New-ClientAccessRule

참고

2022년 10월부터 사용하지 않은 모든 기존 Exchange Online 조직에 대한 클라이언트 액세스 규칙에 대한 액세스를 사용하지 않도록 설정했습니다. 2024년 9월에는 모든 Exchange Online 조직에 대해 클라이언트 액세스 규칙에 대한 지원이 종료됩니다. 자세한 내용은 업데이트: Exchange Online 클라이언트 액세스 규칙 사용 중단을 참조하세요.

이 cmdlet은 2019년 Exchange Server 클라우드 기반 서비스에서만 작동합니다. 일부 매개 변수와 설정은 특정 환경에서만 사용할 수 있습니다.

New-ClientAccessRule cmdlet을 사용하여 클라이언트 액세스 규칙을 만들 수 있습니다. 클라이언트 액세스 규칙은 연결의 속성에 따라 organization 대한 액세스를 제어하는 데 도움이 됩니다.

아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.

Syntax

New-ClientAccessRule
   [-Name] <String>
   -Action <ClientAccessRulesAction>
   [-AnyOfAuthenticationTypes <MultiValuedProperty>]
   [-AnyOfClientIPAddressesOrRanges <MultiValuedProperty>]
   [-AnyOfProtocols <MultiValuedProperty>]
   [-AnyOfSourceTcpPortNumbers <MultiValuedProperty>]
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-ExceptAnyOfAuthenticationTypes <MultiValuedProperty>]
   [-ExceptAnyOfClientIPAddressesOrRanges <MultiValuedProperty>]
   [-ExceptAnyOfProtocols <MultiValuedProperty>]
   [-ExceptAnyOfSourceTcpPortNumbers <MultiValuedProperty>]
   [-ExceptUserIsMemberOf <MultiValuedProperty>]
   [-ExceptUsernameMatchesAnyOfPatterns <MultiValuedProperty>]
   [-Priority <Int32>]
   [-Scope <ClientAccessRulesScope>]
   [-UserIsMemberOf <MultiValuedProperty>]
   [-UsernameMatchesAnyOfPatterns <MultiValuedProperty>]
   [-UserRecipientFilter <String>]
   [-WhatIf]
   [<CommonParameters>]

Description

클라이언트 액세스 규칙은 organization 대한 클라이언트 연결에 대한 메일 흐름 규칙(전송 규칙이라고도 함)과 같습니다. 조건 및 예외를 사용하여 해당 속성에 따라 연결을 식별하고 연결을 허용하거나 차단하는 작업을 식별합니다.

참고: 모든 프로토콜은 인증 유형 필터를 지원하지 않으며 인증 유형 필터를 지원하는 프로토콜도 모든 인증 유형을 지원하지 않습니다. 지원되는 조합은 다음 목록에 설명되어 있습니다. 동일한 규칙에서 프로토콜 및 인증 유형을 혼합할 때는 주의해야 합니다.

인증 유형 필터를 지원하는 프로토콜:

  • ExchangeActiveSync: BasicAuthentication, OAuthAuthentication 및 CertificateBasedAuthentication.
  • ExchangeAdminCenter: BasicAuthentication 및 AdfsAuthentication.
  • IMAP4: BasicAuthentication 및 OAuthAuthentication.
  • OutlookWebApp: BasicAuthentication 및 AdfsAuthentication.
  • POP3: BasicAuthentication 및 OAuthAuthentication.
  • RemotePowerShell: BasicAuthentication 및 NonBasicAuthentication.

인증 유형 필터를 지원하지 않는 프로토콜:

  • ExchangeWebServices
  • OfflineAddressBook
  • OutlookAnywhere
  • PowerShellWebServices
  • 나머지
  • UniversalOutlook

이 cmdlet을 실행하려면 먼저 사용 권한을 할당받아야 합니다. 이 항목에는 해당 cmdlet의 모든 매개 변수가 나열되지만 사용자에게 할당된 사용 권한에 포함되지 않은 일부 매개 변수에는 액세스할 수 없습니다. 조직에서 cmdlet 또는 매개 변수를 실행하는 데 필요한 사용 권한을 확인하려면 Find the permissions required to run any Exchange cmdlet를 참조하세요.

