Microsoft Entra ID ๊ฒ์ฌ
Active Directory Domain Services == AD DS or Active Directory ๊ทธ๋์ ์ด๊ฒ ๋ญ๋:
- ์ฌ์ฉ์ ๊ณ์ , ์ํธ ๋ฑ์ ๋ฐ์ดํฐ ์ ์ฅ
- ๋คํธ์ํฌ ์ฌ์ฉ์, ๊ด๋ฆฌ์, ๊ธฐํ ๋๋ฐ์ด์ค, ์๋น์ค ๋ฑ๋ฑ..์์ ๋ฐ์ดํฐ ์ฌ์ฉํ ์ ์๊ฒ ํจ.
- Windows Server(๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ)์์ ์๋น์ค๋ก ์คํ๋จ.
Microsoft Entra ID๋ PaaS์ ์ผ๋ถ์. ํด๋ผ์ฐ๋์์ Microsoft ๊ด๋ฆฌ ๋๋ ํ ๋ฆฌ ์๋น์ค๋ก ์๋ํจ. ๊ณ ๊ฐ์ด ์์ , ๊ด๋ฆฌํ๋ ํต์ฌ ์ธํ๋ผ์ ์ํ์ง๋ ์๊ณ IaaS๋ ์๋! ๊ตฌํ์ ํต์ ๋ ฅ์ด ์ค์ด๋ค์ง๋ง ๋ฐฐํฌ/์ ์ง๊ด๋ฆฌ์ ๋ฆฌ์์ค๋ฅผ ํ ๋นํ์ง ์์๋ ๋จ.
Microsoft Entra ID ์ฐ๋ฉดโฆ MFA(๋ค๋จ๊ณ ์ธ์ฆ), ID๋ณดํธ, ์ ํ ์๋น์ค ์ํธ ์ฌ์ค์ ๋ฑ์ AD DS์์ ํ ์ ์๋ ๊ฒ๋ค๋ ๊ฐ๋ฅํจ. ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ๋ฆฌ์์ค์ ์์ ํ๊ฒ ์ ๊ทผํ ์ ์๋๋ฐ ์ด๊ฑธ ์ด์ผํ๋?
- ์ฑ ์ก์ธ์ค ๊ตฌ์ฑ
- ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ Saas ์ฑ์ SSO(Single SIgn-On) ๊ตฌ์ฑ
- ์ฌ์ฉ์, ๊ทธ๋ฃน ๊ด๋ฆฌ
- ์ฌ์ฉ์ ํ๋ก๋น์
- ์กฐ์ง ๊ฐ ํ๋ฌ๋ฐ์ด์
- ID ๊ด๋ฆฌ ์๋ฃจ์
- ๋น์ ์์ ์ธ ๋ก๊ทธ์ธ ์๋ณ
- MFA
- ์จํ๋ ๋ฏธ์ค AD ๊ตฌํ์ MS ENtra ID๋ก ํ์ฅ
- ํด๋ผ์ฐ๋/๋ก์ปฌ ์ฑ์ ํ๋ก์ ๊ตฌ์ฑ
- ์ฌ์ฉ์, ์ฅ์น์ ์กฐ๊ฑด๋ถ ์ก์ธ์ค ๊ตฌ์ฑ

MS Entra๋ ๋ณ๋์ Azure ์๋น์ค๊ฐ ๋จ. ์ ๊ตฌ๋ ์ ์๋์ผ๋ก ํฌํจ๋๋ ๊ธฐ๋ณธ๊ฐ์ ๋ฌด๋ฃ ๊ณ์ธต์ด๋ผ ๋ถ๋ฆฌ๋ฉฐ ๋น์ฉ ๋ฐ์์ด ์์. MS Online ๋น์ฆ๋์ค ์๋น์ค(M365, MS Intune ๋ฑ) ๊ตฌ๋ ์ค์ด๋ฉด ๋ฌด๋ฃ๋ก ๋ชจ๋ ์ ๊ทผ ๊ฐ๋ฅํ MS ENtra ID๊ฐ ์ ๊ณต๋จ.
MS ๊ณ์ ์ผ๋ก ์ ๊ตฌ๋ ๋ง๋ค๋ฉด ๊ธฐ๋ณธ ๋๋ ํ ๋ฆฌ ๋ผ๊ณ MS Entra ํ ๋ํธ๊ฐ ์๋์ผ๋ก ์๊ธฐ๋๊ฑฐ ๋ดค์
๊ณ ๊ธ ID ๊ด๋ฆฌ ๊ธฐ๋ฅ ์ฐ๋ ค๋ฉด ์ ๋ฃ๋ฒ์ Entra ID ์จ์ผํจ. ๊ณ ๊ธ ๊ธฐ๋ฅ์ M365 ๊ตฌ๋ ์ผ๋ก ์๊ธด ์ํธ๋ผ ์ธ์คํด์ค๋ ํฌํจ๋จ.
