현대적인 디지털 워크스페이스에서 어떤 조직이든 생산성과 보안을 위해 이메일 서비스를 효율적으로 관리하는 것은 필수입니다. 이 블로그에서는 Exchange Online의 관리 작업과 이를 관리 프로세스에서 간소화하는 방법을 다룹니다. Exchange Online을 관리하는 방법을 논의하기 전에, 그 역사부터 살펴보겠습니다.
Exchange Online은 Microsoft Exchange Server의 클라우드 버전으로, 이메일, 캘린더, 연락처, 그리고 협업 서비스를 제공합니다. Microsoft 365의 일부로서 기업이 클라우드 컴퓨팅의 힘을 활용해 커뮤니케이션과 협업을 강화하는 동시에 Microsoft의 서비스에서 기대하는 보안성과 신뢰성을 보장할 수 있게 해줍니다. Microsoft Defender for Office 365와 같은 기능 및 컴플라이언스 솔루션을 통해, Exchange Online은 모든 규모의 조직의 요구를 충족하도록 설계되어 안전하고 생산적인 이메일 환경을 조성합니다.
Exchange Online 역사
Exchange Online은 큰 폭으로 발전해 왔으며, 새로운 기능과 개선 사항이 정기적으로 추가되었습니다. 여러 해에 걸쳐 플랫폼이 어떻게 발전해 왔는지 살펴보겠습니다. 이를 통해 플랫폼을 더 효과적으로 관리하고, 더 나은 의사 결정을 내리며, 어려움을 더 쉽게 극복하는 데 필요한 통찰과 맥락을 얻을 수 있습니다.
- 2000년대 중반에 Microsoft는 클라우드 기반 서비스에 대해 탐색을 시작했습니다. 이러한 전환은 Microsoft Online Services 제품군의 일부인 Exchange Online 개발로 이어졌습니다.
- 2008년에 Microsoft는 Business Productivity Online Suite를 출시했으며, 이 제품군에는 서비스 중 하나로 Exchange Online이 포함되어 있었습니다. 이는 Microsoft가 클라우드 기반 이메일 서비스를 제공하기 시작한 첫 걸음을 의미했습니다.
- 2011년 6월 Microsoft는 Exchange Online을 포함한 클라우드 제공 서비스를 Office 365라는 이름으로 재브랜딩하고 확장했습니다. Office 365는 이메일용 Exchange Online, 협업용 SharePoint Online 등 다양한 기능을 포함한 클라우드 기반 생산성 서비스의 포괄적인 제품군이 되었습니다.
- 2020년 4월 Microsoft는 전통적인 오피스 애플리케이션을 넘어 생산성과 협업 전반에 더 넓은 초점을 반영하기 위해 Office 365를 Microsoft 365로 재브랜딩했습니다.
- Microsoft는 전체 Microsoft 365 서비스의 일부로 Exchange Online에 대해 정기적으로 업데이트와 새로운 기능을 릴리스합니다. 여기에는 보안, 규정 준수, 협업 및 사용자 경험의 개선이 포함됩니다.
- Exchange Online은 인터페이스에 대한 지속적인 업데이트와 최신 협업 도구의 통합을 거듭해 왔습니다. 여기에는 Microsoft Teams 통합, 고급 보안 옵션, AI 기반 개선 기능 등이 포함됩니다.
- Microsoft는 Exchange Admin 포털 같은 서비스별 개별 관리자 센터에서, 중앙 집중식 관리를 위한 통합 Microsoft 365 관리자 센터로 전환해 왔습니다.
- 이메일 보안의 중요성을 고려하여 Microsoft는 Exchange Online에 고급 위협 방지, 피싱 방지 조치, 암호화 기능 등 다양한 보안 기능을 구현했습니다.
Exchange Online 관리에 포함되는 내용
Exchange Online을 관리하는 책임이 있는 관리자라면, 아래는 일상적으로 수행해야 할 수 있는 몇 가지 관리 작업과 단계입니다.
- 사용자 및 공유 사서함을 만들고 관리하기: 이 작업은 조직 내 사용자를 위한 개별 이메일 계정을 설정하는 것을 포함합니다.
