올바른 비밀번호를 분명히 입력했는데도 Outlook이 계속 사용자 자격 증명(사용자 이름과 암호)을 요구하는 문제는 매우 흔하게 발생합니다. 대표적인 증상은 다음과 같습니다. Outlook을 시작하면 온프레미스 Exchange 서버(또는 Office 365 사서함)에 정상적으로 연결되어 사서함 폴더 목록과 받은 편지함의 새 메일이 표시됩니다. 그런데 몇 분간 정상적으로 작업한 후 갑자기 사용자 이름과 암호 입력 창이 나타납니다. 암호를 입력하고 확인을 눌러도 자격 증명 입력 창이 다시 나타나며, 취소 버튼을 누르면 당분간 작업을 계속할 수 있지만 잠시 후 또다시 암호 입력 창이 팝업됩니다(경우에 따라 사용자 계정이 잠기기도 합니다). 이 문제는 Outlook 2019/2016/365와 Windows 7/8.1/10 등 다양한 버전에서 발생할 수 있습니다.
많은 관리자가 이런 상황에서 메일 프로필을 다시 만들거나 Office를 재설치하지만, 대부분의 경우 이것만으로는 해결되지 않습니다. Outlook은 여전히 주기적으로 암호 입력을 요구합니다.
아래에서 성가신 암호 입력 창을 없애는 데 도움이 되는 여러 가지 해결 방법을 살펴보겠습니다.
무엇보다 먼저 사용자가 올바른 비밀번호를 입력하고 있는지 확인해야 합니다. 그리고 웹 메일(OWA)에 접속해 로그인도 시도해 보세요. 도메인 암호 정책에 따라 비밀번호가 만료되어 변경이 필요한 상태일 수도 있습니다.
Windows 자격 증명 관리자에서 저장된 Outlook 자격 증명 삭제
Windows 자격 증명 관리자에 Outlook 관련 저장된 암호가 있는지 확인하고, 있다면 모두 삭제하세요. 제어판 → 모든 제어판 항목 → 사용자 계정 → 자격 증명 관리로 이동한 뒤 Windows 자격 증명을 선택합니다. 일반 자격 증명 목록에서 Outlook/Office 관련 저장된 자격 증명을 찾아 삭제합니다.

자격 증명 관리자를 바로 실행하려면 다음 명령을 사용하세요.
rundll32.exe keymgr.dll,KRShowKeyMgr

Outlook의 '항상 자격 증명 확인' 옵션 비활성화
Outlook 계정 설정을 엽니다(파일 → 계정 설정 → 계정 설정). Exchange 계정을 두 번 클릭하고 추가 설정 → 보안 탭으로 이동합니다. 사용자 식별 섹션에서 항상 자격 증명 확인 확인란의 체크를 해제하세요.
Office 365 사서함이 연결되어 있다면 같은 탭에 로그온 네트워크 보안 항목이 추가로 표시됩니다. 이때 '익명 인증'이 선택되어 있지 않은지 확인하세요.