Entra ID๋ VM ๋ฐฐํฌํ๊ณ AD DS ์ถ๊ฐํ๊ณ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ฐฐํฌํ๋๊ฑฐ๋ ๋ค๋ฆ. ์ด๊ฑด ์น ๊ธฐ๋ฐ์ด๊ณ , ๋ค๋ฅธ๊ฑด ์จํ๋ ๋ฏธ์ค ์ฑ ๊ธฐ๋ฐ์.
Microsoft Entra ํ ๋ํธ
์ค๊ณ์ MS Entra ID๋ ๋ค์ค ํ ๋ํธ์. ๊ฐ๋ณ ๋๋ ํ ๋ฆฌ ์ธ์คํด์ค ๊ฐ ๊ฒฉ๋ฆฌ๋ฅผ ๋ณด์ฅํ๊ธฐ ์ํจ์. ์ด๋ ์ธ๊ณ์์ ๊ฐ์ฅ ํฐ ๋๋ ํ ๋ฆฌ์ธ๋ฐโฆ 100๋ง๊ฐ ๋๋ ํ ๋ฆฌ์ ๋งค๋ฌ 10์ต๊ฑด์ ์ธ์ฆ ์์ฒญ์ด ์ด๋ฃจ์ด์ง๋ค ํจ. ์ด๋ฐ ๋งฅ๋ฝ์์ ๋ดค์ ๋, โํ ๋ํธโ ๋ผ๋ ์ฉ์ด๋ โMS Entra ID๋ฅผ ์ฐ๋ MS ํด๋ผ์ฐ๋ ์๋น์ค ๊ตฌ๋ ์ ๋ฑ๋กํ ํ์ฌ/์กฐ์งโ์ ์๋ฏธํจ.
์ฐ๋ฆฌ ํ๊ต ๊ณ์ ์ผ๋ก Azure์ ๋ก๊ทธ์ธ ํ์ ๋, ํ ๋ํธ๊ฐ โ์๋จ๋ํ๊ตโ๋ผ๊ณ ๋จ๋๊ฒ ์ด ๋๋ฌธ์.
๊ทผ๋ฐ ๊ธฐ์ ์ ์ธ ๊ด์ ์ผ๋ก ๋ดค์ ๋๋โฆ ํ ๋ํธ๋ โ๊ฐ๋ณ MS Entra ์๋น์คโ๋ฅผ ๋งํจ. Azure ๊ตฌ๋ ์์์ ์ฌ๋ฌ ํ ๋ํธ๋ฅผ ๋ง๋ค ์ ์์. ๋ ๋ฆฝ์ ์ธ ํ๊ฒฝ์์ MS Entra ๊ธฐ๋ฅ ํ ์คํธํ๋ ค๋ ๊ฒฝ์ฐ์๋ ์ฌ๋ฌ ํ ๋ํธ๋ฅผ ๊ฐ๋ ๊ฒ์ด ํธํ ์ ์์. ๋์ผํ ์ฌ์ฉ์, ์ฑ, ๊ทธ๋ฃน ๋ฑ์ผ๋ก ์ฌ๋ฌ ๊ตฌ๋ ์์ ๋ฆฌ์์ค ๊ด๋ฆฌํ๊ธฐ ์ํด ํ๋์ ํ ๋ํธ๋ฅผ ์ฌ๋ฌ ๊ตฌ๋ ๊ณผ ์ฐ๊ฒฐํ๊ธฐ๋ ํจ.
๊ฐ๊ฐ์ ํ ๋ํธ๋ ๊ณ ์ ํ DNS ๋๋ฉ์ธ ์ด๋ฆ์ด ํ ๋น๋จ. Azure ๊ตฌ๋ ์์ฑ์ ์ฐ๋ MS ๊ณ์ ์ด๋ฆ์์ ํ์๋๊ฑฐ๋โฆ ํ ๋ํธ๋ฅผ ๋ง๋ค ๋ ๋ช ์์ ์ผ๋ก ์ ๊ณต๋จ. onmicrosoft.com์ด ํญ์ ๋ค์ ์ ๋ฏธ์ฌ๋ก ๋ถ์.
๋์ผํ ํ ๋ํธ์ ์ฌ๋ฌ ์ปค์คํ ๋๋ฉ์ธ ์ถ๊ฐํ๋๊ฒ ์ผ๋ฐ์ ์ธ ๊ฒฝ์ฐ์ด๋ค. ํ์ฌ๋ ์กฐ์ง์ด ์์ ํ ๋๋ฉ์ธ์ ์. ํ ๋ํธ๋ ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ฑ ๋ฑ์ ๋ณด์ ๊ฒฝ๊ณ์ ์ปจํ ์ด๋ ์ญํ ์ ํจ. ๋จ์ผ ํ ๋ํธ๋ ์ฌ๋ฌ ๊ตฌ๋ ์ ์ง์ํ ์ ์์.