- 조직 내 이메일 커뮤니케이션을 위한 배포 그룹을 만들고 관리하기: 배포 그룹 또는 배포 목록을 사용하면 부서나 프로젝트 팀과 같은 조직 내 그룹에 이메일을 보낼 때, 각 수신자의 이메일 주소를 개별로 입력하지 않아도 됩니다.
- 메시지 처리를 위한 메일 흐름 규칙(전송 규칙)을 구성합니다: 메일 흐름 규칙은 이메일이 인터넷에서 목적지 사서함으로 이동하는 경로(및 그 반대)를 관리하는 데 도움이 됩니다. 예를 들어 특정 키워드를 포함하는 이메일을 검토를 위해 지정된 사서함으로 리디렉션하는 규칙을 만들 수 있습니다.
- 회의실 및 장비용 리소스 사서함을 생성하고 관리합니다: 리소스 사서함은 Exchange Online에서 회의실이나 장비와 같은 회사 리소스를 예약하기 위한 특수 계정입니다. 사용자는 Outlook 캘린더를 통해 이러한 리소스를 예약할 수 있습니다.
- 수신자에 대한 SMTP 주소 지정: 이 작업은 사용자에게 이메일 주소를 할당하는 것을 의미합니다. SMTP 주소는 외부 사용자가 조직 내 사용자의 계정으로 이메일을 보내기 위해 사용하는 주소입니다.
- 사서함에 대해 '대신 보내기' 및 '전체 액세스' 권한을 부여합니다: 예를 들어 사용자가 다른 사용자를 대신하여 이메일을 보낼 수 있는 권한을 부여하거나, 관리 목적(예: 비서가 관리자의 이메일을 관리하는 경우)으로 다른 사용자의 사서함에 대한 전체 액세스 권한을 부여할 수 있습니다.
- 발신자 차단: 이는 특정 발신자 또는 도메인에서 보낸 이메일이 조직의 받은 편지함에 도달하지 못하도록 차단하는 것을 의미하며, 스팸 및 악성 이메일을 관리하는 데 있어 중요한 단계입니다.
- 보관 사서함(Archive Mailboxes) 사용 설정: 보관 사서함은 사용자에게 추가 이메일 저장 공간을 제공합니다. 더 이상 적극적으로 필요하지는 않지만 준수(compliance) 또는 참고를 위해 향후에 액세스해야 할 수 있는 오래된 이메일을 보관(아카이빙)할 수 있습니다.
그래픽 사용자 인터페이스(GUI)로 Exchange Online 관리 센터 탐색하기
Office 365 Exchange 관리 센터의 웹 인터페이스는 온프레미스 Exchange에 처음 추가되었을 때의 Exchange 2013의 인터페이스와 거의 동일합니다. 그 이후로 위의 Exchange Online 기록(History) 섹션에서 설명한 것처럼 Microsoft는 Office 365 제품군(이후 Microsoft 365로 불림)에 많은 서비스를 통합해 왔습니다. 아래는 처음에 출시된 Exchange Online 관리 센터 웹 인터페이스입니다.
그러나 이후인 2021년에 Microsoft는 Exchange Online 관리 센터를 Microsoft 365 관리 센터에서 공식적으로 분리했습니다. 실제로 Microsoft는 Exchange Online, SharePoint Online, Teams 등 다양한 서비스에 대해 여러 관리 센터용 웹 콘솔을 제공하고 있지만, 사용자 및 그룹 관리와 기타 기능은 Microsoft 365 관리 센터 안에 그대로 두고 있습니다.
Microsoft 365와 Exchange Online 관리 센터의 차이
Microsoft 365 관리 센터는 Exchange Online을 포함한 다양한 서비스를 관리하기 위한 통합 환경을 제공하기 위한 것이지만, 일부 이메일 전용 작업은 여전히 Exchange Online 관리 센터를 통해 액세스할 수 있습니다. 인터페이스와 기능은 시간이 지나며 변경되었을 수 있으므로, 가장 최신 정보를 확인하려면 최신 Microsoft 문서 또는 각 관리 센터를 참고하는 것이 좋습니다.
Microsoft 365 관리 센터와 Exchange Online 관리 센터(EAC)의 차이점을 살펴보겠습니다:
Microsoft 365 관리 센터
- Microsoft 365 관리 센터는 Exchange Online, SharePoint Online, OneDrive for Business, Microsoft Teams 등을 포함한 모든 Microsoft 365 서비스를 관리하기 위한 중앙 집중식 포털입니다.
