โ๏ธ ํด๋ผ์ฐ๋ ๋ณด์ ๊ด๋ฆฌ์: ์ธ์ฆ๊ณผ ๋ณด์
1. Microsoft Entra ID ์ธ์ฆ ๊ธฐ๋ฅ
1.1 Microsoft Entra ID์ ๋ณด์ ๊ธฐ๋ฅ ๊ฐ์
๋จ์ํ ์ํธ ์
๋ ฅ๋ง์ผ๋ก๋ ๋ณด์์ ์ทจ์ฝํ๋ฏ๋ก, Azure๋ ๋ค์ํ ID ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
- ์ํธ ๋ณต์ก์ฑ/๋ง๋ฃ ๊ท์น: ์ถ์ธกํ๊ธฐ ์ด๋ ค์ด ์ํธ ๊ฐ์ ๋ฐ ์ฃผ๊ธฐ์ ๋ณ๊ฒฝ.
- SSPR (Self-Service Password Reconstruction): ์ฌ์ฉ์๊ฐ ์ํธ๋ฅผ ์์์ ๋ ๊ด๋ฆฌ์ ๋์ ์์ด ์ง์ ์ฌ์ค์ .
- Microsoft Entra ID ๋ณดํธ: ์ํ ๊ธฐ๋ฐ ์ ์ฑ
์ ํตํด ์กฐ์ง์ ID ๋ณดํธ.
- Microsoft Entra ID ์ํธ ๋ณดํธ: ์ ์ญ ๊ธ์ง ์ํธ ๋ชฉ๋ก์ ์ฌ์ฉํ์ฌ ์ทจ์ฝํ ์ํธ ์ฐจ๋จ.
- Microsoft Entra ID ์ค๋งํธ ์ ๊ธ: ๋ฌด์ฐจ๋ณ ์ํธ ๋์
๊ณต๊ฒฉ(Brute Force) ๋ฐฉ์ง.
- ์ ํ๋ฆฌ์ผ์ด์
ํ๋ก์: ์ธ๋ถ์์ ์ฌ๋ด ์ฑ์ ์์ ํ๊ฒ ์ ๊ทผ ์ง์.
- SSO (Single-Sign-On): ํ ๋ฒ์ ๋ก๊ทธ์ธ์ผ๋ก ์ฌ๋ฌ ์ฑ ์ ๊ทผ.
- Microsoft Entra Connect: ์จํ๋ ๋ฏธ์ค(์์ฒด ์๋ฒ)์ ํด๋ผ์ฐ๋ ๊ฐ ID ๋๊ธฐํ.
1.2 ์
ํ ์๋น์ค ์ํธ ์ฌ์ค์ (SSPR)
์ฌ์ฉ์๊ฐ ๊ด๋ฆฌ์๋ ๋ณด์ ์ง์์ผํฐ์ ๋์ ์์ด ์ง์ ์ํธ๋ฅผ ๋ณ๊ฒฝํ๊ฑฐ๋ ์ ๊ธ์ ํด์ ํ๋ ๊ธฐ๋ฅ์
๋๋ค.
- ์ฅ์ : ๊ด๋ฆฌ์์ ์
๋ฌด ๋ถ๋ด/๋น์ฉ ์ ์ฝ, ์ฌ์ฉ์์ ์์ฐ์ฑ ํฅ์.
- ์ธ์ฆ ๋ฐฉ๋ฒ: ๋ชจ๋ฐ์ผ ์ฑ ์๋ฆผ/์ฝ๋, ์ด๋ฉ์ผ, ํด๋ํฐ, ์ ํ, ๋ณธ์ธ ํ์ธ ์ง๋ฌธ ๋ฑ.
- ์ค์ : Microsoft Entra ID ๋ฉ๋ด์ '์์ฑ' ๋ฐ '์ธ์ฆ ๋ฐฉ๋ฒ'์์ ์ค์ ๊ฐ๋ฅ.
1.3 ๋ค๋จ๊ณ ์ธ์ฆ (Multi-Factor Authentication, MFA)
์ ์ฒด ์ธ์ฆ ๊ณผ์ ์์ ๋ ์ด์์ ์์๋ฅผ ์๊ตฌํ์ฌ ID ๋ณด์์ ๊ฐํํ๋ ํ๋ก์ธ์ค์
๋๋ค.
- ์ธ์ฆ ์์ 3๊ฐ์ง:
- ์ง์ (Something you know): ์ํธ, ๋ณธ์ธ ํ์ธ ์ง๋ฌธ
- ์์ (Something you have): ๋ชจ๋ฐ์ผ ์ฑ, ํ ํฐ ๋๋ฐ์ด์ค
- ์์ฒด (Something you are): ์ง๋ฌธ, ์ผ๊ตด ์ธ์
- ์ง์๋๋ ์ธ์ฆ ๋ฐฉ๋ฒ:
- ๋ชจ๋ฐ์ผ ์ฑ (Microsoft Authenticator): ์๋ฆผ ์น์ธ ๋๋ ํ์ธ ์ฝ๋ ์
๋ ฅ.
