Azure ID 서비스와 액세스 제어
Microsoft Azure 아키텍처와 서비스 이해하기
Florin Angelescu
Azure Architect
Azure 인증 방법
인증 = 개인, 서비스, 기기의 신원 확인
본인임을 증명하는 자격 증명 제시
다단계 인증(MFA)
로그인 시 추가 신원 확인 요구
비밀번호가 유출되어도 무단 액세스를 방지
두 개 이상의 요소로 추가 보안 제공
다단계 인증
사용자 휴대폰으로 전송된 코드
생체 특성
보안 질문 응답
비밀번호 없는 인증
비밀번호 필요 제거
기기를 사용자와 등록·연결해야 함
사용자가 가진 것/아는 것/본인임을 통해 인증
Windows Hello for Business
Windows PC 사용자에 적합
다음으로 컴퓨터에 로그인:
지문
얼굴 인식
PIN 코드
타인의 무단 액세스 방지
Microsoft Authenticator 앱
MFA 옵션을 제공하는 모바일 앱
어떤 휴대폰이든 안전한 패스워드리스 도구로 전환 가능
로그인 방법:
알림 수신
표시된 숫자 일치
생체 인증 확인
PIN 코드
FIDO2 보안 키
안전한 패스워드리스 인증 방식
FIDO Alliance의 오픈 표준
USB 등 다양한 형태의 키 제공
조건부 액세스
다음 기준으로 리소스 액세스 결정:
사용자 ID
위치
기기
로그인 시 이러한 정보를 수집·분석
다음을 결정:
허용
거부
MFA 적용
조건부 액세스 사용 사례
다음 기준으로 MFA 강제 적용:
역할
위치
네트워크
조건부 액세스 사용 사례
승인된 클라이언트 앱을 통해서만 서비스 액세스 허용
특정 서비스에 연결 가능한 앱을 제어
조건부 액세스 사용 사례
보안·준수 기준을 충족하는 관리 대상 기기 사용자만 앱 액세스 허용
조건부 액세스 사용 사례
알 수 없거나 예상치 못한 위치 등 신뢰할 수 없는 원천에서의 액세스 차단
Ayo berlatih!
Microsoft Azure 아키텍처와 서비스 이해하기
Preparing Video For Download...