마지막 수정된 항목 2013-03-12
관리자는 Windows PowerShell용 Microsoft Office 365 cmdlet을 사용하여 명령줄에서 다양한 관리 작업을 수행할 수 있습니다. 이 항목에서는 사용자 관리 및 도메인 관리와 같은 일반 관리 작업에 사용되는 모든 Office 365 cmdlet에 대해 설명합니다.
각 cmdlet에 대한 자세한 내용은 명령줄에 get-help <cmdlet-name> -detailed를 입력하여 볼 수 있는 도움말 파일을 참조하십시오. cmdlet 도움말 파일의 자세한 보기에는 cmdlet에 대한 설명, 명령 구문, 매개 변수에 대한 설명 및 cmdlet 사용을 보여 주는 하나 이상의 예제가 포함되어 있습니다.
특정 Office 365 관리 작업에 대한 cmdlet을 찾거나 Microsoft Exchange Online cmdlet에 대한 자세한 내용은 다음 링크 중 하나를 클릭하십시오.
다음 cmdlet을 사용하여 사용자, 암호 및 UPN 관리와 관련된 다양한 작업을 수행할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Convert-MsolFederatedUser | Convert-MsolFederatedUser cmdlet은 최근에 Single Sign-On(ID 페더레이션이라고도 함)에서 표준 인증 유형으로 변환된 도메인의 사용자를 업데이트하는 데 사용됩니다. 사용자에게 새 암호를 제공해야 합니다. |
| Get-MsolUser | Get-MsolUser cmdlet은 개별 사용자 또는 사용자 목록을 검색하는 데 사용될 수 있습니다. ObjectId 또는 UserPrincipalName 매개 변수를 사용하는 경우 개별 사용자가 검색됩니다. |
| New-MsolUser | New-MsolUser cmdlet은 Microsoft Online 디렉터리에 새 사용자를 만드는 데 사용됩니다. 사용자에게 서비스에 대한 액세스 권한을 제공하려면 LicenseAssignment 매개 변수를 사용하여 해당 서비스에 라이선스를 할당해야 합니다. |
| Remove-MsolUser | Remove-MsolUser cmdlet은 Microsoft Online 디렉터리에서 사용자를 제거하는 데 사용됩니다. 이 cmdlet은 사용자, 사용자의 라이선스 및 기타 관련 데이터를 삭제합니다. |
| Restore-MsolUser | Restore-MsolUser cmdlet은 삭제된 사용자 보기의 사용자를 원래 상태로 복구합니다. 사용자는 삭제된 사용자 보기에 30일간 남아 있을 것입니다. |
| Set-MsolUser | Set-MsolUser cmdlet은 사용자 개체를 업데이트하는 데 사용됩니다. 이 cmdlet은 기본 속성에만 사용해야 합니다. 사용자의 라이선스, 암호 및 UPN(사용자 이름)은 각각 Set-MsolUserLicense, Set-MsolUserPassword 및 Set-MsolUserPrincipalName cmdlet을 통해 업데이트할 수 있습니다. |
| Set-MsolUserPassword | Set-MsolUserPassword cmdlet은 사용자의 암호를 변경하는 데 사용됩니다. 이 cmdlet은 표준 ID를 가진 사용자에게만 사용할 수 있습니다. |
| Set-MsolUserPrincipalName | Set-MsolUserPrincipalName cmdlet은 사용자의 UPN(사용자 이름)(user ID)을 변경하는 데 사용됩니다. 이 cmdlet을 사용하여 페더레이션 도메인과 표준 도메인 간에 사용자를 이동할 수 있습니다. 그러면 해당 인증 유형이 대상 도메인의 인증 유형으로 변경됩니다. |
| Set-MsolPasswordPolicy | Set-MsolPasswordPolicy cmdlet은 특정 도메인 또는 테넌트의 암호 정책을 업데이트하는 데 사용할 수 있습니다. 먼저 암호를 반드시 변경해야 하기 전에 암호가 유효한 기간을 표시하는 것과 다음으로 사용자가 자신의 암호가 곧 만료될 것이라는 알림을 처음 받았을 때 작동할 암호 만료일 전의 일수를 나타내는 두 가지 설정이 필요합니다. |
