๐Ÿ›ก๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž 2 (Microsoft Entra ID 2)

Geondong Kimยท2025๋…„ 12์›” 31์ผ

๋ณด์•ˆ

๋ชฉ๋ก ๋ณด๊ธฐ
3/5
post-thumbnail

โ˜๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž: ์ธ์ฆ๊ณผ ๋ณด์•ˆ

1. Microsoft Entra ID ์ธ์ฆ ๊ธฐ๋Šฅ

1.1 Microsoft Entra ID์˜ ๋ณด์•ˆ ๊ธฐ๋Šฅ ๊ฐœ์š”

๋‹จ์ˆœํ•œ ์•”ํ˜ธ ์ž…๋ ฅ๋งŒ์œผ๋กœ๋Š” ๋ณด์•ˆ์— ์ทจ์•ฝํ•˜๋ฏ€๋กœ, Azure๋Š” ๋‹ค์–‘ํ•œ ID ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  • ์•”ํ˜ธ ๋ณต์žก์„ฑ/๋งŒ๋ฃŒ ๊ทœ์น™: ์ถ”์ธกํ•˜๊ธฐ ์–ด๋ ค์šด ์•”ํ˜ธ ๊ฐ•์ œ ๋ฐ ์ฃผ๊ธฐ์  ๋ณ€๊ฒฝ.
  • SSPR (Self-Service Password Reconstruction): ์‚ฌ์šฉ์ž๊ฐ€ ์•”ํ˜ธ๋ฅผ ์žŠ์—ˆ์„ ๋•Œ ๊ด€๋ฆฌ์ž ๋„์›€ ์—†์ด ์ง์ ‘ ์žฌ์„ค์ •.
  • Microsoft Entra ID ๋ณดํ˜ธ: ์œ„ํ—˜ ๊ธฐ๋ฐ˜ ์ •์ฑ…์„ ํ†ตํ•ด ์กฐ์ง์˜ ID ๋ณดํ˜ธ.
  • Microsoft Entra ID ์•”ํ˜ธ ๋ณดํ˜ธ: ์ „์—ญ ๊ธˆ์ง€ ์•”ํ˜ธ ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜์—ฌ ์ทจ์•ฝํ•œ ์•”ํ˜ธ ์ฐจ๋‹จ.
  • Microsoft Entra ID ์Šค๋งˆํŠธ ์ž ๊ธˆ: ๋ฌด์ฐจ๋ณ„ ์•”ํ˜ธ ๋Œ€์ž… ๊ณต๊ฒฉ(Brute Force) ๋ฐฉ์ง€.
  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํ”„๋ก์‹œ: ์™ธ๋ถ€์—์„œ ์‚ฌ๋‚ด ์•ฑ์— ์•ˆ์ „ํ•˜๊ฒŒ ์ ‘๊ทผ ์ง€์›.
  • SSO (Single-Sign-On): ํ•œ ๋ฒˆ์˜ ๋กœ๊ทธ์ธ์œผ๋กœ ์—ฌ๋Ÿฌ ์•ฑ ์ ‘๊ทผ.
  • Microsoft Entra Connect: ์˜จํ”„๋ ˆ๋ฏธ์Šค(์ž์ฒด ์„œ๋ฒ„)์™€ ํด๋ผ์šฐ๋“œ ๊ฐ„ ID ๋™๊ธฐํ™”.

1.2 ์…€ํ”„ ์„œ๋น„์Šค ์•”ํ˜ธ ์žฌ์„ค์ • (SSPR)

์‚ฌ์šฉ์ž๊ฐ€ ๊ด€๋ฆฌ์ž๋‚˜ ๋ณด์•ˆ ์ง€์›์„ผํ„ฐ์˜ ๋„์›€ ์—†์ด ์ง์ ‘ ์•”ํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ์ž ๊ธˆ์„ ํ•ด์ œํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

  • ์žฅ์ : ๊ด€๋ฆฌ์ž์˜ ์—…๋ฌด ๋ถ€๋‹ด/๋น„์šฉ ์ ˆ์•ฝ, ์‚ฌ์šฉ์ž์˜ ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ.
  • ์ธ์ฆ ๋ฐฉ๋ฒ•: ๋ชจ๋ฐ”์ผ ์•ฑ ์•Œ๋ฆผ/์ฝ”๋“œ, ์ด๋ฉ”์ผ, ํœด๋Œ€ํฐ, ์ „ํ™”, ๋ณธ์ธ ํ™•์ธ ์งˆ๋ฌธ ๋“ฑ.
  • ์„ค์ •: Microsoft Entra ID ๋ฉ”๋‰ด์˜ '์†์„ฑ' ๋ฐ '์ธ์ฆ ๋ฐฉ๋ฒ•'์—์„œ ์„ค์ • ๊ฐ€๋Šฅ.

