조건부 액세스: 로그인 위험 기반 조건부 액세스

대부분의 사용자는 추적 가능한 일반 동작을 갖고 있으며, 정상 범위를 벗어나면 사용자가 로그인하도록 허용하는 것이 위험할 수 있습니다. 해당 사용자를 차단하거나 다단계 인증을 수행하여 본인이 맞는지 증명하도록 요청하는 것이 좋습니다.

로그인 위험은 ID 소유자가 지정된 인증 요청에 권한을 부여하지 않았을 가능성을 나타냅니다. Azure AD Premium P2 라이선스가 있는 조직은 Azure AD ID 보호 로그인 위험 검색을 통합하여 조건부 액세스 정책을 만들 수 있습니다.

이 정책을 구성할 수 있는 위치에는 조건부 액세스 및 ID 보호의 두 가지가 있습니다. 조건부 액세스 정책을 사용하는 구성은 향상된 진단 데이터, 보고서 전용 모드 통합, 그래프 API 지원 및 정책에서 다른 조건부 액세스 속성을 활용하는 기능을 포함하여 더 많은 컨텍스트를 제공하는 기본 방법입니다.

템플릿 배포

조직은 아래에 설명된 단계를 사용하거나 조건부 액세스 템플릿(미리 보기)을 사용하여 이 정책을 배포하도록 선택할 수 있습니다.

조건부 액세스 정책을 통해 사용

  1. Azure Portal에 전역 관리자, 보안 관리자 또는 조건부 액세스 관리자로 로그인합니다.
  2. Azure Active DirectorySecurity조건부 액세스로 이동합니다.
  3. 새 정책을 선택합니다.
  4. 정책에 이름을 지정합니다. 조직에서 정책 이름에 의미 있는 표준을 만드는 것이 좋습니다.
  5. 할당에서 사용자 및 그룹을 선택합니다.
    1. 포함에서 모든 사용자를 선택합니다.
    2. 제외에서 사용자 및 그룹을 선택하고 조직의 응급 액세스 또는 비상 계정을 선택합니다.
    3. 완료를 선택합니다.
  6. 클라우드 앱 또는 작업포함에서 모든 클라우드 앱을 선택합니다.
  7. 조건로그인 위험에서 구성로 설정합니다. 이 정책을 적용할 로그인 위험 수준 선택에서
    1. 높음중간을 선택합니다.
    2. 완료를 선택합니다.
  8. 액세스 제어권한 부여에서 액세스 권한 부여, 다단계 인증 요구, 선택을 차례로 선택합니다.
  9. 설정을 확인하고 정책 사용보고 전용으로 설정합니다.
  10. 생성를 선택하여 정책을 사용하도록 생성합니다.

보고 전용 모드를 사용하여 설정을 확인한 후 관리자는 정책 사용 토글을 보고 전용에서 켜기로 이동할 수 있습니다.

ID 보호를 통해 사용

  1. Azure Portal에 로그인합니다.
  2. 모든 서비스를 선택하고 Azure AD ID 보호를 찾습니다.
  3. 로그인 위험 정책 설정을 선택합니다.
  4. 할당에서 사용자를 선택합니다.
    1. 포함에서 모든 사용자를 선택합니다.
    2. 제외에서 제외된 사용자 선택, 조직의 응급 액세스 또는 비상 계정, 선택을 차례로 선택합니다.
    3. 완료를 선택합니다.
  5. 조건 아래에서 로그인 위험을 선택한 다음, 중간 이상을 선택합니다.
    1. 선택, 완료를 차례로 선택합니다.
  6. 제어액세스에서 액세스 허용, 다단계 인증 필요를 차례로 선택합니다.
    1. 선택을 선택합니다.
  7. 정책 적용켜기로 설정합니다.
  8. 저장을 선택합니다.

다음 단계

조건부 액세스 일반 정책

사용자 위험 기반 조건부 액세스

조건부 액세스 보고 전용 모드를 사용하여 영향 확인

조건부 액세스 What If 도구를 사용하여 로그인 동작 시뮬레이션

Azure Active Directory Identity Protection이란?