- 관리자는 이곳에서 설정을 구성하고, 사용자를 관리하며, 보고서를 검토하고, Microsoft 365 구독의 다양한 측면을 관리할 수 있는 통합된 환경을 제공받습니다.
Microsoft 365 관리 센터의 왼쪽 탐색 창은 다양한 서비스를 분류하며, 관리자는 여기에서 각 서비스에 대한 특정 관리 센터로 이동할 수 있습니다.
- 다음 URL을 사용하여 Microsoft 365 관리 센터에 액세스할 수 있습니다. https://admin.microsoft.com/
Exchange Online 관리 센터 (EAC)
- Exchange Online 관리 센터는 Exchange Online을 관리하기 위해 특별히 설계되었습니다.
- 관리자는 사서함 관리, 메일 흐름 규칙 구성, 스팸 방지 정책 설정, 기타 이메일 관련 설정 처리 등 이메일 관련 작업을 수행할 수 있습니다.
- 클래식 Exchange Admin Center에서 새로운 Exchange Admin Center(EAC)로 전환되어 Exchange 기능을 Microsoft 365 관리 센터에 직접 통합했습니다. 특정 인터페이스는 Microsoft가 적용하는 업데이트와 변경 사항에 따라 달라질 수 있습니다.
- 다음 링크를 사용하여 새 EAC에 액세스할 수 있습니다: https://admin.exchange.microsoft.com.
Exchange Online 관리를 위한 단계별 가이드
Microsoft 365 관리 센터를 사용하여 사용자 사서함 만들기
Microsoft 365에서 사용자 사서함을 만드는 데에는 Microsoft 365 관리 센터를 사용합니다.
아래 단계를 따라 사용자를 만들고 사서함 및 기타 서비스를 할당하세요.
- 로 이동한 다음 https://admin.microsoft.com/에서 관리자 계정으로 로그인하세요.
- 왼쪽 탐색 창에서 “Users”를 클릭한 다음 “Active users”를 선택하세요.
- “Add a user” 버튼을 클릭하세요.
- 다음 항목을 포함하여 새 사용자에 필요한 정보를 입력하세요.
- 이름: 사용자의 이름을 입력하세요.
- 성: 사용자의 성을 입력하세요.
- 표시 이름: 사용자의 표시 이름입니다.
- 사용자 이름: 사용자의 이메일 주소가 됩니다(예: user@example.com).
- 비밀번호: 사용자에게 강력한 비밀번호를 설정하세요.
- “다음”을 클릭하세요.
- “제품 라이선스”에서 Exchange Online에 사용할 적절한 라이선스를 선택하세요.
- 메일박스 설정, 그룹 멤버십, 역할 등 추가 옵션을 구성할 수 있습니다.
- 아래로 스크롤하여 사용자 프로필 섹션을 확인한 뒤, 해당 정보를 입력하고 다음을 클릭하세요.
- 사용자 정보를 검토한 다음 “추가 완료” 버튼을 클릭하여 사용자를 생성하세요.
확인 창에서 새로 생성한 사용자가 활성 사용자 목록에 추가되었음을 확인할 수 있습니다. “닫기”를 클릭하여 Microsoft 365 Admin Center로 돌아가세요.
사용자 사서함을 만들면 사용자에게 Exchange Online 라이선스도 함께 할당된다는 점을 기억하세요. 이를 통해 사용자는 자신의 사서함 및 기타 관련 서비스에 액세스할 수 있습니다.
공유 사서함 만들기
공유 사서함을 사용하면 여러 사용자가 단일 사서함에 저장된 메일, 연락처, 캘린더 항목 및 관련 데이터에 액세스할 수 있습니다. 예를 들어 고객 지원(Customer Support) 공유 사서함을 support@yourcompany.com 주소에 연결해 두고, 세 명의 직원이 모니터링을 담당하도록 할 수 있습니다.
Exchange Online에서 공유 사서함을 만들려면 Microsoft 365 Admin Center를 사용해 Microsoft Exchange Admin Center로 이동하거나, 아래 링크를 사용해 Admin Center EAC에 로그인할 수 있습니다. 아래 단계를 따라 공유 사서함을 만드세요:
- 다음으로 로그인: https://admin.exchange.microsoft.com.
