Exchange 2013에서 받는 사람에 대한 권한 관리

적용 대상: Exchange Server 2013

EAC 또는 셸을 사용하여 다른 사서함에서 메시지를 열거나 보낼 수 있는 사용자 또는 그룹( 대리자라고 함)에 권한을 할당할 수 있습니다. 사용자 사서함, 연결된 사서함, 리소스 사서함 및 공유 사서함에 권한을 할당할 수 있습니다. 또한 메일 그룹, 동적 메일 그룹 및 메일 사용 가능한 보안 그룹에 권한을 할당하여 대리자가 그룹을 대신하여 메시지를 보낼 수 있도록 할 수 있습니다. 위임에게 사서함에 액세스하거나 사서함 또는 그룹을 대신하여 메시지를 보낼 수 있는 다음 권한을 할당할 수 있습니다.

  • 전체 액세스: 이 권한을 통해 대리인은 사용자의 사서함을 열고 사서함의 내용에 액세스할 수 있습니다. 하지만 "모든 권한" 권한을 할당해도 대리인이 사서함에서 메일을 보낼 수는 없습니다. 대리인이 메일을 보내려면 대리인에게 "다른 사람 이름으로 보내기" 또는 "대신 보내기" 권한을 할당해야 합니다.

    그룹에 대해 사용 권한을 구성할 때는 "모든 권한" 권한을 사용할 수 없습니다.

  • 다른 이름으로 보내기: 이 권한을 통해 대리인은 사서함을 사용하여 메시지를 보낼 수 있습니다. 대리인에게 이 사용 권한이 할당되면 대리인이 이 사서함에서 보내는 모든 메시지는 사서함 소유자가 보낸 것처럼 표시됩니다. 그러나 이 사용 권한은 대리인이 사용자 사서함에 로그인하도록 허용하지는 않습니다. 사용자만 사서함을 열 수 있습니다. 이 사용 권한이 그룹에 할당된 경우 대리인이 보내는 메시지는 그룹에서 보낸 것처럼 표시됩니다.

  • 대신 보내기: 이 권한을 사용하면 대리인이 사서함을 사용하여 메시지를 보낼 수도 있습니다. 이 사용 권한이 대리인에게 할당되고 나면 대리인이 보내는 모든 메시지의 보낸 사람 주소는 사서함 소유자를 대신하여 대리인이 메시지를 보낸 것으로 나타납니다.

참고

주소 목록에서 숨겨진 사서함에 액세스하기 위해 전체 액세스, 다른 이름으로 보내기 또는 대신 보내기 권한을 할당하는 경우 대리인은 사서함을 열거나 메시지를 보낼 수 없습니다.

시작하기 전에 알아야 할 사항은 무엇인가요?

  • 각 절차의 예상 완료 시간: 2분.

  • 그룹을 통해 사서함에 액세스할 수 있는 권한이 사용자에게 부여되면 사서함이 사용자의 프로필에 자동으로 추가되지 않습니다. 사용자는 수동으로 프로필에 사서함을 추가해야 합니다.

  • 고급 설정을 사용하여 Outlook에 사서함을 추가하면 기본 사서함만 추가됩니다. 보관 사서함은 추가되지 않습니다. 사용자가 보관 사서함에도 액세스해야 하는 경우 사서함을 동일한 Outlook 프로필의 두 번째 계정으로 Outlook에 추가해야 합니다.

  • 이 항목의 절차는 특정 사용 권한이 필요합니다. 사용 권한 정보에 대한 각 절차를 참조하세요.

  • 이 항목의 절차에 적용될 수 있는 바로 가기 키에 대한 자세한 내용은 Exchange 2013의 Exchange 관리 센터에 대한 바로 가기 키를 참조하세요.

문제가 있습니까? Exchange 포럼에서 도움을 요청하세요. Exchange Server 포럼을 방문하세요.

사서함에 사용 권한 할당

앞에서 설명한 대로 사용자 사서함, 연결된 사서함, 리소스 사서함 및 공유 사서함에 대리자 권한을 할당할 수 있습니다. 셸을 사용하여 검색 사서함에 액세스할 수 있는 대리자 권한을 할당할 수도 있습니다.

이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 보려면 받는 사람 권한 항목의 "받는 사람 프로비저닝 권한" 섹션의 "권한 및 위임" 항목을 참조하세요.