๊ทธ๋ฌ๋๊น.. ๋ฆฌ์์ค๋ฅผ ๋ชจ์๊ฒ ๋ฆฌ์์ค ๊ทธ๋ฃน์ด๋ผ๋ฉด ์ฌ๋๋ค, ์ฑ ๋ฑ์ ๋ชจ์๋์๊ฒ ํ ๋ํธ๊ฐ์ ๋๋์ด๋๊น?
Microsoft Entra ์คํค๋ง
์คํค๋ง์๋ AD DS๋ณด๋ค ์ ์ ๊ฐ์ฒด ํ์์ด ํํจ๋จ. ๊ทธ๋ฌ๋๊น.. ์ปดํจํฐ ํด๋์ค์ ์ ์๋ ์์ง๋ง ๋๋ฐ์ด์ค ํด๋์ค๋ ํฌํจ๋จ. ๋๋ฐ์ด์ค๋ฅผ Entra์ ์กฐ์ธํ๋(ํฌํจ์ํค๋) ๊ณผ์ ์ ์ปดํจํฐ๋ฅผ AD DS์ ์กฐ์ธํ๋ ๊ณผ์ ๊ณผ ๊ฝค ๋ค๋ฆ. ์คํค๋ง๋ ์ฝ๊ฒ ํ์ฅํ ์ ์๊ณ , ํ์ฅ๋ช ์ ์ฝ๊ฒ ๋ณต๊ตฌํ ์ ์์(๋๋๋ฆด ์ ์์).
์.. ๊ธฐ์กด ์ปดํจํฐ ๋๋ฉ์ธ ๋ฉค๋ฒ ์ง์์ด ๋ถ์กฑํ๋ค? Entra ID๋ฅผ ์จ์ GPO(Group Policy Obj)๊ฐ์ ๊ธฐ์กด์ ๊ด๋ฆฌ๊ธฐ์ ๋ก PC/์ฌ์ฉ์ ์ค์ ์ด ๋ถ๊ฐ๋ฅํ๋ค๋ ๋ง์. ๋์ Entra ID, ์๋น์ค๋ ์ต์ ๊ด๋ฆฌ์ ๊ฐ๋ ์ ์ ์ํจ. ์ฌ์ฉ์, ๋๋ฐ์ด์ค, ์ฑ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅ/๊ฒ์ํ๊ณ ์ธ์ฆ๊ณผ ๊ถํ ๋ถ์ฌ ์ฒ๋ฆฌํ๋ ๋๋ ํ ๋ฆฌ ์๋น์ค๋ฅผ ์ ๊ณตํ๋๊ฒ ์ฃผ๋ ์ฅ์ ์. M365๊ฐ์ ๊ธฐ์กด ํด๋ผ์ฐ๋ ์๋น์ค ๋ฐฐํฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก EntraID๋ฅผ ID๊ณต๊ธ์๋ก ์ฐ๊ณ ๋ง์ ์ฌ์ฉ์๋ฅผ ์ง์ํจ.
EntraID๋ OU(์กฐ์ง ๊ตฌ์ฑ ๋จ์) ํด๋์ค๋ฅผ ํฌํจํ์ง ์์ โ ์จํ๋ ๋ฏธ์ค AD DS ๋ฐฐํฌ์์ ์์ฃผ ์ฐ๋ โ์ปค์คํ ์ปจํ ์ด๋โ์ ๊ณ์ธต ๊ตฌ์กฐ๋ก ์ ๋ ฌ์ด ๋ถ๊ฐ๋ฅํจ. AD DS๋ ๊ทธ๋ฃน ์ ์ฑ ์ ๋ฒ์ ์ง์ ๊ณผ ์์์ ์ฐ์ด๊ธฐ ๋๋ฌธ์ ํฌ๊ฒ ๋จ์ ์ด ์๋. ๊ทธ๋ฃน ๋ฉค๋ฒ์ ์๊ฒฉ์ ๋ฐ๋ผ ๊ฐ์ฒด๋ฅผ ๊ตฌ์ฑํ๊ณ ๋๋ฑํ ์ ๋ ฌ์ ์ํํ ์ ์์.
Application, servicePrincipal ํด๋์ค์ ๊ฐ์ฒด๋ ENtra ID์ ์ฑ์ ๋งํจ. Application ํด๋์ค์ ๊ฐ์ฒด - ์ฑ์ ์ ์ servicePrincipal ํด๋์ค์ ๊ฐ์ฒด - ํ ๋ํธ์์ ํด๋น ์ธ์คํด์ค ๊ตฌ์ฑ ์ด ๋์ ๋ถ๋ฆฌํ๋๊ฑฐ์. ํ๋์ ํ ๋ํธ์์ ์๋น์ค ์ฃผ์ฒด ๊ฐ์ฒด, ๋๋จธ์ง ์ฌ๋ฌ ํ ๋ํธ์์ ์ฌ์ฉํ๋๊ฑฐ ใ ใ Entra ID๋ ํด๋น ํ ๋ํธ์ ์ฑ ๋ฑ๋กํ ๋ ์๋น์ค ์ฃผ์ฒด ๊ฐ์ฒด๋ฅผ ๋ง๋ฆ.
