Exchange Online의 사용 권한

Microsoft 365 및 Office 365 Exchange Online RBAC(역할 기반 Access Control) 권한 모델에 따라 미리 정의된 대규모 권한 집합이 포함되어 있으며, 이 모델을 사용하여 관리자와 사용자에게 권한을 쉽게 부여할 수 있습니다. Exchange Online에서 권한 기능을 사용할 수 있어 신속하게 새 조직을 계획하고 실행할 수 있습니다.

RBAC는 Microsoft Exchange Server 사용되는 권한 모델이기도 합니다. 이 항목의 링크 대부분은 Exchange Server 참조하는 topics 참조합니다. 이러한 항목의 개념은 Exchange Online에도 적용됩니다.

Microsoft 365 또는 Office 365 사용 권한에 대한 자세한 내용은 관리자 역할 정보를 참조하세요.

참고

몇몇 RBAC 기능 및 개념은 고급 기능이기 때문에 이 항목에서 설명되지 않습니다. 이 항목에서 설명된 기능이 사용자의 요구 사항을 충족하지 않아 권한 모델을 추가적으로 사용자 지정하려면 Understanding Role Based Access Control를 참조하십시오.

역할 기반 권한

Exchange Online에서 관리자와 사용자에게 부여된 권한은 관리 역할을 기반으로 합니다. 관리 역할은 관리자나 사용자가 수행할 수 있는 일련의 작업을 정의합니다. 예를 들어 라는 Mail Recipients 관리 역할은 누군가가 사서함, 연락처 및 메일 그룹 집합에서 수행할 수 있는 작업을 정의합니다. 관리 역할이 관리자나 사용자에게 할당되면 해당 사람에게 해당 관리 역할에서 제공되는 권한이 부여됩니다.

관리 역할에는 관리 역할과 최종 사용자 역할의 두 가지 유형이 있습니다. 아래에서 각 유형에 대해 간략하게 설명합니다.

  • 관리 역할: 이러한 역할에는 수신자 또는 규정 준수 관리와 같이 Exchange Online organization 일부를 관리하는 역할 그룹을 사용하여 관리자 또는 전문가 사용자에게 할당할 수 있는 권한이 포함됩니다.

  • 최종 사용자 역할: 역할 할당 정책을 사용하여 할당되는 이러한 역할을 사용하면 사용자가 소유한 사서함 및 메일 그룹의 측면을 관리할 수 있습니다. 최종 사용자 역할은 접두사 로 시작합니다 My.

관리 역할은 해당 역할이 할당된 사람이 cmdlet을 사용할 수 있게 하여 작업 수행 권한을 관리자와 사용자에게 부여합니다. EAC(Exchange 관리 센터) 및 Exchange Online PowerShell은 cmdlet을 사용하여 Exchange Online 관리하므로 cmdlet에 대한 액세스 권한을 부여하면 관리자 또는 사용자가 각 Exchange Online 관리 인터페이스에서 작업을 수행할 수 있는 권한이 부여됩니다.

Exchange Online 사용 권한을 부여하는 데 사용할 수 있는 역할 그룹이 포함되어 있습니다. 자세한 내용은 다음 섹션을 참조하세요.

참고

온-프레미스 Exchange Server 설치에서만 사용 가능하며 Exchange Online에서는 사용할 수 없는 관리 역할도 있습니다.

역할 그룹 및 역할 할당 정책

관리 역할은 Exchange Online에서 작업을 수행하도록 권한을 부여하지만 권한을 관리자와 사용자에게 쉽게 할당하는 방법이 필요합니다. Exchange Online은 다음을 제공하여 권한을 쉽게 할당할 수 있도록 합니다.

  • 역할 그룹: 역할 그룹을 사용하면 관리자 및 전문가 사용자에게 권한을 부여할 수 있습니다.

  • 역할 할당 정책: 역할 할당 정책을 사용하면 최종 사용자에게 자신이 소유한 사서함 또는 메일 그룹의 설정을 변경할 수 있는 권한을 부여할 수 있습니다.

다음 섹션에서는 역할 그룹 및 역할 할당 정책에 대해 자세히 설명합니다.

