1. Microsoft Saas 주요 관리자 사이트
- 환경(Environment) 생성 및 관리
- 데이터 손실 방지(DLP) 정책 설정
- 사용자 및 보안 역할 관리
- 라이선스 및 용량 모니터링
- 조직 계정(사용자/그룹) 관리
- 라이선스 할당 및 서비스 접근 제어
- 보안 및 규정 준수 설정
- 조직 계정 인증 및 권한 관리
- 조건부 액세스 정책
- 애플리케이션 등록 및 API 권한 관리
2. Microsoft Entra 체계
- Microsoft Entra 의 테넌트 구조는 최상위 경계인 디렉터리의 하위에 사용자, 그룹, 애플리케이션, 리소스가 포함된 체계로 구성
- 각 테넌트는 구분되어 있어 보안경계가 명확
- 테넌트(Tenant) 조직 전체를 대표하는 최상위 컨테이너로 회사 구독 환경을 의미
- 디렉터리(Directory) 사실상 테넌트와 같은 의미로 사용되며, 테넌트의 ID 관리 공간으로 사용자와 권한을 관리하는 주소록/보안 체계를 의미
- 그룹(Group) 사용자들을 묶어 권한 관리
- 사용자(User) 실제 계정
3. 계정 사용자 기본 관리
- Microsoft 365 관리 센터 접속 관리자 계정으로 로그인
- 사용자 → 활성사용자 에서 변경할 계정 선택 후, 사용자 삭제, 암호 초기화, 제품 라이선스 관리, 역할 관리 등이 가능
4. 계정 사용자 역할 내용
- 전역 관리자: super administrator
- AI/Echange/SharePoint 관리자: 각 업무파트 관리자
- 서비스 지원 관리자: 서비스 상태 모니터링 및 Microsoft에 지원 요청 등
- 사용자 관리자: 사용자 계정 생성·삭제·암호재설정·그룹관리 등 account part administrator
- 지원센터 관리자: 암호재설정 및 잠금해제 등 조직내 Help Desk
- 사용자 환경 성공 관리자: 사용자 만족도와 경험 개선 등 조직내 Help Desk
- 전역 독자: 모니터링 기능만 있어 감사나 내부통제 파트 필요
5. 사용자 계정 인증 관리
- Microsoft Entra 관리 센터 접속
- “기본 로그인 방법(미리 보기)” 에서 기본 로그인 방식 선택 가능
- “인증 방법 추가"를 통해 문자, MFA 등 계정 인증 및 접속을 위한 여러 방식 추가 가능
- “다단계 인증의 재등록 필요"를 통해 새로 로그인 시 인증 동록 과정 진행
6. 성명 등 사용자 속성 변경
- Microsoft Entra 관리 센터 → 사용자 → 모든 사용자 → 해당 아이디 → 속성 탭
- 연필 모양의 아이콘 사용자 속성 편집 클릭 후 해당 항목 수정
7. 디렉터리 설정
- Microsoft Azure
- Microsoft Entra ID → 디렉터리명 확인 → 속성에서 해당항목 수정
【참고자료】