| Get-MsolPasswordPolicy | Get-MsolPasswordPolicy cmdlet은 테넌트 또는 특정 도메인에 대한 암호 만료 창 또는 암호 만료 알림 창과 관련된 값을 찾아오기 위해 사용할 수 있습니다. 도메인 이름이 지정되면 그 회사에 대해 확인된 도메인이어야 합니다. |
다음 cmdlet을 사용하여 역할 또는 그룹에 사용자를 추가하거나, 그룹을 만들거나, 그룹을 제거하는 등 그룹 및 역할 구성원 자격과 관련된 다양한 작업을 수행할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Add-MsolGroupMember | Add-MsolGroupMember cmdlet은 보안 그룹에 구성원을 추가하는 데 사용됩니다. 새 구성원은 사용자 또는 다른 보안 그룹일 수 있습니다. |
| Get-MsolGroup | Get-MsolGroup cmdlet은 Office 365에서 그룹을 검색하는 데 사용됩니다. 이 cmdlet을 사용하여 단일 그룹(ObjectId가 전달되는 경우)을 반환하거나 모든 그룹에서 검색할 수 있습니다. |
| Get-MsolGroupMember | Get-MsolGroupMember cmdlet은 지정된 그룹의 구성원을 검색하는 데 사용됩니다. 구성원은 사용자 또는 그룹일 수 있습니다. |
| New-MsolGroup | New-MsolGroup cmdlet은 Microsoft Online 디렉터리에 새 보안 그룹을 추가하는 데 사용됩니다. |
| Remove-MsolGroup | Remove-MsolGroup cmdlet은 Microsoft Online 디렉터리에서 그룹을 삭제하는 데 사용됩니다. |
| Remove-MsolGroupMember | Remove-MsolGroupMember cmdlet은 보안 그룹에서 구성원을 제거하는 데 사용됩니다. 이 구성원은 사용자 또는 그룹일 수 있습니다. |
| Set-MsolGroup | Set-MsolGroup cmdlet은 보안 그룹의 속성을 업데이트하는 데 사용됩니다. |
| Add-MsolRoleMember | Add-MsolRoleMember cmdlet은 역할에 구성원을 추가하는 데 사용됩니다. 현재 사용자만 역할에 추가할 수 있으며, 보안 그룹 추가는 지원되지 않습니다. |
| Get-MsolRole | Get-MsolRole cmdlet은 관리자 역할 목록을 검색하는 데 사용될 수 있습니다. |
| Get-MsolUserRole | Get-MsolUserRole cmdlet은 지정된 사용자가 속한 모든 관리자 역할을 검색하는 데 사용됩니다. 또한 이 cmdlet은 보안 그룹 구성원 자격을 통해 사용자가 구성원으로 속해 있는 역할을 반환합니다. |
| Get-MsolRoleMember | Get-MsolRoleMember cmdlet은 지정된 역할의 모든 구성원을 검색하는 데 사용됩니다. |
| Remove-MsolRoleMember | Remove-MsolRoleMember cmdlet은 관리자 역할에서 사용자를 제거하는 데 사용됩니다. |
다음 cmdlet을 사용하여 서비스 사용자와 관련된 다양한 작업을 수행할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Set-MsolServicePrincipal | Set-MsolServicePrincipal cmdlet은 Microsoft Online 디렉터리의 서비스 사용자를 업데이트합니다. 표시 이름 업데이트, 서비스 사용자 설정/해제, 위임용, 서비스 사용자 이름(SPN) 또는 주소로 트러스트에 사용할 수 있습니다. |
| New-MsolServicePrincipal | New-MsolServicePrincipal cmdlet은 LOB(기간 업무) 응용 프로그램 또는 Microsoft Online 디렉터리의 온-프레미스 서버(예: Microsoft Exchange, SharePoint 또는 Lync)를 "서비스 사용자" 개체로 나타내도록 사용할 수 있는 서비스 사용자를 만듭니다. 새 응용 프로그램을 서비스 사용자에 추가하면 해당 응용 프로그램으로 Microsoft Office 365와 같은 다른 서비스에 인증할 수 있습니다. |