1.3 ๋‹ค๋‹จ๊ณ„ ์ธ์ฆ (Multi-Factor Authentication, MFA)

์ „์ฒด ์ธ์ฆ ๊ณผ์ •์—์„œ ๋‘˜ ์ด์ƒ์˜ ์š”์†Œ๋ฅผ ์š”๊ตฌํ•˜์—ฌ ID ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์ž…๋‹ˆ๋‹ค.

  • ์ธ์ฆ ์š”์†Œ 3๊ฐ€์ง€:
    1. ์ง€์‹ (Something you know): ์•”ํ˜ธ, ๋ณธ์ธ ํ™•์ธ ์งˆ๋ฌธ
    2. ์†Œ์œ  (Something you have): ๋ชจ๋ฐ”์ผ ์•ฑ, ํ† ํฐ ๋””๋ฐ”์ด์Šค
    3. ์ƒ์ฒด (Something you are): ์ง€๋ฌธ, ์–ผ๊ตด ์ธ์‹
  • ์ง€์›๋˜๋Š” ์ธ์ฆ ๋ฐฉ๋ฒ•:
    • ๋ชจ๋ฐ”์ผ ์•ฑ (Microsoft Authenticator): ์•Œ๋ฆผ ์Šน์ธ ๋˜๋Š” ํ™•์ธ ์ฝ”๋“œ ์ž…๋ ฅ.
    • ์ „ํ™” ๊ฑธ๊ธฐ/SMS.
    • FIDO2 ๋ณด์•ˆ ํ‚ค (USB, Bluetooth, NFC).
    • ๋น„์ฆˆ๋‹ˆ์Šค์šฉ Windows Hello (์ƒ์ฒด ์ธ์‹).
    • OATH ํ† ํฐ (SW/HW ๊ธฐ๋ฐ˜ ํ† ํฐ).

1.4 Microsoft Entra ID ์•”ํ˜ธ ๋ณดํ˜ธ ๊ธฐ๋Šฅ

  • ์ „์—ญ ๊ธˆ์ง€ ์•”ํ˜ธ ๋ชฉ๋ก: ์ตœ์‹  ํ•ดํ‚น ํŠธ๋ Œ๋“œ๋ฅผ ๋ฐ˜์˜ํ•˜์—ฌ ์ทจ์•ฝํ•œ ์•”ํ˜ธ ๊ธˆ์ง€.
  • ์‚ฌ์šฉ์ž ์ง€์ • ์•”ํ˜ธ ๋ชฉ๋ก: ์กฐ์ง ๋‚ด์—์„œ ํŠน์ • ๋‹จ์–ด๊ฐ€ ํฌํ•จ๋œ ์•”ํ˜ธ ๊ธˆ์ง€.
  • ์•”ํ˜ธ ์Šคํ”„๋ ˆ์ด ๋ณดํ˜ธ: ์—ฌ๋Ÿฌ ๊ณ„์ •์— ์ž์ฃผ ์‚ฌ์šฉํ•˜๋Š” ์•”ํ˜ธ๋ฅผ ๋Œ€์ž…ํ•ด๋ณด๋Š” ๊ณต๊ฒฉ ๋ฐฉ์ง€.
  • ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ณด์•ˆ: ํด๋ผ์šฐ๋“œ ์ •์ฑ…์„ ์˜จํ”„๋ ˆ๋ฏธ์Šค AD์—๋„ ์ ์šฉ ๊ฐ€๋Šฅ.

2. ์•ก์„ธ์Šค ๊ด€๋ฆฌ (Access Management)

2.1 ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค (Conditional Access)

์‚ฌ์šฉ์ž์™€ ์žฅ์น˜์˜ ์‹ ํ˜ธ(Signal)๋ฅผ ๋ถ„์„ํ•˜์—ฌ ์•ก์„ธ์Šค ํ—ˆ์šฉ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” If-Then ๊ตฌ์กฐ์˜ ์ •์ฑ…์ž…๋‹ˆ๋‹ค. (Microsoft ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์ •์ฑ… ์‚ฌ์šฉ)

