최신 인증(Modern Authentication)은 보다 안전한 사용자 인증과 권한 부여를 제공하는 ID 관리 방식입니다. 이번 글에서는 최신 인증이 활성화되어 있음에도 Outlook에서 비밀번호를 계속 요구하는 이유와, 이 문제를 해결하는 구체적인 방법을 살펴보겠습니다. 이 문제는 Outlook, Exchange Online, Microsoft 365용 Outlook 환경에서 발생할 수 있습니다.
문제가 발생하는 두 가지 시나리오
아래 두 가지 시나리오에서 자격 증명 입력을 요구받게 되며, Outlook은 최신 인증을 사용하지 않고 Office 365에 연결합니다. 자격 증명을 입력하면 토큰이 아닌 자격 증명 자체가 Office 365로 전송됩니다.
- 시나리오 1: Microsoft Outlook이 RPC(원격 프로시저 호출)를 통해 온프레미스 Exchange 서버의 기본 사서함에 연결하고 있으며, 동시에 Office 365에 위치한 다른 사서함에도 연결하는 경우
- 시나리오 2: RPC 방식으로 연결하던 Exchange 서버에서 Office 365로 사서함을 마이그레이션한 경우
이 문제가 발생하는 근본적인 원인은 Outlook이 RPC 프로토콜이 지원하는 인증 방식으로만 선택 범위를 한정하기 때문입니다. 그런데 RPC가 지원하는 인증 방식 목록에는 최신 인증이 포함되어 있지 않습니다.
AlwaysUseMSOAuthForAutoDiscover 레지스트리 키로 해결하기
이 문제를 해결하려면 AlwaysUseMSOAuthForAutoDiscover 레지스트리 키를 생성하여, Outlook이 EWS(Exchange 웹 서비스), 자동 검색(Autodiscover) 같은 웹 서비스에 접근할 때 항상 최신 인증 방식을 사용하도록 강제해야 합니다.
이 작업은 레지스트리 수정이 수반되므로, 만일의 상황에 대비해 작업 전에 레지스트리 백업 또는 시스템 복원 지점 생성을 먼저 수행하는 것이 좋습니다. 준비가 되었다면 아래 단계를 따라 진행하세요.
- Outlook을 종료합니다.
- Windows 키 + R을 눌러 실행 대화 상자를 엽니다.
- 실행 대화 상자에 regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다.
- 아래 레지스트리 경로로 이동합니다.
HKEY_CURRENT_USER\Software\Microsoft\Exchange
- 해당 위치에서 오른쪽 창의 빈 공간을 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > DWORD(32비트) 값을 선택합니다.
- 값 이름을 AlwaysUseMSOAuthForAutoDiscover로 변경한 후 Enter 키를 누릅니다.
- 새로 생성한 값을 더블클릭하여 속성 창을 엽니다.
- 값 데이터 입력란에 1을 입력합니다.
- 확인을 클릭하여 변경 사항을 저장합니다.
- 레지스트리 편집기를 종료합니다.
- PC를 재시작합니다.
이것으로 설정이 완료됩니다. PC를 다시 시작한 후 Outlook을 실행하면 더 이상 비밀번호 확인 창이 반복적으로 나타나지 않을 것입니다.
참고: 최신 인증(Modern Authentication)이란?
Microsoft는 공식 문서에서 최신 인증을 클라이언트(예: 노트북, 휴대폰)와 서버 간의 인증 및 권한 부여 방식의 조합과 함께, 이미 많이 알려진 액세스 정책 기반의 보안 조치들을 포괄하는 용어로 설명합니다. 여기에는 다음 항목들이 포함됩니다.
- 인증 방법: MFA(다단계 인증), 스마트 카드 인증, 클라이언트 인증서 기반 인증
- 권한 부여 방법: Microsoft가 구현한 OAuth(Open Authorization)
- 조건부 액세스 정책: MAM(모바일 애플리케이션 관리) 및 Azure AD(Active Directory) 조건부 액세스
최신 인증을 활용해 사용자 ID를 관리하면 관리자는 조직의 리소스를 보호할 때 훨씬 다양한 보안 도구를 활용할 수 있습니다.
관련 글: Office 365 연결 시 Outlook이 비밀번호를 계속 묻는 문제 해결 방법