- Exchange 관리 센터에서 “수신자” > “우편함”으로 이동합니다.
- “공유 사서함 추가” 버튼을 클릭하여 새 사서함을 만드세요.
- 다음 항목을 포함하여 공유 사서함에 필요한 정보를 입력합니다.
- 공유 사서함의 이름을 입력하세요.
- 공유 사서함의 이메일 주소와 별칭(alias)을 지정하세요.
- “공유 사서함이 성공적으로 생성되었습니다(Share mailbox created successfully)” 확인 창이 표시됩니다. “이 사서함에 사용자 추가(Add users to this mailbox)” 링크를 클릭하여 이 공유 사서함에 구성원을 추가할 수 있습니다.
리소스 사서함 만들기(회의실 또는 장비)
Admin Exchange Center를 사용하여 Exchange Online에서 리소스 사서함을 만들 수 있습니다. 일반적으로 회의실이나 장비와 같은 일정 예약 리소스를 위해 사용합니다.
아래 단계를 따르세요.
- 에 로그인합니다: https://admin.exchange.microsoft.com.
- Exchange 관리 센터에서 “Recipients(받는 사람)” > “Resources(리소스)”로 이동합니다.
- “Add a room resource(객실 리소스 추가)” 또는 “Add equipment(장비 추가)” 버튼을 클릭하여 새 리소스 사서함을 만듭니다.
- 다음 내용을 포함하여 리소스 사서함에 필요한 정보를 입력합니다.
- 리소스 사서함의 이름을 입력합니다.
- 리소스 사서함의 이메일 주소와 도메인을 지정한 다음 다음을 클릭하세요.
- 일반 정보 페이지에서 용량, 위치, 전화번호, 부서 등 추가 정보를 입력할 수 있습니다. 다음을 클릭하세요.
- 예약 옵션 페이지에서 예약 대리자 설정(예: 예약 기간, 최대 기간 및 기타 옵션)을 지정할 수 있습니다. 다음을 클릭하세요.
- 이 룸 사서함에 대해 입력한 정보를 검토한 다음 “만들기”를 클릭하여 룸 사서함을 만드세요. “뒤로” 버튼을 클릭하면 마법사로 돌아갈 수 있습니다.
- 리소스 사서함 생성이 완료되었음을 확인하는 상태 창이 표시됩니다. “완료” 버튼을 클릭하여 Exchange Admin Center로 돌아가세요.
- 장비 사서함을 만드는 과정은 동일합니다. 리소스 사서함은 ‘Resources(리소스)’ 섹션에서 확인할 수 있습니다. 아래 스크린샷은 회의실 및 Equipment 사서함을 보여줍니다.
수신자에 대한 SMTP 주소 지정
대부분의 조직에는 수신 메일을 수락하는 여러 DNS 도메인이 있습니다. 예를 들어yourorganization.com, yourorganization.net, 등일 수 있습니다. 모든 도메인이 Microsoft 365와 함께 정상 작동하도록 하려면 서비스에서 도메인을 설정해야 합니다. 포괄적인 마법사가 도메인 식별, 해당 도메인에 대한 소유권 확인, 그리고 다른 인터넷 사용자의 트래픽을 Microsoft 365 테넌트로 유도하기 위한 적절한 DNS 레코드 설정까지 안내합니다. 해당 마법사에 액세스하려면 다음으로 이동하십시오. https://admin.microsoft.com/AdminPortal/Home#/Domains로 이동한 다음 Add Domain 버튼을 클릭하세요.
테넌트에서 도메인이 올바르게 설정되면 사용자 사서함, 그룹 또는 연락처와 같은 수신자에 대해 추가 SMTP 주소를 추가할 수 있습니다. 아래 단계에 따라 Exchange Admin Center (EAC)에서 진행하세요.
- Exchange Admin Center에서 “Recipients” > “Mailboxes”로 이동합니다.
- 수신자를 클릭하여 해당 수신자의 속성을 확인하세요. 속성은 팝업 창의 오른쪽에 표시됩니다.
- “일반” 탭에서 수신자 속성”의 오른쪽 아래 모서리에 있는 “이메일 주소 유형 관리”를 클릭하세요.
- “이메일 주소 유형 추가”를 클릭하세요.