EAC를 통해 사용 권한 할당

다음 절차에서는 사용자 사서함에 사용 권한을 할당하는 방법을 보여줍니다. EAC에서 리소스 또는 공유 페이지로 이동한 후 사용 권한을 할당할 사서함을 선택하여 리소스나 공유 사서함에 사용 권한을 할당할 때와 비슷한 절차를 수행하면 됩니다.

  1. EAC에서 받는 사람>사서함으로 이동합니다.

  2. 사서함 목록에서 권한을 할당할 사서함을 클릭한 다음 편집 편집아이콘을 클릭합니다.

  3. 사서함 속성 페이지에서 사서함 위임을 클릭합니다.

  4. 대리인에게 권한을 할당하려면 아이콘 추가를 클릭합니다. 적절한 권한 아래에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람을 나열하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다. 검색 상자에 받는 사람의 이름을 입력한 다음 검색 검색 아이콘을 클릭하여 특정 받는 사람을 검색할 수도 있습니다.

    받는 사람에 대한 권한을 제거하려면 적절한 권한에서 받는 사람을 선택한 다음 제거아이콘을 클릭합니다.

  5. 저장을 클릭하여 변경 내용을 저장합니다.

EAC를 사용하여 권한 대량 할당

다음 단계를 사용하여 권한을 대량 할당합니다.

  1. EAC에서 받는 사람>사서함으로 이동합니다.

  2. 권한을 할당할 사서함을 선택합니다.

  3. 오른쪽 창에서 기타 옵션을 클릭하거나 탭하고 사서함 위임 에서 추가를 선택합니다.

  4. 대량 위임 추가 페이지에서 추가 아이콘 추가를 클릭하거나 탭합니다. 적절한 권한 아래에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람을 나열하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다.

    받는 사람에 대한 권한을 제거하려면 적절한 권한에서 받는 사람을 선택한 다음 제거아이콘을 클릭합니다.

EAC를 통해 사용자 권한을 할당하여 다른 사용자 사서함에서 전자 메일 보내기

다음 절차에서는 사용자 권한을 할당하여 다른 사용자 사서함에서 전자 메일을 보내는 방법을 보여줍니다.

  1. EAC에서 받는 사람>사서함으로 이동합니다.

  2. 사서함 목록에서 보내기를 사용 권한으로 할당할 사서함을 클릭한 다음 편집 아이콘을 클릭합니다.

  3. 사서함 속성 페이지에서 사서함 위임을 클릭합니다.

  4. 대리인에게 권한을 할당하려면 추가 아이콘 추가 클릭합니다. 다른 이름으로 보내기 또는 대신 보내기에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람을 나열하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다. 검색 상자에 받는 사람의 이름을 입력한 다음 검색 검색 아이콘을 클릭하여 특정 받는 사람을 검색할 수도 있습니다.

    다른 사람 이름으로 보내기 권한을 사용하면 대리인이 이 사서함에서 전자 메일을 보낼 수 있습니다.

    대신 보내기 권한을 사용하면 대리인이 이 사서함 대신 전자 메일을 보낼 수 있습니다. 대리인이 보낸 메시지의 보낸 사람 줄에는 대리인이 사서함 소유자를 대신하여 이 메시지를 보낸 사실이 나타납니다.

    참고

    사용자가 사서함의 내용을 보거나 열어야 하는 경우에도 사용자에게 모든 액세스 권한을 할당해야 합니다.

  5. 저장을 클릭하여 변경 내용을 저장합니다.

EAC를 통해 사용자 권한을 할당하여 그룹에서 전자 메일 보내기

다음 절차에서는 사용자 권한을 할당하여 그룹에서 전자 메일을 보내는 방법을 보여줍니다.

  1. EAC에서 받는 사람>그룹으로 이동합니다.

  2. 그룹 목록에서 send를 사용 권한으로 할당할 그룹을 클릭한 다음 편집 편집아이콘을 클릭합니다.

  3. 그룹 속성 페이지에서 그룹 위임을 클릭합니다.

  4. 대리인에게 권한을 할당하려면 추가 아이콘 추가 클릭합니다. 다른 이름으로 보내기 또는 대신 보내기에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람을 나열하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다. 검색 상자에 받는 사람의 이름을 입력한 다음 검색 검색 아이콘을 클릭하여 특정 받는 사람을 검색할 수도 있습니다.