- ์ ํ ๊ฑธ๊ธฐ/SMS.
- FIDO2 ๋ณด์ ํค (USB, Bluetooth, NFC).
- ๋น์ฆ๋์ค์ฉ Windows Hello (์์ฒด ์ธ์).
- OATH ํ ํฐ (SW/HW ๊ธฐ๋ฐ ํ ํฐ).
1.4 Microsoft Entra ID ์ํธ ๋ณดํธ ๊ธฐ๋ฅ
- ์ ์ญ ๊ธ์ง ์ํธ ๋ชฉ๋ก: ์ต์ ํดํน ํธ๋ ๋๋ฅผ ๋ฐ์ํ์ฌ ์ทจ์ฝํ ์ํธ ๊ธ์ง.
- ์ฌ์ฉ์ ์ง์ ์ํธ ๋ชฉ๋ก: ์กฐ์ง ๋ด์์ ํน์ ๋จ์ด๊ฐ ํฌํจ๋ ์ํธ ๊ธ์ง.
- ์ํธ ์คํ๋ ์ด ๋ณดํธ: ์ฌ๋ฌ ๊ณ์ ์ ์์ฃผ ์ฌ์ฉํ๋ ์ํธ๋ฅผ ๋์
ํด๋ณด๋ ๊ณต๊ฒฉ ๋ฐฉ์ง.
- ํ์ด๋ธ๋ฆฌ๋ ๋ณด์: ํด๋ผ์ฐ๋ ์ ์ฑ
์ ์จํ๋ ๋ฏธ์ค AD์๋ ์ ์ฉ ๊ฐ๋ฅ.
2. ์ก์ธ์ค ๊ด๋ฆฌ (Access Management)
2.1 ์กฐ๊ฑด๋ถ ์ก์ธ์ค (Conditional Access)
์ฌ์ฉ์์ ์ฅ์น์ ์ ํธ(Signal)๋ฅผ ๋ถ์ํ์ฌ ์ก์ธ์ค ํ์ฉ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํ๋ If-Then ๊ตฌ์กฐ์ ์ ์ฑ
์
๋๋ค. (Microsoft ์ ๋ก ํธ๋ฌ์คํธ ์ ์ฑ
์ฌ์ฉ)
- ์๋ ์๋ฆฌ:
- ์ ํธ (Signals): ์ฌ์ฉ์/๊ทธ๋ฃน, IP ์์น, ์ฅ์น ์ํ, ์ ํ๋ฆฌ์ผ์ด์
, ์ค์๊ฐ ์ํ ํ์ง ๋ฑ.
- ๊ฒฐ์ (Decision): ์ก์ธ์ค ํ์ฉ, ์ฐจ๋จ, ๋๋ ์ถ๊ฐ ์ธ์ฆ(MFA, ์ํธ ๋ณ๊ฒฝ ๋ฑ) ์๊ตฌ.
- ์ ์ฉ (Enforcement): ์ฑ ๋ฐ ๋ฐ์ดํฐ์ ๋ํ ์ ๊ทผ ์ ์ด.
- ์ฃผ์ ์ ์ฑ
์์:
- ๊ด๋ฆฌ์ ์ญํ ์ฌ์ฉ์์๊ฒ MFA ์๊ตฌ.
- ํน์ ์์น(๊ตญ๊ฐ)์์์ ์ก์ธ์ค ์ฐจ๋จ.
- ์ํํ ๋ก๊ทธ์ธ ๋์ ๊ฐ์ง ์ ์ฐจ๋จ.
- ํน์ ์ฑ ์ ๊ทผ ์ ํ์ฌ ๊ด๋ฆฌ ๊ธฐ๊ธฐ ํ์ ์ฌ์ฉ.
2.2 ์ญํ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ด (RBAC)
์ฌ์ฉ์์๊ฒ ํ์ํ ์ต์ํ์ ๊ถํ๋ง ๋ถ์ฌํ์ฌ ๊ด๋ฆฌํ๋ ๊ธฐ๋ฅ์
๋๋ค.
- Azure RBAC: Azure ๋ฆฌ์์ค(๊ฐ์๋จธ์ , ์คํ ๋ฆฌ์ง ๋ฑ)์ ๋ํ ์ ๊ทผ ๊ถํ ์ค์ .
- Microsoft Entra RBAC: Microsoft Entra ID(์ฌ์ฉ์, ๊ทธ๋ฃน, M365 ๋ฑ)์ ๋ํ ์ ๊ทผ ๊ถํ ์ค์ .
- ์ฃผ์ ์ญํ :
- ์์ ์ (Owner): ๋ชจ๋ ๊ถํ ์์ (๊ถํ ์์ ๊ฐ๋ฅ).
- ๊ธฐ์ฌ์ (Contributor): ๋ฆฌ์์ค ์์ฑ/๊ด๋ฆฌ๋ ๊ฐ๋ฅํ๋, ๊ถํ ๋ถ์ฌ๋ ๋ถ๊ฐ๋ฅ.
- ์ฝ๊ธฐ ๊ถํ์ (Reader): ๋ฆฌ์์ค ์กฐํ๋ง ๊ฐ๋ฅ.
