Teams에서 채팅 메시지 검색 및 제거(미리 보기)

eDiscovery(프리미엄) 및 Microsoft Graph Explorer를 사용하여 Microsoft Teams에서 채팅 메시지를 검색하고 삭제할 수 있습니다. 이렇게 하면 중요한 정보 또는 부적절한 콘텐츠를 찾아서 제거하는 데 도움이 될 수 있습니다. 이 검색 및 제거 워크플로는 기밀 또는 악의적인 정보가 포함된 콘텐츠가 Teams 채팅 메시지를 통해 릴리스될 때 데이터 유출 인시던트에 대응하는 데도 도움이 됩니다.

채팅 메시지를 검색하고 제거하기 전에

  • eDiscovery(프리미엄) 사례를 만들고 컬렉션을 사용하여 채팅 메시지를 검색하려면 Microsoft Purview 규정 준수 포털 eDiscovery Manager 역할 그룹의 구성원이어야 합니다. 채팅 메시지를 삭제하려면 검색 및 제거 역할이 할당되어야 합니다. 이 역할은 기본적으로 데이터 조사자 및 조직 관리 역할 그룹에 할당됩니다. 자세한 내용은 eDiscovery 권한 할당을 참조하세요.
  • 테넌트 내의 대화에 대해 검색 및 제거가 지원됩니다. Teams 연결 채팅(외부 액세스 또는 페더레이션) 대화에 대한 지원은 인터페이스에서 사용하도록 설정되지만 의도한 대로 작동하지 않는 경우도 있습니다.
  • 사서함마다 한 번에 최대 10개의 항목을 제거할 수 있습니다. 채팅 메시지를 검색하고 제거하는 기능은 인시던트 응답 도구이므로 이 제한은 채팅 메시지를 신속하게 제거하는 데 도움이 됩니다.

워크플로 검색 및 제거

Teams 채팅 메시지를 검색하고 제거하는 프로세스는 다음과 같습니다.

Teams 채팅 메시지를 검색하고 제거하는 워크플로입니다.

1단계: eDiscovery에서 사례 만들기(프리미엄)

첫 번째 단계는 eDiscovery(프리미엄)에서 검색 및 제거 프로세스를 관리하는 사례를 만드는 것입니다. 사례 만들기에 대한 자세한 내용은 새 사례 형식 사용을 참조하세요.

2단계: 초안 컬렉션 만들기

사례를 만든 후 다음 단계는 삭제하려는 Teams 채팅 메시지를 검색하는 초안 컬렉션을 만드는 것입니다. 수행하는 제거 프로세스는 5단계가 초안 컬렉션에 있는 모든 항목을 제거한다는 것입니다.

eDiscovery(프리미엄)에서 컬렉션 은 제거하려는 채팅 메시지가 포함된 Teams 콘텐츠 위치의 eDiscovery 검색입니다. 이전 단계에서 만든 경우 초안 컬렉션을 만듭니다. 자세한 내용은 초안 컬렉션 만들기를 참조하세요.

채팅 메시지의 데이터 원본

다음 표를 사용하여 제거해야 하는 채팅 메시지 유형에 따라 검색할 데이터 원본을 결정합니다.

이 유형의 채팅의 경우... 이 데이터 원본을 검색하는 중...
Teams 1:1 채팅 채팅 참가자의 사서함입니다.
Teams 그룹 채팅 채팅 참가자의 사서함입니다.
Teams 채널(표준 및 공유) 부모 팀과 연결된 사서함입니다.
Teams 비공개 채널 개인 채널 멤버의 사서함입니다.

참고

또한 4단계에서는 삭제하려는 채팅 메시지 유형이 포함된 사서함에 할당된 보류 및 보존 정책을 식별하고 제거해야 합니다.

채팅 메시지를 검색하기 위한 팁

Teams 채팅 대화의 가장 포괄적인 컬렉션(1:1 및 그룹 채팅, 표준, 공유 및 비공개 채팅의 채팅 포함)을 보장하려면 형식 조건을 사용하고 초안 컬렉션에 대한 검색 쿼리를 작성할 때 메신저 대화 옵션을 선택합니다. 또한 컬렉션 범위를 검색과 관련된 항목으로 범위를 좁히려면 날짜 범위 또는 여러 키워드를 포함하는 것이 좋습니다.

다음은 형식 및 날짜 옵션을 사용하는 샘플 쿼리의 스크린샷 입니다 .

Teams 콘텐츠를 수집하는 쿼리입니다.

자세한 내용은 컬렉션에 대한 검색 쿼리 빌드를 참조하세요.

