일반적인 조건부 액세스 정책: 로그인 위험 기반 다단계 인증

대부분의 사용자는 추적 가능한 일반 동작을 갖고 있으며, 정상 범위를 벗어나면 사용자가 로그인하도록 허용하는 것이 위험할 수 있습니다. 문제의 사용자를 차단하거나 해당 사용자에게 다단계 인증을 수행하여 신원을 확인하라고 요청하는 것이 좋습니다.

로그인 위험은 ID 소유자가 지정된 인증 요청에 권한을 부여하지 않았을 가능성을 나타냅니다. Microsoft Entra ID P2 라이선스가 있는 조직은 Microsoft Entra ID 보호 로그인 위험 검색을 통합하는 조건부 액세스 정책을 만들 수 있습니다.

이 정책을 구성할 수 있는 위치는 조건부 액세스 및 Microsoft Entra ID Protection입니다. 조건부 액세스 정책을 사용하는 구성은 향상된 진단 데이터, 보고서 전용 모드 통합, 그래프 API 지원 및 정책에서 로그인 빈도와 같은 다른 조건부 액세스 속성을 활용하는 기능을 포함하여 더 많은 컨텍스트를 제공하는 기본 방법입니다.

로그인 위험 기반 정책은 사용자가 위험한 세션에서 MFA를 등록하지 못하도록 보호합니다. 사용자가 MFA에 등록되지 않은 경우 위험한 로그인이 차단되고 AADSTS53004 오류가 표시됩니다.

템플릿 배포

조직은 아래에 설명된 단계를 사용하거나 조건부 액세스 템플릿을 사용하여 이 정책을 배포할 수 있습니다.

조건부 액세스 정책을 통해 사용

  1. 최소한 조건부 액세스 관리자Microsoft Entra 관리 센터에 로그인합니다.
  2. 보호>조건부 액세스로 이동합니다.
  3. 새 정책 만들기를 선택합니다.
  4. 정책에 이름을 지정합니다. 조직에서 정책 이름에 의미 있는 표준을 만드는 것이 좋습니다.
  5. 할당 아래에서 사용자 또는 워크로드 ID를 선택합니다.
    1. 포함에서 모든 사용자를 선택합니다.
    2. 제외에서 사용자 및 그룹을 선택하고 조직의 응급 액세스 또는 비상 계정을 선택합니다.
  6. 대상 리소스>클라우드 앱>포함에서 모든 클라우드 앱을 선택합니다.
  7. 조건>로그인 위험에서 구성로 설정합니다. 이 정책을 적용할 로그인 위험 수준 선택에서
    1. 높음중간을 선택합니다.
    2. 완료를 선택합니다.
  8. 액세스 제어>권한 부여에서 다음을 수행합니다.
    1. 액세스 권한 부여, 다단계 인증 필요를 선택합니다.
    2. 선택을 선택합니다.
  9. 세션에서.
    1. 로그인 빈도를 선택합니다.
    2. 매번이 선택되어 있는지 확인합니다.
    3. 선택을 선택합니다.
  10. 설정을 확인하고 정책 사용보고 전용으로 설정합니다.
  11. 만들기를 선택하여 정책을 만들어 사용하도록 설정합니다.

관리자가 보고 전용 모드를 사용하여 설정을 확인한 후 정책 사용 토글을 보고 전용에서 켜기로 이동할 수 있습니다.

다음 단계