Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 시스템엔지니어
- Docker
- cloud
- 네트워크
- It
- 리눅스마스터1급
- Linux
- cloud engineer
- 리눅스
- 시스템 엔지니어
- Exchange Online
- 가상화
- Entra ID
- 메일보안
- Microsoft
- Azure
- 컴퓨터
- Azure AD
- SE
- 클라우드
- 클라우드엔지니어
- Microsoft Azure
- 시트릭스
- 그룹정책
- Microsoft 365
- windows
- Server
- windows server
- aws
- network
Archives
- Today
- Total
Cloud System Engineer
Azure AD 조건부 액세스 본문
조건부 액세스 기능은 계정 보안을 강화하기 위해 사용되는 기능입니다.
이 기능을 사용하면 사용자가 클라우드 리소스에 접근하기 위해 만족해야 하는 조건을 정의할 수 있으며,
이 조건은 사용의 위치, 사용하는 디바이스의 상태, 사용자의 역할 등과 같은 다양한 요소에 기반하여 설정할 수 있습니다.
조건부 액세스의 기능과 활용 사례
- 위치 기반 액세스 제어: 회사의 보안 정책상 특정 국가 이외에서의 액세스를 차단하고자 합니다.
- MFA 강제 사용: 관리자 권한을 가진 사용자에게 추가적인 보안 인증을 요구하기 위해 MFA를 강제로 사용하도록 설정합니다.
- 시간 기반 액세스 제어: 회사의 업무 시간 외에는 액세스를 차단하고자 합니다. 따라서, 조건부 액세스를 설정하여 업무 시간 내에만 액세스를 허용합니다.
- 조건 추가: 특정 디바이스에서만 액세스를 허용할 수 있습니다.
조건부 액세스 흐름도
계정 보안의 시나리오
승인 조건
- 사내 공인으로 접속 해야 합니다.
- Azure AD에서 관리되는 장치만 SharePoint, Outlook에 접속이 가능합니다.
- 계정 보호 조건에서 위험도 조건이 맞아야 합니다.
- 그 외 다른 위치 또는 IP라면 MFA의 승인이 필요합니다.
승인 거부 조건
- 관리되지 않는 디바이스
- 사외 IP인데 MFA의 인증을 받지 못한 상태
- 계정 보호 정책에 따른 MFA 인증을 받지 못한 상태
예시 사내 공인 IP 외 Outlook MFA 인증 요구
vpn을 키고 IP를 확인합니다. 지정한 IP가 아니기 때문에 MFA를 요구하게 됩니다.
조건부 액세스를 사용하면 조직은 보안 위험을 최소화하면서 사용자의 생산성과 편의성을 높일 수 있어 보다 안전한 업무 환경이 구성 됩니다.
'클라우드 > Microsoft 365 Administrator Management' 카테고리의 다른 글
엔드포인트용 Microsoft Defender (0) | 2023.09.06 |
---|---|
[메일 보안] DKIM (0) | 2023.08.01 |
[메일 보안] SPF (0) | 2023.07.05 |
IMAP 마이그레이션 (0) | 2023.06.19 |
Intunebackground (0) | 2022.12.13 |