Microsoft Entra ID ๋ฐ AD DS ๋น๊ต
๊ทธ๋ผ Entra ID๋ AD DS์ ํด๋ผ์ฐ๋ ๋์ฉ์ด๋? ใดใด ๋ค๋ฅธ ์ฐจ์ด๊ฐ ๋ ์์.
AD DS ํน์ง
AD DS: ์๋ฒ(๋ฌผ๋ฆฌ์ or ๊ฐ์)์ Windows Server ๊ธฐ๋ฐ Active Directory๋ฅผ ๋ฐฐํฌ
์ผ๋ฐ์ ์ผ๋ก๋ โ๋๋ ํ ๋ฆฌ ์๋น์คโ๋ก ์ฌ๊ฒจ์ง์ง๋ง, AD CS, AD LDS, AD FS, AD RMS ๋ฑ์ Windows AD DIrectory ๊ธฐ์ ์ ํ๊ตฐ์ ์ผ๋ถ์ผ ๋ฟ์.
AD DS์ Entra ID ๋น๊ตํ ๋ ์ ์ํด์ผ ํ AD DS์ ํน์ง:
- ๊ณ์ธต์ X.500 ๊ธฐ๋ฐ ๊ตฌ์กฐ ์ฌ์ฉ, ์ง์ ํ ๋๋ ํ ๋ฆฌ ์๋น์ค
- DNS๋ฅผ ์ฌ์ฉํด ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ์ ๊ฐ์ ๋ฆฌ์์ค ์ฐพ์
- LDAP(Lightweight Directory Access Protocol) ํธ์ถ๋ก AD DS ์ฟผ๋ฆฌ, ๊ด๋ฆฌ
- ์ธ์ฆ์ ์ํด Kerberos ํ๋กํ ์ฝ ์ฌ์ฉ
- ๊ด๋ฆฌ๋ฅผ ์ํด OU, GPO ์ฌ์ฉ
- AD ๋๋ฉ์ธ์ ๊ฐ์ ํ๋ PC๋ฅผ ๋ํ๋ด๋ ์ปดํจํฐ ๊ฐ์ฒด ํฌํจํจ
- ์์๋ ๊ด๋ฆฌ๋ฅผ ์ํด ๋๋ฉ์ธ ๊ฐ ํธ๋ฌ์คํธ ์ฌ์ฉ
Azure VM์ AD DS ๋ฐฐํฌ << ์จํ๋ ๋ฏธ์ค AD DS์ ๋ํ ์ค์ผ์ผ๋ง ์ฑ๋ฅ, ๊ฐ์ฉ์ฑ ์ฌ์ฉ ๊ฐ๋ฅํจ. ^ ๊ทผ๋ฐ Entra ID๋ ์ฌ์ฉ๋์ง ์์.
AD DS ์คํ ๋ฆฌ์ง์ C๋๋ผ์ด๋ธ ์ฐ๋ฉด ์๋๋๊น โ Azure VM์ AD DS ๋ฐฐํฌํ๋ ค๋ฉด ์ถ๊ฐ์ ์ธ Azure ๋ฐ์ดํฐ ๋์คํฌ๊ฐ ์ต์ ํ๋๋ ํ์ํจ โ AD DS DB, log, sysvol ํด๋ ์ ์ฅ ๋ฑ๋ฑ์ ์ฌ์ฉํ๋ ๋์คํฌ ๋งํ๋๊ฑฐ์ โ ์ด ๋์คํฌ์ ๋ํ ํธ์คํธ ์บ์ ๊ธฐ๋ณธ ์ค์ ์ ์์์ผ๋ก ์ค์ ํด์ผ
Microsoft Entra ID์ ํน์ง
AD DS์ ๋น์ทํ๊ฑฐ๋ ๋ง์๋ฐ ์ฐจ์ด๋ ๋ง์. Azure VM์ AD ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ฐฐํฌ, ์จํ๋ ๋ฏธ์ค ๋๋ฉ์ธ์ ์ถ๊ฐํ๋๊ฑฐ๋์ ๋ค๋ฆ.
Entra ID, AD DS ๋น๊ตํ ๋ ์ฃผ์ํด์ผ ํ Microsoft Entra ID์ ํน์ง:
- ์ฃผ๋ก ID ์๋ฃจ์ ์. HTTP, HTTPS ํต์ ์ผ๋ก ์ธํฐ๋ท ๊ธฐ๋ฐ ์ฑ ์ ์ฉ ์ค๊ณ๋จ.