    다른 사람 이름으로 보내기 권한을 사용하면 대리인이 이 그룹에서 전자 메일을 보낼 수 있습니다.

    대신 보내기 권한을 사용하면 대리인이 이 그룹 대신 전자 메일을 보낼 수 있습니다. 대리인이 보낸 메시지의 보낸 사람 줄에는 대리인이 그룹을 대신하여 이 메시지를 보낸 사실이 나타납니다.

  5. 저장을 클릭하여 변경 내용을 저장합니다.

EAC를 통해 모든 액세스 권한 할당

다음 절차에서는 사용자 사서함에 모든 액세스 권한을 할당하는 방법을 보여줍니다.

  1. EAC에서 받는 사람>사서함으로 이동합니다.

  2. 사서함 목록에서 전체 액세스 권한을 할당할 사서함을 클릭한 다음 편집 편집아이콘을 클릭합니다.

  3. 사서함 속성 페이지에서 사서함 위임을 클릭합니다.

  4. 대리인에게 권한을 할당하려면 추가 아이콘 추가 클릭합니다. 전체 액세스에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람을 나열하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다. 검색 상자에 받는 사람의 이름을 입력한 다음 검색 검색 아이콘을 클릭하여 특정 받는 사람을 검색할 수도 있습니다.

    모든 액세스 권한을 사용하면 대리인이 사용자의 사서함을 열고 사서함의 내용에 액세스할 수 있습니다.

    참고

    그러나 모든 액세스 권한을 할당해도 대리인이 사서함에서 메일을 보낼 수는 없습니다. 대리인이 메일을 보내려면 다른 사람 이름으로 보내기 또는 대신 보내기 권한을 할당해야 합니다.

  5. 저장을 클릭하여 변경 내용을 저장합니다.

셸을 사용하여 사서함에 권한 할당

다음 섹션에서는 셸을 사용하여 사서함에 대한 "모든 권한", "다른 사람 이름으로 보내기" 및 "대신 보내기" 권한을 관리하는 방법을 보여줍니다.

사서함에 대한 전체 액세스 권한 관리

이 예에서는 Add-MailboxPermissionRemove-MailboxPermission cmdlet을 사용하여 "모든 권한" 권한을 관리하는 방법을 보여줍니다.

이 예에서는 대리인 Raymond Sam에게 Terry Adams의 사서함에 대한 "모든 권한" 권한을 할당합니다.

Add-MailboxPermission -Identity "Terry Adams" -User raymonds -AccessRights FullAccess -InheritanceType all

이 예에서는 Esther Valle에게 조직의 기본 검색 사서함에 대한 "모든 권한" 권한을 할당합니다.

Add-MailboxPermission -Identity "DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-7E09334BB852}" -User estherv -AccessRights FullAccess -InheritanceType all

이 예에서는 지원 센터 메일 그룹 구성원에게 Helpdesk Tickets 공유 사서함에 대한 "모든 권한" 권한을 할당합니다.

Add-MailboxPermission "HelpdeskTickets" -User helpdesk -AccessRights FullAccess -InheritanceType all

이 예에서는 Ayla Kol의 사서함에 대한 Jim Hance의 "모든 권한" 권한을 제거합니다.

Remove-MailboxPermission -Identity ayla -User "Jim Hance" -AccessRights FullAccess -Inheritance

구문 및 매개 변수에 대한 자세한 내용은 다음 항목을 참조하십시오.

사서함에 대한 다른 이름으로 보내기 권한 관리

다음 예제에서는 Exchange Server 2013에서 다른 이름으로 보내기 권한을 관리하는 방법을 보여 줍니다. Exchange 2013에서는 Add-ADPermissionRemove-ADPermission cmdlet을 사용합니다. Identity 매개 변수는 다른 이름으로 보내기 권한을 추가하거나 제거할 사서함의 이름을 지정하고 User 매개 변수는 다른 이름으로 보내기 권한을 할당하거나 할당 취소할 대리자(예: 사용자 또는 그룹)를 지정합니다.

Get-Recipient cmdlet을 사용하여 사서함 및 대리자의 Name 속성을 검색합니다. 이 값을 사용하여 "다른 사람 이름으로 보내기" 권한을 할당할 수 있습니다.

