLocation
예를 들어, 다음은 세 가지 항목입니다:
newuser1@yourtenant.onmicrosoft.com,John,Smith,John Smith,US
newuser2@yourtenant.onmicrosoft.com,Greg,Jones,Greg Jones,US
newuser3@yourtenant.onmicrosoft.com,Jacob,Rogers,Jacob Rogers,UK
그런 다음 PowerShell을 사용해 CSV 파일을 가져오고, 내용을 New-Msoluser 명령으로 파이프(전달)합니다. 예를 들면 다음과 같습니다:
Import-Csv -Path "C:newusers.csv" | foreach {New-MsolUser -DisplayName $_.DisplayName -FirstName $_.FirstName -LastName $_.LastName -UserPrincipalName $_.UserPrincipalName} –UsageLocation $_.UsageLocation | Export-Csv -Path "C:newuserresults.csv"
이 스크립트는 사용자 계정을 생성하고, 새 사용자를 자동으로 생성된 비밀번호와 함께 나열하는 새 CSV 파일도 작성합니다. 그런 다음 이 파일을 사용자와 공유할 수 있습니다.
라이선스 할당
Office 365에서 계정을 만드는 것만으로는 부족합니다. 사용자가 무엇이든 수행하려면 계정에 라이선스가 할당되어 있어야 합니다. 라이선스 유형에 따라 서비스의 서로 다른 기능이 활성화됩니다. 계정을 만든 후 해당 계정에 라이선스를 할당할 수 있는 기간은 30일입니다. 일반적으로 동일한 제품군 내에서는 라이선스를 조합해서 사용할 수 있으므로, 예를 들어 일부 사용자는 E3 플랜을, 다른 사용자는 E1을, 또 다른 사용자는 E5를 사용할 수 있습니다.
Get-MsolAccountSku cmdlet을 사용하여 조직에서 사용 가능한 라이선스 계획과 라이선스를 확인하고, Get-Msoluser를 사용하여 테넌트의 모든 사용자에 대한 라이선스 상태를 확인하세요.
라이선스를 할당하려면 Set-MsolUserLicense cmdlet을 사용하세요. 예를 들어, Office 365 Enterprise E3 플랜( PowerShell에서는 “ENTERPRISEPACK”으로 표시됨)을 사용자에게 할당하려면 다음 명령을 사용합니다:
Set-MsolUserLicense -UserPrincipalName "newuser1@yourtenant.onmicrosoft.com" -AddLicenses "yourorgname:ENTERPRISEPACK"
현재 라이선스가 할당되지 않은 모든 사용자에게 E3 라이선스를 할당하려면 다음 두 가지 명령을 사용하세요:
$UsersWithoutALicense = Get-MsolUser -All -UnlicensedUsersOnly
$UsersWithoutALicense | foreach {Set-MsolUserLicense -AddLicenses "yourorgname:ENTERPRISEPACK"}
라이선스를 구매할 수 있는 곳
조직에 대한 라이선스는 다음 몇 가지 방법으로 취득할 수 있습니다:
- Office 365 웹 포털에서 Microsoft를 통해 직접 구매. 대부분의 조직에서는 이것이 서비스를 구매하는 가장 직접적인 방법입니다. 필요한 수량의 라이선스를 장바구니에 추가한 다음 신용카드로 결제하면, 일반적으로 즉시 사용 가능한 상태로 제공됩니다.
- 대량 라이선스 계약을 통해. 이 방법을 사용하면 조직 할인 혜택을 받을 수 있지만, 라이선스 코드를 받기까지는 시간이 걸릴 수 있습니다. 그런 다음 웹 포털에서 코드를 사용해(현재는 PowerShell을 사용해 라이선스를 사용하는 방법은 없습니다) 코드를 등록할 수 있습니다.
- 대리점(리셀러)을 통해. 때로는 리셀러를 통해 Office 365를 구매하는 편이 더 비용 효율적일 수 있습니다. 리셀러가 온라인 백업이나 향상된 스팸 필터링 같은 추가 서비스를 코어 Office 365와 함께 묶어 제공하는 경우가 있기 때문입니다. 이 경우 라이선스 교환 방식은 다를 수 있지만, 리셀러가 절차 전반을 안내해 드립니다.
사용자 차단
사용자가 휴가 중이거나, 그 밖의 사유로 일시적으로 자리를 비운 경우 Office 365 계정을 비활성화할 수 있습니다( O365 용어로는 사용자 계정을 “차단”합니다). 그러면 아무도 해당 계정을 사용해 로그인할 수 없습니다. 사용자 계정을 삭제하고 싶지는 않지만 관련 사용자가 장기간 동안 필요로 하지 않을 예정이라면, 이는 좋은 보안 예방 조치입니다. PowerShell 명령 한 번이면 됩니다:
Set-MsolUser -UserPrincipalName newuser2@yourtenant.onmicrosoft.com -BlockCredential $true
물론, 차단을 해제하려면 다음 명령을 사용합니다:
Set-MsolUser -UserPrincipalName newuser2@yourtenant.onmicrosoft.com -BlockCredential $false
Office 365 사용자 계정 삭제
사용자가 회사를 떠났거나 더 이상 Office 365를 사용할 필요가 없게 되면, 해당 사용자의 사용자 계정을 삭제해야 합니다. PowerShell로 이 작업도 쉽게 처리할 수 있습니다:
Remove-MsolUser -UserPrincipalName newuser2@yourtenant.onmicrosoft.com
이 명령은 사용자 계정을 삭제하는 것뿐만 아니라, Office 365 라이선스 할당도 자동으로 제거하고 삭제된 라이선스 인스턴스를 다시 일반 풀로 되돌려 둡니다. 해당 라이선스는 향후 다른 계정에 재할당할 수 있도록 사용 가능한 상태로 유지됩니다.
Office 365 계정을 삭제한 이후에도 퇴사한 직원의 사서함에 대한 액세스를 유지하는 방법에 대한 팁은 Exchange Online 챕터를 참고하세요.
공유하기
더 알아보기
저자 소개
Jonathan Hassell
컨설턴트
다양한 IT 주제에 대해 저술가, 컨설턴트, 강연자로 활동합니다. Jonathan은 Windows Server 및 관련 제품에 관한 책을 집필했으며, 네트워킹과 보안부터 Windows 관리에 이르기까지 전 세계에서 강연해 왔습니다.