- ๋ค์ค ํ ๋ํธ ๋๋ ํ ๋ฆฌ ์๋น์ค
- ์ฌ์ฉ์์ ๊ทธ๋ฃน์ ํ๋ซ ๊ตฌ์กฐ(์ํ์ ๊ตฌ์กฐ?)๋ก ์์ฑ, OU/GPO ์์
- LDAP๋ก Entra ID ์ฟผ๋ฆฌ ๋ถ๊ฐ๋ฅ. ๋์ REST API ์ฌ์ฉ ๊ฐ๋ฅ.
- Kerberos ์ธ์ฆ ์์ โ SAML, WS-Federation, OpenID Connect ๋ฑ์ HTTP/HTTPS ํ๋กํ ์ฝ์ ํตํ ์ธ์ฆ โ OAuth๋ก ๊ถํ ๋ถ์ฌ
- ํ๋๋ ์ด์ ๋ ์๋น์ค ํฌํจ. ๋ํ์ ์ผ๋ก Facebook๊ฐ์ ์๋น์ค๊ฐ ํ๋๋ ์ด์ ๋จ.
ํด๋ผ์ฐ๋ ์ฑ ์ ์ฉ ๋๋ ํ ๋ฆฌ ์๋น์ค์ธ Microsoft Entra ID
ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ๋ฐฐํฌํ๋ ค ํจ. ์ฌ์ฉ์์๊ฒ ์ธ์ฆ๊ณผ ๊ถํ ๋ถ์ฌ ๋ญ ์ด๋ฐ๊ฑฐ ํ๊ณ ์ถ์ผ๋ฉด ํด๋ผ์ฐ๋์ ๋๋ ํ ๋ฆฌ ์๋น์ค๋ ์์ด์ผ ๊ทธ๊ฒ ๋จ. ์ด๊ฑฐ๋ฅผ ํ๋ ค๊ณ ํด๋ผ์ฐ๋ ์๋น์ค๋ ์๊ธฐ MS Entra ํ ๋ํธ๋ฅผ ๋ง๋ฆ.
๋ง์ฝ ํ๋์ ์กฐ์ง์์ โ๋ ์ด์์โ ํด๋ผ์ฐ๋ ์๋น์ค ์ด๋ค๋ฉด? ๊ฐ ์๋น์ค์ ๋ํด ๋ณ๋์ ๋๋ ํ ๋ฆฌ๋ฅผ ๊ฐ๋ ๊ฒ ๋ณด๋ค๋ ํ๋์ ํด๋ผ์ฐ๋ ๋๋ ํ ๋ฆฌ ๊ฐ๋๊ฒ ํจ์ฌ ๋ ํธํจ.
์๋ฌดํผ ์ด๋ ๊ฒ MS ํด๋ผ์ฐ๋ ์๋น์ค ํฌํจํ๋ ํ๋์ ID ์๋น์ค๋ฅผ ๊ฐ์ก๋ค. Entra ID๋ โ1. ๋ค๋ฅธ ID ๊ณต๊ธ์โ ๋๋ โ2. ์จํ๋ ๋ฏธ์ค AD DSโ๋ฅผ ์ฌ์ฉํด์ ์ค์ ์ง์ค์ ์ธ์ฆ, ๊ถํ ๋ถ์ฌ๋ฅผ ์ ๊ณตํ๊ฒ ๋จ. Facebook, Google, Yahoo, MS Cloud Service์ ๊ฐ์ ์ฑ ์ธ๋ ์ฌ์ฉ์์๊ฒ SSO ํ๊ฒฝ ์ ๊ณต๋ ๊ฐ๋ฅ.
โ์ฌ์ฉ์ ์ง์ ์ฑ์ ๋ํ Entra ID ์ง์โ์ ๊ตฌํํ๋ ๊ฒ์ ๊ฝค ๋ณต์กํ๊ณ ๋ฒ์๋ ๋์ด๊ฐ. ํ์ง๋ง Azure Portal, MS Visual Studio 2013 ์ด์์์๋ ๊ฐ๋จํ๊ฒ ๊ตฌํ ๊ฐ๋ฅ.
ํนํ Azure Portal์ ์ธ์ฆ/๊ถํ ๋ธ๋ ์ด๋์์, Azure App Service / Web Apps ๊ธฐ๋ฅ์ ๋ํด Entra ์ธ์ฆ ์ฐ๋๋ก ์ค์ ๊ฐ๋ฅ. ํ ๋ํธ๋ฅผ ์ง์ ํ๋ค๋ฉด โํด๋น ๋๋ ํ ๋ฆฌ์ ๊ณ์ ์ด ์๋ ์ฌ์ฉ์๋งโ ์ ๊ทผํ๋๋ก ํ ์ ์์. ๊ฐ๋ณ ๋ฐฐํฌ ์ฌ๋กฏ์ ๋ค๋ฅธ ์ธ์ฆ ์ค์ ์ ์ ์ฉํ ์๋ ์์. ์์ธํ๊ฑด ์ฌ๊ธฐ๋ฅผ ์ฐธ๊ณ .
