728x90
반응형
1. Microsoft Entra ID란?
Microsoft Entra ID는 Microsoft에서 제공하는 클라우드 기반 ID 및 액세스 관리 서비스(IAM)이다.
이 서비스는 다음과 같은 역할을 수행한다.
- 사용자 ID 관리
- 액세스 정책 적용
- 클라우드 및 온-프레미스 환경의 애플리케이션과 데이터 보호
즉, 조직의 사용자와 리소스에 대해 안전한 접근 제어를 제공하는 통합 솔루션이라고 볼 수 있다.
2. 학습 목표
이 모듈에서는 다음 내용을 이해하는 것을 목표로 한다.
- Microsoft Entra ID의 개념
- AD DS(Active Directory Domain Services)와의 차이
- 클라우드 앱 디렉터리로서의 역할
- Entra ID P1 / P2 기능
- Microsoft Entra Domain Services 개념
3. AD DS와 Microsoft Entra ID 비교
3.1 AD DS (Active Directory Domain Services)
AD DS는 전통적인 온-프레미스 디렉터리 서비스이다.
- 사용자 계정, 비밀번호 등의 디렉터리 데이터 저장
- 네트워크 사용자 및 시스템에서 해당 데이터 활용
- Windows Server에서 도메인 컨트롤러(DC) 형태로 운영
3.2 Microsoft Entra ID
Microsoft Entra ID는 클라우드 기반 디렉터리 서비스로, 다음과 같은 특징을 가진다.
- Microsoft가 관리하는 PaaS 형태의 서비스
- 인프라 관리 불필요 (배포 및 유지보수 부담 감소)
- 웹 및 SaaS 중심의 인증/인가 서비스 제공
또한 AD DS에서는 기본 제공되지 않는 기능을 포함한다.
- 다단계 인증(MFA)
- ID 보호 기능
- 셀프 서비스 비밀번호 재설정
4. Microsoft Entra ID 주요 기능

Microsoft Entra ID는 다음과 같은 기능을 제공한다.
인증 및 접근 제어
- 애플리케이션 접근 구성
- SSO(Single Sign-On)
- 조건부 액세스 정책
사용자 및 조직 관리
- 사용자 및 그룹 관리
- 사용자 프로비저닝
- 조직 간 페더레이션
보안 기능
- 비정상 로그인 탐지
- 다단계 인증(MFA)
- ID 보호
하이브리드 환경 지원
- 온-프레미스 AD 확장
- 애플리케이션 프록시 구성
- 클라우드 + 온프레 통합 관리
5. Entra ID와 Azure 구독 관계
- Azure 구독 생성 시 기본적으로 Microsoft Entra 테넌트가 자동 생성된다.
- 기본 테넌트는 onmicrosoft.com 도메인을 가진다.
- Microsoft 365, Intune 등을 사용하면 Entra ID가 자동 포함된다.
라이선스 구조
- Free (기본 제공)
- Premium P1
- Premium P2
일부 고급 기능은 유료 라이선스에서 제공된다.
6. AD DS vs Entra ID 구조적 차이
| 구분 | AD DS | Entra ID |
| 운영 환경 | 온프레미스 | 클라우드 |
| 인프라 관리 | 직접 관리 | Microsoft 관리 |
| 주요 대상 | 내부 시스템 | 웹 / SaaS |
| 정책 관리 | GPO | 조건부 액세스 |
| 인증 방식 | Kerberos / NTLM | OAuth / SAML |
7. Microsoft Entra 테넌트 개념
7.1 테넌트란?
테넌트는 하나의 독립된 Entra ID 인스턴스를 의미한다.
- 조직 단위로 생성
- 사용자, 그룹, 애플리케이션의 보안 경계 역할
7.2 특징
- 완전한 멀티 테넌트 구조
- 테넌트 간 완전 격리
- Azure 구독과 연결하여 RBAC 권한 관리
7.3 관계 구조
- 하나의 Azure 구독 → 하나의 테넌트에 연결
- 하나의 테넌트 → 여러 Azure 구독 연결 가능
7.4 도메인 구성
- 기본 도메인: xxx.onmicrosoft.com
- 커스텀 도메인 추가 가능 (기업 도메인)
8. Microsoft Entra 스키마 특징
Entra ID는 AD DS보다 단순화된 구조를 가진다.
주요 특징
- 컴퓨터 객체 없음 → 대신 디바이스 객체 존재
- OU(조직 단위) 없음
- 스키마 확장 가능 (되돌리기 가능)
8.1 관리 방식 차이
AD DS
- OU 기반 구조
- GPO 정책 적용
Entra ID
- 그룹 기반 관리
- 조건부 액세스 및 정책 활용
9. 애플리케이션 객체 구조
Entra ID에서는 애플리케이션이 두 가지 객체로 구성된다.
9.1 Application 객체
- 애플리케이션 정의
9.2 Service Principal 객체
- 특정 테넌트에서의 실행 인스턴스
구조적 특징
- 하나의 Application → 여러 테넌트에서 사용 가능
- 각 테넌트마다 Service Principal 생성
10. 핵심 정리
Microsoft Entra ID는 단순한 디렉터리가 아니라 다음 역할을 수행한다.
- 클라우드 기반 인증 및 권한 관리
- SaaS 중심의 접근 제어
- 보안 강화 (MFA, 조건부 액세스)
- 하이브리드 환경 통합
AD DS와 비교하면 다음과 같이 요약된다.
- AD DS: 내부 인프라 중심
- Entra ID: 클라우드 및 서비스 중심
마무리
Microsoft Entra ID는 기존 AD 개념을 확장한 것이 아니라,
클라우드 환경에 맞게 재정의된 ID 플랫폼이다.
특히 AZ-104에서는 다음 관점으로 이해하는 것이 중요하다.
- 테넌트 구조
- Azure와의 연동
- RBAC 기반 권한 관리
- 하이브리드 구성
참고 사이트
Microsoft Entra ID 검사 - Training
Microsoft Entra ID 검사
learn.microsoft.com
728x90
반응형
'자격증 > Azure' 카테고리의 다른 글
| Microsoft Entra ID P1 / P2 비교 (0) | 2026.05.19 |
|---|---|
| Microsoft Entra ID를 클라우드 앱용 디렉터리 서비스로 이해 (0) | 2026.05.19 |
| [AZ-104] Microsoft Entra ID와 AD DS 비교 (0) | 2026.05.08 |