역할 그룹

Exchange Online을 관리하는 모든 관리자는 하나 이상의 역할을 할당받아야 합니다. Exchange Online에서 여러 영역을 포함하는 작업 기능을 관리자가 수행할 수 있기 때문에 관리자에게는 둘 이상의 역할이 있을 수 있습니다.

보다 쉽게 여러 역할을 관리자에게 할당하기 위해 Exchange Online에는 역할 그룹이 포함되어 있습니다. 역할이 역할 그룹에 할당되면 해당 역할에서 부여된 권한이 역할 그룹의 모든 구성원에게 부여됩니다. 이렇게 하면 여러 역할을 여러 역할 그룹 구성원에게 한 번에 할당할 수 있습니다. 일반적으로 역할 그룹은 받는 사람 관리와 같은 규모가 큰 관리 영역을 포함합니다. 역할 그룹은 관리 역할에만 사용되고 최종 사용자 역할에는 사용되지 않습니다. 역할 그룹 구성원은 Exchange Online 사용자 및 기타 역할 그룹일 수 있습니다.

참고

역할 그룹을 사용하지 않고 사용자에게 바로 역할을 할당할 수 있습니다. 그러나 역할 할당 방법은 고급 절차이므로 이 항목에서는 다루지 않습니다. 역할 그룹을 사용하여 권한을 관리하는 것이 좋습니다.

다음 그림은 사용자, 역할 그룹 및 역할 간의 관계를 보여줍니다.

역할, 역할 그룹 및 멤버 관계.

Exchange Online에는 Exchange Online의 특정 영역을 관리하기 위해 권한을 각각 제공하는 기본 제공 여러 역할 그룹이 포함되어 있습니다. 일부 역할 그룹은 다른 역할 그룹과 겹칠 수 있습니다. 다음 표에는 각 역할 그룹 및 역할 그룹 사용 설명이 나와 있습니다.

역할 그룹 설명 할당된 기본 역할
준수 관리 구성원은 정책에 따라 Exchange 내에서 규정 준수 설정을 구성하고 관리할 수 있습니다. 감사 로그

규정 준수 관리

데이터 손실 방지

정보 권한 관리

저널링

메시지 추적

보존 관리

전송 규칙

보기 전용 감사 로그

보기 전용 구성

보기 전용 받는 사람

검색 관리 구성원은 Exchange Online organization 사서함 검색을 수행하여 특정 조건을 충족하는 데이터를 검색할 수 있으며 사서함에 대한 법적 보존을 구성할 수도 있습니다. 법적 보존

사서함 검색

ExchangeServiceAdmins_ 고유< 값> 이 역할 그룹의 멤버 자격은 서비스 간에 동기화되며 중앙에서 관리됩니다. Exchange Online 이 역할 그룹을 관리할 수 없습니다.

이 역할 그룹에는 할당된 역할이 없습니다. 그러나 조직 관리 역할 그룹(Exchange 서비스 관리자)의 구성원이며 해당 역할 그룹에서 제공하는 권한을 상속합니다.

Microsoft 365 관리 센터 Microsoft Entra ID Exchange 관리자 역할에 사용자를 추가하여 이 역할 그룹에 구성원을 추가할 수 있습니다.

해당 없음
지원 센터 구성원은 Exchange organization 개별 받는 사람에 대한 구성을 보고 관리하고 받는 사람을 볼 수 있습니다. 이 역할 그룹의 구성원은 각 사용자가 자신의 사서함에서 관리할 수 있는 구성만 관리할 수 있습니다. 암호 재설정

사용자 옵션

보기 전용 받는 사람

<HelpdeskAdmins_유니크 값> 이 역할 그룹의 멤버 자격은 서비스 간에 동기화되며 중앙에서 관리됩니다. Exchange Online 이 역할 그룹을 관리할 수 없습니다.

이 역할 그룹에는 할당된 역할이 없습니다. 그러나 View-Only 조직 관리 역할 그룹(기술 지원팀 관리자)의 구성원이며 해당 역할 그룹에서 제공하는 권한을 상속합니다.