Outlook Anywhere와 NTLM 인증 확인
Outlook이 Outlook Anywhere(MAPI over HTTP) 방식으로 Exchange 사서함에 접근하도록 구성되어 있다면 NTLM 인증을 사용하고 있는지 확인하세요. 아울러 Exchange 서버의 IIS 사이트에 설정된 인증 유형도 함께 점검해야 합니다.
반대로 문제가 발생하는 PC가 Active Directory 도메인에 가입되어 있지 않다면, NTLM 대신 기본(Basic) 인증으로 전환해 보는 것이 좋습니다.
Outlook에서 Office 365 Autodiscover 확인 비활성화
2016년 가을 무렵 배포된 Outlook 2016 업데이트부터는 Office 365 클라우드 연결 지점을 필수적으로 확인하도록 변경되었습니다. Fiddler나 TCPView 같은 도구로 autodiscover-s.outlook.com, outlook.office365.com 서버로의 연결 시도를 추적하여 이를 확인할 수 있습니다.
이 확인 작업을 비활성화하려면 레지스트리 키 HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover에서 ExcludeExplicitO365Endpoint라는 이름의 새 DWORD 값을 만들고 데이터를 1로 설정한 뒤 Outlook을 다시 시작하세요.
ExcludeExplicitO365Endpoint 레지스트리 값은 Outlook 2016 버전 16.0.6741.2017 이상에 적용됩니다(Outlook 시작 시 Autodiscover 처리 방식을 결정하는 기존 매개변수 목록에 추가되는 값입니다).
다음 명령으로 레지스트리를 수정할 수 있습니다.
reg add HKEY_CURRENT_USER\Software\Microsoft\Office\x.0\Outlook\AutoDiscover /t REG_DWORD /v ExcludeExplicitO365Endpoint /d 1
PowerShell의 Set-ItemProperty cmdlet을 사용할 수도 있습니다.Set-ItemProperty -Path "HKCU:\Software\Microsoft\Office\16.0\Outlook\AutoDiscover" -Name 'ExcludeExplicitO365Endpoint' -Value 1 -Type DWORD –Force
Office 365 사용자 인증 방식 변경(최신 인증 적용)
온프레미스 Exchange에서 Office 365로 사서함을 마이그레이션했거나, Outlook에 온프레미스 Exchange 사서함과 Office 365 사서함 두 개를 모두 연결한 상태에서 RPC 연결을 사용한다면 Outlook은 최신 인증(Modern Authentication, MFA에도 사용됨)을 사용하지 않습니다. 이 경우 자격 증명이 토큰이 아닌 원본 형태 그대로 Office 365로 전송됩니다. RPC 연결에도 최신 인증을 강제로 사용하려면 레지스트리 키 HKCU\Software\Microsoft\Exchange에 AlwaysUseMSOAuthForAutoDiscover DWORD 값을 추가하고 데이터를 1로 설정하세요.
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Exchange" -Name 'AlwaysUseMSOAuthForAutoDiscover' -Value 1 -Type DWORD -Force
이러한 레지스트리 설정은 GPO(그룹 정책)를 통해 도메인 내 컴퓨터에 일괄 배포할 수 있습니다.
또한 Office 365 관리 센터(설정 → 서비스 및 추가 기능)에서 해당 계정에 대해 최신 인증이 활성화되어 있는지 확인하세요.

반대로 Outlook 2016/2019/365에서 최신 인증을 완전히 비활성화하고 싶다면(관리 센터에서도 해당 인증 방식을 비활성화해야 함) 다음 레지스트리 설정을 구성하세요.
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Office\16.0\Common\Identity" -Name EnableAdal -Value 0 -Type DWORD –Force
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Office\16.0\Common\Identity" -Name DisableADALatopWAMOverride -Value 1 -Type DWORD –Force
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Office\16.0\Common\Identity" -Name DisableAADWAM -Value 1 -Type DWORD –Force
이 방법은 Office 365 사서함에 연결된 Outlook 2016/2019에서 자격 증명이 계속 요구되는 문제를 해결하는 데 도움이 될 것입니다.
Outlook 프로필 재생성
위의 모든 방법으로도 문제가 해결되지 않는다면 Outlook 프로필을 삭제하고 새로 만들어 보세요. 제어판의 메일(Mail) 아이콘을 사용하거나 outlook.exe /manageprofiles 명령으로 새 프로필을 만들 수 있습니다.

제어판에 메일 아이콘이 표시되지 않는다면 복구 절차를 통해 다시 표시할 수 있습니다.
백신 및 방화벽 일시적으로 비활성화
Exchange 연결 문제의 원인이 백신이나 방화벽 소프트웨어일 수도 있습니다. 이를 일시적으로 비활성화한 뒤 Outlook이 여전히 암호를 요구하는지 확인해 보세요.
Exchange 서버와의 불안정한 네트워크 연결
Exchange 서버 및/또는 도메인 컨트롤러와의 네트워크 연결이 불안정한 것 역시 Outlook에서 주기적으로 암호를 요구하는 원인이 될 수 있습니다. iperf 도구를 사용해 네트워크 성능을 테스트해 보세요.
또한 컴퓨터 시간도 확인하세요. 클라이언트 시간이 도메인 컨트롤러의 시간과 5분 이상 차이 나면 안 됩니다. 5분 이상 차이가 난다면 도메인의 NTP 시간 동기화 구성을 점검하기 바랍니다.