- 새 SMTP 주소를 입력하고 드롭다운 목록 보기에서 도메인을 선택하세요. 새 SMTP 주소를 추가하려면 “확인”을 클릭합니다.
- “저장”을 클릭하여 사용자 속성의 변경 사항을 저장하세요.
메일박스에 대한 "대리로 보내기" 및 "전체 액세스" 권한 부여
많은 조직에서 고위 관리자는 메일박스를 관리하는 데 도움을 주는 비서 또는 기타 담당 직원이 있습니다. 이런 경우에는 사용자 권한을 사용자에게서 대신하여 메일을 보내고/받거나(또는) 메일박스에 액세스할 수 있도록 할당해야 합니다.
Exchange Online의 권한은 Exchange Admin Center(EAC)를 통해 관리되며, 관리자는 다른 메일박스에 대해 특정 사용자가 “대리로 보내기” 또는 “전체 액세스” 권한을 갖도록 지정할 수 있습니다. 이 시스템은 위임에 있어 유연성을 제공하여 민감한 정보가 보호된 상태에서 효율적인 워크플로 및 커뮤니케이션 관리를 가능하게 합니다.
대리로 보내기 권한
‘대리 발송(Send on Behalf)’ 권한을 사용하면 지정된 사용자나 그룹이 다른 사용자인 것처럼 보이는 이메일을 보낼 수 있습니다. 다만, 원래 우편함(mailbox) 소유자를 대신해 보냈다는 표시가 함께 제공됩니다. 이는 고위 직원의 커뮤니케이션을 관리하는 어시스턴트나 부관(대리인)에게 특히 유용합니다.
영향: ‘대리 발송(Send on Behalf)’ 권한을 사용해 이메일을 보내면, 수신자는 한 사람이 다른 사람을 대신해 보낸 것임을 확인할 수 있어 투명성이 유지됩니다. 하지만 이는 대리인이 우편함의 콘텐츠를 읽거나 관리할 수 있는 권한을 부여하지는 않습니다.
전체 액세스 권한
‘전체 액세스(Full Access)’ 권한은 사용자가 다른 사람의 우편함(mailbox)을 완전히 제어할 수 있도록 해줍니다. 이를 통해 이메일, 캘린더, 연락처 정보를 읽고, 삭제하고, 관리할 수 있습니다. ‘대리 발송(Send on Behalf)’과 달리, 수신자는 이메일이 우편함 소유자 이외의 누군가에 의해 전송되고 있다는 표시를 받지 못합니다.
영향: 이 수준의 액세스는 매우 중요합니다. 대리인이 우편함의 거의 모든 측면(민감한 정보 포함 가능)을 관리할 수 있기 때문입니다. 따라서 ‘전체 액세스(Full Access)’ 권한을 신중하게 할당하는 것이 필수이며, 해당 권한을 받는 사람은 반드시 신뢰할 수 있는 사람으로만 제한해야 합니다.
Exchange Admin Center (EAC)를 사용하여 “Send on Behalf” 또는 “Full Access” 권한을 설정하는 방법은 다음과 같습니다:
- EAC에서 “Recipients” > “Mailboxes”로 이동합니다.
- “Send on Behalf” 권한을 설정할 메일박스를 선택합니다.
- 메일박스 속성에서 “Delegation”을 클릭한 다음, “Send on behalf” 섹션 아래의 “Edit”를 클릭합니다.
- “Add members” 버튼을 클릭하여 선택한 메일박스에 대해 “Send on Behalf” 권한이 있는 사용자 또는 그룹을 추가합니다.
- 사용자 또는 그룹을 검색해 선택한 다음 “저장”을 클릭하세요.
- “확인”을 클릭하세요.
- 확인 창에 선택한 구성원이 추가되었다는 메시지가 표시되며, 5분 안에 나타납니다. 사용자 속성에서 “위임” 탭으로 돌아가려면 왼쪽 상단의 화살표를 클릭하세요.
- “Read and Manage (Full Access)” 섹션 아래의 “편집” 버튼을 클릭한 다음, 해당 섹션에 사용자 또는 그룹을 추가하려면 3~7단계를 따르세요.