Microsoft 365 관리 센터 Microsoft Entra Helpdesk 관리자 역할에 사용자를 추가하여 이 역할 그룹에 구성원을 추가할 수 있습니다.

해당 없음
예방 조치 관리 구성원은 Exchange 스팸 방지 기능을 관리하고, 바이러스 백신 제품에 대한 권한을 부여하여 Exchange와 통합하고, 메일 흐름 규칙을 관리할 수 있습니다. 교통 위생

보기 전용 구성

보기 전용 받는 사람

조직 관리 구성원은 전체 Exchange Online organization 대한 관리 액세스 권한을 가지며 Exchange Online 거의 모든 작업을 수행할 수 있습니다.

기본적으로 다음 관리 역할은 조직 관리를 비롯한 역할 그룹에 할당되지 않습니다.

  • 주소 목록
  • 사서함 가져오기 내보내기

기본적으로 사서함 검색 역할은 검색 관리 역할 그룹에만 할당됩니다.

중요: 조직 관리 역할 그룹은 강력한 역할이므로 전체 Exchange Online organization 잠재적으로 영향을 미칠 수 있는 조직 수준 관리 작업을 수행하는 사용자만 이 역할 그룹의 구성원이어야 합니다.

감사 로그

규정 준수 관리

데이터 손실 방지

동적 메일 그룹

전자 메일 주소 정책

페더레이션 공유

정보 권한 관리

저널링

법적 보존

메일 사용 가능 공용 폴더

메일 받는 사람 만들기

메일 받는 사람

메일 팁

메시지 추적

마이그레이션

사서함 이동

조직 사용자 지정 앱

조직 마켓플레이스 앱

조직 클라이언트 액세스

조직 구성

조직 전송 설정

공용 폴더

받는 사람 정책

원격 및 허용 도메인

암호 재설정

보존 관리

역할 관리

보안 관리자

보안 그룹 만들기 및 멤버 자격

보안 읽기 권한자

팀 사서함

교통 위생

전송 규칙

UM 사서함

UM 음성 안내

통합 메시징

사용자 옵션

보기 전용 감사 로그

보기 전용 구성

보기 전용 받는 사람

Recipient Management 구성원은 Exchange Online organization 내에서 Exchange Online 받는 사람을 만들거나 수정할 수 있는 관리 권한이 있습니다. 동적 메일 그룹

메일 받는 사람 만들기

메일 받는 사람

메시지 추적

마이그레이션

사서함 이동

받는 사람 정책

암호 재설정

팀 사서함

레코드 관리 구성원은 보존 정책 태그, 메시지 분류 및 메일 흐름 규칙(전송 규칙이라고도 함)과 같은 규정 준수 기능을 구성할 수 있습니다. 감사 로그

저널링

메시지 추적

보존 관리

전송 규칙

보안 관리자 이 역할 그룹의 멤버 자격은 서비스 간에 동기화되며 중앙에서 관리됩니다. Exchange Online 이 역할 그룹을 관리할 수 없습니다.

Microsoft 365 관리 센터 Microsoft Entra 보안 관리자 역할에 사용자를 추가하여 이 역할 그룹에 구성원을 추가할 수 있습니다.

보안 관리자
보안 읽기 권한자 이 역할 그룹의 멤버 자격은 서비스 간에 동기화되며 중앙에서 관리됩니다. Exchange Online 이 역할 그룹을 관리할 수 없습니다.

Microsoft 365 관리 센터 Microsoft Entra 보안 읽기 권한자 역할에 사용자를 추가하여 이 역할 그룹에 구성원을 추가할 수 있습니다.

보안 읽기 권한자
TenantAdmins_ 고유< 값> 이 역할 그룹의 멤버 자격은 서비스 간에 동기화되며 중앙에서 관리됩니다. Exchange Online 이 역할 그룹을 관리할 수 없습니다.

이 역할 그룹에는 할당된 역할이 없습니다. 그러나 조직 관리 역할 그룹(회사 관리자)의 구성원이며 해당 역할 그룹에서 제공하는 권한을 상속합니다.