3단계: 제거할 채팅 메시지 검토 및 확인

앞에서 설명한 대로 5단계의 제거 프로세스는 컬렉션에서 반환된 항목을 삭제합니다. 따라서 초안 컬렉션 결과를 검토하여 컬렉션이 제거하려는 항목만 반환하도록 하는 것이 중요합니다. 초안 컬렉션의 항목 샘플을 검토하려면 초안 컬렉션 만들기에서 "초안 컬렉션이 완료된 후 다음 단계" 섹션 참조하세요.

또한 컬렉션 통계(특히 상위 위치 통계)를 사용하여 컬렉션에서 반환된 항목을 포함하는 데이터 원본 목록을 생성할 수 있습니다. 다음 단계에서 이 목록을 사용하여 검색 결과가 포함된 데이터 원본에서 보존 및 보존 정책을 제거합니다. 자세한 내용은 컬렉션 통계 및 보고서를 참조하세요.

4단계: 데이터 원본에서 보존 및 보존 정책 제거

사서함에서 채팅 메시지를 제거하려면 대상 사서함에 할당된 보류 또는 보존 정책을 제거해야 합니다. 그렇지 않은 경우 삭제하려는 채팅이 유지됩니다.

삭제하려는 채팅 메시지가 포함된 사서함 목록을 사용하고 해당 사서함에 할당된 보존 또는 보존 정책이 있는지 확인한 다음 보존 또는 보존 정책을 제거합니다. 7단계에서 사서함에 다시 할당할 수 있도록 제거한 보존 또는 보존 정책을 식별해야 합니다.

보류 및 보존 정책을 식별하고 제거하는 방법에 대한 지침은 보류 중인 클라우드 기반 사서함의 복구 가능한 항목 폴더에 있는 항목 삭제의 "3단계: 사서함에서 모든 보류 제거"를 참조하세요.

5단계: Teams에서 채팅 메시지 제거

이제 Teams에서 채팅 메시지를 실제로 제거할 준비가 되었습니다. Microsoft Graph Explorer를 사용하여 다음 세 가지 작업을 수행합니다.

  1. 1단계에서 만든 eDiscovery(프리미엄) 사례의 ID를 가져옵니다. 2단계에서 만든 컬렉션이 포함된 경우입니다.

  2. 2단계에서 만든 컬렉션의 ID를 가져오고 3단계에서 검색 결과를 확인했습니다. 이 컬렉션의 검색 쿼리는 제거될 채팅 메시지를 반환합니다.

  3. 컬렉션에서 반환된 채팅 메시지를 제거합니다.

Graph Explorer 사용에 대한 자세한 내용은 Graph Explorer를 사용하여 Microsoft Graph API를 사용해 보세요.

중요

Microsoft Graph의 /beta 버전에 있는 API는 변경될 수 있습니다. 프로덕션 애플리케이션에서 이러한 API의 사용은 지원되지 않습니다. v1.0에서 API를 사용할 수 있는지 여부를 확인하려면 버전 선택기를 사용합니다.

중요

그래프 탐색기에서 이러한 세 가지 작업을 수행하려면 eDiscovery.Read.All 및 eDiscovery.ReadWrite.All 권한에 동의해야 할 수 있습니다. 자세한 내용은 그래프 탐색기 작업에서 "사용 권한에 동의" 섹션을 참조하세요.

사례 ID 가져오기

  1. https://developer.microsoft.com/graph/graph-explorer Microsoft Purview 규정 준수 포털 검색 및 제거 역할이 할당된 계정으로 Graph Explorer로 이동하여 로그인합니다.

  2. 다음 GET 요청을 실행하여 eDiscovery(프리미엄) 사례의 ID를 검색합니다. 요청 쿼리의 주소 표시줄에 값을 https://graph.microsoft.com/beta/compliance/ediscovery/cases 사용합니다. API 버전 드롭다운 목록에서 v1.0 을 선택해야 합니다.

    사례 ID에 대한 GET 요청입니다.

    이 요청은 응답 미리 보기 탭에서 조직의 모든 사례에 대한 정보를 반환합니다.

  3. 응답을 스크롤하여 eDiscovery(프리미엄) 사례를 찾습니다. displayName 속성을 사용하여 사례를 식별합니다.

    사례 ID가 있는 응답입니다.

  4. 해당 ID를 복사하거나 텍스트 파일에 복사하여 붙여넣습니다. 다음 작업에서 이 ID를 사용하여 컬렉션 ID를 가져옵니다.

이전 절차를 사용하여 사례 ID를 가져오는 대신 Microsoft Purview 규정 준수 포털 사례를 열고 URL에서 사례 ID를 복사할 수 있습니다.

컬렉션 ID 가져오기

  1. Graph Explorer에서 다음 GET 요청을 실행하여 2단계에서 만든 컬렉션의 ID를 검색하고 제거하려는 항목을 포함합니다. 요청 쿼리의 주소 표시줄에서 값을 https://graph.microsoft.com/beta/compliance/ediscovery/cases('caseId')/sourceCollections 사용합니다. 여기서 CaseId는 이전 절차에서 얻은 ID입니다. 대/소문자 ID를 괄호와 큰따옴표로 묶어야 합니다.

