Microsoft Entra ID란 무엇인가요?
Entra ID와 기존 Active Directory를 비교하고, 테넌트와 구독을 이해하며, 클라우드 ID가 온프레미스 ID와 어떻게 다른지 학습합니다.
Microsoft Entra ID란 무엇인가요?은(는) CoddyKit의 무료 Azure Fundamentals 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Azure Fundamentals 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.
Microsoft Entra ID 소개
Microsoft Entra ID(이전 명칭 Azure Active Directory)는 Microsoft의 클라우드 기반 ID 및 액세스 관리 서비스입니다. 애저와 Microsoft 365의 ID 기반으로서 전 세계 수백만 명의 사용자와 애플리케이션에 대한 인증 및 권한 부여를 처리합니다. 모든 애저 구독은 사용자 ID를 저장하고 리소스에 대한 액세스를 관리하는 하나의 Entra ID 테넌트와 연결됩니다.
Entra ID와 기존 Active Directory
기존 온-프레미스 Active Directory 도메인 서비스(AD DS)는 Kerberos 및 LDAP 프로토콜을 사용해 ID를 관리하며, 기업 네트워크에서 도메인에 가입된 Windows 컴퓨터에 적합합니다. Entra ID는 클라우드 네이티브 서비스로, 최신 프로토콜인 OAuth 2.0, OpenID Connect 및 SAML을 사용해 어디서나 모든 디바이스의 사용자를 웹 앱, SaaS 서비스 및 API에 인증합니다. 두 서비스는 Microsoft Entra Connect를 통해 함께 사용할 수 있으며, 이 도구는 온-프레미스 ID를 클라우드와 동기화합니다.
테넌트와 디렉터리
테넌트는 조직이 Azure 또는 Microsoft 365에 가입할 때 받는 Entra ID의 전용 인스턴스입니다. 테넌트에는 자체 사용자, 그룹 및 애플리케이션 디렉터리가 있습니다. 테넌트에는 yourcompany.onmicrosoft.com과 같은 도메인 이름이 있으며, yourcompany.com과 같은 사용자 지정 도메인을 추가할 수도 있습니다. 각 Azure 구독은 인증을 위해 정확히 하나의 테넌트를 신뢰합니다.
# View your tenant information
az account show --query '{tenantId:tenantId, name:name}'
# List users in your directory
az ad user list --output table구독과 Entra ID의 관계
Azure 구독은 청구 및 리소스 경계입니다. 여기에는 VMs, 데이터베이스, 스토리지 계정과 같은 Azure 리소스가 포함됩니다. 구독은 하나의 Entra ID 테넌트를 신뢰하므로, 해당 테넌트의 ID(또는 페더레이션된 ID)만 구독의 리소스에 대한 액세스 권한을 부여받을 수 있습니다. 여러 구독이 동일한 테넌트를 신뢰할 수 있으며, 이를 통해 대규모 기업은 하나의 ID 저장소에서 여러 환경을 관리할 수 있습니다.
인증과 권한 부여
이 차이를 이해하는 것은 기본적으로 중요합니다. 인증(AuthN)은 본인이 누구인지 증명하는 과정입니다. Entra ID는 사용자 이름과 암호(또는 MFA 토큰)를 확인합니다. 권한 부여(AuthZ)는 무엇을 수행할 수 있는지 결정하는 과정입니다. Azure RBAC는 인증이 성공한 후 역할 할당을 확인하여 ID가 Azure 리소스에서 수행할 수 있는 작업을 결정합니다.
Entra ID 라이선스 계층
Entra ID에는 세 가지 주요 버전이 있습니다. Free(모든 Azure 구독에 포함)는 기본 사용자 및 그룹 관리, 최대 10개 앱에 대한 SSO, 기본 보안 보고서를 제공합니다. P1은 조건부 액세스, 온-프레미스 AD와의 하이브리드 ID, 셀프 서비스 그룹 관리를 추가합니다. P2는 위험 기반 조건부 액세스를 통한 ID 보호와 적시에 역할을 활성화할 수 있는 Privileged Identity Management(PIM)을 추가합니다.
사용자 만들기 및 관리
Entra ID는 클라우드 전용 사용자(디렉터리에서 직접 만든 사용자)와 동기화된 사용자(Entra Connect를 통해 온-프레미스 AD에서 동기화된 사용자)를 지원합니다. Azure 포털, Microsoft 365 관리 센터, Azure CLI 또는 PowerShell을 통해 사용자를 만들 수 있습니다. 각 사용자 개체에는 표시 이름, 이메일, 직책, 부서 및 관리자와 같은 특성과 인증 자격 증명이 저장됩니다.
