Category: Office 365

OneDrive 보존 정책을 3650일(10년)로 설정 하기

이 글에서는 One드라이브 보존 정책을 3650일, 즉 10년으로 설정하는 방법에 대해 단계별로 간단히 설명해 드리겠습니다! 일반적으로 임직원이 퇴사할 경우 적시에 계정을 처리하고 액세스를 차단해야 합니다. 이는 IT, HR, 심지어 법무팀에서도 반드시 해야 하는 작업입니다. 하지만 사용자가 퇴사한 후에는 사용자의 데이터는 어떻게 될까요? 일부 중소규모 기업에서는 데이터 무결성을 보장하기 위해 파일을 온프레미스 파일 서버에 복사하여 1~2년 동안 보관하는 경우가 있습니다 (저도...

Exchange Online에서 웹용 Outlook (OWA)에 대한 세션 시간 제한 구성 방법

일반적으로 웹 브라우저의 session time out 설정은 보통은 10-15분 정도를 설정 됩니다. 대부분의 목적은 장시간 자리를 비우거나 동작이 없다면 보안상 데이터 유출을 방지를 위한 조치이며, 그외 다수의 다양한 목적으로도 설정되기도 합니다. 하지만 메일 클라이언트를 이용한 메일 서비스를 사용하지 않고, 웹 브라우저를 이용해 메일 서비스를 사용하는 환경에서 session time out 이 10 ~ 15분이라면 정말 끔찍할거 같고 내부 임직원들의 불만이 높아...

MS TLS 1.0 / 1.1 서비스 중단 진행 중 (TLS 1.2로 Migration 진행 중)

2019Y부터 MS는 보안 문제로 TLS 1.0 / 1.1 서비스를 중단한다고 선언하고, Office 365 전세계 리전에서 순차적으로 TLS 1.2로 Migration을 진행해 왔습니다. 최근 전체 리전의 90% 이상 Migration 완료되면서 서서히 문제가 발생하고 있는 상태 입니다. 메일 발송 서버가 현재도 TLS 1.0 / 1.1만 설정되어 있는 곳이 많아, 수신자가 Office365 일 경우, TLS 1.0 / 1.1에 응답하지 않는 서버를 우회해서 아직 조치가...

Office365 서비스 중 간단하게 메일 추적 할 수 있는 사용자 가이드

Office365에서 메일 수/발신 메일에 대한 상태를 확인 할 수 있는 기능을 2가지 제공 합니다. 이중 일반 관리자가 손쉽게 메일 아이템에 대해 추적 할 수 있는 항목에 대해 기본적인 초급 관리자 가이드 입니다. 해당 권한은 기본적으로 보안 관리자 권한을 가지면 되며, 상위 권한은 Global Admins  권한을 소유하게되면 모두 포함되는 권한 입니다. 물론 Global Admins 권한을 마구 남발하는건 권장하지 않습니다. 만약 메일...

SSO (Single Sign On)에 대해서 알아봐요.

서론 이번 포스팅은 자주 이야기 하지만 막상 동작 원리를 물어보면 갸우뚱 하는 경우가 많아 정리 차원에서 포스팅 합니다. SSO가 무엇이며, 어떠한 사용 불편함을 해소하기 위해 도입된 기술이며, 어떻게 적용할 수 있는지에 대해 딱딱한 기술적인 용어를 최대한 배제해보고 이야기 해볼려고 합니다. SSO가 왜 필요했을까? 결론부터 말하면 “주로 사용하는 ID.Password 정보 1개로 다수의 서비스를 동일하게 사용하고 싶다” 가 정답 입니다. SSO 서비스를...

Exchange Online (Office 365) 환경에 적용된 Password reset Global 정책의 예외를 적용하는 방법

Exchange Online에서 주기적인 사용자 암호 변경을 유도하기 위해 제공하는 옵선이 현재는 Global 정책 한가지 밖에 없습니다. 그래서 전체 계정에 적용 되거나 안되거나의 결정만 할 수 있는 상태 입니다. (2019.01 버전) 하지만 일부 시스템에 사용을 목적으로 생성한 계정 같은 경우, 90일 단위 암호 변경은 업무 수행에 많은 불편함과 더 나아가 시스템의 장애로 이어 질수 있어 이를 예외 처리할 수 있는 방법을...

[Active Directory] AD 환경에서 개인 AD Join을 막는 방법?

[Why?] Active Directory 환경에서 Authenticated User 권한을 가지는 (일반 User 그룹 소속) 사람들은 기본적으로 10개의 Client를 도메인 Join 추가할 수 있습니다. 하지만 어느정도 규모의 조직에서는 이런 부분이 보안적인 문제가 될 가능성이 높아 제약하고 있으며, 이를 제약할 수 있는 방법을 공유 하고자 합니다. 변경해야할 속성은 Ms-DS-MachineAccountQuota 항목이며, 해당 속성은 Global Option으로 변경 시, 모든 사용자들에게 적용되는 옵션이라고 생각 하시면 됩니다. Ms-DS-MachineAccountQuota...

Office365 연동 Outlook(아웃룩)에서 회의실 예약하기

적용 대상: Office 365용 Mac용 Outlook Mac용 Outlook 2016 Mac용 Outlook 2019 특히, Mac용 Outlook 2016을 사용하여 참석자가 직접 참여할 회의를 예약할 경우 초대에 회의실을 포함해야 합니다. 회의실 이름을 알고 있는 경우 위치 필드에 해당 이름을 직접 입력할 수 있습니다. 이름을 모르는 경우 또는 잘 모르는 위치에서 모임을 예약할 경우 회의실 찾기를 사용할 수 있습니다. 참고: 회의실 찾기 보이지 않는...

How to Configure the Built-in Android Mail App for Office365 (안드로이드 기본 메일 앱 설정 방법 / Office365)

To manually set up a new account, here are the settings you need to synchronize your Android device with the Office 365 email and calendar server. Select the setting to add an account. Select the account type: Corporate Sync or Exchange Active Sync Enter the account information: Domain\Username: stanford.edu\your SUNet ID@stanford.edu (e.g., stanford.edu\jdoe@stanford.edu) Password: your SUNet ID password Use secure...