홈 >
> 기능 버전 업그레이드 > OAuth 인증을 사용하기
OAuth 인증을 사용하기
OAuth 인증의 설정
일부 메일 서비스에서는 E-mail을 전송할 때 더욱 안전한 인증을 수행하기 위해, 사용자명과 암호 대신 액세스 토큰을 이용한 OAuth 인증을 이용하는 것을 권장하고 있습니다.
사용하는 메일 서비스에서 OAuth 인증을 이용하는 경우는, 이 기기에서 OAuth 인증을 사용하기 위한 설정을 합니다. 이 기기에서는 OAuth 제공자로 Microsoft와 Google에 대응하고 있습니다.
OAuth 인증이 유효한 경우 E-mail을 전송하기 전에 이 기기의 제어판에서 OAuth 인증을 수행하고 OAuth 제공자에게 토큰을 취득합니다. 취득한 토큰을 E-mail에 부가하면 E-mail을 전송할 수 있습니다.
아래의 기능은 OAuth 인증 대상입니다.
| |
|---|
| E-mail 전송, Scan to Me, Scan to URL, 인터넷 팩스 전송, 박스에서의 E-mail 전송, OpenAPI/IWS 앱에서의 E-mail 전송 |
| E-mail 통지, 총 카운터 통지, 전송 팩스, TSI 수신 분배, 상태 통지 설정, 송신 결과 보고서 출력 |
OAuth 인증을 사용하는 경우는 다음의 순서에 따라 설정하십시오.
1
Web Connection 관리자 모드(또는 이 기기의 [설정 메뉴]-[관리자])의 [시스템 설정]-[본체 등록]에서 [관리자 등록]의 [E-Mail 주소]에 이 기기 관리자의 메일 주소(Microsoft 또는 Google의 UPN(User Principal Name))를 설정합니다.
2
사용 환경에서 프록시를 도입한 경우는 아래의 프록시 설정을 수행합니다. 프록시를 사용하지 않을 경우는 순서 3으로 넘어갑니다.
3
이 기기 제어판의 [설정 메뉴]-[관리자]-[네트워크]-[E-Mail 설정]-[E-Mail 전송 (SMTP)]-[OAuth인증 설정]에서 다음 설정을 수행하고 [확인]을 탭합니다.
[OAuth2.0 인증]: OAuth 인증을 사용할 경우는 ON으로 합니다(초기값: OFF).
[OAuth2.0 제공자]: OAuth 제공자를 지정합니다(초기값: [Microsoft]). 메일 주소의 제공자를 지정합니다.
OAuth 제공자가 Microsoft인 경우, 필요에 따라서 [클라이언트 ID (Microsoft)], [인가 URL 베이스 (Microsoft)], [액세스 토큰 취득 URL (Microsoft)], [액세스 범위 (Microsoft)]를 변경합니다.
4
OAuth 인증 화면에 이동하는 메시지가 표시되면 [확인]을 탭합니다.
5
OAuth 인증 화면에서 관리자 인증을 수행합니다.
6
토큰 취득 성공 메시지가 표시되면 [확인]을 탭합니다.
토큰을 취득하면 [OAuth인증 설정]의 [리프레시 토큰(관리자)]의 [상태]가 [취득 필요]에서 [취득 완료]로 바뀝니다.
토큰의 유효 기한 만료 등으로 관리자의 OAuth 인증이 해제되면 [외부 메모리 정보] 화면에 경고 메시지가 표시됩니다. 그러한 경우는 [OAuth인증 설정]의 [리프레시 토큰(관리자)]의 [취득]을 탭하여 관리자 재인증을 수행하고 토큰을 재취득하십시오.
7
Web Connection 관리자 모드(또는 이 기기의 [설정 메뉴]-[관리자])의 [네트워크]-[E-Mail 설정]-[E-Mail 전송 (SMTP)]에서 OAuth 제공자의 SMTP 서버 주소를 설정합니다.