예제

예 1

New-ClientAccessRule -Name AllowRemotePS -Action Allow -AnyOfProtocols RemotePowerShell -Priority 1

이 예제에서는 원격 PowerShell에 대한 액세스를 허용하는 가장 높은 우선 순위 규칙을 만듭니다. 이 규칙은 organization 대한 액세스를 유지하기 위한 중요한 보호 수단입니다. 이 규칙이 없으면 원격 PowerShell에 대한 액세스를 차단하는 규칙을 만들거나 모든 사용자에 대한 모든 프로토콜을 차단하는 경우 규칙을 직접 수정하는 기능이 손실됩니다(Microsoft 고객 서비스 및 지원에 전화해야 합니다).

예 2

New-ClientAccessRule -Name "Block ActiveSync" -Action DenyAccess -AnyOfProtocols ExchangeActiveSync -ExceptAnyOfClientIPAddressesOrRanges 192.168.10.1/24

이 예제에서는 IP 주소 범위 192.168.10.1/24의 클라이언트를 제외하고 Exchange ActiveSync 클라이언트에 대한 액세스를 차단하는 Block ActiveSync라는 새 클라이언트 액세스 규칙을 만듭니다.

매개 변수

-Action

Action 매개 변수는 클라이언트 액세스 규칙에 대한 작업을 지정합니다. 이 매개 변수에 유효한 값은 AllowAccess 및 DenyAccess입니다.

Type:ClientAccessRulesAction
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-AnyOfAuthenticationTypes

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

AnyOfAuthenticationTypes 매개 변수는 클라이언트의 인증 유형을 기반으로 둔 클라이언트 액세스 규칙에 대한 조건을 지정합니다.

PasswordQuality 매개 변수는 장치 암호에 필요한 최소 암호 품질 등급을 지정합니다. 암호 품질은 암호의 보안 및 복잡성을 나타내는 숫자 등급입니다. 품질 값이 높을수록 암호 보안 수준이 높습니다.

  • AdfsAuthentication
  • BasicAuthentication
  • CertificateBasedAuthentication
  • NonBasicAuthentication
  • OAuthAuthentication

Update 따옴표를 사용하지 마세요.

참고: 설명 섹션을 참조하여 어떤 프로토콜과 함께 사용할 수 있는 인증 유형을 확인할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Online, Exchange Online Protection

-AnyOfClientIPAddressesOrRanges

AnyOfClientIPAddressesOrRanges 매개 변수는 클라이언트의 IPv4 또는 IPv6 주소를 기반으로 하는 클라이언트 액세스 규칙에 대한 조건을 지정합니다. 유효한 값은 다음과 같습니다.

  • 단일 IP 주소: 예를 들어 192.168.1.1 또는 2001:DB8::2AA:FF:C0A8:640A.
  • IP 주소 범위: 예를 들어 192.168.0.1-192.168.0.254 또는 2001:DB8::2AA:FF:C0A8:640A-2001:DB8::2AA:FF:C0A8:6414.
  • CIDR(클래스리스 Inter-Domain 라우팅) IP 주소 범위: 예: 192.168.3.1/24 또는 2001:DB8::2AA:FF:C0A8:640A/64.

Update

IPv6 주소 및 구문에 대한 자세한 내용은 이 Exchange 2013 항목: IPv6 주소 기본 사항을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-AnyOfProtocols

AnyOfProtocols 매개 변수는 클라이언트의 프로토콜을 기반으로 둔 클라이언트 액세스 규칙에 대한 조건을 지정합니다.

