Computer >> 컴퓨터 >  >> 소프트웨어 >> 메일

Exchange/Microsoft 365에서 Outlook 사서함 자동 매핑(Auto-Mapping) 비활성화하는 방법

Outlook 사서함 자동 매핑(Auto-Mapping)이란?

온프레미스 Exchange Server와 Exchange Online(Microsoft 365)에서 제공되는 사서함 자동 매핑(Auto-Mapping) 기능은 공유 사서함을 Outlook 프로필에 자동으로 연결해 주는 기능입니다. Outlook이 시작되면 Autodiscover의 AlternateMailbox 특성을 기반으로 추가로 매핑할 사서함 목록을 가져오며, 현재 사용자에게 모든 권한(Full Access)이 부여된 공유 사서함에 자동으로 연결됩니다.

이 기능은 사용자가 Outlook 설정에서 추가 공유 사서함을 일일이 수동으로 연결할 필요가 없다는 점에서 매우 편리합니다. 다만 자동 매핑으로 연결할 수 있는 사서함은 최대 10개까지로 제한되어 있으며(Outlook 제한), 더 큰 문제는 사용자가 자동 매핑을 통해 연결된 추가 사서함을 Outlook 프로필에서 직접 제거할 수 없다는 점입니다.

Exchange/Microsoft 365에서 Outlook 사서함 자동 매핑(Auto-Mapping) 비활성화하는 방법

참고로 자동 매핑은 Outlook 데스크톱 앱에서만 작동합니다. OWA(Outlook Web App)에서는 공유 사서함을 반드시 수동으로 연결해야 합니다.

자동 매핑의 동작 원리: Active Directory 특성

Exchange의 공유 사서함 자동 매핑은 Active Directory에 정의된 두 개의 멀티밸류(multivalued) 사용자 특성을 기반으로 동작합니다.

  • msExchDelegateListLink — 공유 사서함 쪽 특성. 이 사서함에 모든 권한(Full Access)이 부여된 사용자 계정의 DN(Distinguished Name) 목록을 포함합니다.
  • msExchDelegateListBL — 사용자 계정 쪽 특성. 해당 사용자가 모든 권한을 갖고 있는 사서함 목록을 포함합니다.
Exchange/Microsoft 365에서 Outlook 사서함 자동 매핑(Auto-Mapping) 비활성화하는 방법

Exchange 사서함에 모든 권한을 부여하면(Add-MailboxPermission cmdlet 사용 또는 Exchange 관리 센터에서 설정) 이 두 특성이 사용자와 사서함 양쪽에서 자동으로 업데이트됩니다.

특성 값은 ADUC(dsa.msc) 콘솔의 특성 편집기(Attribute Editor)나 Get-ADUser cmdlet을 통해 확인할 수 있습니다. 단, Exchange Online(Microsoft 365)에서는 Azure 계층에서 이 특성들이 숨겨져 있어 직접 조회할 수 없습니다.

특정 사용자의 Outlook에 자동으로 연결되는 공유 사서함 목록을 조회하려면:

Get-ADUser maxbak -Properties msExchDelegateListBL | Select -ExpandProperty msExchDelegateListBL

반대로 특정 공유 사서함에 자동으로 연결되는 사용자 목록을 조회하려면:

Get-ADUser finance_de -Properties msExchDelegateListLink | Select -ExpandProperty msExchDelegateListLink

Set-ADUser cmdlet을 사용하면 이 특성 값을 수동으로 변경할 수도 있습니다. 예를 들어 읽기 전용 권한만 부여된 공유 사서함을 자동으로 연결되도록 구성하는 것도 가능합니다.

자동 매핑된 공유 사서함 삭제 시 발생하는 문제

자동 매핑으로 연결된 공유 사서함을 삭제하려고 하면 Outlook에서 아래와 같은 오류 메시지가 표시됩니다.

This group of folders is associated with an e-mail account. To remove the account, click the File Tab, and on the Info tab, click Account Settings. Select the e-mail account, and then click Remove.

