Share via


Exchange Server Outlook Voice Access PIN 보안 설정

적용 대상: Exchange Server 2013, Exchange Server 2016

UM(통합 메시징) 사용자가 전화로 음성 메일 시스템에 연결하면 Outlook Voice Access를 사용하여 메뉴 시스템을 탐색합니다. 사용자가 음성 메일 시스템에 액세스하기 전에 시스템에서 PIN을 입력하라는 메시지를 표시합니다. 관리자는 PIN 설정 및 요구 사항을 구성하고 PIN 관리 작업을 수행할 수 있습니다. 사용자가 음성 메일에 대해 사용하도록 설정되고 PIN이 생성되면 사용자의 PIN이 사용자의 사서함에 암호화된 상태로 저장됩니다.

참고

Outlook Voice Access 사용자는 터치톤(DTMF(이중 톤 다중 주파수)이라고도 함) 입력을 사용하여 PIN을 입력하여 UM 사용 사서함에 액세스해야 합니다. PIN 항목에 음성 인식을 사용할 수 없습니다.

PIN 개요

PIN은 사용자가 인증되고 시스템에 액세스할 수 있도록 특정 시스템에서 사용되는 숫자 문자열입니다. PIN은 ATM(자동 텔러 머신)에 가장 자주 사용됩니다. 음성 메일 시스템의 영숫자 암호 대신에도 사용됩니다. PIN의 강도는 길이, 얼마나 잘 보호되는지, 추측하기가 얼마나 어려운지에 따라 달라집니다.

통합 메시징에서 Outlook 음성 액세스 사용자는 자신의 Exchange Server 사서함에서 전자 메일, 음성 메일, 연락처 및 일정 정보에 액세스할 수 있도록 아날로그, 디지털 또는 휴대폰에 PIN을 입력합니다.

UM에서 PIN 정책은 UM 사서함 정책에 정의되고 구성됩니다. 요구 사항에 따라 여러 UM 사서함 정책을 만들 수 있습니다. 음성 메일에 사용자를 사용하도록 설정하면 사용자를 기존 UM 사서함 정책에 연결합니다. UM 사서함 정책에 구성되어 있는 UM PIN 정책은 조직의 보안 요구 사항에 기반해야 합니다.

PIN 요구 사항

다음은 UM 사서함 정책에서 설정할 수 있는 몇 가지 PIN 구성 설정입니다.

최소 PIN 길이

최소 PIN 길이 설정은 사서함 PIN에 포함되어야 하는 최소 자릿수를 지정합니다. 범위는 4~24이고 기본값은 6입니다. 0을 입력하면 사용자가 PIN을 입력할 필요가 없습니다.

중요

이 설정을 0으로 구성하는 것은 권장되지 않습니다. 설정을 0으로 구성하면 네트워크의 보안 수준이 크게 줄어듭니다.

최소 PIN 길이를 더 높은 값으로 변경하면 현재 Outlook Voice Access 사용자에게 새 최소 자릿수가 포함된 새 PIN을 만들라는 메시지가 표시됩니다.

참고

이 수를 늘리면 보다 안전한 UM 환경이 만들어집니다. 그러나 너무 높게 설정하면 사용자가 PIN을 잊어버릴 수 있습니다.

PIN 수명 적용

PIN 수명 적용 설정은 Outlook Voice Access 사용자가 PIN을 마지막으로 변경한 날짜부터 PIN을 다시 변경해야 하는 날짜까지의 시간 간격(일)을 제어합니다. 범위는 0에서 999까지이며, 기본값은 60일입니다. 0을 입력하면 PIN이 만료되지 않습니다.

참고

통합 메시징은 PIN이 만료될 때 사용자에게 알리지 않습니다.

PIN 재설정 전 로그인 실패 횟수

PIN 재설정 전 로그인 실패 횟수 설정은 사서함 PIN이 자동으로 다시 설정되기 전에 순차적으로 실패한 로그인 시도 횟수를 지정합니다. 이 기능을 사용하지 않도록 설정하려면 이 설정을 무제한으로 설정합니다. 그렇지 않으면 잠금 설정 전에 로그인 실패 횟수 보다 낮은 숫자로 설정해야 합니다. 범위는 1~998이고 기본값은 5입니다.

참고

UM 사용 사용자에 대한 보안을 강화하려면 5보다 작은 숫자를 입력합니다.