| Get-MsolServicePrincipal | Get-MsolServicePrincipal cmdlet은 Microsoft Online 디렉터리에서 서비스 사용자 또는 서비스 사용자 목록을 검색하는 데 사용할 수 있습니다. |
| Remove-MsolServicePrincipal | Remove-MsolServicePrincipal cmdlet은 Microsoft Online 디렉터리에서 서비스 사용자를 제거합니다. |
| New-MsolServicePrincipalAddress | New-MsolServicePrincipalAddress cmdlet은 서비스 사용자의 주소를 업데이트하기 위해 사용할 수 있는 새 서비스 사용자 주소 개체를 만듭니다. |
| Get-MsolServicePrincipalCredential | Get-MsolServicePrincipalCredential cmdlet은 서비스 사용자와 관련된 자격 증명 목록 검색에 사용할 수 있습니다. |
| New-MsolServicePrincipalCredential | New-MsolServicePrincipalCredential cmdlet은 서비스 사용자에 새 자격 증명을 추가하거나 응용 프로그램의 역할 자격 증명 키를 추가하는 데 사용할 수 있습니다. 서비스 사용자는 개체 ID, 응용 프로그램 ID 또는 서비스 사용자 이름(SPN)을 제공하여 식별됩니다. |
| Remove-MsolServicePrincipalCredential | Remove-MsolServicePrincipalCredential cmdlet은 손상이 발생한 경우 서비스 사용자에서 자격 증명 키를 제거하거나 자격 증명 키 롤오버 만료의 일부로 사용할 수 있습니다. 서비스 사용자는 개체 ID, 응용 프로그램 ID 또는 서비스 사용자 이름(SPN)을 제공하여 식별됩니다. 제거될 자격 증명은 키 ID로 식별됩니다. |
다음 cmdlet을 사용하여 도메인을 만들거나 제거하는 등 다양한 도메인 관리 작업을 수행할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Confirm-MsolDomain | Confirm-MsolDomain cmdlet은 도메인의 소유권을 확인하는 데 사용됩니다. 소유권을 확인하려면 해당 도메인에 대한 사용자 지정 TXT DNS 레코드를 추가해야 합니다. 먼저 Add-MsolDomain cmdlet을 사용하여 도메인을 추가한 다음 Get-MsolDomainVerificationDNS cmdlet을 호출하여 설정해야 하는 DNS 레코드의 세부 정보를 검색합니다. DNS 업데이트가 완료된 시점과 cmdlet에서 도메인의 소유권을 확인할 수 있는 시점 간에 지연(15~60분)이 있을 수 있습니다. |
| Get-MsolDomain | Get-MsolDomain cmdlet은 회사 도메인을 검색하는 데 사용됩니다. |
| Get-MsolDomainVerificationDns | Get-MsolDomainVerificationDns cmdlet은 도메인을 확인하기 위해 설정해야 하는 DNS 레코드를 반환하는 데 사용됩니다. |
| New-MsolDomain | New-MsolDomain cmdlet은 새 도메인 개체를 만드는 데 사용됩니다. 페더레이션 도메인의 경우 올바른 설정을 위해 New-MsolFederatedDomain cmdlet을 사용해야 하지만 이 cmdlet을 사용하여 관리 ID 또는 페더레이션 ID로 도메인을 만들 수 있습니다. |
| Remove-MsolDomain | Remove-MsolDomain cmdlet은 Microsoft Online 디렉터리에서 도메인을 삭제하는 데 사용됩니다. 삭제할 도메인은 비어 있어야 합니다. 즉, 이 도메인에 전자 메일 주소를 가진 사용자 또는 그룹이 없어야 합니다. |