Microsoft Entra ID P1, P2 ๊ณํ ๋น๊ต
Entra ID P1 or P2 ๊ณ์ธต์ ๋ฌด๋ฃ ๋ฒ์ / Office365 ๋ฒ์ ๋ณด๋ค ์ถ๊ฐ์ ์ธ ๊ธฐ๋ฅ์ ์ ๊ณตํจ. ๊ทผ๋ฐ ํ๋ฆฌ๋ฏธ์ ๋ฒ์ ์๋ ํ๋ก๋น์ ๋ ๋น ์ถ๊ฐ ๋น์ฉ์ด ๋ฐ์ํจ. ์ด๊ฑฐ ํ๋ ค๋ฉด ์ถ๊ฐ ๋ผ์ด์ผ์ค๋ฅผ ๊ตฌ๋งค or MS Enterprise Mobility + Security ์ฌ์ฉ. ์ด๋ Azure ์ ๋ณด๋ณดํธ, Intune์ ๋ผ์ด์ผ์ค ํฌํจํจ.
Entra ID P2๋ ๋ชจ๋ ๊ธฐ๋ฅ ์ฌ์ฉ๊ฐ๋ฅํ ์ฒดํ๊ธฐ๊ฐ ์ ๊ณตํจ. P1์์ ์ฌ์ฉํ ๊ธฐ๋ฅ๋ค์ ๋ค์๊ณผ ๊ฐ์.
- Self-service ๊ทธ๋ฃน ๊ด๋ฆฌ
- ๊ทธ๋ฃน์ ์์ฑํ๊ณ ๊ด๋ฆฌํ๋ ์ค๊ฐ๊ด๋ฆฌ์ ๋๋์ ๊ทธ๋ฃน์ ๋ํ ๊ด๋ฆฌ๋ฅผ ๊ฐ๋จํ
- ์ฌ์ฉ์๋ ๋ค๋ฅธ ๊ทธ๋ฃน์ ๊ฐ์ ์์ฒญ ์์ฑ ๊ฐ๋ฅ
- ๊ทธ๋ฃน ์์ ์๋ ์์ฒญ ์น์ธํ๊ณ ๋ฉค๋ฒ ์๊ฒฉ ์ ์ง ๊ฐ๋ฅ
- ๊ณ ๊ธ ๋ณด์ ๋ณด๊ณ ์, ๊ฒฝ๊ณ
- ์ด์ ํจํด์ ๊ณ ๊ธ ๋ณด๊ณ ์๋ฅผ ๋ณด์ฌ์ฃผ๋ ๋ก๊ทธ๋ฅผ ํตํด ํด๋ผ์ฐ๋ ์ฑ ์ ๊ทผ ๋ชจ๋ํฐ๋ง.
- ๊ธฐ๊ณ ํ์ต ๊ธฐ๋ฐ
- ๋ณด์ ๊ฐ์ + ์ ์ฌ์ ์ํ ์๋ฐฉ
- MFA
- Multi-Factor-Auth
- ์จํ๋ ๋ฏธ์ค, Azure ๋ฑ์ ์ฑ์์ ์๋
- ๋ธ๋ผ์ฐ์ ๊ธฐ๋ฐ์ด ์๋ ์ฑ์์๋ ์๋ X
- MIM (Microsoft Identity Manager) ๋ผ์ด์ ์ฑ
- P1 or P2์ ํตํฉ, ํ์ด๋ธ๋ฆฌ๋ ID ์๋ฃจ์
- ์จํ๋ ๋ฏธ์ค ์ธ์ฆ ์ ์ฅ์ + Entra ID ์ฐ๊ฒฐ
- ์จํ๋ ๋ฏธ์ค LOB(๊ธฐ๊ฐ ์ ๋ฌด) ์ฑ, SaaS ์๋ฃจ์ ์ ์ผ๊ด์ฑ์๋ ๊ฒฝํ
- 99.9% Enterprise SLA
- P1, P2 ์๋น์ค ๊ฐ์ฉ์ฑ 99.9% ๋ณด์ฅ
- Entra Basic์ ๋์ผํ SLA ์ ์ฉ
- ์ฐ๊ธฐ ์ ์ฅ์ผ๋ก ์ํธ ์ฌ์ค์
- ์ ํ ์๋น์ค ์ํธ ์ฌ์ค์ ์ AD ์จํ๋ ๋ฏธ์ค ์ํธ ์ ์ฑ ๋ฐ๋ฆ
- Microsoft Entra ID์ Cloud App Discovery
- ์์ฃผ ์ฌ์ฉ๋๋ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ฑ ๊ฒ์
- ๋๋ฐ์ด์ค, ๊ทธ๋ฃน, ์์น ๊ธฐ๋ฐ ์กฐ๊ฑด๋ถ ์ก์ธ์ค
- ์ฌ๋ฌ ๊ธฐ์ค์ ๋ฐ๋ผ ์ค์ํ ๋ฆฌ์์ค์ ์กฐ๊ฑด๋ถ ์ก์ธ์ค ๊ตฌ์ฑ
- Microsoft Entra Connect Health
- Entra ID ์ด์ ์ธ์ฌ์ดํธ ์ป์
- ๊ฒฝ๊ณ , ์ฑ๋ฅ ์นด์ดํฐ ๋ฑ๋ฑ โ ํฌํธ์์ ์์ง๋ ์ ๋ณด ์ ๊ณต
์๋๋ P2์์ ์ ๊ณตํ๋ ๊ธฐ๋ฅ์. ์ P1์ ๊ธฐ๋ฅ๋ค์ ์ถ๊ฐ์ ์ผ๋ก ์๋ ๊ธฐ๋ฅ๋ค์.