# Create a new cloud-only user
az ad user create \
--display-name 'Alice Smith' \
--user-principal-name alice@yourcompany.onmicrosoft.com \
--password 'TempPass123!' \
--force-change-password-next-sign-in true그룹: 보안 및 Microsoft 365
Entra ID는 두 가지 그룹 유형을 지원합니다. 보안 그룹은 권한을 할당하는 데 사용됩니다. 사용자를 보안 그룹에 추가하고 그룹에 RBAC 역할을 부여하면 개별 할당을 관리할 필요가 없습니다. Microsoft 365 그룹은 공동 작업을 위해 공유 사서함, 일정, SharePoint 사이트 및 Teams 작업 영역을 하나로 묶습니다. 그룹 멤버십은 사용자 특성에 따라 동적으로 할당할 수 있으므로 수동 관리가 줄어듭니다.
# Create a security group
az ad group create \
--display-name 'DevTeam' \
--mail-nickname DevTeam
# Add a member to the group
az ad group member add \
--group DevTeam \
--member-id <user-object-id>애플리케이션 등록
애플리케이션이 Entra ID를 통해 사용자를 인증하도록 하려면 앱 등록을 만듭니다. 앱 등록은 디렉터리에서 애플리케이션을 나타내며 클라이언트 ID를 제공합니다. 그런 다음 허용되는 리디렉션 URI, API 권한을 구성하고, 기밀 클라이언트인 경우 클라이언트 암호를 생성하거나 인증서를 업로드합니다. 앱은 OAuth 2.0 / OIDC 흐름을 사용해 사용자를 대신하여 액세스 토큰을 가져옵니다.
# Register an application
az ad app create \
--display-name 'MyWebApp' \
--web-redirect-uris 'https://myapp.example.com/auth/callback'
# Generate a client secret
az ad app credential reset \
--id <app-id> \
--append관리 ID: 암호가 필요하지 않음
관리 ID는 VM 또는 App Service와 같은 Azure 리소스에 할당되는, Entra ID에서 자동으로 관리되는 ID입니다. 리소스는 저장된 자격 증명이나 자격 증명 교체 관리 없이 Entra ID에서 토큰을 가져올 수 있습니다. 시스템 할당 관리 ID는 리소스와 함께 생성되고 삭제됩니다. 사용자 할당 관리 ID는 독립 실행형 개체이므로 여러 리소스에 연결할 수 있습니다.
# Enable system-assigned managed identity on a VM
az vm identity assign \
--resource-group myRG \
--name myVM
# Grant that VM read access to a Key Vault
az keyvault set-policy \
--name myKeyVault \
--object-id <vm-principal-id> \
--secret-permissions get list셀프 서비스 암호 재설정
셀프 서비스 암호 재설정(SSPR)을 사용하면 사용자가 IT 지원 센터에 전화하지 않고 인증 앱, 전화, 이메일 또는 보안 질문과 같은 확인 방법을 사용해 자신의 Entra ID 암호를 재설정할 수 있습니다. SSPR은 지원 센터 티켓을 크게 줄이고 업무 시간 외에도 사용자가 직접 액세스를 복구할 수 있도록 합니다. SSPR은 Entra ID P1 및 P2에서 사용할 수 있으며, 하이브리드 환경에서는 암호를 온-프레미스 AD에 다시 기록할 수 있습니다.
빠른 확인
이 단원에서 다룬 Microsoft Azure Fundamentals(AZ-900) 개념을 얼마나 이해했는지 확인해 보십시오.
단원 요약
이 단원에서는 다음 내용을 배웠습니다. Entra ID는 OAuth 2.0 및 OpenID Connect를 사용하는 Azure의 클라우드 네이티브 ID 서비스입니다. 테넌트는 구독이 인증을 위해 신뢰하는 전용 디렉터리 인스턴스입니다. 또한 관리 ID를 사용하면 저장된 자격 증명 없이 Azure 리소스를 인증할 수 있습니다. 다음 단원에서는 Entra ID의 사용자, 그룹 및 RBAC 역할 할당을 살펴봅니다.
자주 묻는 질문
“Microsoft Entra ID란 무엇인가요?” 강의는 무료인가요?
네 — “Microsoft Entra ID란 무엇인가요?” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Azure Fundamentals 강의 전체를 잠금 해제할 수 있습니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.
“Microsoft Entra ID란 무엇인가요?”에서 뭘 배우나요?
Entra ID와 기존 Active Directory를 비교하고, 테넌트와 구독을 이해하며, 클라우드 ID가 온프레미스 ID와 어떻게 다른지 학습합니다. 브라우저에서 직접 실행하는 실습 코드로 Azure Fundamentals을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Azure Fundamentals을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Azure Fundamentals은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“Microsoft Entra ID란 무엇인가요?” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Azure Fundamentals 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Azure Fundamentals 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Microsoft Entra ID란 무엇인가요?
- 사용자, 그룹 및 역할 할당
- 다단계 인증 및 조건부 액세스
- 싱글 사인온 및 외부 ID