잠금 전 로그인 실패 횟수

잠금 전에 로그인 실패 횟수 설정은 Outlook Voice Access 사용자가 사서함에서 잠기기 전에 수행할 수 있는 연속 호출의 PIN 항목 오류 수를 지정합니다. 기본적으로 5번의 시도가 완료되면 PIN이 자동으로 다시 설정됩니다. 범위는 1~999이고 기본값은 15입니다.

참고

보안을 강화하려면 허용되는 실패한 시도 횟수를 줄입니다. 그러나 기본값보다 훨씬 낮은 숫자로 줄면 사용자가 불필요하게 잠기게 될 수 있습니다. 통합 메시징은 UM 사용 사용자에 대해 PIN 인증이 실패하거나 사용자가 시스템에 로그인하지 못한 경우 이벤트 뷰어 사용하여 볼 수 있는 경고 이벤트를 생성합니다.

일반적인 PIN 패턴 허용

일반 PIN 패턴 허용 설정은 PIN을 만들 때 일반 숫자 패턴의 사용을 사용하거나 사용하지 않도록 설정하는 데 사용됩니다. 기본적으로 이 설정은 사용하지 않도록 설정되며 Outlook Voice Access 사용자가 다음 숫자 패턴을 입력할 수 없습니다.

  • 순차적 숫자: 연속된 숫자로 완전히 구성된 PIN 값입니다. PIN에 대한 순차적 숫자의 예는 1234 및 65432입니다.

  • 반복된 숫자: 반복되는 숫자로 구성된 PIN 값입니다. 반복 번호의 예로는 11111과 22222가 있습니다.

  • 사서함 확장의 접미사: 사용자의 사서함 확장의 접미사로 구성된 PIN 값입니다. 사서함 확장이 36697인 경우 PIN은 6697일 수 없습니다.

PIN 재활용 수

PIN 재활용 수 설정은 이전에 사용한 PIN을 재사용하기 전에 사용자가 사용해야 하는 다른 PIN 수를 구성합니다. 범위는 1~20이고 기본값은 5입니다.

Outlook 음성 액세스 PIN 관리

Outlook 음성 액세스 PIN을 계획할 때 조직에 적절한 보안 수준을 선택해야 합니다. Outlook 음성 액세스 PIN 요구 사항과 PIN 보안 설정이 조직의 보안 정책을 충족하거나 초과하는 방법을 신중하게 고려해야 합니다.

중요

Outlook Voice Access 사용자에 대한 강력한 PIN 요구 사항을 구현하는 것이 보안 모범 사례입니다. 이는 PIN에 대해 6개 이상의 숫자가 필요한 UM 사서함 정책 PIN 정책을 만들어서 적용할 수 있으며, 이로 인해 네트워크의 보안 수준이 높아질 수 있습니다.

Outlook 음성 액세스 PIN 요구 사항을 설정한 후에는 조직 PIN 요구 사항을 적용하도록 UM 사서함 정책을 만들고 구성해야 합니다. UM 사서함 정책을 만드는 방법에 대한 자세한 내용은 UM 사서함 정책 만들기를 참조하세요. UM 사서함 정책을 관리하는 방법에 대한 자세한 내용은 UM 사서함 정책 관리를 참조하세요.

참고

UM 사서함 정책을 만든 후에는 UM 사용이 가능한 사용자 또는 사용자를 적절한 UM 사서함 정책에 연결해야 합니다. Exchange 관리 셸에서 Enable-UMMailbox cmdlet을 사용하거나 EAC(Exchange 관리 센터)를 사용하여 이 작업을 수행할 수 있습니다. Exchange Management Shell cmdlet에 대한 자세한 내용은 Enable-UMMailbox를 참조하세요.

Outlook Voice Access 사용자가 PIN을 잊어버리거나 사서함에 대한 음성 메일 액세스가 잠겨 있는 상황이 있습니다. 두 경우 모두 UM 사용이 가능한 사용자의 PIN을 다시 설정해야 할 수 있습니다. 자세한 내용은 음성 메일 PIN 다시 설정을 참조하세요.

통합 메시징을 사용하도록 설정된 사용자의 PIN 정보를 검색할 수 있습니다. 사용자에게 반환되는 정보는 사용자의 사서함에 저장된 암호화된 PIN 데이터를 사용하여 계산됩니다. 이렇게 하면 사용자의 PIN 정보를 볼 수 있으며 사용자가 사서함에서 잠겼는지 여부도 나타냅니다. 자세한 내용은 음성 메일 PIN 정보 검색을 참조하세요.