| Set-MsolDomain | Set-MsolDomain cmdlet은 도메인에 대한 설정을 업데이트하는 데 사용됩니다. 이 cmdlet을 사용하여 기본 도메인 또는 기능(Email, Sharepoint, OfficeCommunicationsOnline)을 변경할 수 있습니다. |
| Set-MsolDomainAuthentication | Set-MsolDomainAuthentication cmdlet은 표준 ID와 Single Sign-On 간에 도메인 인증을 변경하는 데 사용됩니다. 이 cmdlet은 Office 365의 설정만 업데이트합니다. 일반적으로 Convert-MsolDomainToStandard 또는 Convert-MsolDomainToFederated를 대신 사용해야 합니다. |
다음 cmdlet을 사용하여 Office 365에 새 Single Sign-On 도메인(ID 페더레이션 도메인이라고도 함)을 추가하는 등 Single Sign-On과 관련된 작업을 수행할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| New-MsolFederatedDomain | New-MsolFederatedDomain cmdlet은 새로운 Single Sign-On 도메인(ID 페더레이션이라고도 함)을 Office 365에 추가하고 온-프레미스 Active Directory Federation Services 2.0 서버와 Office 365 간에 신뢰 당사자 트러스트 설정을 구성합니다. 도메인 확인이 필요하므로 새로운 Single Sign-On 도메인 추가 프로세스를 마치려면 이 cmdlet을 여러 차례 실행할 수도 있습니다. |
| Convert-MsolDomainToStandard | Convert-MsolDomainToStandard cmdlet은 지정된 도메인을 Single Sign-On(ID 페더레이션이라고도 함)에서 표준 인증 유형으로 변환합니다. 또한 이 프로세스는 Active Directory Federation Services 2.0 서버 및 Office 365에서 신뢰 당사자 트러스트 설정을 제거합니다. 변환 후에는 모든 기존 사용자를 Single Sign-On에서 표준 인증으로 변환합니다. Single Sign-On에 대해 구성된 모든 기존 사용자에게는 변환 프로세스의 일부로 새 임시 암호가 제공됩니다. 변환된 각 사용자 이름 및 새 임시 암호는 관리자가 참조하도록 파일에 기록됩니다. 관리자는 변환된 사용자가 Office 365에 로그인할 수 있도록 각 사용자에게 새 임시 암호를 배포할 수 있습니다. |
| Convert-MsolDomainToFederated | Convert-MsolDomainToFederated cmdlet은 지정된 도메인을 표준 인증에서 Single Sign-On(ID 페더레이션이라고도 함)으로 변환하고, Active Directory Federation Services 2.0 서버와 Office 365 간에 신뢰 당사자 트러스트 설정을 구성합니다. 표준 인증에서 Single Sign-On으로 도메인을 변환하는 중에 각 사용자도 변환해야 합니다. 이 변환은 사용자가 다음에 로그인할 때 자동으로 발생하므로 이를 위해 관리자가 수행해야 하는 작업은 없습니다. |
| Get-MsolFederationProperty | Get-MsolFederationProperty cmdlet은 Active Directory Federation Services 2.0 서버와 Office 365 모두에서 키 설정을 가져옵니다. 이 정보를 사용하여 Active Directory Federation Services 2.0 서버와 Office 365 간에 일치하지 않는 설정으로 인해 발생한 인증 문제를 해결할 수 있습니다. |
| Get-MsolDomainFederationSettings | Get-MsolDomainFederationSettings cmdlet은 Office 365에서 키 설정을 가져옵니다. Office 365와 Active Directory Federation Services 서버 모두에서 설정을 가져오는 데 사용되는 cmdlet은 Get-MsolFederationProperty입니다. |
