SharedIT | 묻고 답하기(AMP)

(모바일ㅇ) Outlook 어플에 다른 도메인을 추가하지 못하게 하는 기능이 있는지 궁금합니다.

안녕하세요 선배님들


M365사용 중 Outllook에 관한 내용인데

Outlook 어플에 다른 도메인을 추가하지 못하게 하는 기능이 있는지 궁금합니다.


예를 들어, 사내 보급된 휴대폰에 Outlook 어플을 설치를 해 주고

[test@test.co.kr] 이 계정만 추가하고, 나머지 계정 추가를 차단하는 기능이 있는지 궁금합니다

(@naver.com ,@gmail.com 등 등)


Tags : 태그가 없습니다.

4개의 답변이 있습니다.

topkslee
  0 추천 | 2년 이상 전

상용 일반 앱이라 어려울것 같습니다.

별도의 MDM 같은 솔루션에서 하나 하나 통제하면 가능하겠지만

솔루션 도입여부와 비용이 높아서..

잘해보자
  0 추천 | 2년 이상 전

앱상에서는 별도로 추가는 가능하지만 별도의 차단기능은 없는것으로 알고 있구요

차단을 해야한다면  다른부분으로 차단을 진행 하셔야 합니다.

Simon.Park
  0 추천 | 2년 이상 전

outlook 어플이 일반적인 상용 어플이라면 어려울 듯 한데요.

회사 내부에서 개발한 어플이면 몰라도...

wansoo 님이 말씀하신 내용은 사내에서 사내 wifi 를 사용 할 경우만 가능 할 듯 하고,

외부에서 다른 wifi 사용하거나 데이터를 사용할 경우에는 안될듯 합니다. 

wansoo | 2년 이상 전

모바일 기기 자체 방화벽에서 설정한다면 사내건 사외건 가능하겠고요.

요즘 OS들에 방화벽 기능 탑재는 기본적으로 되어 있어야 보안 설정이 가능하다 보니...

안드로이드도 Linux이다 보니 방화벽 기능 설정하는 방법이 있을것이고, iOS도 찾아 보면 관련 기능이 있을 거라 생각되네요.

모바일용 상용 방화벽 솔루션도 있을 거라 생각되고...

wansoo | 2년 이상 전

모바일 방화벽 설정 관련해서 몇가지 좀 찾아 봤네요.


안드로이드에서 방화벽을 활성화 : https://altitudetvm.com/ko/android/137-begini-cara-mengaktifkan-firewall-di-android-mudah-banget.html

IP Tables for Android : https://hackcatml.tistory.com/83


오픈소스 iOS 방화벽 Lockdown : https://www.actualidadiphone.com/ko/lockdown-lanza-el-primer-firewall-de-codigo-abierto-para-ios/

Lockdown : https://apps.apple.com/us/app/lockdown-privacy/id1469783711

Lockdown - iOS Git Hub : https://github.com/confirmedcode/Lockdown-iOS


사내에 있는 방화벽 장비에서 차단 설정하는게 간편한 방법이지만, 회사 소유의 모바일 기기이며 회사 밖에서 조차 차단 시켜야 한다면 모바일 기기 자체의 방화벽 기능을 이용해서 차단 설정해야 할 것 같네요.

hmlee | 2년 이상 전

좋은 답변 감사합니다.

답변 해주신대로 방화벽기능을 사용해보았는데

방화벽으로 차단을 하게 되면 외부,내부 다 막히는 구조인듯 합니다.

 Outlook 어플을 통하여 사내 자료가 외부로 반출 안되게끔 하는게 궁극적인 목표인데,

Exchange에서 사용자별로 허용도메인을 사내로만 지정을 하게되면 해결이 되는 문제입니다.


근데, Outlook에서 Exchange에서 할당한 메일 계정 외, 3POP기능으로 

@naver.com , @gmail.com 같은 계정을 추가하게끔 되면 Exchange에서 설정한 정책이 받아오지않아 외부로 반출이 되는 문제입니다..


wansoo | 2년 이상 전

방화벽 설정에서 out bound, in bound 따로 설정할 수 있겠는데...

내부, 외부 다 막히는 구조가 어떤건지는 잘 모르겠지만...

뭔가 잘못 설정했기 때문이 아닐까 싶어 보이네요.

wansoo
  0 추천 | 2년 이상 전

방화벽에서 차단 시키면되지 않을까 싶어 보이네요.

POP3, IMAP, SMTP에 대한 포트를 허용하려는 도메인 IP에 대해서만 allow 해주고,

나머지 도메인에 대해서는 모두 차단 시켜 버리면 될 것 같네요.


참고로 POP3 기본 포트는  110, 암호화된 TLS는 995

IMAP 기본 포트는 143, 암호화된 TLS 993

SMTP는 25 또는 26, 암호화된 TLS는 465 가되겠고요.


sjlee | 2년 이상 전

답변 감사합니다 선배님.