이 예에서는 공유 사서함 Helpdesk Support Team의 Helpdesk 그룹에 "다른 사람 이름으로 보내기" 권한을 할당합니다.

Add-ADPermission -Identity helpdesksupport -User helpdeskgroup -ExtendedRights "Send As"

이 예에서는 James Alvord 사서함에서 사용자 Pilar Pinilla에 대한 "다른 사람 이름으로 보내기" 권한을 제거합니다.

Remove-ADPermission -Identity "James Alvord" -User pilarp -ExtendedRights "Send As"

구문과 매개 변수에 대한 자세한 내용은 다음을 참조하십시오.

사서함에 대한 대신 보내기 권한 관리

다음 예에서는 Set-Mailbox cmdlet을 사용하여 "대신 보내기" 권한을 관리하는 방법을 보여줍니다.

이 예에서는 대리인 Holly Holt에게 Sean Chai의 사서함에 대한 "대신 보내기" 권한을 할당합니다.

Set-Mailbox -Identity seanc@contoso.com -GrantSendOnBehalfTo hollyh

이 예에서는 Temporary Executive Assistants 그룹에 할당된 Contoso Executives 공유 사서함에서 "대신 보내기" 권한을 제거합니다.

Set-Mailbox "Contoso Executives" -GrantSendOnBehalfTo @{remove="tempassistants@contoso.com"}

구문과 매개 변수에 대한 자세한 내용은 Set-Mailbox를 참조하십시오.

작동 여부는 어떻게 확인하나요?

사서함이나 공유 사서함에 사용 권한이 할당되었는지 확인하려면 다음 중 하나를 수행하십시오.

  • EAC에서:
  1. 받는 사람>사서함 또는 공유로 이동하여 사서함을 클릭한 다음 편집 편집아이콘을 클릭합니다.

  2. 사서함 속성 페이지에서 사서함 위임을 클릭합니다.

  3. 받는 사람에게 사용 권한이 할당된 경우 사용자나 그룹이 해당 사용 권한 아래에 표시되는지 확인합니다. 사용 권한을 제거한 경우에는 받는 사람이 해당 사용 권한에 표시되지 않는지 확인합니다.

또는

  • 관리하는 사용 권한에 따라 셸에서 다음 명령 중 하나를 실행합니다.

    • 모든 권한
    Get-MailboxPermission -Identity <mailbox>
    

    특정 대리인에게 사서함에 대한 "모든 권한" 권한이 할당되었는지 확인하려면 다음 명령을 실행합니다.

    Get-MailboxPermission -Identity <mailbox> -User <delegate>
    
    • 다른 사람 이름으로 보내기
    Get-ADPermission -Identity <name of mailbox> -User <delegate>
    
    • 대신 보내기
    Get-Mailbox -Identity <mailbox> | Format-List GrantSendOnBehalfTo
    

그룹에 사용 권한 할당

앞서 언급했듯이 메일 그룹, 동적 메일 그룹, 메일 사용 가능 보안 그룹에 "다른 사람 이름으로 보내기" 및 "대신 보내기" 권한을 할당하여 대리인이 그룹으로 또는 그룹을 대신하여 메시지를 보내도록 할 수 있습니다.

이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 보려면 받는 사람 권한 항목의 "받는 사람 프로비저닝 권한" 섹션에서 "메일 그룹" 및 "동적 메일 그룹" 항목을 참조하세요.

EAC를 사용하여 그룹에 권한 할당

  1. EAC에서 받는 사람>그룹으로 이동합니다.

  2. 그룹 목록에서 권한을 할당할 그룹을 클릭한 다음 편집 편집아이콘을 클릭합니다.

  3. 그룹 속성 페이지에서 그룹 위임을 클릭합니다.

  4. 대리인에게 권한을 할당하려면 아이콘 추가를 클릭합니다. 적절한 권한 아래에서 사용 권한을 할당할 수 있는 Exchange 조직의 모든 받는 사람 목록을 표시하는 페이지를 표시합니다. 원하는 받는 사람을 선택하여 목록에 추가한 다음 확인을 클릭합니다. 검색 상자에 받는 사람의 이름을 입력한 다음 검색 검색 아이콘을 클릭하여 특정 받는 사람을 검색할 수도 있습니다.