배포 목록 만들기
배포 목록(distribution list)은 배포 그룹(distribution group)이라고도 하며, 사용자 그룹을 위한 단일 연락 지점입니다. 예를 들어 관리자의 모든 직접 보고자를 포함한 목록, 모든 회사 직원을 대상으로 하는 목록, 그리고 특정 업무 프로젝트에 참여하는 모든 사용자를 포함한 또 다른 목록이 있을 수 있습니다. 누구나 배포 목록에 이메일을 보내기만 하면 해당 그룹 전체에 이메일을 보낼 수 있습니다.
배포 목록은 Office 365 group과 다릅니다. 그 이유는 배포 목록이 이메일의 맥락에서만 작동하기 때문입니다. 그룹에는 배포 목록이 포함되지만 SharePoint, Microsoft Teams 등과 같은 애플리케이션에서 다른 기능도 사용할 수 있습니다.
Exchange Admin Center를 사용하여 Exchange Online에서 배포 목록을 만들 수 있습니다.
- Exchange Admin Center에서 “Recipients” > “Groups”로 이동합니다.
- “Distribution List” 탭을 클릭한 다음 “Add a group” 아이콘을 클릭하여 새 배포 목록을 만듭니다.
- “Choose Group Type” 페이지에서 “Distribution”을 선택한 다음 “Next”를 클릭합니다.
- 배포 목록의 이름과 설명을 입력한 다음 “Next”를 클릭합니다.
- “Assign Owners” 버튼을 클릭합니다.
- 소유자를 검색하고 선택한 다음 “Add” 버튼을 클릭하여 소유자를 추가합니다.
- Assign Owner 페이지에서 “Next”를 클릭하여 마법사를 계속 진행합니다.
- “Add members” 버튼을 클릭한 다음 사용자를 선택하고, 마지막으로 “Next”를 클릭하여 배포 목록에 구성원을 추가하세요.
- 배포 목록의 이메일 주소를 입력하세요. 또한 조직 외부와의 커뮤니케이션 옵션을 선택할 수도 있습니다.
- 옵션(Open, Closed 또는 Owner Approval)을 선택하여 그룹 구성원 관리도 설정할 수 있습니다. 그에 맞게 선택한 후 “Next”를 클릭하세요.
- Open group는 그룹 소유자의 승인 없이도 조직 내 누구나 가입할 수 있도록 합니다. 이 설정은 손쉽게 참여할 수 있게 해 주며, 공유 정보가 민감하지 않고 폭넓은 구성원이 참여하도록 권장되는 그룹에 이상적입니다.-
- Closed group 는 그룹 소유자 또는 관리자가 추가하는 사람으로만 구성원을 제한합니다. 개인은 가입을 요청할 수 없으며, 직접 초대를 받아야 합니다. 이 설정은 민감한 정보를 다루거나 구성원을 엄격하게 관리해야 하는 그룹에 적합합니다.
- Owner Approval 로 설정된 그룹의 경우, 개인은 그룹에 가입을 신청할 수 있지만 그룹 소유자가 해당 구성원의 가입을 승인해야 합니다. 이 방식은 개방형과 폐쇄형의 장점을 균형 있게 조정하여, 소유자가 잠재 구성원을 검토할 수 있는 동시에 개인이 가입 의사를 표현할 수 있도록 합니다.
- 정보를 검토하고 필요한 경우 변경한 다음, "검토 및 추가 완료" 페이지에서 "그룹 만들기" 버튼을 클릭합니다.
- 확인 페이지에서 "닫기"를 클릭하여 그룹 섹션으로 돌아갑니다.
Exchange Online 관리 센터에서 동적 배포 목록 만들기
동적 배포 목록(Dynamic distribution lists, DDLs)은 정의된 수신자 필터 기준에 따라 구성원을 자동으로 업데이트하므로, 구성원을 수동으로 추가하거나 제거할 필요가 없습니다. 이들은 부서, 위치 또는 직책 같은 동적 기준에 따라 배포 목록을 관리하는 데 도움이 됩니다.
아래 단계를 따라 Exchange Online에서 동적 배포 목록을 만드세요.
- Exchange Admin Center에서 “Recipients(받는 사람)”를 클릭하고 “Groups(그룹)”를 선택하세요.
- “Add a group” 아이콘을 클릭해 새 그룹을 만든 다음 “Dynamic distribution group(동적 배포 그룹)”을 선택하고 “Next(다음)”를 클릭하세요.
- 동적 배포 그룹에 필요한 정보(예: 이름과 설명)를 입력한 다음 “Next(다음)”를 클릭하세요.