3. ID ๋ณดํธ ๋ฐ ๊ด๋ฆฌ ๊ธฐ๋ฅ
3.1 ID ๊ฑฐ๋ฒ๋์ค (Identity Governance)
์ฌ์ฉ์์ ์
์ฌ๋ถํฐ ํด์ฌ๊น์ง ID ๋ฐ ์ก์ธ์ค ์๋ช
์ฃผ๊ธฐ๋ฅผ ๊ด๋ฆฌํ์ฌ, ์ฌ๋ฐ๋ฅธ ์ฌ์ฉ์๊ฐ ์ฌ๋ฐ๋ฅธ ๋ฆฌ์์ค์ ์ ๊ทผํ๋๋ก ๋ณด์ฅํฉ๋๋ค.
- ์ฃผ์ ๊ธฐ๋ฅ:
- ๊ถํ ๊ด๋ฆฌ: ๋๊ท๋ชจ ID/์ก์ธ์ค ์๋ช
์ฃผ๊ธฐ ๊ด๋ฆฌ, ์ก์ธ์ค ํจํค์ง ํ ๋น ์๋ํ.
- ์ก์ธ์ค ๊ฒํ : ์ ๋นํ ์ฌ์ฉ์์๊ฒ ๊ถํ์ด ๋ถ์ฌ๋์๋์ง ์ ๊ธฐ์ ์ผ๋ก ํ์ธ ๋ฐ ๊ฒํ .
- ์ฌ์ฉ ์ฝ๊ด: ๊ท์ ์ค์ ๋ฐ ๊ณ ์ง ์ฌํญ์ ์ฌ์ฉ์์๊ฒ ์ฌ์ ํ์.
3.2 PIM (Privileged Identity Management)
์ค์ํ ๋ฆฌ์์ค์ ๋ํ ๊ด๋ฆฌ์ ๊ถํ์ JIT(Just-In-Time) ๋ฐฉ์์ผ๋ก ํ์ํ ์๊ฐ ๋์๋ง ๋ถ์ฌํ๋ ์๋น์ค์
๋๋ค.
- ํน์ง:
- ์ ํด์ง ์๊ฐ์ ์ ํด์ง ์ฌ์ฉ์์๊ฒ๋ง ๊ถํ ๋ถ์ฌ.
- ์ก์ธ์ค ๊ฐ๋ฅ ์๊ฐ ์ ํ.
- ๊ถํ ํ์ฑํ ์ ๊ด๋ฆฌ์ ์๋ฆผ ๋ฐ ์น์ธ ์ ์ฐจ.
- ์ก์ธ์ค ๊ธฐ๋ก ๊ฐ์ฌ(Audit) ๊ฐ๋ฅ.
3.3 Microsoft Entra ID ๋ณดํธ (Identity Protection)
ID ๊ธฐ๋ฐ์ ์ํ(Risk)์ ๊ฐ์งํ๊ณ ์๋์ผ๋ก ๋์ํ๋ ๊ธฐ๋ฅ์
๋๋ค.
- ์ํ ์์ค: ๋ฎ์, ์ค๊ฐ, ๋์์ผ๋ก ๋ถ๋ฅ.
- ๋์: ์ํ ๊ฐ์ง ์ MFA ์๊ตฌ, ์ํธ ์ฌ์ค์ ๊ฐ์ , ๋๋ ์ก์ธ์ค ์ฐจ๋จ.
- ๋ณด๊ณ ์: ์ํํ ์ฌ์ฉ์, ์ํํ ๋ก๊ทธ์ธ, ์ํ ํ์ง ๋ณด๊ณ ์ ์ ๊ณต.
4. ๋ณต์ต
- SSPR (Self Service Password Reconstruction): ์ฌ์ฉ์๊ฐ ๊ด๋ฆฌ์ ๋์ ์์ด ์ง์ ์ํธ๋ฅผ ์ฌ์ค์ ํ ์ ์๋ ๊ธฐ๋ฅ.
- MFA (Multi-Factor Authentication): ๊ธฐ๋ณธ ์ธ์ฆ(์ํธ) ์ธ์ ์ ํ, ํ ํฐ, ์์ฒด ์ธ์ ๋ฑ ๋ ์ด์์ ์์๋ฅผ ์๊ตฌํ์ฌ ๋ณด์์ ๊ฐํํ๋ ํ๋ก์ธ์ค.
- ์กฐ๊ฑด๋ถ ์ก์ธ์ค ์ ์ฑ
(Conditional Access Policy): ์ ํธ(์ฌ์ฉ์, ์ฅ์น ๋ฑ)๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ก์ธ์ค ํ์ฉ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํ๊ณ ์ ์ฑ
์ ์ ์ฉํ๋ ๊ธฐ๋ฅ.
- RBAC (Role Based Access Control): ์กฐ์ง ๋ด ์ธ์ฆ๋ ์ฌ์ฉ์์ ๊ถํ์ ๊ด๋ฆฌ(์ต์ ๊ถํ ๋ถ์ฌ ๋ฑ)ํ๋ ๊ธฐ๋ฅ.