| Remove-MsolFederatedDomain | Remove-MsolFederatedDomain cmdlet은 Office 365에서 지정된 Single Sign-On 도메인을 제거하고 Active Directory Federation Services 2.0에서 연관된 신뢰 당사자 트러스트 설정을 제거합니다. 참고: 지정된 도메인에 연결된 개체가 있는 경우에는 도메인을 제거할 수 없습니다. |
| Set-MsolDomainFederationSettings | Set-MsolDomainFederationSettings cmdlet은 Single Sign-On 도메인의 설정을 업데이트하는 데 사용됩니다. |
| Set-MsolADFSContext | Set-MsolADFSContext cmdlet은 Office 365 및 Active Directory Federation Services 2.0(AD FS 2.0) 서버에 연결할 자격 증명을 설정합니다. 이 cmdlet은 다른 Single Sign-On(ID 페더레이션이라고도 함) cmdlet을 호출하기 전에 실행해야 합니다. 이 cmdlet을 매개 변수 없이 호출한 경우에는 사용자에게 서로 다른 시스템에 연결할 자격 증명을 묻는 메시지가 표시됩니다. AD FS 2.0 서버를 원격으로 사용하는 경우에는 사용자가 기본 AD FS 2.0 서버의 컴퓨터 이름을 지정해야 합니다. 지정된 로그 파일은 해당 세션의 모든 Single Sign-On cmdlet에서 공유됩니다. 로그 파일을 지정하지 않은 경우에는 기본 로그 파일이 만들어집니다. |
| Update-MsolFederatedDomain | Update-MsolFederatedDomain cmdlet은 Active Directory Federation Services 2.0 서버와 Office 365 모두에서 설정을 변경합니다. Active Directory Federation Services 2.0 내의 URL 또는 인증서 정보가 구성 변경으로 인해 변경되거나 인증서 만료 시점이 임박한 경우와 같은 일상적인 인증서 유지 관리를 통해 변경될 때마다 이 cmdlet을 실행해야 합니다. 또한 Office 365에서 변경 사항이 발생한 경우에도 이 cmdlet을 실행해야 합니다. 두 시스템의 정보가 올바른지 확인하려면 Get-MsolFederationProperty cmdlet을 사용하여 설정을 검색하면 됩니다. |
다음 cmdlet을 사용하여 구독, 계정 및 라이선스를 관리할 수 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Get-MsolSubscription | Get-MsolSubscription cmdlet은 회사에서 구매한 모든 구독을 반환합니다. 사용자에게 라이선스를 할당할 때는 Get-MsolAccountSku API를 대신 사용해야 합니다. |
| Get-MsolAccountSku | Get-MsolAccountSku는 회사에서 소유한 모든 SKU를 반환합니다. |
| New-MsolLicenseOptions | New-MsolLicenseOptions cmdlet은 새 라이선스 옵션 개체를 만듭니다. 이 cmdlet은 Add-MsolUser 및 Set-MsolUserLicense cmdlet을 사용하여 사용자에게 라이선스를 할당할 때 특정 서비스 계획을 해제합니다. |
| Set-MsolUserLicense | Set-MsolUserLicense cmdlet은 사용자의 라이선스를 조정하는 데 사용될 수 있습니다. 여기에는 새 라이선스 추가, 라이선스 제거, 라이선스 옵션 업데이트 또는 이러한 작업의 조합이 포함될 수 있습니다. |
다음 cmdlet을 사용하여 회사 정보를 관리하고 대기업용 Microsoft Office 365에 연결하는 것과 관련된 작업을 수행할 수 있습니다. 파트너 회사에서 수행하는 작업에 사용되는 cmdlet도 있습니다.