Microsoft 365 관리 센터 Microsoft Entra ID 전역 관리자 역할에 사용자를 추가하여 이 역할 그룹에 구성원을 추가할 수 있습니다.

해당 없음
UM 관리 멤버는 UM(Exchange Unified Messaging) 설정 및 기능을 관리할 수 있습니다. UM 사서함

UM 음성 안내

통합 메시징

보기 전용 Organization Management 멤버는 Exchange Online organization 개체의 속성을 볼 수 있습니다. 보기 전용 구성

보기 전용 받는 사람

소수의 관리자만 있는 소규모의 조직에서 일하는 경우, 이러한 관리자를 조직 관리 역할 그룹에만 추가해야 하며 다른 역할 그룹을 사용할 필요가 없을 수도 있습니다. 더 큰 organization 작업하는 경우 수신자 구성과 같은 Exchange Online 관리하는 특정 작업을 수행하는 관리자가 있을 수 있습니다. 이러한 경우 한 관리자를 받는 사람 관리 역할 그룹에 추가하고 다른 관리자는 조직 관리 역할 그룹에 추가할 수 있습니다. 그런 다음 관리자는 특정 Exchange Online 영역을 관리할 수 있지만 책임지지 않는 영역을 관리할 수 있는 권한은 없습니다.

Exchange Online의 기본 제공 역할 그룹이 관리자의 작업 기능과 일치하지 않는 경우 역할 그룹을 만들고 역할을 추가할 수 있습니다. 자세한 내용은 이 항목의 뒷부분에 있는 역할 그룹 작업 섹션을 참조하세요.

역할 할당 정책

Exchange Online은 역할 그룹 정책을 제공하므로 사용자가 자신의 사서함 및 자신이 속한 메일 그룹에서 구성할 수 있는 설정을 제어할 수 있습니다. 이러한 설정에는 표시 이름, 연락처 정보, 음성 메일 설정 및 메일 그룹 구성원이 포함됩니다.

Exchange Online 조직에는 조직의 다른 유형의 사용자에 대한 다른 수준의 권한을 제공하는 여러 역할 할당 정책이 있을 수 있습니다. 사서함과 연결된 역할 할당 정책에 따라 일부 사용자는 주소를 변경하거나 메일 그룹을 만들 수 있지만 다른 사용자는 이를 수행할 수 없습니다. 역할 할당 정책은 사서함에 바로 추가되며 각 사서함은 한 번에 하나의 역할 할당 정책으로 연결될 수만 있습니다.

사용자 조직의 역할 할당 정책 중 하나가 기본값으로 표시됩니다. 특정 역할 할당 정책이 명백하게 할당되지 않은 새 사서함을 만들면 기본 역할 할당 정책이 연결됩니다. 기본 역할 할당 정책은 대부분의 사서함에 적용되어야 하는 권한을 포함해야 합니다.

권한이 최종 사용자 역할을 사용하여 역할 할당 정책에 추가됩니다. 최종 사용자 역할은 사용자가 소유한 사서함 또는 메일 그룹만 관리할 수 있는 권한으로 My 시작하고 권한을 부여합니다. 이 역할을 사용하여 다른 사서함을 관리할 수는 없습니다. 역할 할당 정책에는 최종 사용자 역할만 할당할 수 있습니다.

최종 사용자 역할이 역할 할당 정책에 할당되면 해당 역할 할당 정책과 연결된 모든 사서함은 해당 역할에서 부여한 권한을 받습니다. 이렇게 하면 개별 사서함을 구성하지 않고도 사용자 집합에 권한을 추가하거나 제거할 수 있습니다. 다음 그림에서는 아래 내용을 보여줍니다.

  • 최종 사용자 역할은 역할 할당 정책에 할당됩니다. 역할 할당 정책은 동일한 최종 사용자 역할을 공유할 수 있습니다. Exchange Online 사용할 수 있는 최종 사용자 역할에 대한 자세한 내용은 Exchange Online 역할 할당 정책을 참조하세요.

  • 역할 할당 정책은 사서함과 연결됩니다. 각 사서함은 하나의 역할 할당 정책과만 연결될 수 있습니다.