    받는 사람에 대한 권한을 제거하려면 적절한 권한에서 받는 사람을 선택한 다음 제거아이콘을 클릭합니다.

  5. 저장을 클릭하여 변경 내용을 저장합니다.

셸을 사용하여 그룹에 사용 권한 할당

다음 섹션에서는 셸을 사용하여 그룹에 대한 "다른 사람 이름으로 보내기" 및 "대신 보내기" 권한을 관리하는 방법을 보여줍니다.

그룹에 대한 다른 이름으로 보내기 권한 관리

다음 예제에서는 Exchange Server 2013에서 그룹에 대한 다른 이름으로 보내기 권한을 관리하는 방법을 보여 줍니다. Exchange 2013에서는 Add-ADPermissionRemove-ADPermission cmdlet을 사용합니다. Identity 매개 변수는 다른 이름으로 보내기 권한을 추가하거나 제거할 그룹의 이름을 지정하고 User 또는 Trustee 매개 변수는 다른 이름으로 보내기 권한을 할당하거나 할당 취소할 대리자(예: 사용자 또는 그룹)를 지정합니다.

Get-Recipient cmdlet을 사용하여 그룹 및 대리인에 대한 Name 속성을 검색할 수 있습니다. 이 값을 사용하여 "다른 사람 이름으로 보내기" 권한을 할당할 수 있습니다.

이 예에서는 Contoso Sales Info 그룹에 대한 Sales Admins 그룹에 "다른 사람 이름으로 보내기" 권한을 할당합니다. 그러면 Sales Admins 그룹의 구성원이 Contoso Sales Information 그룹으로 메시지를 보낼 수 있습니다.

Add-ADPermission -Identity "Contoso Sales Info" -User "Sales Admins" -ExtendedRights "Send As"

이 예에서는 Corporate IT Admins 그룹에서 Alan Shen 사용자에 대한 "다른 사람 이름으로 보내기" 권한을 제거합니다.

Remove-ADPermission -Identity "Corporate IT Admins" -User contoso\alans -ExtendedRights "Send As"

구문과 매개 변수에 대한 자세한 내용은 다음을 참조하십시오.

"대신 보내기" 권한 관리

다음 예에서는 Set-DistributionGroupSet-DynamicDistributionGroup cmdlet을 사용하여 그룹에 대한 "대신 보내기" 권한을 관리하는 방법을 보여줍니다.

이 예에서는 Printer Support 메일 그룹에 대한 "대신 보내기" 권한을 대리인 Sara Davis에게 할당합니다.

Set-DistributionGroup -Identity printersupport@contoso.com -GrantSendOnBehalfTo sarad

이 예에서는 All Employees 동적 메일 그룹에 대한 "대신 보내기" 권한을 대리인 Administrator에게 할당합니다.

Set-DynamicDistributionGroup -Identity "All Employees" -GrantSendOnBehalfTo administrator

이 예에서는 All Employees 동적 메일 그룹에서 관리자에게 할당된 "대신 보내기" 권한을 제거합니다.

Set-DynamicDistributionGroup "All Employees" -GrantSendOnBehalfTo @{remove="administrator"}

구문과 매개 변수에 대한 자세한 내용은 다음을 참조하십시오.

작동 여부는 어떻게 확인하나요?

그룹에 사용 권한이 할당되었는지 확인하려면 다음 중 하나를 수행하십시오.

  • EAC에서:
  1. 받는 사람>그룹으로 이동하여 그룹을 클릭한 다음 편집 아이콘을 클릭합니다.

  2. 그룹 속성 페이지에서 그룹 위임을 클릭합니다.

  3. 받는 사람에게 사용 권한이 할당된 경우 사용자나 그룹이 해당 사용 권한 아래에 표시되는지 확인합니다. 사용 권한을 제거한 경우에는 받는 사람이 해당 사용 권한에 표시되지 않는지 확인합니다.

또는

  • 관리하는 사용 권한에 따라 셸에서 다음 명령 중 하나를 실행합니다.

    • 다른 사람 이름으로 보내기
    Get-ADPermission -Identity <name of group> -User <delegate>
    
    • 대신 보내기
    Get-DistributionGroup -Identity <group> | Format-List GrantSendOnBehalfTo
    

    또는

    Get-DynamicDistributionGroup -Identity <group> | Format-List GrantSendOnBehalfTo