- 소유자를 찾아 지정하고, 멤버십의 개체 유형을 설정한 다음 규칙을 추가하여 동적 배포 목록의 기준을 정의하세요. 예를 들어 부서, 위치 또는 직무 직함과 같은 속성에 기반한 필터를 설정하고 “Next(다음)”를 클릭할 수 있습니다.
- 동적 배포 그룹의 이메일 주소를 입력한 다음 “다음”을 클릭하세요.
- 동적 배포 그룹의 변경 사항을 검토한 다음 “그룹 만들기”를 클릭하세요.
메일 흐름 규칙 만들기
메일 흐름(전송) 규칙은 Outlook의 받은 편지함 규칙과 비슷합니다. 이를 사용하면 Microsoft 365 조직을 통해 흐르는 메시지를 식별하고 조치할 수 있습니다. 예를 들어 임원이나 관리자가 보낸 것처럼 위장한 메일은 종종 스푸핑되므로, 조직 외부에서 시작된 메일을 식별하는 데 도움이 될 수 있습니다. 그러면 사용자가 민감한 작업(예: 송금 이체 또는 송장 결제)을 수행하라고 요청하는 메시지가 회사 밖의 누군가가 아니라 실제 사용자에게서 온 것인지 다시 확인하도록 교육할 수 있습니다. Exchange 관리자는 각 규칙을 적용하거나 테스트하거나, 테스트 후 발신자에게 알릴 수 있습니다.
아래 단계를 따라 Exchange Online에서 메일 흐름 규칙을 만드세요.
- Exchange 관리 센터에서 “Mail flow” > “Rules”로 이동합니다.
- “Add a rule” 버튼을 클릭하여 새 규칙을 만드세요.
- 기본적으로 아래 스크린샷과 같이 선택할 수 있는 미리 정의된 규칙이 표시됩니다. 새 사용자 지정 규칙을 만들려면 “Create a new rule”을 클릭하세요.
- “Name” 필드에 규칙의 이름을 입력합니다.
- “Apply this rule if”에서 규칙이 적용되려면 메시지가 충족해야 하는 조건을 지정합니다. 예를 들어 보낸 사람, 받는 사람, 제목 또는 메시지 속성을 기준으로 조건을 선택할 수 있습니다.
- “다음 작업 수행”에서 조건이 충족되면 수행할 작업을 지정합니다. 예를 들어 메시지를 수정하거나 다른 곳으로 리디렉션하고, 면책 고지(디스클레이머)를 추가하거나, 다른 주소로 전달할 수 있습니다.
- “예외”에서 예외 조건을 추가할 수 있습니다. 지정한 예외 조건에 해당하는 메시지에는 규칙이 적용되지 않습니다. “다음”을 클릭하세요.
- “규칙 설정” 페이지에서 규칙 모드, 심각도, 활성화 또는 비활성화 날짜, 헤더 일치 조건, 주석을 설정할 수 있습니다. 원하는 설정을 지정한 후 “다음”을 클릭하세요.
- 변경 사항을 확인한 다음 “마침”을 클릭하여 규칙을 만드세요.
발신자 차단
사용자는 스팸 및 괴롭힘과 같은 여러 이유로 특정 외부 발신자가 귀하의 조직으로 이메일을 보내지 못하도록 차단해 달라고 요청할 수 있습니다.
Exchange Admin Center를 사용하여 보낸 사람을 차단하려면 아래 단계를 따르세요.
- Exchange 관리 센터에서 “메일 흐름” > “규칙”으로 이동합니다.
- 새 “차단된 보낸 사람” 규칙을 만들고 아래 조건을 적용합니다.
- “보낸 사람의 도메인이 ‘example.com.’입니다.”인 경우 이 규칙을 적용합니다.
- 다음 작업을 수행하세요: “Block the message” 및 “Reject the message and include an explanation.”
또는 Microsoft Defender for Office 365의 Tenant Allow/Block 목록(이전에는 Office 365 Advanced Threat Protection로 알려짐)을 사용하여 발신자를 차단할 수 있습니다. 아래 단계를 따르세요:
- “Microsoft 365 Admin Center”에서 “Security”를 클릭하여 “Microsoft 365 Defender portal”을 여세요.