  • 사서함이 역할 할당 정책과 연결된 후 최종 사용자 역할이 해당 사서함에 적용됩니다. 해당 역할에서 부여된 권한이 사서함의 사용자에게 부여됩니다.

역할, 역할 할당 정책, 사서함 관계.

기본 역할 할당 정책은 Exchange Online에 포함되어 있습니다. 이름에서 알 수 있듯이 기본 역할 할당 정책입니다. 이 역할 할당 정책에서 제공된 권한을 변경하거나 역할 할당 정책을 만들려면, 이 항목의 뒷부분에 나오는 역할 할당 정책 작업을 참조하십시오.

Exchange Online Microsoft 365 또는 Office 365 권한

Microsoft 365 또는 Office 365 사용자를 만들 때 전역 관리자, 서비스 관리자, 암호 관리자 등과 같은 다양한 관리 역할을 사용자에게 할당할지 여부를 선택할 수 있습니다. 전부는 아니지만 일부 Microsoft 365 및 Office 365 역할은 Exchange Online 사용자 관리 권한을 부여합니다.

참고

Microsoft 365 또는 Office 365 organization 만드는 데 사용된 사용자는 전역 관리자 Microsoft 365 또는 Office 365 역할에 자동으로 할당됩니다.

다음 표에는 Microsoft 365 또는 Office 365 역할과 해당 역할 그룹에 해당하는 Exchange Online 역할이 나와 있습니다.

Microsoft 365 또는 Office 365 역할 Exchange Online 역할 그룹
전역 관리자 조직 관리

참고: 전역 관리자 역할과 조직 관리 역할 그룹은 특별한 회사 관리자 역할 그룹을 사용하여 함께 연결됩니다. 회사 관리자 역할 그룹은 Exchange Online에서 내부적으로 관리되며 직접 수정할 수 없습니다.

청구 관리자 해당하는 Exchange Online 역할 그룹 없음
비밀번호 관리자 지원 센터 관리자
서비스 관리자 해당하는 Exchange Online 역할 그룹 없음
사용자 관리 관리자 해당하는 Exchange Online 역할 그룹 없음

Exchange Online 역할 그룹에 대한 설명은 역할 그룹의 "기본 제공 역할 그룹" 표를 참조하십시오.

Microsoft 365 또는 Office 365 전역 관리자 또는 암호 관리자 역할에 사용자를 추가하면 사용자에게 해당 Exchange Online 역할 그룹에서 제공하는 권한이 부여됩니다. 다른 Microsoft 365 또는 Office 365 역할에는 해당 Exchange Online 역할 그룹이 없으며 Exchange Online 관리 권한을 부여하지 않습니다. 사용자에게 Microsoft 365 또는 Office 365 역할을 할당하는 방법에 대한 자세한 내용은 관리자 역할 할당을 참조하세요.

사용자는 Microsoft 365 또는 Office 365 역할에 추가하지 않고도 Exchange Online 관리 권한을 부여받을 수 있습니다. 이 작업은 사용자를 Exchange Online 역할 그룹의 구성원으로 추가하여 수행됩니다. 사용자가 Exchange Online 역할 그룹에 직접 추가되면 Exchange Online 해당 역할 그룹에서 부여한 권한을 받게 됩니다. 그러나 다른 Microsoft 365 또는 Office 365 구성 요소에 대한 사용 권한은 부여되지 않습니다. Exchange Online 관리 권한만 갖게 됩니다. 회사 관리자 및 지원 센터 관리자 역할 그룹을 제외하고 역할 그룹의 "기본 제공 역할 그룹 테이블"에 나열된 역할 그룹에 사용자를 추가할 수 있습니다. Exchange Online 역할 그룹에 사용자를 직접 추가하는 방법에 대한 자세한 내용은 역할 그룹 작업을 참조하세요.

역할 그룹 작업

Exchange Online에서 역할 그룹을 사용하여 권한을 관리하려면 EAC를 사용하는 것이 좋습니다. EAC를 사용하여 역할 그룹을 관리하면 마우스를 몇 번만 클릭하여 역할과 구성원을 추가하고 제거하며, 역할 그룹을 만들고, 역할 그룹을 복사할 수 있습니다. EAC는 다음 그림에 표시된 역할 그룹 추가 대화 상자와 같은 간단한 대화 상자를 제공하여 이러한 작업을 수행합니다.