게다가 이렇게 자동 매핑된 사서함은 Outlook 프로필 설정의 고급 탭에 있는 추가 사서함(Additional Mailboxes) 항목에도 표시되지 않기 때문에 일반적인 방법으로는 제거할 수 없습니다. 이런 공유 사서함을 제거하려면 PowerShell을 사용해 자동 매핑 자체를 비활성화해야 합니다.

Exchange/Microsoft 365에서 Outlook 사서함 자동 매핑(Auto-Mapping) 비활성화하는 방법

온프레미스 Exchange에서 자동 매핑 비활성화

PowerShell을 사용하면 특정 공유 사서함에 대한 Outlook 자동 매핑을 비활성화할 수 있습니다. 먼저 EMS(Exchange Management Shell)를 실행하거나 PowerShell 콘솔에서 원격으로 온프레미스 Exchange 서버에 연결합니다.

$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://mun-mbex1.woshub.com/PowerShell/ -Authentication Kerberos -Credential $UserCredential
Import-PSSession $Session

예를 들어 TestUser1에게 SharedMBX 사서함의 모든 권한을 부여하면서 Outlook 자동 매핑은 비활성화하려면 다음 명령을 사용합니다.

Add-MailboxPermission -Identity SharedMBX -User TestUser1 -AccessRight FullAccess -InheritanceType All -Automapping $False

이 cmdlet은 msExchDelegateListBL 및 msExchDelegateListLink 특성에 저장된 사서함 참조를 제거합니다.

주의할 점은 AD 보안 그룹을 통해 사서함 권한이 부여된 경우 자동 매핑이 작동하지 않는다는 것입니다. 자동 매핑을 사용하려면 반드시 개별 사용자 단위로 권한을 할당해야 합니다.

이미 권한이 부여된 상태라면 먼저 기존 권한을 회수한 후 자동 매핑을 비활성화하여 다시 할당해야 합니다.

Remove-MailboxPermission -Identity SharedMBX -User TestUser1 -AccessRight FullAccess -InheritanceType All
Add-MailboxPermission -Identity SharedMBX -User TestUser1 -AccessRight FullAccess -InheritanceType All -Automapping $False

다음 스크립트를 사용하면 특정 공유 사서함에 대한 권한이 있는 모든 사용자의 자동 매핑을 한 번에 비활성화할 수 있습니다.

$FixAutoMapping = Get-MailboxPermission SharedMBX | Where {$_.AccessRights -eq "FullAccess" -and $_.IsInherited -eq $False}
$FixAutoMapping | Remove-MailboxPermission
$FixAutoMapping | ForEach {Add-MailboxPermission -Identity $_.Identity -User $_.User -AccessRights:FullAccess -AutoMapping $False}

Exchange Online(Microsoft 365)에서 자동 매핑 비활성화

Exchange Online(Microsoft 365)에서도 Add-MailboxPermission cmdlet을 사용해 공유 사서함의 자동 매핑을 활성화하거나 비활성화할 수 있습니다.

먼저 EXO v2 PowerShell 모듈을 사용해 테넌트에 연결합니다.

Connect-ExchangeOnline

Microsoft 365에서 공유 사서함에 권한을 부여하고 자동 매핑을 비활성화하려면 다음과 같이 실행합니다.

Add-MailboxPermission -Identity maxbak@woshub.onmicrosoft.com -User sales_de@woshub.onmicrosoft.com -AccessRights FullAccess -AutoMapping:$False

반대로 Outlook에서 사서함 자동 매핑을 다시 활성화하려면 -AutoMapping:$True 파라미터를 사용하면 됩니다.

Microsoft 365에서 AutoMapping 특성을 초기화하려면 다음 명령을 사용합니다.

Remove-MailboxPermission sales_de -ClearAutoMapping -Confirm:$False

명령 실행 후 해당 사서함은 사서함 소유자의 Outlook 프로필에만 자동으로 매핑됩니다.