PasswordQuality 매개 변수는 장치 암호에 필요한 최소 암호 품질 등급을 지정합니다. 암호 품질은 암호의 보안 및 복잡성을 나타내는 숫자 등급입니다. 품질 값이 높을수록 암호 보안 수준이 높습니다.

  • ExchangeActiveSync
  • ExchangeAdminCenter
  • ExchangeWebServices
  • IMAP4
  • OfflineAddressBook
  • OutlookAnywhere
  • OutlookWebApp
  • POP3
  • PowerShellWebServices
  • RemotePowerShell
  • 나머지
  • UniversalOutlook(메일 및 일정 앱)

참고: Exchange 2019에서 지원되는 값은 ExchangeAdminCenter 및 RemotePowerShell뿐입니다.

Update 따옴표를 사용하지 마세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-AnyOfSourceTcpPortNumbers

이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013

-Confirm

Confirm 스위치는 확인 메시지를 표시할지 여부를 지정합니다. 진행하기 전에 cmdlet이 확인을 요구하는지에 따라 이 스위치가 cmdlet에 미치는 영향이 달라집니다.

  • 파괴적인 cmdlet(예: Remove-* cmdlet)에는 계속하기 전에 명령을 강제로 승인하도록 하는 기본 제공 일시 중지가 있습니다. 이러한 cmdlet의 경우 정확한 구문 -Confirm:$false를 사용하여 확인 메시지를 건너뛸 수 있습니다.
  • 대부분의 다른 cmdlet(예: New-* 및 Set-* cmdlet)에는 기본 제공 일시 중지가 없습니다. 이러한 cmdlet의 경우 값 없이 스위치를 지정하면 계속하기 전에 명령을 강제로 확인하도록 하는 일시 중지가 추가됩니다.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-DomainController

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

DomainController 매개 변수는 Active Directory에서 데이터를 읽거나 쓰기 위해 이 cmdlet이 사용하는 도메인 컨트롤러를 지정합니다. FQDN(정규화된 도메인 이름)으로 도메인 컨트롤러를 식별합니다. 예: dc01.contoso.com

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Enabled

Enabled 매개 변수는 클라이언트 액세스 규칙의 사용 여부를 지정합니다. 이 매개 변수에는 $true 또는 $false을 입력할 수 있습니다. 기본값은 $true입니다.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-ExceptAnyOfAuthenticationTypes

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

ExceptAnyOfAuthenticationTypes 매개 변수는 클라이언트의 인증 유형을 기반으로 둔 클라이언트 액세스 규칙에 대한 예외를 지정합니다.

PasswordQuality 매개 변수는 장치 암호에 필요한 최소 암호 품질 등급을 지정합니다. 암호 품질은 암호의 보안 및 복잡성을 나타내는 숫자 등급입니다. 품질 값이 높을수록 암호 보안 수준이 높습니다.

  • AdfsAuthentication
  • BasicAuthentication
  • CertificateBasedAuthentication
  • NonBasicAuthentication
  • OAuthAuthentication

Update 따옴표를 사용하지 마세요.

참고: 설명 섹션을 참조하여 어떤 프로토콜과 함께 사용할 수 있는 인증 유형을 확인할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Online, Exchange Online Protection

-ExceptAnyOfClientIPAddressesOrRanges

ExceptAnyOfClientIPAddressesOrRanges 매개 변수는 클라이언트의 IPv4 또는 IPv6 주소를 기반으로 하는 클라이언트 액세스 규칙에 대한 예외를 지정합니다. 유효한 값은 다음과 같습니다.

  • 단일 IP 주소: 예를 들어 192.168.1.1 또는 2001:DB8::2AA:FF:C0A8:640A.
  • IP 주소 범위: 예를 들어 192.168.0.1-192.168.0.254 또는 2001:DB8::2AA:FF:C0A8:640A-2001:DB8::2AA:FF:C0A8:6414.
  • CIDR(클래스리스 Inter-Domain 라우팅) IP 주소 범위: 예: 192.168.3.1/24 또는 2001:DB8::2AA:FF:C0A8:640A/64.