  • ์ž‘๋™ ์›๋ฆฌ:
    • ์‹ ํ˜ธ (Signals): ์‚ฌ์šฉ์ž/๊ทธ๋ฃน, IP ์œ„์น˜, ์žฅ์น˜ ์ƒํƒœ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์‹ค์‹œ๊ฐ„ ์œ„ํ—˜ ํƒ์ง€ ๋“ฑ.
    • ๊ฒฐ์ • (Decision): ์•ก์„ธ์Šค ํ—ˆ์šฉ, ์ฐจ๋‹จ, ๋˜๋Š” ์ถ”๊ฐ€ ์ธ์ฆ(MFA, ์•”ํ˜ธ ๋ณ€๊ฒฝ ๋“ฑ) ์š”๊ตฌ.
    • ์ ์šฉ (Enforcement): ์•ฑ ๋ฐ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ ‘๊ทผ ์ œ์–ด.
  • ์ฃผ์š” ์ •์ฑ… ์˜ˆ์‹œ:
    • ๊ด€๋ฆฌ์ž ์—ญํ•  ์‚ฌ์šฉ์ž์—๊ฒŒ MFA ์š”๊ตฌ.
    • ํŠน์ • ์œ„์น˜(๊ตญ๊ฐ€)์—์„œ์˜ ์•ก์„ธ์Šค ์ฐจ๋‹จ.
    • ์œ„ํ—˜ํ•œ ๋กœ๊ทธ์ธ ๋™์ž‘ ๊ฐ์ง€ ์‹œ ์ฐจ๋‹จ.
    • ํŠน์ • ์•ฑ ์ ‘๊ทผ ์‹œ ํšŒ์‚ฌ ๊ด€๋ฆฌ ๊ธฐ๊ธฐ ํ•„์ˆ˜ ์‚ฌ์šฉ.

2.2 ์—ญํ•  ๊ธฐ๋ฐ˜ ์•ก์„ธ์Šค ์ œ์–ด (RBAC)

์‚ฌ์šฉ์ž์—๊ฒŒ ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌํ•˜์—ฌ ๊ด€๋ฆฌํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

  • Azure RBAC: Azure ๋ฆฌ์†Œ์Šค(๊ฐ€์ƒ๋จธ์‹ , ์Šคํ† ๋ฆฌ์ง€ ๋“ฑ)์— ๋Œ€ํ•œ ์ ‘๊ทผ ๊ถŒํ•œ ์„ค์ •.
  • Microsoft Entra RBAC: Microsoft Entra ID(์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, M365 ๋“ฑ)์— ๋Œ€ํ•œ ์ ‘๊ทผ ๊ถŒํ•œ ์„ค์ •.
  • ์ฃผ์š” ์—ญํ• :
    • ์†Œ์œ ์ž (Owner): ๋ชจ๋“  ๊ถŒํ•œ ์†Œ์œ  (๊ถŒํ•œ ์œ„์ž„ ๊ฐ€๋Šฅ).
    • ๊ธฐ์—ฌ์ž (Contributor): ๋ฆฌ์†Œ์Šค ์ƒ์„ฑ/๊ด€๋ฆฌ๋Š” ๊ฐ€๋Šฅํ•˜๋‚˜, ๊ถŒํ•œ ๋ถ€์—ฌ๋Š” ๋ถˆ๊ฐ€๋Šฅ.
    • ์ฝ๊ธฐ ๊ถŒํ•œ์ž (Reader): ๋ฆฌ์†Œ์Šค ์กฐํšŒ๋งŒ ๊ฐ€๋Šฅ.

3. ID ๋ณดํ˜ธ ๋ฐ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

3.1 ID ๊ฑฐ๋ฒ„๋„Œ์Šค (Identity Governance)

์‚ฌ์šฉ์ž์˜ ์ž…์‚ฌ๋ถ€ํ„ฐ ํ‡ด์‚ฌ๊นŒ์ง€ ID ๋ฐ ์•ก์„ธ์Šค ์ˆ˜๋ช… ์ฃผ๊ธฐ๋ฅผ ๊ด€๋ฆฌํ•˜์—ฌ, ์˜ฌ๋ฐ”๋ฅธ ์‚ฌ์šฉ์ž๊ฐ€ ์˜ฌ๋ฐ”๋ฅธ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•˜๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.

