마이크로소프트 entra 계정 관리 및 MFA 설정

마이크로소프트 Entra를 상징하는 일러스트레이션 이미지

1. Microsoft Saas 주요 관리자 사이트

1.1. Power Platform 관리 센터

  • 환경(Environment) 생성 및 관리
  • 데이터 손실 방지(DLP) 정책 설정
  • 사용자 및 보안 역할 관리
  • 라이선스 및 용량 모니터링

1.2. Microsoft 365 관리 센터

  • 조직 계정(사용자/그룹) 관리
  • 라이선스 할당 및 서비스 접근 제어
  • 보안 및 규정 준수 설정

1.3. Azure Active Directory (Entra ID) 포털

  • 조직 계정 인증 및 권한 관리
  • 조건부 액세스 정책
  • 애플리케이션 등록 및 API 권한 관리

2. Microsoft Entra 체계

  • Microsoft Entra 의 테넌트 구조는 최상위 경계인 디렉터리의 하위에 사용자, 그룹, 애플리케이션, 리소스가 포함된 체계로 구성
  • 각 테넌트는 구분되어 있어 보안경계가 명확
    1. 테넌트(Tenant) 조직 전체를 대표하는 최상위 컨테이너로 회사 구독 환경을 의미
    2. 디렉터리(Directory) 사실상 테넌트와 같은 의미로 사용되며, 테넌트의 ID 관리 공간으로 사용자와 권한을 관리하는 주소록/보안 체계를 의미
    3. 그룹(Group) 사용자들을 묶어 권한 관리
    4. 사용자(User) 실제 계정

3. 계정 사용자 기본 관리

  1. Microsoft 365 관리 센터 접속 관리자 계정으로 로그인
  2. 사용자 → 활성사용자 에서 변경할 계정 선택 후, 사용자 삭제, 암호 초기화, 제품 라이선스 관리, 역할 관리 등이 가능

4. 계정 사용자 역할 내용

  • 전역 관리자: super administrator
  • AI/Echange/SharePoint 관리자: 각 업무파트 관리자
  • 서비스 지원 관리자: 서비스 상태 모니터링 및 Microsoft에 지원 요청 등
  • 사용자 관리자: 사용자 계정 생성·삭제·암호재설정·그룹관리 등 account part administrator
  • 지원센터 관리자: 암호재설정 및 잠금해제 등 조직내 Help Desk
  • 사용자 환경 성공 관리자: 사용자 만족도와 경험 개선 등 조직내 Help Desk
  • 전역 독자: 모니터링 기능만 있어 감사나 내부통제 파트 필요

5. 사용자 계정 인증 관리

  1. Microsoft Entra 관리 센터 접속
  2. “기본 로그인 방법(미리 보기)” 에서 기본 로그인 방식 선택 가능
  3. “인증 방법 추가"를 통해 문자, MFA 등 계정 인증 및 접속을 위한 여러 방식 추가 가능
  4. “다단계 인증의 재등록 필요"를 통해 새로 로그인 시 인증 동록 과정 진행

6. 성명 등 사용자 속성 변경

  1. Microsoft Entra 관리 센터 → 사용자 → 모든 사용자 → 해당 아이디 → 속성 탭
  2. 연필 모양의 아이콘 사용자 속성 편집 클릭 후 해당 항목 수정

7. 디렉터리 설정

  1. Microsoft Azure
  2. Microsoft Entra ID → 디렉터리명 확인 → 속성에서 해당항목 수정

【참고자료】