| Windows PowerShell cmdlet | 설명 |
|---|---|
| Connect-MsolService | Connect-MsolService cmdlet은 Office 365에 대한 연결을 초기화합니다. 호출자는 자신의 자격 증명(PSCredential 개체)을 제공하거나, 현재 로그인한 사용자가 Office 365와 페더레이션된 경우 UseCurrentCredential 옵션을 사용해야 합니다. 사용 중인 모듈의 버전이 오래된 경우에는 이 cmdlet에서 경고 또는 오류를 반환할 수 있습니다. |
| Set-MsolDirSyncEnabled | Set-MsolDirSyncEnabled cmdlet은 회사에 대해 디렉터리 동기화를 설정하거나 해제하는 데 사용됩니다. |
| Get-MsolPartnerContract | Get-MsolPartnerContract cmdlet은 파트너의 계약 목록을 검색하는 데 사용되므로 파트너만 사용해야 합니다. 이 cmdlet의 입력은 조회할 도메인이어야 하며 테넌트에 대해 확인되어야 합니다. 회사가 존재하고 파트너가 이 회사에 액세스할 수 있는 경우 해당 계약이 반환됩니다. |
| Get-MsolPartnerInformation | Get-MsolPartnerInformation cmdlet은 파트너 관련 정보를 검색하는 데 사용됩니다. 이 cmdlet은 파트너 테넌트에만 사용해야 합니다. |
| Set-MsolPartnerInformation | Set-MsolPartnerInformation cmdlet은 파트너가 파트너 관련 속성을 설정하는 데 사용됩니다. 이러한 속성은 파트너가 액세스할 수 있는 모든 테넌트에서 볼 수 있습니다. |
| Get-MsolContact | Get-MsolContact cmdlet은 연락처 개체 또는 연락처 목록을 검색하는 데 사용될 수 있습니다. ObjectId 매개 변수를 사용한 경우 단일 연락처가 검색됩니다. |
| Remove-MsolContact | Remove-MsolContact cmdlet은 Microsoft Online 디렉터리에서 연락처를 삭제하는 데 사용됩니다. |
| Get-MsolCompanyInformation | Get-MsolCompanyInformation cmdlet은 회사 수준 정보를 검색합니다. |
| Set-MsolCompanyContactInformation | Set-MsolCompanyContactInformation cmdlet은 회사 수준 연락처 기본 설정을 지정하는 데 사용됩니다. 여기에는 Office 365에 대한 대금 청구, 마케팅 및 기술 관련 알림에 사용되는 전자 메일 주소가 포함됩니다. |
| Set-MsolCompanySettings | Set-MsolCompanySettings cmdlet은 회사 수준 구성 설정을 지정하는 데 사용됩니다. |
| Redo-MsolProvisionContact | Redo-MsolProvisionContact cmdlet은 연락처 개체를 만들려는 이전의 시도에서 오류가 발생했을 때 Microsoft Online 디렉터리의 연락처 개체 구축을 다시 시도하기 위해 사용할 수 있습니다. |
| Redo-MsolProvisionGroup | Redo-MsolProvisionGroup cmdlet은 그룹 개체를 만들려는 이전의 시도에서 오류가 발생했을 때 Microsoft Online 디렉터리의 그룹 개체 구축을 다시 시도하기 위해 사용할 수 있습니다. |
| Redo-MsolProvisionUser | Redo-MsolProvisionUser cmdlet은 사용자 개체를 만들려는 이전의 시도에서 오류가 발생했을 때 Microsoft Online 디렉터리의 사용자 개체 구축을 다시 시도하기 위해 사용할 수 있습니다. |
사용 불가능하거나 Exchange Control Panel에서 실용적이지 않은 관리 작업을 Exchange Online cmdlet을 사용하여 수행합니다. 예를 들어 동적 배포 그룹을 만들고, 여러 사용자 계정을 한 번에 만들거나 업데이트하고 자동화된 솔루션을 스크립팅합니다. 현재 관리자가 사용 가능한 Exchange Online cmdlet의 목록에 대한 사항은 사용 가능한 Windows PowerShell Cmdlet에 관한 자료를 참조하십시오.