- Microsoft Entra ID ๋ณดํธ
- ์ฌ์ฉ์ ๊ณ์ ๋ชจ๋ํฐ๋ง, ๋ณดํธ
- ์ํ ์ ์ฑ , ๋ก๊ทธ์ธ ์ ์ฑ ์ ์ ๊ฐ๋ฅ
- ์ฌ์ฉ์ ๋์ ๊ฒํ , ์ํ์ ๋ํ ํ๋๊ทธ ์ง์
- Microsoft Entra Privileged Identity Management
- ๊ด๋ฆฌ์ ๊ถํ ์ฌ์ฉ์์ ๋ํ ์ถ๊ฐ ๋ณด์ ๊ตฌ์ฑ
- ์๊ตฌ & ์์ ๊ด๋ฆฌ์ ์ ์
- ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ ์๋๋ ๋ ๋ง๋ค ๋์ํ๋ ์ ์ฑ ์ํฌํ๋ก ์ ์
์ ํ๋๋ค์ ์์ฃผ ๋ณ๊ฒฝ๋๋ฉฐ Microsoft ํํ์ด์ง์์ ํ์ธ ๊ฐ๋ฅํจ.
Microsoft Entra Domain Services ๊ฒ์ฌ
๋๋ถ๋ถ ์กฐ์ง์ LOB(๊ธฐ๊ฐ ์ ๋ฌด) ์ฑ์ ๋๋ฉ์ธ์ ๊ตฌ์ฑํ๋ PC, ๋๋ฐ์ด์ค์ ๋ฐฐํฌ๋จ. ์ด๋ฐ ์กฐ์ง๋ค์ AD DS ๊ธฐ๋ฐ์ ์๊ฒฉ ์ฆ๋ช ์ ์ฐ๊ณ , ๊ทธ๋ฃน ์ ์ฑ ์์ ๊ด๋ฆฌํจ. Azure์์ ์ฑ์ ์คํํ๊ฑฐ๋ ์ด๋ํ ๋ ์ค์ํ๊ฑด ์ธ์ฆ ์๋น์ค์ ์ ๊ณต ๋ฐฉ๋ฒ์.
์ด๋ฅผ ๊ตฌํํ๋ ค๋ฉด?
- (๋ก์ปฌ ์ธํ๋ผ - Azure IaaS) ์ฌ์ด VPN ๊ตฌ์ฑ
- ์ธ์ฆ ํธ๋ํฝ์ด VPN์ ํต๊ณผํ๊ฒ ๋จ
- Azure์์ ๋ก์ปฌ AD์ ๋ณต์ ๋ณธ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ๋ฅผ VM์ผ๋ก ๋ฐฐํฌ
- ๋ณต์ ํธ๋ํฝ์ด VPN์ ํต๊ณผ
- ์ธ์ฆ ํธ๋ํฝ์ด ํด๋ผ์ฐ๋์ ๋จ์ ๋ ๋ฐฉ๋ฒ ๋ชจ๋ ๋น์ฉ์ด๋ ์์ ์ด ๋์ด๋ ์ ์์ ใ ใ
Microsoft์์๋ ์์ ๋์์ผ๋ก Microsoft Entra Domain Services ์ ๊ณตํจ. Entra ID์ P1 or P2 ๊ณ์ธต์ ์ผ๋ถ๋ก ์คํ๋จ. ๋๋ฉ์ธ ์๋น์ค(๊ทธ๋ฃน ์ ์ฑ ๊ด๋ฆฌ, ๋๋ฉ์ธ ๊ฐ์ , Kerberos ์ธ์ฆ ๋ฑ)๋ฅผ Entra ํ ๋ํธ์ ์ ๊ณต. ๋ก์ปฌ AD DS์ ์์ ํ ํธํ๋จ โ ํด๋ผ์ฐ๋์์ ์ถ๊ฐ์ ์ธ ์์ (๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ฐฐํฌ/๊ด๋ฆฌ) ํ์์์.