Update

IPv6 주소 및 구문에 대한 자세한 내용은 이 Exchange 2013 항목: IPv6 주소 기본 사항을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-ExceptAnyOfProtocols

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

ExceptAnyOfProtocols 매개 변수는 클라이언트의 프로토콜을 기반으로 둔 클라이언트 액세스 규칙에 대한 예외를 지정합니다.

PasswordQuality 매개 변수는 장치 암호에 필요한 최소 암호 품질 등급을 지정합니다. 암호 품질은 암호의 보안 및 복잡성을 나타내는 숫자 등급입니다. 품질 값이 높을수록 암호 보안 수준이 높습니다.

  • ExchangeActiveSync
  • ExchangeAdminCenter
  • ExchangeWebServices
  • IMAP4
  • OfflineAddressBook
  • OutlookAnywhere
  • OutlookWebApp
  • POP3
  • PowerShellWebServices
  • RemotePowerShell
  • 나머지
  • UniversalOutlook(메일 및 일정 앱)

Update 따옴표를 사용하지 마세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Online, Exchange Online Protection

-ExceptAnyOfSourceTcpPortNumbers

이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013

-ExceptUserIsMemberOf

이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013

-ExceptUsernameMatchesAnyOfPatterns

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

ExceptUsernameMatchesAnyOfPatterns 매개 변수는 형식(예contoso.com\jeff: )의 사용자 계정 이름을 기반으로 하는 클라이언트 액세스 규칙에 대한 예외를 <Domain>\<UserName> 지정합니다. 이 매개 변수는 텍스트와 와일드카드 문자(*)를 허용합니다(예: *jeff*이지만 jeff*). 영숫자가 아닌 문자에는 이스케이프 문자가 필요하지 않습니다.

쉼표로 구분하여 여러 값을 입력할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Name

Name 매개 변수는 클라이언트 액세스 규칙에 대한 고유한 이름을 지정합니다.

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Priority

Priority 매개 변수는 규칙 처리 순서를 결정하는 규칙의 우선 순위 값을 지정합니다. 정수 값이 낮을수록 우선 순위가 높고, 값 0이 가장 높은 우선 순위이며, 규칙은 동일한 우선 순위 값을 가질 수 없습니다.

유효한 값과 이 매개 변수의 기본값은 기존 규칙의 수에 따라 달라집니다. 예를 들어 8가지 기존 규칙이 있는 경우:

  • 이 매개 변수의 유효한 값 및 기본값은 기존 규칙의 수에 따라 달라집니다. 예를 들어 기존 규칙이 8개인 경우
  • 기존의 8개 규칙에 사용할 수 있는 우선 순위 값은 0부터 7까지입니다.
  • 새 규칙(9번째 규칙)에 사용할 수 있는 우선 순위 값은 0부터 8까지입니다.

규칙의 우선 순위 값을 수정하면 목록에서 규칙의 위치가 지정한 우선 순위 값과 일치하도록 변경됩니다. 즉, 규칙의 우선 순위 값을 기존 규칙과 동일한 값으로 설정하면 기존 규칙의 우선 순위 값과 다른 모든 낮은 우선 순위 규칙이 1씩 증가합니다.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Scope

Scope 매개 변수는 클라이언트 액세스 규칙의 scope 지정합니다. 유효한 값은 다음과 같습니다.

  • 사용자: 규칙은 최종 사용자 연결에만 적용됩니다.
  • 모두: 규칙은 모든 연결(최종 사용자 및 중간 계층 앱)에 적용됩니다.
Type:ClientAccessRulesScope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-UserIsMemberOf

이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013

-UsernameMatchesAnyOfPatterns

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

UsernameMatchesAnyOfPatterns 매개 변수는 형식(예contoso.com\jeff: )의 사용자 계정 이름을 <Domain>\<UserName> 기반으로 하는 클라이언트 액세스 규칙에 대한 조건을 지정합니다. 이 매개 변수는 텍스트와 와일드카드 문자(*)를 허용합니다(예: *jeff*이지만 jeff*). 영숫자가 아닌 문자에는 이스케이프 문자가 필요하지 않습니다. 이 매개 변수는 -AnyOfProtocols UniversalOutlook 매개 변수에서 작동하지 않습니다.