- 다음 주소를 사용하여 Microsoft 365 Defender portal에 직접 로그인할 수도 있습니다: https://security.microsoft.com/.
- Microsoft 365 Defender portal에서 “Policies and Rules” 섹션으로 이동한 다음 “Threat Policies”를 클릭하세요.
- “Threat policies”에서 “Rules” 섹션 아래의 “Tenant Allow/Block list”를 클릭합니다.
- “Domains & Addresses”를 클릭한 다음 “Block”을 클릭하여 도메인 또는 이메일 주소를 목록에 추가하고 “Add”를 클릭합니다.
- 동일한 과정을 반복하여 더 많은 도메인 또는 발신자를 추가하면 목록을 계속 유지할 수 있습니다.
보관 사서함 사용 설정
보관 사용자 사서함은 이전 버전의 Exchange에서 네트워크 전반에 흩어져 있는 오래된 이메일이 포함된 PST 파일이 과도하게 많은 문제 등을 해결하기 위해 도입되었습니다. 각 사서함에는 보관 사서함이 포함되어 있으며, 더 저렴한 저장소에 오래된 메일을 보관할 수 있습니다. 이렇게 하면 오래된 이메일을 eDiscovery 용도로 사용할 수 있을 뿐만 아니라, 기본 사서함 크기를 관리하여 성능을 개선하는 데에도 도움이 됩니다.
보관함(아카이브) 사서함을 사용하도록 설정하면 사용자는 Outlook 및 웹용 Outlook에서 이를 사용할 수 있으며, 기본 사서함에 있는 오래된 이메일을 장기 보관을 위해 보관함으로 이동할 수 있습니다.
Exchange Online에서 보관함(아카이브) 사서함을 사용하도록 설정하려면 Exchange 관리 센터에서 아래 단계를 따르세요.
- Exchange 관리 센터에서 "수신자" > "메일박스"로 이동합니다.
- 보관함(아카이브) 사서함을 사용하도록 설정하려는 메일박스를 선택합니다.
- 메일박스 속성 창에서 "기타"를 클릭한 다음 "보관함(아카이브) 사서함" 섹션 아래의 "메일박스 보관 관리"를 클릭합니다.
- 토글 버튼을 클릭하여 보관함(아카이브) 사서함을 활성화한 다음, 설정을 저장하려면 “저장”을 클릭하세요.
결론
How Netwrix Can Help
Exchange Online의 복잡하고 역동적인 환경에서는 변경 사항, 구성, 권한을 지속적으로 파악하는 것이 안전하고 효율적인 통신 시스템을 유지하는 데 필수입니다. 바로 이때 Netwrix Auditor for Exchange가 등장하여, 관리자들이 Exchange Online 환경에서 가시성을 높이고 보안을 강화하며 규정을 준수하도록 돕는 강력한 도구를 제공합니다.
Netwrix Auditor for Exchange는 자세한 감사(auditing) 기능을 제공하여, 관리자가 Exchange Online 내의 모든 구성 변경 및 사서함 접근을 추적할 수 있도록 합니다. 권한 변경, 사서함 로그인, 또는 소유자가 아닌 사용자의 사서함 접근을 모니터링하든 Netwrix Auditor는 수행된 모든 작업이 기록되고 검토를 위해 쉽게 확인할 수 있도록 보장합니다. 또한 실시간 알림 메커니즘을 통해 의심스러운 활동이나 잠재적인 보안 침해가 발생하면 관리자가 즉시 알림을 받아 위협을 신속하게 완화할 수 있습니다. 여기에는 무단 사서함 접근, 메일 흐름 규칙의 예기치 않은 변경, 또는 일반적인 패턴에서 벗어나는 그 밖의 모든 활동이 포함됩니다. Exchange Online이 계속 발전함에 따라,
Netwrix Auditor for Exchange
공유하기
더 알아보기
저자 소개
Carlos Mejia
제품 책임자
Carlos Mejia는 2018년에 Stealthbits Technologies에서 기술 지원 엔지니어로 커리어를 시작했습니다. 몇 년 후, 그는 Active Directory, EntraID, Exchange, AWS와 직접 협업하는 Netwrix Enterprise Auditor의 Product Owner로 새로운 역할을 맡기 시작했습니다. 현재 그는 지난 2년 동안 Product Owner 직책을 맡고 있습니다.