๋ก์ปฌ AD DS์ ํตํฉ ๊ฐ๋ฅํ๋์ง? Entra Connect๋ฅผ ๊ตฌํํ๋ฉด ์จํ๋ ๋ฏธ์ค AD DS์ Domain Services ๋ชจ๋ ์๊ฒฉ์ฆ๋ช ํ์ฉ ๊ฐ๋ฅ. AD DS๊ฐ ๋ก์ปฌ์ ๋ฐฐํฌ๋ผ์์ง ์์๋ ๋จ. Entra Domain Services๋ฅผ ํด๋ผ์ฐ๋ ์ ์ฉ ์๋น์ค๋ก ์ฌ์ฉํ๋๋ก ์ ํ ๊ฐ๋ฅํจ. ์จํ๋ ๋ฏธ์ค/ํด๋ผ์ฐ๋์ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ฐฐํฌํ ํ์ ์์ด ๋ก์ปฌ์ AD DS์ ์ ์ฌํ ๊ธฐ๋ฅ ์ฌ์ฉ ๊ฐ๋ฅ.
์๋ฅผ ๋ค์ด) ํ ์กฐ์ง์ด Entra ํ ๋ํธ ๋ง๋ค๊ณ Domain Services ์ฐ๋๋ก ์ค์ ํ๊ณ , ์จํ๋ ๋ฏธ์ค ๋ฆฌ์์ค / ํ ๋ํธ ๊ฐ VPN ๋คํธ์ํฌ ๋ฐฐํฌํ๋๋ก ์ ํ ๊ฐ๋ฅ. VPN์ ์ฌ์ฉํ๋๋ก Domain Service๋ฅผ ์ค์ โ ๋ชจ๋ ์จํ๋ ๋ฏธ์ค ์ฌ์ฉ์, ์๋น์ค๊ฐ Domain Services ์ฌ์ฉ ๊ฐ๋ฅ.
Domain Services์ ์ด์
- ๊ด๋ฆฌ์๊ฐ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๊ด๋ฆฌ, ์ ๋ฐ์ดํธ, ๋ชจ๋ํฐ๋ง ์ํด๋ ๋จ
- ๊ด๋ฆฌ์๊ฐ AD ๋ณต์ ๋ณธ ๋ฐฐํฌ, ๊ด๋ฆฌ ํ ํ์ ์์
- Entra ID๊ฐ ๊ด๋ฆฌํ๋ ๋๋ฉ์ธ์ ๋ํด์๋ ๋๋ฉ์ธ/์ํฐํ๋ผ์ด์ฆ ๊ด๋ฆฌ์ ๊ทธ๋ฃน ํ์์์
๊ทผ๋ฐ ์ด๊ฑฐ ์ฐ๋ ค๋ฉด ์๋ ์ ํ ์ฌํญ๋ค์ ์๊ณ ์์ด์ผ ํจ.
- ๊ธฐ๋ณธ ์ปดํจํฐ AD ๊ฐ์ฒด๋ง ์ง์๋จ
- MS Entra Domain Services ๋๋ฉ์ธ์ ๋ํ ์คํค๋ง ํ์ฅ์ ๋ถ๊ฐ๋ฅ
- OU(์กฐ์ง ๊ตฌ์ฑ ๋จ์) ๊ตฌ์กฐ๋ ์ํ์ , ์ค์ฒฉ OU ์ง์ X
- ๊ธฐ๋ณธ GPO(๊ทธ๋ฃน ์ ์ฑ ๊ฐ์ฒด) ์กด์ฌํ๋ฉฐ PC์ ์ฌ์ฉ์ ๊ณ์ ์ ๋ํด ์กด์ฌ.
- ๊ธฐ๋ณธ ์ ๊ณต GPO ์ฐ๋ OU๋ฅผ ๋์์ผ๋ก ํ ์ ์์. WMI(Windows Management Instrumentation) ํํฐ ๋๋ ๋ณด์ ๊ทธ๋ฃน ํํฐ๋ง ๋ถ๊ฐ.
Domain Services๋ก LDAP, NTLM ๋๋ kerberos ํ๋กํ ์ฝ ์ฐ๋ ์ฑ์ ์จํ๋ ๋ฏธ์ค โ ํด๋ผ์ฐ๋๋ก ์์ ๋กญ๊ฒ ๋ง์ด๊ทธ๋ ์ด์ ๊ฐ๋ฅ. ํด๋ผ์ฐ๋์ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ or ๋ก์ปฌ ์ธํ๋ผ VPN ์์ด๋ MS SQL Server or SharePoint Server ์ฑ์ VM์์ ์ฌ์ฉํ๊ฑฐ๋ Azure IaaS ๋ฐฐํฌ ๊ฐ๋ฅ.
Azure Portal๋ก Domain Services ์ฌ์ฉ ์ค์ ๊ฐ๋ฅ. ๋๋ ํ ๋ฆฌ ํฌ๊ธฐ์ ๋ฐ๋ผ ์๊ฐ๋น ์๊ธ ์ฒญ๊ตฌ๋จ.