자격증/Azure

[AZ-104] Microsoft Entra ID 개요

14ben 2026. 5. 5. 22:33
728x90
반응형

1. Microsoft Entra ID란?

Microsoft Entra ID는 Microsoft에서 제공하는 클라우드 기반 ID 및 액세스 관리 서비스(IAM)이다.

이 서비스는 다음과 같은 역할을 수행한다.

  • 사용자 ID 관리
  • 액세스 정책 적용
  • 클라우드 및 온-프레미스 환경의 애플리케이션과 데이터 보호

즉, 조직의 사용자와 리소스에 대해 안전한 접근 제어를 제공하는 통합 솔루션이라고 볼 수 있다.


2. 학습 목표

이 모듈에서는 다음 내용을 이해하는 것을 목표로 한다.

  • Microsoft Entra ID의 개념
  • AD DS(Active Directory Domain Services)와의 차이
  • 클라우드 앱 디렉터리로서의 역할
  • Entra ID P1 / P2 기능
  • Microsoft Entra Domain Services 개념

3. AD DS와 Microsoft Entra ID 비교

3.1 AD DS (Active Directory Domain Services)

AD DS는 전통적인 온-프레미스 디렉터리 서비스이다.

  • 사용자 계정, 비밀번호 등의 디렉터리 데이터 저장
  • 네트워크 사용자 및 시스템에서 해당 데이터 활용
  • Windows Server에서 도메인 컨트롤러(DC) 형태로 운영

 

3.2 Microsoft Entra ID

Microsoft Entra ID는 클라우드 기반 디렉터리 서비스로, 다음과 같은 특징을 가진다.

  • Microsoft가 관리하는 PaaS 형태의 서비스
  • 인프라 관리 불필요 (배포 및 유지보수 부담 감소)
  • 웹 및 SaaS 중심의 인증/인가 서비스 제공

또한 AD DS에서는 기본 제공되지 않는 기능을 포함한다.

  • 다단계 인증(MFA)
  • ID 보호 기능
  • 셀프 서비스 비밀번호 재설정

4. Microsoft Entra ID 주요 기능

 

Microsoft Entra ID는 다음과 같은 기능을 제공한다.

인증 및 접근 제어

  • 애플리케이션 접근 구성
  • SSO(Single Sign-On)
  • 조건부 액세스 정책

사용자 및 조직 관리

  • 사용자 및 그룹 관리
  • 사용자 프로비저닝
  • 조직 간 페더레이션

보안 기능

  • 비정상 로그인 탐지
  • 다단계 인증(MFA)
  • ID 보호

하이브리드 환경 지원

  • 온-프레미스 AD 확장
  • 애플리케이션 프록시 구성
  • 클라우드 + 온프레 통합 관리

5. Entra ID와 Azure 구독 관계

  • Azure 구독 생성 시 기본적으로 Microsoft Entra 테넌트가 자동 생성된다.
  • 기본 테넌트는 onmicrosoft.com 도메인을 가진다.
  • Microsoft 365, Intune 등을 사용하면 Entra ID가 자동 포함된다.

라이선스 구조

  • Free (기본 제공)
  • Premium P1
  • Premium P2

일부 고급 기능은 유료 라이선스에서 제공된다.


6. AD DS vs Entra ID 구조적 차이


 

구분 AD DS Entra ID
운영 환경 온프레미스 클라우드
인프라 관리 직접 관리 Microsoft 관리
주요 대상 내부 시스템 웹 / SaaS
정책 관리 GPO 조건부 액세스
인증 방식 Kerberos / NTLM OAuth / SAML

7. Microsoft Entra 테넌트 개념

7.1 테넌트란?

테넌트는 하나의 독립된 Entra ID 인스턴스를 의미한다.

  • 조직 단위로 생성
  • 사용자, 그룹, 애플리케이션의 보안 경계 역할

 

7.2 특징

  • 완전한 멀티 테넌트 구조
  • 테넌트 간 완전 격리
  • Azure 구독과 연결하여 RBAC 권한 관리

 

7.3 관계 구조

  • 하나의 Azure 구독 → 하나의 테넌트에 연결
  • 하나의 테넌트 → 여러 Azure 구독 연결 가능

 

7.4 도메인 구성

  • 기본 도메인: xxx.onmicrosoft.com
  • 커스텀 도메인 추가 가능 (기업 도메인)

8. Microsoft Entra 스키마 특징

Entra ID는 AD DS보다 단순화된 구조를 가진다.

주요 특징

  • 컴퓨터 객체 없음 → 대신 디바이스 객체 존재
  • OU(조직 단위) 없음
  • 스키마 확장 가능 (되돌리기 가능)

 

8.1 관리 방식 차이

AD DS

  • OU 기반 구조
  • GPO 정책 적용

Entra ID

  • 그룹 기반 관리
  • 조건부 액세스 및 정책 활용

9. 애플리케이션 객체 구조

Entra ID에서는 애플리케이션이 두 가지 객체로 구성된다.

 

9.1 Application 객체

  • 애플리케이션 정의

9.2 Service Principal 객체

  • 특정 테넌트에서의 실행 인스턴스

구조적 특징

  • 하나의 Application → 여러 테넌트에서 사용 가능
  • 각 테넌트마다 Service Principal 생성

10. 핵심 정리

Microsoft Entra ID는 단순한 디렉터리가 아니라 다음 역할을 수행한다.

  • 클라우드 기반 인증 및 권한 관리
  • SaaS 중심의 접근 제어
  • 보안 강화 (MFA, 조건부 액세스)
  • 하이브리드 환경 통합

AD DS와 비교하면 다음과 같이 요약된다.

  • AD DS: 내부 인프라 중심
  • Entra ID: 클라우드 및 서비스 중심

마무리

Microsoft Entra ID는 기존 AD 개념을 확장한 것이 아니라,
클라우드 환경에 맞게 재정의된 ID 플랫폼이다.

특히 AZ-104에서는 다음 관점으로 이해하는 것이 중요하다.

  • 테넌트 구조
  • Azure와의 연동
  • RBAC 기반 권한 관리
  • 하이브리드 구성

 


참고 사이트

https://learn.microsoft.com/ko-kr/training/modules/understand-azure-active-directory/2-examine-azure-active-directory

 

Microsoft Entra ID 검사 - Training

Microsoft Entra ID 검사

learn.microsoft.com

 

728x90
반응형