  • ์ฃผ์š” ๊ธฐ๋Šฅ:
    • ๊ถŒํ•œ ๊ด€๋ฆฌ: ๋Œ€๊ทœ๋ชจ ID/์•ก์„ธ์Šค ์ˆ˜๋ช… ์ฃผ๊ธฐ ๊ด€๋ฆฌ, ์•ก์„ธ์Šค ํŒจํ‚ค์ง€ ํ• ๋‹น ์ž๋™ํ™”.
    • ์•ก์„ธ์Šค ๊ฒ€ํ† : ์ •๋‹นํ•œ ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋˜์—ˆ๋Š”์ง€ ์ •๊ธฐ์ ์œผ๋กœ ํ™•์ธ ๋ฐ ๊ฒ€ํ† .
    • ์‚ฌ์šฉ ์•ฝ๊ด€: ๊ทœ์ • ์ค€์ˆ˜ ๋ฐ ๊ณ ์ง€ ์‚ฌํ•ญ์„ ์‚ฌ์šฉ์ž์—๊ฒŒ ์‚ฌ์ „ ํ‘œ์‹œ.

3.2 PIM (Privileged Identity Management)

์ค‘์š”ํ•œ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์„ JIT(Just-In-Time) ๋ฐฉ์‹์œผ๋กœ ํ•„์š”ํ•œ ์‹œ๊ฐ„ ๋™์•ˆ๋งŒ ๋ถ€์—ฌํ•˜๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.

  • ํŠน์ง•:
    • ์ •ํ•ด์ง„ ์‹œ๊ฐ„์— ์ •ํ•ด์ง„ ์‚ฌ์šฉ์ž์—๊ฒŒ๋งŒ ๊ถŒํ•œ ๋ถ€์—ฌ.
    • ์•ก์„ธ์Šค ๊ฐ€๋Šฅ ์‹œ๊ฐ„ ์ œํ•œ.
    • ๊ถŒํ•œ ํ™œ์„ฑํ™” ์‹œ ๊ด€๋ฆฌ์ž ์•Œ๋ฆผ ๋ฐ ์Šน์ธ ์ ˆ์ฐจ.
    • ์•ก์„ธ์Šค ๊ธฐ๋ก ๊ฐ์‚ฌ(Audit) ๊ฐ€๋Šฅ.

3.3 Microsoft Entra ID ๋ณดํ˜ธ (Identity Protection)

ID ๊ธฐ๋ฐ˜์˜ ์œ„ํ—˜(Risk)์„ ๊ฐ์ง€ํ•˜๊ณ  ์ž๋™์œผ๋กœ ๋Œ€์‘ํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

  • ์œ„ํ—˜ ์ˆ˜์ค€: ๋‚ฎ์Œ, ์ค‘๊ฐ„, ๋†’์Œ์œผ๋กœ ๋ถ„๋ฅ˜.
  • ๋Œ€์‘: ์œ„ํ—˜ ๊ฐ์ง€ ์‹œ MFA ์š”๊ตฌ, ์•”ํ˜ธ ์žฌ์„ค์ • ๊ฐ•์ œ, ๋˜๋Š” ์•ก์„ธ์Šค ์ฐจ๋‹จ.
  • ๋ณด๊ณ ์„œ: ์œ„ํ—˜ํ•œ ์‚ฌ์šฉ์ž, ์œ„ํ—˜ํ•œ ๋กœ๊ทธ์ธ, ์œ„ํ—˜ ํƒ์ง€ ๋ณด๊ณ ์„œ ์ œ๊ณต.

4. ๋ณต์Šต

  1. SSPR (Self Service Password Reconstruction): ์‚ฌ์šฉ์ž๊ฐ€ ๊ด€๋ฆฌ์ž ๋„์›€ ์—†์ด ์ง์ ‘ ์•”ํ˜ธ๋ฅผ ์žฌ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ.
  2. MFA (Multi-Factor Authentication): ๊ธฐ๋ณธ ์ธ์ฆ(์•”ํ˜ธ) ์™ธ์— ์ „ํ™”, ํ† ํฐ, ์ƒ์ฒด ์ธ์‹ ๋“ฑ ๋‘˜ ์ด์ƒ์˜ ์š”์†Œ๋ฅผ ์š”๊ตฌํ•˜์—ฌ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค.
  3. ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค ์ •์ฑ… (Conditional Access Policy): ์‹ ํ˜ธ(์‚ฌ์šฉ์ž, ์žฅ์น˜ ๋“ฑ)๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์•ก์„ธ์Šค ํ—ˆ์šฉ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•˜๊ณ  ์ •์ฑ…์„ ์ ์šฉํ•˜๋Š” ๊ธฐ๋Šฅ.
  4. RBAC (Role Based Access Control): ์กฐ์ง ๋‚ด ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์„ ๊ด€๋ฆฌ(์ตœ์†Œ ๊ถŒํ•œ ๋ถ€์—ฌ ๋“ฑ)ํ•˜๋Š” ๊ธฐ๋Šฅ.

0๊ฐœ์˜ ๋Œ“๊ธ€