EAC의 새 역할 그룹 대화 상자

Exchange Online에는 권한을 특정 관리 영역으로 구분하는 몇 가지 역할 그룹이 포함되어 있습니다. 기존 역할 그룹이 관리자가 Exchange Online 조직을 관리하는 데 필요한 권한을 제공할 경우, 관리자를 해당 역할 그룹의 구성원으로 추가하기만 하면 됩니다. 관리자를 역할 그룹에 추가한 후 역할 그룹과 관련된 기능을 관리할 수 있습니다. 역할 그룹에 구성원을 추가하거나 역할 그룹에서 구성원을 제거하려면 EAC에서 역할 그룹을 연 다음 구성원 목록에서 구성원을 추가하거나 제거합니다. 기본 제공 역할 그룹 목록은 역할 그룹의 "기본 제공 역할 그룹" 표를 참조하십시오.

중요

관리자가 둘 이상의 역할 그룹의 구성원인 경우, Exchange Online은 관리자가 구성원으로 속해 있는 역할 그룹에서 제공한 모든 권한을 관리자에게 부여합니다.

Exchange Online에 포함된 역할 그룹에 필요한 권한이 없는 경우, EAC를 사용하여 역할 그룹을 만들고 필요한 권한이 있는 역할을 추가할 수 있습니다. 새 역할 그룹의 경우 다음을 수행할 수 있습니다.

  1. 역할 그룹의 이름을 선택합니다.

  2. 역할 그룹에 추가할 역할을 선택합니다.

  3. 구성원을 역할 그룹에 추가합니다.

  4. 역할 그룹을 저장합니다.

역할 그룹을 만든 후 다른 역할 그룹과 같이 관리합니다.

필요한 일부 권한(모든 권한은 아님)이 있는 기존 역할 그룹이 있으면 해당 그룹을 복사한 다음 변경하여 역할 그룹을 만들 수 있습니다. 기존 역할 그룹을 복사하고 원래 역할 그룹에 영향을 주지 않고 변경할 수 있습니다. 역할 그룹 복사의 일부로 새 이름과 설명을 추가하거나, 역할을 새 역할 그룹에 추가하거나 새 역할 그룹에서 제거하거나, 새 구성원을 추가할 수 있습니다. 역할 그룹을 만들거나 복사할 때 앞의 그림에 표시된 동일한 대화 상자를 사용합니다.

기존 역할 그룹을 수정할 수도 있습니다. 앞의 그림에 있는 대화 상자와 유사한 EAC 대화 상자를 사용하여 기존 역할 그룹에 역할을 추가하거나 기존 역할 그룹에서 역할을 제거하고, 동시에 구성원을 추가하고 제거할 수 있습니다. 역할 그룹에 역할을 추가하거나 역할 그룹에서 역할을 제거하여, 해당 역할 그룹의 구성원에 대해 관리 기능을 켜고 끕니다.

참고

기본 제공 역할 그룹에 할당된 역할을 변경할 수 있지만 기본 제공 역할 그룹을 복사하고 역할 그룹 복사본을 수정한 다음 구성원을 역할 그룹 복사본에 추가하는 것이 좋습니다. > 회사 관리자 및 지원 센터 관리자 역할 그룹은 복사하거나 변경할 수 없습니다.

역할 할당 정책 작업

Exchange Online에서 최종 사용자에게 자신의 사서함을 관리하도록 부여한 권한을 관리하려면 EAC를 사용하는 것이 좋습니다. EAC를 사용하여 최종 사용자 권한을 관리할 때 마우스를 몇 번 클릭하여 역할을 추가하거나 역할을 제거하고 역할 할당 정책을 만들 수 있습니다. EAC는 다음 그림에 표시된 역할 할당 정책 대화 상자와 같은 간단한 대화 상자를 제공하여 이러한 작업을 수행합니다.