- OAuth 인증은 발신자의 메일 주소(From 주소)에 대해 인증을 수행합니다. From 주소에 사용되는 메일 주소는 [설정 메뉴]-[관리자]-[네트워크]-[E-Mail 설정]-[E-Mail 전송 (SMTP)]-[From 주소 변경 설정]의 설정에 따라 달라집니다.
[From 주소 변경 설정]을 [사용자 주소 우선] 또는 [사용자에 의한 변경을 허가]로 설정하고 From 주소로 사용자의 메일 주소를 사용할 경우에는, 사용자가 E-mail 전송을 실행할 때 제어판에 OAuth 인증 화면이 표시되므로, 사용자가 직접 OAuth 인증을 수행합니다. (Microsoft 또는 Google의 UPN(User Principal Name)으로 OAuth 인증을 실시하십시오.)
[From 주소 변경 설정]을 [관리자 주소 고정]으로 설정하고 From 주소로 관리자의 메일 주소를 사용할 경우는, 미리 관리자가 [OAuth인증 설정]에서 OAuth 인증을 해두어야 합니다.
[From 주소 변경 설정]을 [일괄 설정]으로 설정하고 From 주소로 [일괄 설정]에서 설정한 메일 주소를 사용할 경우는, 미리 관리자가 [OAuth인증 설정]에서 OAuth 인증을 해두어야 합니다. [From 주소 변경 설정]을 [일괄 설정]으로 설정한 경우에 사용하는 From 주소는 관리자의 메일 주소와 동일한 메일 주소를 설정하십시오. - [설정 메뉴]-[관리자]-[보안]-[PKI 설정]-[SSL 사용 설정]-[SSL/TLS 버전 설정]을 [최저]/[최고] 모두 TLSv1.3으로 설정한 경우, OAuth 제공자를 Microsoft로 설정하면 OAuth 인증을 이용할 수 없습니다.
- OAuth 제공자를 Google로 설정할 경우는 미리 아래의 사항을 설정하십시오.
Web Connection 관리자 모드(또는 이 기기의 [설정 메뉴]-[관리자])의 [네트워크]-[WebDAV 설정]-[WebDAV 클라이언트 설정]-[HTTP 버전 설정]을 [HTTP/2,HTTP/1.1]로 설정 - 토큰에는 액세스 토큰과 리프레시 토큰이 있습니다.
액세스 토큰은 E-mail을 전송할 때 필요한 토큰입니다. 취득한 액세스 토큰은 이 기기에 보관되며, 약 1시간 이내에 실효됩니다. 또한 이 기기의 전원을 OFF/ON하면 삭제됩니다.
리프레시 토큰은 새 액세스 토큰을 취득하기 위한 토큰입니다. 취득한 리프레시 토큰은 이 기기에 저장되며, 수개월 동안 이용할 수 있습니다. 액세스 토큰이 실효되어도 리프레시 토큰을 사용해서 액세스 토큰을 다시 취득하므로 리프레시 토큰이 실효되지 않는 한 재인증은 필요하지 않습니다. - 사용자가 취득한 토큰을 삭제할 경우는 [OAuth인증 설정]의 [리프레시 토큰(사용자)]에서 [삭제]를 탭합니다. 사용자가 로그아웃했을 때 또는 시스템 자동 초기화 기능이 작동했을 때 자동으로 사용자의 토큰을 삭제할 경우는 [자동 삭제]를 ON으로 합니다(초기값: OFF).
- VLAN(Virtual LAN)을 유효로 하고 이 기기를 네트워크 2에 연결한 경우는 OAuth 인증을 설정할 수 없습니다.
OAuth 인증 장애
| | |
|---|
Microsoft 메일 발송 시 OAuth 인증이 실패한다. | Microsoft 365 관리 센터에서 대상 사용자의 메일 설정을 확인했습니까? | Microsoft 365 관리 센터의 [활성 사용자]중 대상 사용자를 선택하고 [메일] 탭의 [전자 메일 앱 관리]에서 [인증된 SMTP]에 체크를 하십시오. |