Update

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:True
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-UserRecipientFilter

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

UserRecipientFilter 매개 변수는 OPATH 필터 구문을 사용하여 제한된 수신자 속성 집합을 기반으로 사용자를 식별하는 클라이언트 액세스 규칙에 대한 조건을 지정합니다. 클라이언트 액세스 규칙은 사용 가능한 받는 사람 속성의 전체 목록을 지원하지 않습니다.

이 매개 변수와 함께 다음 속성을 사용할 수 있습니다.

  • 구/군/시
  • Company
  • CountryOrRegion(ISO 3166-1 alpha-2 country code.)
  • CustomAttribute1 ~ CustomAttribute15
  • 부서
  • 사무실
  • Postalcode
  • StateOrProvince
  • StreetAddress

이 매개 변수의 기본 구문은 입니다 "Property -ComparisonOperator 'Value'".

  • 속성은 위의 목록에서 필터링 가능한 속성 중 하나입니다(예: City 또는 CustomAttribute1).
  • ComparisonOperator는 OPATH 비교 연산자입니다(예 -eq : 같음 및 -like 문자열 비교의 경우). 비교 연산자에 대한 자세한 내용은 about_Comparison_Operators 참조하세요.
  • 값은 검색할 속성 값입니다. 텍스트 값과 변수를 작은따옴표('Value' 또는 '$Variable')로 묶습니다. 변수 값에 작은따옴표가 포함된 경우 변수를 올바르게 확장하려면 작은따옴표를 식별(이스케이프)해야 합니다. 예를 들어 대신 를 '$User'사용합니다 '$($User -Replace "'","''")'. 정수 또는 시스템 값을 따옴표로 묶지 마세요(예: , , $true$false또는 $null 를 대신 사용500).
  • 전체 OPATH 필터를 큰따옴표 " "로 묶습니다. 필터에 시스템 값(예 $true: , $false또는 $null)이 포함된 경우 대신 작은따옴표 ' 를 사용합니다. 이 매개 변수는 문자열(시스템 블록이 아님)이지만 중괄호 { }를 사용할 수도 있지만 필터에 변수가 없는 경우에만 사용할 수 있습니다.

예를 들면

  • "City -eq 'Redmond'"
  • "CountryOrRegion -eq 'SG'".

논리 연산자 -and-or를 사용하여 여러 검색 조건을 함께 연결할 수 있습니다. 예를 들면

  • "CustomAttribute1 -eq 'AllowOWA' -and CountryOrRegion -eq AU'"
  • "(CountryOrRegion -eq 'US' -and Department -eq 'Sales') -or Department -eq 'Research'".

Exchange의 OPATH 필터 구문에 대한 자세한 내용은 추가 OPATH 구문 정보를 참조하세요.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-WhatIf

Whatif 스위치는 해당 명령의 동작을 시뮬레이션합니다. 이 스위치를 사용하면 변경 내용을 실제로 적용하지 않고 발생할 변경 내용을 확인할 수 있습니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

입력

Input types

이 cmdlet이 수락하는 입력 형식을 보려면 Cmdlet 입출력 형식을 참조하세요. cmdlet의 입력 형식 필드가 비어 있을 경우 cmdlet은 입력 데이터를 수락하지 않습니다.

출력

Output types

이 cmdlet이 수락하는 반환 형식(출력 형식이라고도 함)을 보려면 Cmdlet 입출력 형식을 참조하세요. 출력 형식 필드가 비어 있는 경우 cmdlet은 데이터를 반환하지 않습니다.