EAC의 역할 할당 정책 대화 상자

Exchange Online에는 기본 역할 할당 정책이라는 역할 할당 정책이 포함되어 있습니다. 이 역할 할당 정책과 사서함이 연결된 사용자가 다음을 수행할 수 있습니다.

  • 구성원이 자신의 구성원 자격을 관리할 수 있는 메일 그룹에 가입하거나 탈퇴합니다.
  • 받은 편지함 규칙, 맞춤법 검사 동작, 정크 메일 설정 및 Microsoft ActiveSync 장치 등 자신의 사서함에 대한 기본 사서함 설정을 보고 수정합니다.
  • 회사 주소와 전화 번호, 휴대폰 번호, 호출기 번호와 같은 연락처 정보를 수정합니다.
  • 문자 메시지 설정을 만들거나 수정하거나 봅니다.
  • 음성 메일 설정을 보거나 수정합니다.
  • 마켓플레이스 앱을 보고 수정합니다.
  • 팀 사서함을 만들고 Microsoft SharePoint 목록에 연결합니다.
  • 메시지 형식, 프로토콜 기본값 등의 전자 메일 구독 설정을 만들거나 수정하거나 확인합니다.

기본 역할 할당 정책 또는 다른 역할 할당 정책에서 권한을 제거하거나 추가하려는 경우 EAC를 사용할 수 있습니다. 사용하는 대화 상자는 앞의 그림에서의 대화 상자와 유사합니다. EAC에서 역할 할당 정책을 열면 할당할 역할 옆의 확인란을 선택하거나 제거할 역할 옆의 확인란을 선택 취소합니다. 역할 할당 정책 변경 내용이 연결된 모든 사서함에 적용됩니다.

다른 최종 사용자 권한을 조직의 여러 유형의 사용자에게 할당하려면 역할 할당 정책을 만들 수 있습니다. 역할 할당 정책을 만들면 앞의 그림에서의 대화 상자와 유사한 대화 상자가 나타납니다. 역할 할당 정책에 새 이름을 지정한 다음 역할 할당 정책에 할당할 역할을 선택할 수 있습니다. 역할 할당 정책을 만든 후 EAC를 사용하여 사서함에 연결할 수 있습니다.

기본값인 역할 할당 정책을 변경하려면 Exchange Online PowerShell을 사용해야 합니다. 기본 역할 할당 정책을 변경하면, 역할 할당 정책을 명백하게 지정하지 않은 경우 만들어지는 모든 사서함이 새 기본 역할 할당 정책에 연결됩니다. 새 기본 역할 할당 정책을 선택하면 기존 사서함에 연결된 역할 할당 정책은 변경되지 않습니다.

참고

하위 역할이 있는 역할의 확인란을 선택한 경우 하위 역할의 확인란도 선택됩니다. 하위 역할이 있는 역할의 확인란을 선택 취소한 경우 하위 역할의 확인란도 선택 취소됩니다.

자세한 역할 할당 정책 절차는 Exchange Online 역할 할당 정책을 참조하세요.

권한 설명서

다음 표에는 Exchange Online의 사용 권한에 대해 자세히 알아보고 사용 권한을 관리하는 데 도움이 되는 항목에 대한 링크가 포함되어 있습니다.

항목 설명
역할 기반 액세스 제어 이해 RBAC를 구성하는 각 구성 요소와 역할 그룹 및 관리 역할이 충분하지 않은 경우 고급 권한 모델을 만드는 방법에 대해 알아봅니다.
Exchange Online 역할 그룹 관리 역할 그룹에서 멤버 추가 및 제거를 포함하여 역할 그룹을 사용하여 Exchange Online 관리자 및 전문 사용자에 대한 권한을 구성합니다.
Exchange Online 역할 할당 정책 역할 할당 정책을 사용하여 최종 사용자가 사서함에 액세스할 수 있는 기능을 구성하고, 역할 할당 정책을 보고, 만들고, 수정하고, 제거하고, 기본 역할 할당 정책을 지정하고, 사서함에 역할 할당 정책을 적용합니다.
Exchange Online의 기능 사용 권한 Exchange Online 기능 및 서비스를 관리하는 데 필요한 권한에 대해 자세히 알아봅니다.