정의 된 네트워크 위치에 따라 SharePoint Online 및 OneDrive 데이터에 대 한 액세스 제어

참고:  사용자 언어로 가능한 한 빨리 가장 최신의 도움말 콘텐츠를 제공하고자 합니다. 이 페이지는 자동화를 통해 번역되었으며 문법 오류나 부정확한 설명을 포함할 수 있습니다. 이 목적은 콘텐츠가 사용자에게 유용하다는 것입니다. 이 페이지 하단의 정보가 도움이 되었다면 알려주세요. 쉽게 참조할 수 있는 영어 문서 가 여기 있습니다.

IT 관리자를 신뢰할 수 있는 정의 된 네트워크 위치에 따라 SharePoint 및 OneDrive 리소스에 대 한 액세스를 제어할 수 있습니다. 이 위치에 따른 정책 라고도 합니다.

이렇게 하려면 하나를 지정 하 여 신뢰할 수 있는 네트워크 경계 정의 또는 IP 주소 범위 공인 더 합니다. 모든 사용자가 SharePoint 및 (모든 장치에서 웹 브라우저, 데스크톱 앱 또는 모바일 앱 사용)이 네트워크 경계 외부에서 OneDrive 액세스를 시도 차단 됩니다.

브라우저에서 제한 된 액세스 메시지

다음은 위치 기반 정책을 설정 하기 위한 몇 가지 중요 한 고려 사항입니다.

  • 외부 공유: 정책에 따라 사용자 정의 된 IP 주소 범위 밖에 있는에서 SharePoint 리소스에 액세스 하는 차단 됩니다를 게스트 사용자를 파일 외부와 공유 된 범위 밖에 포함 됩니다.

  • 첫 번째 및 타사 앱에서 액세스: 일반적으로 Exchange, Yammer, Skype, 팀, 계획, 흐름, PowerBI, PowerApps, OneNote, 등과 같은 앱에서 SharePoint 문서에 액세스할 수 있습니다. 위치 기반 정책을 사용 하는 위치에 따른 정책 지원 하지 않는 앱 차단 됩니다. 현재 위치에 따른 정책 지만 앱은 Yammer 및 Exchange입니다. 이러한 앱 신뢰할 수 있는 네트워크 경계 내에서 호스팅되는 경우에 다른 모든 앱은 차단는 것입니다. 이 SharePoint 결정할 수 없으므로 신뢰할 수 있는 경계 내에서 이러한 앱 사용자 인지 합니다.

    참고: 위치 기반 정책을 SharePoint 를 사용 하는 경우 동일한 정책 및 IP 주소 범위를 구성 하는 것 Exchange에 대 한 것이 좋습니다와 Yammer 합니다. SharePoint 신뢰할 수 있는 IP 범위 내에서 이러한 앱의 사용자는 적용 하기 위해 이러한 서비스를 사용 합니다.

  • 동적 IP 범위에서 액세스: 여러 서비스 및 공급자 호스트 동적 원래 IP 주소가 포함 되어 있는 앱입니다. 예를 들어 한 Azure 데이터 센터에서 실행 하는 동안 SharePoint 에 액세스 하는 서비스 장애 조건이 나 따라서 동적으로 변경 하는 IP 주소 다른 이유로 인해 서로 다른 데이터 센터에서 실행 중인 시작할 수 있습니다. 고정, 신뢰할 수 있는 IP 주소 범위를 기반으로 조건부 액세스 위치 기반 정책 합니다. IP 주소 범위를 미리 확인할 수 없는 경우 정책 위치 기반 환경에 대 한 옵션 아닐 수 있습니다.

SharePoint 관리 센터의 위치 기반 정책 설정

참고: 이러한 설정이 적용 되려면 15 분 정도 걸릴 수 있습니다.

  1. 전역 관리자 또는 SharePoint 관리자로 Office 365에 로그인합니다.

  2. 왼쪽 위에 앱 시작 관리자 아이콘 와플과 비슷한 모양으로, 선택할 수 있는 여러 응용 프로그램 타일을 표시하는 단추 클릭을 나타내는 아이콘 을 선택하고 관리자를 선택하여 Office 365 관리 센터를 여세요. (관리자 타일이 보이지 않는 경우 사용자는 조직에서 Office 365 관리자 권한이 없습니다.)

  3. 왼쪽 창에서 관리 센터 > SharePoint를 선택하세요.

  4. 왼쪽된 창에서 장치 액세스 를 클릭 합니다.

  5. 네트워크 위치에 따라 액세스 제어 특정 IP 주소 위치에서 액세스 허용 을 선택합니다

  6. IP 주소, 주소 범위 또는 허용 된 IP 주소 상자에 쉼표로 구분 하 여 여러 주소를 입력 합니다.

SharePoint 관리 센터에서 제어 액세스 옵션

Windows PowerShell을 사용 하는 위치 기반 정책을 설정합니다

  1. 최신 SharePoint Online 관리 셸 다운로드

  2. Office 365에서는 SharePoint Online에 전역 관리자 또는 SharePoint 관리자로 연결하세요. 자세한 내용은 SharePoint Online 관리 셸 시작을 참조하세요.

  3. 다음이 예제와 같이 허용 된 IP 주소를 지정 하려면 집합 SPOTenant 실행 ("131.102.0.0/16" 예제 IP 주소는 자신이 바꾸기).

    Set-SPOTenant -IPAddressAllowList "131.102.0.0/16"

    중요: 

    • 사용자 IPv4 또는 IPv6 형식을 사용 합니다.

    • 없음 겹치는 IP 주소 범위 확인 합니다.

    • 이중 확인을 확인 하려면이 정책을 사용 하기 전에 IP range(s) 잠그지 않음 직접 합니다.

  4. 다음이 예제와 같이 방금 설정한 허용 된 IP 범위는 적용:

    Set-SPOTenant -IPAddressEnforcement $true
    
Office 기술 확장
교육 살펴보기
새로운 기능 우선 가져오기
Office Insider 참여

이 정보가 유용한가요?

의견 주셔서 감사합니다!

피드백을 주셔서 감사합니다. Office 지원 에이전트와 연락하는 것이 도움이 될 것 같습니다.

×