    컬렉션 ID에 대한 GET 요청입니다.

    이 요청은 응답 미리 보기 탭에서 사례의 모든 컬렉션에 대한 정보를 반환합니다.

  2. 응답을 스크롤하여 제거할 항목이 포함된 컬렉션을 찾습니다. displayName 속성을 사용하여 3단계에서 만든 컬렉션을 식별합니다.

    컬렉션 ID가 있는 응답입니다.

    응답에서 컬렉션의 검색 쿼리가 contentQuery 속성에 표시됩니다. 이 쿼리에서 반환된 항목은 다음 작업에서 제거됩니다.

  3. 해당 ID를 복사하거나 텍스트 파일에 복사하여 붙여넣습니다. 다음 작업에서 이 ID를 사용하여 채팅 메시지를 제거합니다.

이전 절차를 사용하여 컬렉션 ID를 가져오는 대신 Microsoft Purview 규정 준수 포털 사례를 열 수 있습니다. 사례를 열고 작업 탭으로 이동합니다. 관련 컬렉션을 선택하고 지원 정보에서 작업 ID를 찾습니다(여기에 표시된 작업 ID는 컬렉션 ID와 동일).

채팅 메시지 제거

  1. 그래프 탐색기에서 다음 POST 요청을 실행하여 2단계에서 만든 컬렉션에서 반환된 항목을 제거합니다. 요청 쿼리의 주소 표시줄에 값을 https://graph.microsoft.com/beta/compliance/ediscovery/cases('caseId')/sourceCollections('collectionId')/purgeData 사용합니다. 여기서 caseId 및 collectionId는 이전 절차에서 얻은 ID입니다. ID 값을 괄호와 큰따옴표로 묶어야 합니다.

    컬렉션에서 반환된 항목을 삭제하라는 POST 요청입니다.

    POST 요청이 성공하면 요청이 수락되었음을 나타내는 HTTP 응답 코드가 녹색 배너에 표시됩니다.

    제거 요청에 대한 응답입니다.

purgeData에 대한 자세한 내용은 sourceCollection: purgeData를 참조하세요.

참고

Microsoft Graph Explorer는 미국 정부 클라우드(GCC, GCC High 및 DOD)에서 사용할 수 없으므로 PowerShell을 사용하여 이러한 작업을 수행해야 합니다.

PowerShell을 사용하여 채팅 메시지를 제거할 수도 있습니다. 예를 들어 미국 정부 클라우드에서 메시지를 제거하려면 다음과 유사한 명령을 사용할 수 있습니다.

Connect-MgGraph -Scopes "ediscovery.ReadWrite.All" -Environment USGov

Invoke-MgGraphRequest -Method POST -Uri '/beta/security/cases/ediscoveryCases/<case ID>/searches/<collection ID>/purgeData'

PowerShell을 사용하여 채팅 메시지를 제거하는 방법에 대한 자세한 내용은 ediscoverySearch: purgeData를 참조하세요.

6단계: 채팅 메시지가 제거되었는지 확인

POST 요청을 실행하여 채팅 메시지를 제거하면 이러한 메시지가 Teams 클라이언트에서 제거되고 관리자가 메시지를 제거했음을 나타내는 자동으로 생성된 메시지로 대체됩니다. 이 메시지의 예제는 이 문서의 최종 사용자 환경 섹션을 참조하세요.

제거된 채팅 메시지는 숨겨진 사서함 폴더인 SubstrateHolds 폴더로 이동됩니다. 제거된 채팅 메시지는 1일 이상 저장된 다음 타이머 작업이 실행되면(일반적으로 1~7일) 영구적으로 삭제됩니다. 자세한 내용은 Microsoft Teams의 보존에 대해 자세히 알아보세요.

참고

Microsoft Graph Explorer는 미국 정부 클라우드(GCC, GCC High 및 DOD)에서 사용할 수 없으므로 PowerShell을 사용하여 이러한 작업을 수행해야 합니다.

7단계: 데이터 원본에 보존 및 보존 정책 다시 적용

채팅 메시지가 Teams 클라이언트에서 제거되고 제거되었는지 확인한 후 4단계에서 제거한 보존 및 보존 정책을 다시 적용할 수 있습니다.

최종 사용자 환경

삭제된 채팅 메시지의 경우 사용자에게 "이 메시지가 관리자에 의해 삭제되었습니다"라는 메시지가 자동으로 생성됩니다.

Teams 클라이언트에서 제거된 채팅 메시지 보기

이전 스크린샷의 메시지는 삭제된 채팅 메시지를 대체합니다.

참고

최종 사용자이고 채팅 메시지가 삭제된 경우 관리자에게 자세한 내용을 문의하세요.