iOS 및 Android용 온-프레미스 Exchange를 사용한 하이브리드 최신 인증

하이브리드 최신 인증(HMA)은 보다 안전한 사용자 인증 및 권한 부여 방법을 사용하는 사용자 ID 관리 솔루션입니다. 이제 Exchange 서버 온-프레미스 하이브리드 배포에 사용할 수 있습니다.

HMA는 사용자 이름과 암호를 사용하는 OAuth 토큰 기반 인증입니다. 온-프레미스 사서함 사용자는 OAuth 토큰을 사용하여 온-프레미스 Exchange에 액세스할 수 있습니다. OAuth 토큰은 클라우드에서 가져옵니다. 최신 인증을 사용하여 사용자 ID를 관리하면 관리자는 리소스 보안에 다양한 도구를 사용할 수 있으며 온-프레미스 Exchange에서 보다 안전하게 ID를 관리할 수 있습니다.

HMA에 대한 자세한 내용은 Exchange 온-프레미스용 하이브리드 최신 인증 발표를 참조하십시오.

MDX 정책에 필요한 변경

HMA가 Secure Mail iOS 및 Android에서 작동하도록 하려면 Office 365용 OAuth 지원 섹션에서 MDX 정책을 다음과 같이 변경하십시오.

  • Android의 경우 O365용 최신 인증 사용 옵션을 활성화합니다. iOS의 경우 Office 365 인증 메커니즘사용자 이름 및 암호와 함께 OAuth 사용으로 설정합니다.
  • 신뢰할 수 있는 Exchange 온라인 호스트 이름 텍스트 필드에 고객의 온-프레미스 Exchange URL을 입력합니다.
  • Office 365 Exchange Server 텍스트 필드에 고객의 온-프레미스 Exchange URL을 입력합니다.
  • 다음을 클릭합니다.

참고: 위에서 언급한 MDX 정책 변경을 수행하기 전에 Exchange에서 HMA 설정이 활성화되었는지 확인하십시오. 그렇지 않으면 O365용 최신 인증 사용 옵션을 비활성화합니다.

Android의 Office 365에 대한 OAuth 지원 섹션:

Android의 Office 365에 대한 OAuth 지원

iOS의 Office 365에 대한 OAuth 지원 섹션:

iOS의 Office 365에 대한 OAuth 지원

다음 동의 페이지는 사용자가 처음으로 로그인에 성공한 후에 나타납니다. 수락을 클릭합니다.

HMA 동의 페이지

선택 사항: 이 동의 페이지를 더 이상 표시하지 않으려면 다음 단계를 수행하십시오.

  • Microsoft Azure 포털을 엽니다.
  • 대시보드에서 앱 등록 > HMA-App으로 이동합니다.
  • 구성된 권한 섹션에서 CRMC3Online에 대한 관리자 동의 부여 옵션을 활성화합니다.

HMA App Azure

제한 사항

  • HMA에서 기본 인증으로 전환하려면 Secure Mail에서 기존 계정을 삭제하고 새 계정을 다시 만들어야 합니다.
  • MDX 정책과 Exchange 정책이 일치하지 않는 경우 사용자는 Secure Mail에 로그인할 수 없습니다.
iOS 및 Android용 온-프레미스 Exchange를 사용한 하이브리드 최신 인증